O panorama da infraestrutura de confiança
O mercado de infraestrutura de confiança possui quatro quadrantes distintos. Compreender onde se situam as diferentes abordagens – e o que cada uma significa para a sua organização – é o primeiro passo para avaliar as suas opções.
Avaliar o nível de maturidadeA maioria das organizações utiliza gestão de identidades (quem pode aceder a quê), mas poucas investiram na confiança das comunicações (verificar que cada mensagem é autentica, inalterada e atribuível). À medida que os requisitos regulamentares se intensificam na Europa, a lacuna entre soluções de identidade apenas e confiança total das comunicações torna-se um risco estratégico. Este mapa mostra onde se situam as principais abordagens.
Os quatro quadrantes da infraestrutura de confiança
Este quadro mapeia o panorama da infraestrutura de confiança ao longo de dois eixos: o grau de centralização (se a confiança depende de uma única autoridade) e o âmbito da confiança (se uma solução cobre apenas identidade ou se estende à verificação completa das comunicações).
Clique para ampliar
Quadrant descriptions
Identidade centralizada
As plataformas cloud de gestão de identidades e acessos destacam-se na autenticação de utilizadores e gestão de permissões em aplicações empresariais. Respondem à questão «quem pode aceder a quê?» com alta fiabilidade e escala.
A Okta destaca-se na identidade da força de trabalho. A CyberArk lidera na gestão de acessos privilegiados.
Identidade distribuída
As estruturas de identidade descentralizada distribuem a verificação de credenciais entre múltiplas partes, pelo que não é necessário consultar uma autoridade única em cada verificação. A identidade digital estatal é frequentemente colocada aqui, e um programa pertence realmente aqui: a State-Endorsed Digital Identity do Utah é endossada pelo Estado, mas construída sobre KERI e ACDC, pelo que não necessita de uma base de dados de identidade central para a verificação ou a revogação. As duas carteiras estatais europeias pertencem, pelo contrário, ao lado centralizado do mapa: cada verificador resolve os mesmos registos de operação centralizada para a âncora de confiança do emissor e para o estado de revogação e, para a credencial fundamental, a e-ID suíça e o PID europeu, o emissor é o Estado. O armazenamento em poder do titular e a divulgação seletiva são reais e situam-se noutro eixo.
Iniciativas de identidade descentralizada e estruturas de credenciais verificáveis. O SEDI do Utah é a única identidade estatal que se situa aqui; as carteiras do EUDI e da swiyu situam-se no lado centralizado.
Confiança total centralizada
Os fornecedores tradicionais de PKI e HSM oferecem encriptação, gestão de chaves e confiança baseada em certificados através de infraestrutura centralizada. Protegem os dados em trânsito e em repouso, mas dependem de autoridades de certificação centrais.
A Thales fornece infraestrutura PKI/HSM com um profundo legado em encriptação.
Confiança total distribuída nas comunicações
A infraestrutura de confiança distribuída vai além da identidade para verificar cada mensagem, rastrear a proveniência e fornecer atestação de conformidade, sem depender de uma autoridade central. Este é o quadrante emergente para organizações que necessitam de proveniência verificável das mensagens além das fronteiras organizacionais e nacionais.
A Vereign opera neste quadrante com gestão descentralizada de chaves (DKMS), verificação ao nível da mensagem e atestação de conformidade transfronteiriça.
A confiança total distribuída nas comunicações é o único quadrante capaz de respeitar integralmente o direito de oposição ao uso secundário do artigo 71 do EHDS: a retirada do consentimento deve propagar-se a cada instituição que detém dados derivados, o que nenhuma autoridade central consegue cascadear.
Ler a tese sobre arquitetura de consentimento33 mil M $
Dimensão do mercado IAM (2025)
Contexto de mercado
Só o mercado de gestão de identidades e acessos está avaliado em 33 mil milhões de dólares em 2025, com um crescimento anual de 10,4%. Mas a identidade é apenas uma dimensão da confiança. À medida que as regulamentações europeias (DORA, NIS2, EHDS, eIDAS 2.0) exigem integridade verificável das mensagens, as organizações precisam de soluções que vão além de «quem iniciou sessão» para «esta mensagem é autêntica e comprovadamente inalterada?» Esta lacuna torna-se ainda mais crítica à medida que os sistemas de AI transformam a tomada de decisões. Sem uma proveniência verificável dos dados, as organizações não podem confiar nem nas entradas que os seus sistemas de AI consomem, nem nos resultados que produzem. Dados autênticos são o pré-requisito para uma AI de confiança.
Onde se situa a sua organização?
A maioria das organizações opera no quadrante inferior esquerdo – identidade forte, mas sem confiança ao nível da mensagem. O Trust Infrastructure Maturity Model ajuda-o a compreender a sua posição atual e como é o próximo nível.
Fazer a autoavaliaçãoExplore o panorama da infraestrutura de confiança
Quer esteja a avaliar infraestrutura de confiança para um setor específico ou a explorar oportunidades de parceria, podemos ajudá-lo a navegar o panorama.