O panorama da infraestrutura de confianca
O mercado de infraestrutura de confianca possui quatro quadrantes distintos. Compreender onde se situam as diferentes abordagens -- e o que cada uma significa para a sua organizacao -- e o primeiro passo para avaliar as suas opcoes.
Avaliar o nivel de maturidadeA maioria das organizacoes utiliza gestao de identidades (quem pode aceder a que), mas poucas investiram na confianca das comunicacoes (verificar que cada mensagem e autentica, inalterada e atribuivel). A medida que os requisitos regulamentares se intensificam na Europa, a lacuna entre solucoes de identidade apenas e confianca total das comunicacoes torna-se um risco estrategico. Este mapa mostra onde se situam as principais abordagens.
Os quatro quadrantes da infraestrutura de confianca
Este quadro mapeia o panorama da infraestrutura de confianca ao longo de dois eixos: o grau de centralizacao (se a confianca depende de uma unica autoridade) e o ambito da confianca (se uma solucao cobre apenas identidade ou se estende a verificacao completa das comunicacoes).
Clique para ampliar
Quadrant descriptions
Identidade centralizada
As plataformas cloud de gestão de identidades e acessos destacam-se na autenticação de utilizadores e gestão de permissões em aplicações empresariais. Respondem à questão "quem pode aceder a quê?" com alta fiabilidade e escala.
A Okta destaca-se na identidade da força de trabalho. A CyberArk lidera na gestão de acessos privilegiados.
Identidade distribuída
As estruturas de identidade descentralizada distribuem a verificação de credenciais entre múltiplas partes, pelo que não é necessário consultar uma autoridade única em cada verificação. A identidade digital estatal é frequentemente colocada aqui, e um programa pertence realmente aqui: a State-Endorsed Digital Identity do Utah é endossada pelo Estado, mas construída sobre KERI e ACDC, pelo que não necessita de uma base de dados de identidade central para a verificação ou a revogação. As duas carteiras estatais europeias pertencem, pelo contrário, ao lado centralizado do mapa: cada verificador resolve os mesmos registos de operação centralizada para a âncora de confiança do emissor e para o estado de revogação e, para a credencial fundamental, a e-ID suíça e o PID europeu, o emissor é o Estado. O armazenamento em poder do titular e a divulgação seletiva são reais e situam-se noutro eixo.
Iniciativas de identidade descentralizada e estruturas de credenciais verificáveis. O SEDI do Utah é a única identidade estatal que se situa aqui; as carteiras do EUDI e da swiyu situam-se no lado centralizado.
Confiança total centralizada
Os fornecedores tradicionais de PKI e HSM oferecem encriptação, gestão de chaves e confiança baseada em certificados através de infraestrutura centralizada. Protegem os dados em trânsito e em repouso, mas dependem de autoridades de certificação centrais.
A Thales fornece infraestrutura PKI/HSM com um profundo legado em encriptação.
Confiança total distribuída nas comunicações
A infraestrutura de confiança distribuída vai além da identidade para verificar cada mensagem, rastrear a procedência e fornecer atestação de conformidade, sem depender de uma autoridade central. Este é o quadrante emergente para organizações que necessitam de comunicações verificáveis além das fronteiras organizacionais e nacionais.
A Vereign opera neste quadrante com gestão descentralizada de chaves (DKMS), verificação ao nível da mensagem e atestação de conformidade transfronteiriça.
A confiança total distribuída nas comunicações é o único quadrante capaz de respeitar integralmente o direito de oposição ao uso secundário do artigo 71 do EHDS: a retirada do consentimento deve propagar-se a cada instituição que detém dados derivados, o que nenhuma autoridade central consegue cascadear.
Ler a tese sobre arquitetura de consentimento33 mil M $
Dimensao do mercado IAM (2025)
Contexto de mercado
Só o mercado de gestão de identidades e acessos está avaliado em 33 mil milhões de dólares em 2025, com um crescimento anual de 10,4%. Mas a identidade é apenas uma dimensão da confiança. À medida que as regulamentações europeias -- DORA, NIS2, EHDS, eIDAS 2.0 -- exigem integridade verificável das comunicações, as organizações precisam de soluções que vão além de "quem iniciou sessão" para "esta mensagem é autêntica e comprovadamente inalterada?" Esta lacuna torna-se ainda mais crítica à medida que os sistemas de AI transformam a tomada de decisões. Sem uma proveniência verificável dos dados, as organizações não podem confiar nem nas entradas que os seus sistemas de AI consomem -- nem nos resultados que produzem. Dados autênticos são o pré-requisito para uma AI de confiança.
Onde se situa a sua organizacao?
A maioria das organizacoes opera no quadrante inferior esquerdo -- identidade forte, mas sem confianca ao nivel da mensagem. O Trust Infrastructure Maturity Model ajuda-o a compreender a sua posicao atual e como e o proximo nivel.
Fazer a autoavaliacaoExplore o panorama da infraestrutura de confianca
Quer esteja a avaliar infraestrutura de confianca para um setor especifico ou a explorar oportunidades de parceria, podemos ajuda-lo a navegar o panorama.