ITOps e SecOps: nem AIOps, nem AI SOC

Toda vez que uma categoria nova fica quente, o mercado produz dois rótulos antes de produzir uma definição. Em operações de segurança, os rótulos da vez são "AI SOC" e "AIOps". Nós recusamos os dois, e vale explicar o motivo, porque a explicação diz mais sobre o produto do que o rótulo diria.
Um rótulo convida à comparação. Uma definição convida ao teste
Aceitar o rótulo "AI SOC" seria aceitar a categoria de outra pessoa. Nela, somos mais um nome numa lista longa: a KuppingerCole identifica 123 fornecedores de AI SOC, avaliou 39 deles no Leadership Compass de abril de 2026, tem outros 84 candidatos em triagem, e projeta cerca de 20 fornecedores independentes restantes até 2030. É uma categoria concorrida, e é metade do que fazemos.
Aceitar "AIOps" seria pior, porque o rótulo hoje descreve observabilidade e telemetria. E observabilidade não é operação.
A diferença prática é esta: um rótulo convida à comparação com quem já o ocupa. Uma definição com testes convida ao ensaio. Preferimos o ensaio.
ITOps ao pé da letra
IT Operations é implantar, operar e suportar. Não é observar. Foi o mercado que afrouxou o termo ao vender painel como operação.
A definição que usamos é esta:
ITOps é atuar em qualquer tecnologia, de qualquer fabricante, conectando-se a ela para implantar, operar e suportar, executando o comando dentro da própria tecnologia, sem intermediador: nenhum produto de terceiro no meio e nenhum roteiro pré-escrito por tecnologia.
Ela se desdobra em quatro testes. Todos obrigatórios.
| Teste | O que ele elimina | |
|---|---|---|
| T1 | Qualquer tecnologia, de qualquer fabricante | Quem só opera o próprio ecossistema |
| T2 | Implanta, opera e suporta, não apenas observa | Quem monitora e alerta |
| T3 | Executa o comando dentro da própria tecnologia | Quem só abre chamado, recomenda ou mostra painel |
| T4 | Sem intermediador: nenhum produto de terceiro no meio, nenhum roteiro escrito antes por tecnologia | Quem depende de playbook humano por tecnologia ou de conector intermediário |
Quatro testes que qualquer pessoa pode aplicar ao fornecedor que ela já tem, inclusive a nós.
Onde cada família de ferramenta para
- Observabilidade (Dynatrace, Datadog, Zabbix, Splunk ITSI): para no T2 e no T3. Enxerga muito bem e não executa. Continua sendo necessária, e continua não sendo operação.
- Automação por roteiro (Ansible, Terraform, Puppet, ferramentas de gestão de endpoint): para no T4. Executa exatamente o que alguém escreveu antes, uma tecnologia por vez. O trabalho não sumiu, mudou de lugar: agora é escrever e manter o roteiro.
- ITSM e ITOM: param no T4. Orquestram por conector e servidor intermediário.
- Copilotos de segurança acoplados a um ecossistema: param no T1. São bons dentro da própria plataforma, e o que vem de fora entra como telemetria ingerida, não como equipamento operado.
Nenhuma dessas famílias está fazendo algo errado. Elas estão resolvendo outro problema.
Por que a interseção é o ponto
A tese da AINEXT é simples de enunciar e desconfortável de aceitar: a maior parte das exposições de segurança nasce nas atividades diárias de implantar, operar e suportar o stack. Regra criada para um teste e nunca removida. Acesso concedido para uma migração e nunca revisto. Equipamento que entrou no parque sem entrar no inventário. Nada disso é um ataque sofisticado. É operação.
Quem atua só no efeito recebe o alerta. Quem atua na causa opera a TI e, ao operá-la, muda a postura de segurança.
Por isso ITOps não é uma segunda linha de produto ao lado de SecOps. É a precondição dela. Não se sustenta uma operação de segurança madura sobre um stack de terceiros que ninguém consegue operar.
Como testar isso, inclusive contra nós
Definição sem ensaio é marketing. Os dois ensaios que usamos internamente são reproduzíveis por qualquer avaliador:
- Configurar um equipamento de outro fabricante e conferir a mudança no console desse fabricante. Se a mudança aparece lá, o produto passou em T1, T2 e T3. Se só funciona em ativo onde o agente está instalado, o alcance é o do próprio ecossistema e o resultado é parcial.
- Executar uma tarefa de operação de TI e observar o score de postura se mover. É o que demonstra a convergência. Sem esse segundo ensaio, ITOps e SecOps são duas abas, não uma operação.
Aplique os dois ao seu fornecedor atual antes de aplicar a nós. A pergunta que interessa não é qual sigla ele usa no site, é o que ele consegue executar na terça-feira de manhã.
O que isso significa para quem avalia o Myrmex
O Myrmex é uma plataforma de IA multiagente que faz ITOps e SecOps na mesma operação, sobre as ferramentas que a organização já tem, com decisão humana antes da ação em ativo crítico e registro do que foi executado. Não substituímos o seu firewall, o seu SIEM nem o seu EDR. Operamos com eles.
Se a sua avaliação começa por qual quadrante o fornecedor ocupa, vamos decepcionar: não ocupamos nenhum. Se ela começa pelos quatro testes, é exatamente a conversa que queremos ter.
Você pode ver as capacidades em Funcionalidades, o desenho de operação em SOC, e começar a testar no seu ambiente pela página de Preços.
A classificação técnica das famílias de ferramenta citadas é afirmação da AINEXT, apoiada na documentação pública de cada fabricante.