Microsoft traz novas ferramentas de IA para o Windows em meio ao aumento dos preços dos computadores
Em San Francisco, a empresa lançou contêineres que limitam o que a IA acessa no Windows. Os limites ficam com a gestão

A Microsoft colocou em disponibilidade geral, na quarta-feira (7), em San Francisco, um sistema que isola agentes de inteligência artificial dentro do Windows 11. Os Microsoft Execution Containers (MXC) definem a quais arquivos, aplicativos e redes cada agente pode chegar, e a regra é imposta pelo sistema operacional, não pelo próprio agente.
No mesmo evento, a empresa apresentou o Surface Laptop Ultra, com chip da Nvidia, a partir de US$ 2.599.
O recado para quem lidera áreas e equipes está na combinação dos dois anúncios. Agentes que executam tarefas sozinhas no computador já são produto de prateleira, e a conta de rodá-los, assim como o risco de deixá-los soltos, passou a ser uma decisão de gestão.
O que a Microsoft trancou e o que ficou para depois
Segundo o TechWire Asia, os MXC funcionam em três camadas de isolamento (contêineres de processo, sessões do Windows e contêineres do Subsistema Windows para Linux) e em três modos.
No modo de imposição, o sistema bloqueia qualquer operação não autorizada. No de aprendizado, bloqueia e registra as tentativas, para que administradores vejam o que o agente precisava. No permissivo, apenas registra o que seria barrado.
Ferramentas como o Codex, da OpenAI, o GitHub Copilot e o OpenShell, da Nvidia, já são compatíveis, e outras desenvolvedoras, entre elas a Anthropic, estão previstas. Ficaram para depois os controles de identidade que separam a atividade do agente da atividade do funcionário (via Entra e Agent 365) e as políticas de gestão pelo Intune.
Quem decide o que o agente pode ver
Departamentos de TI podem definir as regras para os agentes e que o Windows as aplica em cada máquina de funcionário.
A tecnologia faz o cumprimento. O conteúdo da regra continua sendo uma escolha da empresa: que pastas um agente de atendimento pode abrir, se um agente financeiro pode cruzar planilhas de clientes, quem responde quando ele erra.
Esse vazio de critério já existia antes dos agentes. Pesquisa da PagerDuty com 1.250 profissionais de empresas com faturamento acima de US$ 500 milhões mostrou que 66% já usaram ferramentas de IA contra a política da empresa. Quando a ferramenta passa de responder perguntas para agir sobre arquivos e sistemas, a falta de regra deixa de ser desconforto e vira exposição.
O preço de rodar IA dentro do próprio computador
A Microsoft vê na estratégia uma oportunidade de mover parte do trabalho hoje feito nos data centers do Azure para as máquinas dos clientes, que arcam com o custo do hardware, segundo a Bloomberg.
O custo, porém, subiu. Quando a Microsoft começou a defender IA em PCs, há cerca de dois anos, a maioria dos notebooks custava menos de US$ 2.000. A configuração topo do Surface Laptop Ultra, com 128 GB de memória, custa US$ 5.899, e a escassez de chips de memória encareceu até o DGX Spark, da Nvidia, que subiu cerca de 75% desde o lançamento, para US$ 6.950.
A pressão vem da demanda: a Samsung registrou lucro operacional de 89,5 trilhões de wons no segundo trimestre (R$ 318,9 bilhões) e atribuiu o desempenho à procura por memória para servidores de IA, esperando que a adoção de agentes mantenha o investimento em infraestrutura.
A conta que costuma derrubar projetos de agentes
Decidir entre nuvem e máquina local, liberar ou bloquear um acesso, medir se o agente entrega: são escolhas de negócio. O Gartner prevê que mais de 40% dos projetos de IA agêntica serão cancelados até o fim de 2027, por custos crescentes, valor de negócio pouco claro ou controles de risco inadequados.
Os três motivos de cancelamento citados pela consultoria são justamente os que o anúncio da Microsoft traz à mesa: custo do hardware, retorno e controle de acesso. A empresa que tiver critério para responder a eles antes de escalar terá uma vantagem sobre a que descobrir o problema com o agente já em produção.
Da ferramenta à regra
A Microsoft entregou a trava. Resta a quem lidera decidir o que fica trancado, o que fica aberto e quem assume a responsabilidade por cada escolha, e essa conversa tende a acontecer antes na empresa que já tiver gente preparada para conduzi-la.
