MCP Shadow IT: a tua equipa já está a ligar servidores que ninguém avaliou

Todas as vagas de shadow IT têm o mesmo formato: uma ferramenta útil, grátis para começar e que não precisa da autorização de ninguém. O SaaS precisava de um cartão de crédito. As extensões de browser, de dois cliques. Os servidores MCP precisam de um URL colado num ficheiro de configuração — e o assistente do outro lado já tem o contexto do colaborador carregado.
Porque é que esta se espalha mais depressa
Não há passo de compras, não há instalação, não há direitos de administrador e muitas vezes não há sequer login. O atrito que costumava dar às equipas de segurança uma hipótese de reparar simplesmente não existe. E, ao contrário de uma conta SaaS clandestina, um servidor MCP não é um silo ao lado — está ligado ao assistente que já está a ler o trabalho.
O que corre mal de facto
- O servidor vê o que o modelo lhe passar, e o modelo não é criterioso quanto ao que é relevante.
- As descrições das ferramentas são instruções que o modelo lê, o que faz de cada servidor externo uma superfície de prompt injection.
- Do lado da empresa raramente há rasto de auditoria — sabes o que aconteceu pelo fornecedor, se souberes.
- As credenciais acabam nas mãos de uma parte que ninguém avaliou.
- Um servidor pode mudar o que faz depois de o teres aprovado, e nada te avisa.
Perguntas a fazer antes de autorizar um servidor
- Quem o opera, e é uma empresa ou um projeto de fim de semana?
- Implementa OAuth, e consegues revogar uma pessoa sem revogar toda a gente?
- O que regista, e consegues aceder a esses registos?
- Como é que davas por isso se as ferramentas dele mudassem?
A solução costuma ser oferta, não proibição
As pessoas ligam servidores ao calhas porque precisam de algo que não conseguem de outra maneira. Bloquear a categoria compra umas semanas. Publicar um servidor oficial que faça as consultas que elas andavam a tentar arranjar — faturas, stock, estado de tickets, o que a tua equipa não para de perguntar entre si — elimina o motivo. É um fim de semana de trabalho numa plataforma onde as ferramentas e o conhecimento vivem ao nível do espaço de trabalho e o endpoint está atrás do teu próprio login.