Como Bosch e London Stock Exchange gerenciam a governança de identidades em larga escala

Casos da Bosch e da London Stock Exchange mostram como a escala e a complexidade dos ambientes digitais estão transformando a governança de identidades

São Paulo, setembro de 2026 — Quem tem acesso a quê dentro de uma organização? A pergunta se torna cada vez mais complexa à medida que as empresas incorporam mais aplicações, usuários e ambientes tecnológicos. Na Bosch e no London Stock Exchange Group (LSEG), a gestão de identidades alcança dimensões que exigem a combinação de governança, automação e controles de acesso.

Os dois casos foram apresentados pela One Identity durante o Mind The Sec 2026, por Gabriel Lobitsky, Diretor-Geral da One Identity para a América Latina, e mostram diferentes desafios para proteger identidades em organizações de grande escala.

Bosch: governar mais de 650 mil identidades

A Bosch conta com aproximadamente 413 mil colaboradores, presença em mais de 60 países e cerca de 500 subsidiárias. Seu ambiente de identidades inclui mais de 650 mil identidades e 4.650 aplicações.

Essa escala gerava desafios relacionados a processos manuais, diferenças entre políticas e procedimentos de cada país e à necessidade de acelerar mudanças sem perder controle ou rastreabilidade.

Com o One Identity Manager, a Bosch estruturou uma base de governança para gerenciar o ciclo de vida das identidades, funções e permissões, solicitações e aprovações, provisionamento e desprovisionamento, compliance e governança de aplicações.

Entre os resultados apresentados estão mais de 650 mil identidades governadas, 4.650 aplicações, zero contas órfãs e 100% de compliance, além de um onboarding 400% mais rápido.

LSEG: 60 domínios de Active Directory

Na LSEG, que conta com mais de 26 mil colaboradores, mais de 60 localidades e mais de 43 mil clientes, o desafio estava em administrar 60 domínios de Active Directory distribuídos geograficamente e utilizados por múltiplas equipes.

O objetivo era permitir que cada equipe pudesse desempenhar suas funções sem receber privilégios administrativos superiores aos necessários. Para isso, o Active Roles, da One Identity, atua como uma camada de governança sobre o Active Directory, com delegação granular, políticas, automação e aplicação do princípio de least privilege.

O modelo permite administrar os 60 domínios a partir de uma única interface, identificar contas privilegiadas incorretas ou sem uso e aplicar os acessos de acordo com as funções de cada equipe.

A identidade como parte da estratégia de segurança

Embora os cenários sejam diferentes, os dois casos mostram o mesmo desafio: à medida que a infraestrutura digital cresce, também aumenta a dificuldade de controlar os acessos.

“Em ambientes de grande escala, a questão não é apenas administrar identidades, mas garantir que cada pessoa tenha o acesso necessário para realizar seu trabalho, sem ampliar os privilégios de forma desnecessária. A governança e a automação precisam trabalhar juntas para que a segurança e a operação avancem no mesmo ritmo”, afirma Gabriel Lobitsky, Diretor-Geral da One Identity para a América Latina.