
São Paulo, setembro de 2026 — Quem tem acesso a quê dentro de uma organização? A pergunta se torna cada vez mais complexa à medida que as empresas incorporam mais aplicações, usuários e ambientes tecnológicos. Na Bosch e no London Stock Exchange Group (LSEG), a gestão de identidades alcança dimensões que exigem a combinação de governança, automação e controles de acesso.
Os dois casos foram apresentados pela One Identity durante o Mind The Sec 2026, por Gabriel Lobitsky, Diretor-Geral da One Identity para a América Latina, e mostram diferentes desafios para proteger identidades em organizações de grande escala.
Bosch: governar mais de 650 mil identidades
A Bosch conta com aproximadamente 413 mil colaboradores, presença em mais de 60 países e cerca de 500 subsidiárias. Seu ambiente de identidades inclui mais de 650 mil identidades e 4.650 aplicações.
Essa escala gerava desafios relacionados a processos manuais, diferenças entre políticas e procedimentos de cada país e à necessidade de acelerar mudanças sem perder controle ou rastreabilidade.
Com o One Identity Manager, a Bosch estruturou uma base de governança para gerenciar o ciclo de vida das identidades, funções e permissões, solicitações e aprovações, provisionamento e desprovisionamento, compliance e governança de aplicações.
Entre os resultados apresentados estão mais de 650 mil identidades governadas, 4.650 aplicações, zero contas órfãs e 100% de compliance, além de um onboarding 400% mais rápido.
LSEG: 60 domínios de Active Directory
Na LSEG, que conta com mais de 26 mil colaboradores, mais de 60 localidades e mais de 43 mil clientes, o desafio estava em administrar 60 domínios de Active Directory distribuídos geograficamente e utilizados por múltiplas equipes.
O objetivo era permitir que cada equipe pudesse desempenhar suas funções sem receber privilégios administrativos superiores aos necessários. Para isso, o Active Roles, da One Identity, atua como uma camada de governança sobre o Active Directory, com delegação granular, políticas, automação e aplicação do princípio de least privilege.
O modelo permite administrar os 60 domínios a partir de uma única interface, identificar contas privilegiadas incorretas ou sem uso e aplicar os acessos de acordo com as funções de cada equipe.
A identidade como parte da estratégia de segurança
Embora os cenários sejam diferentes, os dois casos mostram o mesmo desafio: à medida que a infraestrutura digital cresce, também aumenta a dificuldade de controlar os acessos.
“Em ambientes de grande escala, a questão não é apenas administrar identidades, mas garantir que cada pessoa tenha o acesso necessário para realizar seu trabalho, sem ampliar os privilégios de forma desnecessária. A governança e a automação precisam trabalhar juntas para que a segurança e a operação avancem no mesmo ritmo”, afirma Gabriel Lobitsky, Diretor-Geral da One Identity para a América Latina.