In Breve
- Cosa sono gli agenti autonomi?
- Gli agenti autonomi sono software che operano in modo indipendente, eseguendo compiti senza intervento umano diretto.
- Qual è la sfida principale per la sicurezza delle identità?
- La sfida principale è garantire che i sistemi di sicurezza possano monitorare e gestire l'accesso in tempo reale, considerando il comportamento degli agenti.
- Come possono le aziende migliorare la sicurezza?
- Le aziende possono migliorare la sicurezza integrando governance degli agenti e fiducia in esecuzione nei loro sistemi di IAM.
Negli ultimi anni, l’emergere di agenti software autonomi e assistenti di codifica ha messo in crisi i tradizionali modelli di Identity and Access Management (IAM). Questi modelli, concepiti per gestire l’accesso di utenti umani, non sono più adeguati a fronteggiare l’autonomia e la velocità con cui operano questi nuovi agenti.
Tradizionalmente, i sistemi di IAM validano l’accesso in un determinato momento, ma non monitorano il comportamento degli agenti durante l’esecuzione. Gli agenti autonomi non si limitano a autenticarsi e a fermarsi; al contrario, possono invocare strumenti e modificare sistemi in tempo reale. Questa mancanza di visibilità, unita a inventari incompleti di agenti AI e a credenziali non tracciate, amplifica le superfici d’attacco, rendendo le aziende più vulnerabili.
Inoltre, l’uso di shadow AI e credenziali di breve durata introduce ulteriori punti ciechi nel sistema di sicurezza. Gli attaccanti, sfruttando credenziali rubate o compromesse, possono eludere i controlli di sicurezza tradizionali, apparendo legittimi agli strumenti di verifica.
Per affrontare queste sfide, è fondamentale evolvere verso un modello di gestione delle identità che integri:
- Governance degli agenti: identificazione, assegnazione di proprietà e definizione di confini e permessi.
- Fiducia in esecuzione: valutazione contestuale degli accessi e contenimento rapido dei comportamenti rischiosi.
- Operabilità programmabile: gestione delle operazioni oltre la console amministrativa.
Ridurre l’esposizione delle credenziali e migliorare l’attribuzione sono passaggi fondamentali per garantire una chiara catena di responsabilità. Russ Kirby, CISO di Ping Identity, evidenzia che la vera sfida non consiste nel proibire l’uso di sistemi AI, ma nel garantire che funzionino in modo sicuro e responsabile, supportati da guardrail aziendali.
Le organizzazioni che sapranno integrare identità, responsabilità e controllo in tempo reale nella loro struttura operativa saranno quelle in grado di sfruttare l’AI con maggiore fiducia, senza soffocare l’innovazione.

