La Sicurezza delle Identità nell’Impresa: La Sfida degli Agenti Autonomi
L'emergere di agenti software autonomi sta rivoluzionando i modelli di gestione delle identità e degli accessi nelle imprese, ponendo nuove sfide alla sicurezza.

In Breve
- Cosa sono gli agenti software autonomi?
- Sono programmi che operano in modo indipendente, modificando sistemi e invocando strumenti in tempo reale.
- Qual è la sfida principale per la sicurezza delle identità?
- Evolvere i modelli di gestione degli accessi per integrare la governance degli agenti e la fiducia in esecuzione.
- Come possono le imprese affrontare queste nuove sfide?
- Implementando una governance degli agenti e migliorando la visibilità e la tracciabilità degli accessi.
La Sicurezza delle Identità nell’Impresa: La Sfida degli Agenti Autonomi
L’emergere di agenti software autonomi, assistenti di codifica e workflow automatizzati sta mettendo in crisi i modelli tradizionali di Identity and Access Management (IAM). Questi modelli sono stati concepiti sull’assunto che un utente umano si autentichi e agisca all’interno di una singola sessione. Tuttavia, gli agenti autonomi operano a velocità e con un livello di autonomia che i controlli statici non sono progettati per gestire.
La capacità delle organizzazioni di monitorare, governare e contenere le attività dopo la concessione dell’accesso diventa quindi cruciale. I sistemi di IAM legacy, infatti, validano l’accesso in un momento specifico, ma non valutano il comportamento in esecuzione. Le intelligenze artificiali non si autenticano e si fermano, ma invocano strumenti e modificano sistemi in tempo reale, creando nuove vulnerabilità.
La mancanza di visibilità e gli inventari incompleti di agenti AI, insieme ad accessi ai dati non tracciati e credenziali a vita o condivise, amplificano le superfici d’attacco. La presenza di shadow AI, credenziali di breve durata e azioni guidate da macchine introduce ulteriori punti ciechi nel sistema di sicurezza delle identità.
Gli attaccanti stanno sempre più sfruttando vie semplici come credenziali rubate o compromesse, evitando tecniche sofisticate e apparendo legittimi agli strumenti di verifica tradizionali. Per affrontare queste sfide, è necessario evolvere verso un modello che integri governance degli agenti, fiducia in esecuzione e operabilità programmabile.
La governance degli agenti comprende l’identificazione, l’assegnazione di proprietà, la definizione di confini e permessi. La fiducia in esecuzione richiede una valutazione contestuale degli accessi e un contenimento rapido dei comportamenti rischiosi. Inoltre, è fondamentale ridurre l’esposizione delle credenziali, migliorare l’attribuzione e preservare una chiara catena di responsabilità fino a un proprietario umano o a una decisione di policy.
Russ Kirby, CISO di Ping Identity, sottolinea che la sfida non è proibire l’uso di sistemi AI, ma garantire il loro funzionamento sicuro, responsabile e regolato da guardrail aziendali. Le organizzazioni che integreranno identità, responsabilità e controllo in tempo reale nella loro struttura operativa saranno quelle in grado di sfruttare l’AI con maggiore fiducia, senza soffocare l’innovazione.
