La Sicurezza delle Identità nell’Impresa: La Sfida degli Agenti Autonomi

L'emergere di agenti software autonomi sta rivoluzionando i modelli di gestione delle identità e degli accessi nelle imprese, ponendo nuove sfide alla sicurezza.

Spazio pubblicitario
Sicurezza delle identità nell'impresa

In Breve

Cosa sono gli agenti software autonomi?
Sono programmi che operano in modo indipendente, modificando sistemi e invocando strumenti in tempo reale.
Qual è la sfida principale per la sicurezza delle identità?
Evolvere i modelli di gestione degli accessi per integrare la governance degli agenti e la fiducia in esecuzione.
Come possono le imprese affrontare queste nuove sfide?
Implementando una governance degli agenti e migliorando la visibilità e la tracciabilità degli accessi.

La Sicurezza delle Identità nell’Impresa: La Sfida degli Agenti Autonomi

L’emergere di agenti software autonomi, assistenti di codifica e workflow automatizzati sta mettendo in crisi i modelli tradizionali di Identity and Access Management (IAM). Questi modelli sono stati concepiti sull’assunto che un utente umano si autentichi e agisca all’interno di una singola sessione. Tuttavia, gli agenti autonomi operano a velocità e con un livello di autonomia che i controlli statici non sono progettati per gestire.

La capacità delle organizzazioni di monitorare, governare e contenere le attività dopo la concessione dell’accesso diventa quindi cruciale. I sistemi di IAM legacy, infatti, validano l’accesso in un momento specifico, ma non valutano il comportamento in esecuzione. Le intelligenze artificiali non si autenticano e si fermano, ma invocano strumenti e modificano sistemi in tempo reale, creando nuove vulnerabilità.

La mancanza di visibilità e gli inventari incompleti di agenti AI, insieme ad accessi ai dati non tracciati e credenziali a vita o condivise, amplificano le superfici d’attacco. La presenza di shadow AI, credenziali di breve durata e azioni guidate da macchine introduce ulteriori punti ciechi nel sistema di sicurezza delle identità.

Gli attaccanti stanno sempre più sfruttando vie semplici come credenziali rubate o compromesse, evitando tecniche sofisticate e apparendo legittimi agli strumenti di verifica tradizionali. Per affrontare queste sfide, è necessario evolvere verso un modello che integri governance degli agenti, fiducia in esecuzione e operabilità programmabile.

La governance degli agenti comprende l’identificazione, l’assegnazione di proprietà, la definizione di confini e permessi. La fiducia in esecuzione richiede una valutazione contestuale degli accessi e un contenimento rapido dei comportamenti rischiosi. Inoltre, è fondamentale ridurre l’esposizione delle credenziali, migliorare l’attribuzione e preservare una chiara catena di responsabilità fino a un proprietario umano o a una decisione di policy.

Russ Kirby, CISO di Ping Identity, sottolinea che la sfida non è proibire l’uso di sistemi AI, ma garantire il loro funzionamento sicuro, responsabile e regolato da guardrail aziendali. Le organizzazioni che integreranno identità, responsabilità e controllo in tempo reale nella loro struttura operativa saranno quelle in grado di sfruttare l’AI con maggiore fiducia, senza soffocare l’innovazione.