In Breve
- Cosa sono gli agenti AI?
- Gli agenti AI sono sistemi intelligenti che possono completare transazioni e compiti autonomamente.
- Perché è importante la verifica dell'autorità?
- È fondamentale per garantire che le azioni siano autorizzate e limitate, riducendo i rischi di compromissione.
- Qual è il principio del minimo privilegio?
- È un approccio che richiede di dare agli agenti solo i permessi necessari per le loro funzioni.
Il rapido sviluppo degli agenti di intelligenza artificiale (AI) sta rivoluzionando il modo in cui gestiamo le transazioni e i compiti amministrativi, ponendo nuove sfide al modello tradizionale di fiducia digitale. Tradizionalmente, si presumeva che dietro ogni accesso ci fosse un essere umano. Tuttavia, con l’aumento dell’uso di agenti AI, questa assunzione viene messa in discussione.
Molti sistemi di autenticazione e verifica dell’identità sono progettati per confermare se chi richiede un’azione possiede le credenziali necessarie, ma non si occupano di chi ha effettivamente autorizzato quell’azione e quali limiti sono stati imposti. È qui che entra in gioco la distinzione tra autenticazione, identità e autorità, un aspetto cruciale in un contesto in cui gli agenti AI possono agire autonomamente.
In ambito aziendale, controlli di ruolo e criteri di eleggibilità sono già in uso in settori come i servizi finanziari e la sanità. Tuttavia, l’infrastruttura attuale è più avanzata nella verifica dell’identità rispetto all’applicazione delle deleghe di autorità. Per affrontare queste sfide, è fondamentale adottare il principio del minimo privilegio: agli agenti devono essere assegnate mandate specifiche e limitate, piuttosto che un accesso illimitato, per prevenire danni in caso di compromissione.
Ogni azione intrapresa da un agente AI richiede risposte a cinque domande chiave: chi o cosa sta agendo, chi ha autorizzato l’azione, cosa può fare, quali vincoli sono imposti e se l’autorità è ancora valida. Questo approccio si basa su modelli di delega “on-behalf-of” già presenti negli standard di identità.
Strumenti come i portafogli digitali possono ospitare mandati verificabili meccanicamente, revocabili e supportati dalle credenziali verificate di individui o organizzazioni. Per garantire la sicurezza, è necessario estendere le autorità e i framework esistenti, come il quadro di fiducia per i servizi di verifica digitale, rafforzato dal Data (Use and Access) Act nel Regno Unito. Queste misure dovrebbero includere la verifica dell’autorità prima che l’agente agisca, documentando chi concede i poteri e limitando il loro ambito d’azione.
In conclusione, la crescente diffusione degli agenti AI richiede un ripensamento delle pratiche di verifica dell’autorità. Solo attraverso l’adozione di misure adeguate possiamo ridurre l’esposizione ai rischi e garantire un futuro digitale più sicuro.

