In Breve
- Cosa sono gli agenti software autonomi?
- Sono programmi che operano in modo autonomo, modificando sistemi e invocando strumenti senza l'intervento umano.
- Qual è la sfida principale per le organizzazioni?
- Evolvere i modelli di gestione delle identità per garantire sicurezza e controllo in tempo reale.
- Come possono le aziende affrontare le nuove minacce?
- Integrando governance degli agenti, fiducia in esecuzione e operabilità programmabile.
L’emergere di agenti software autonomi, assistenti di codifica e workflow automatizzati sta mettendo in crisi i modelli tradizionali di Identity and Access Management (IAM). Questi modelli, concepiti sull’assunto che un utente umano si autentichi e agisca all’interno di una singola sessione, non riescono più a tenere il passo con la velocità e l’autonomia degli agenti software.
La capacità delle organizzazioni di monitorare e governare ciò che avviene dopo la concessione dell’accesso è diventata cruciale. I sistemi di IAM legacy validano l’accesso in un momento specifico, ma non sono in grado di valutare il comportamento in esecuzione. A differenza degli utenti umani, le intelligenze artificiali non si autenticano e si fermano; al contrario, invocano strumenti e modificano sistemi in tempo reale, creando nuove sfide per la sicurezza.
La mancanza di visibilità e gli inventari incompleti di agenti AI, uniti a accessi ai dati non tracciati e credenziali condivise, amplificano le superfici d’attacco. Situazioni come shadow AI, credenziali di breve durata e azioni guidate da macchine introducono ulteriori punti ciechi nella sicurezza informatica delle aziende.
Gli attaccanti stanno sfruttando sempre più vie semplici come credenziali rubate o compromesse, evitando tecniche sofisticate e apparendo legittimi agli strumenti di verifica tradizionali. Per affrontare queste sfide, è necessario evolvere verso un modello che integri:
- Governance degli agenti: identificazione, assegnazione di proprietà, definizione di confini e permessi.
- Fiducia in esecuzione: valutazione contestuale degli accessi e contenimento rapido dei comportamenti rischiosi.
- Operabilità programmabile: oltre la console amministrativa, per una gestione più dinamica e reattiva.
Ridurre l’esposizione delle credenziali, migliorare l’attribuzione e preservare una chiara catena di responsabilità fino a un proprietario umano o a una decisione di policy sono passaggi fondamentali per garantire la sicurezza. Russ Kirby, CISO di Ping Identity, sottolinea che la sfida non è proibire l’uso di sistemi AI, ma assicurarne il funzionamento sicuro e responsabile, regolato da guardrail aziendali.
Le organizzazioni che integreranno identità, responsabilità e controllo in tempo reale nella loro struttura operativa saranno quelle in grado di sfruttare l’AI con maggiore fiducia, senza soffocare l’innovazione. In un contesto in continua evoluzione, la sicurezza delle identità diventa quindi una priorità strategica per le imprese che desiderano rimanere competitive.

