Vai al contenuto

Mentre l'intelligenza artificiale, la sovranità e la responsabilità a livello di consiglio di amministrazione convergono sul tema dell'identità, RSA Agent ID consente finanza, pubblica amministrazione e settori regolamentati a trovare e registrare gli agenti, dimostrare l’autorità alla base di ogni azione rilevante e gestirla dove preferiscono.

San Francisco, California, 29 settembre 2026: In occasione della conferenza sull’intelligenza artificiale tenutasi a San Francisco, RSA, lo standard di identità per le agenzie governative, il settore finanziario e le organizzazioni ad alto livello di sicurezza, ha annunciato oggi ID agente RSA, la piattaforma di sicurezza dell’identità degli agenti per i settori soggetti a rigide normative. RSA Agent ID individua, protegge e gestisce gli agenti di intelligenza artificiale durante tutto il loro ciclo di vita, consentendo alle organizzazioni soggette a normative di individuare e registrare gli agenti, dimostrare l’autorità alla base di ogni azione rilevante ed eseguirla dove preferiscono.

Tre forze stanno ridefinendo il modo in cui operano le organizzazioni, e si stanno manifestando contemporaneamente. L’intelligenza artificiale sta trasformando il lavoro e immettendo agenti nella produzione più rapidamente di quanto i team di sicurezza riescano a monitorarli, rendendo al contempo gli attacchi più economici, più rapidi e più difficili da individuare. Le aziende e i paesi stanno riprendendo il controllo sui propri dati e sulle decisioni prese per loro conto. Inoltre, la sicurezza è passata dall’essere una responsabilità dell’IT a diventare un obbligo a livello di consiglio di amministrazione. Ciascuna di queste forze, in ultima analisi, si riconduce all’identità: l’identità determina ciò che un agente può fare, dove inizia e finisce il controllo e dove colpiscono gli aggressori.

Gli agenti sono identità. Possiedono credenziali, dispongono di autorizzazioni e agiscono sui sistemi di registrazione, eppure la maggior parte delle organizzazioni non è in grado di dire quali agenti siano in funzione, a chi appartengano o se qualcuno possa fermarli. Entro il 2028, Gartner prevede che un’azienda tipica della classifica Global Fortune 500 gestirà circa 150.000 agenti di IA, rispetto a meno di 15 nel 2025, mentre solo il 13% delle organizzazioni ritiene di disporre di un’adeguata governance degli agenti. Questo rischio in rapida crescita sta facendo lievitare i costi: IBM ha rilevato che gli incidenti che coinvolgono la “IA ombra” costano in media $670.000 in più rispetto agli incidenti standard. Gartner ha indicato la supervisione dell’IA agentica come la principale tendenza nel campo della sicurezza informatica per il 2026.

La risposta del mercato è stata in gran parte quella di “lanciare prima e correggere dopo”: archiviare i dati in prossimità, per poi rimandare la decisione al cloud del fornitore stesso. Questo compromesso può andare bene per gli acquirenti che privilegiano la comodità, ma non è adatto alle istituzioni che sostengono il sistema finanziario, ai governi e alle infrastrutture critiche su cui il mondo fa affidamento. Gli agenti di una banca hanno accesso ai sistemi centrali e ai dati dei clienti. Gli agenti governativi possono accedere a informazioni riservate o classificate. Per queste organizzazioni, ispettori e autorità di regolamentazione stanno già chiedendo chi sia il responsabile di ciascun agente e come venga controllato il suo accesso: le agenzie federali statunitensi hanno introdotto 59 normative relative all’intelligenza artificiale nel 2024, più del doppio rispetto all’anno precedente. La maggior parte delle soluzioni di sicurezza basate sugli agenti non è stata progettata per queste condizioni. RSA Agent ID sì.

RSA Agent ID garantisce la sicurezza dell'identità degli agenti su RSA Unified Identity Platform, la stessa piattaforma che già protegge le identità dei dipendenti. Disponibile sotto forma di moduli autonomi o come unico sistema interconnesso, garantisce la sicurezza degli agenti di intelligenza artificiale durante tutto il loro ciclo di vita:

  • Identificazione dell'agente RSA individua gli agenti e i server MCP, noti e sconosciuti, autorizzati e “ombra”, all’interno delle vostre fonti relative a identità, cloud, endpoint e gateway, e registra ciascuno di essi come identità di primo livello con un proprietario identificato, un livello di rischio e uno stato del ciclo di vita, collegati al provider di identità che già utilizzate.
  • ID agente RSA Secure applica la vostra politica su ogni chiamata presso un gateway AI/MCP che opera sia su piattaforma ospitata da RSA sia nel vostro ambiente, a scelta per ciascun gateway. La soluzione garantisce un’approvazione realmente sicura, richiedendo che un operatore identificato e autenticato approvi le azioni ad alto rischio fuori banda tramite credenziali resistenti al phishing. L’accesso viene revocato quando un agente viene disattivato.
  • Gestione degli ID agente RSA certifica e verifica gli agenti allo stesso modo in cui le organizzazioni gestiscono il personale, con certificazioni continue, verifiche degli accessi basate sul rischio e automazione del ciclo di vita degli agenti.

Controllo sovrano

RSA Agent ID garantisce un controllo sovrano alle organizzazioni che richiedono un elevato livello di sicurezza. Il gateway AI/MCP funziona nel cloud, in ambiente ibrido o on-premise, a scelta per ciascun gateway, e quando si ospita il gateway, la decisione relativa alle politiche per ogni chiamata viene presa all’interno del proprio ambiente. I dati dei tenant rimangono nella regione selezionata, Stati Uniti o Unione Europea, e le prove di applicazione delle politiche vengono generate nel luogo in cui il Gateway è in esecuzione e trasmesse al vostro SIEM. Le organizzazioni gestiscono gli agenti indipendentemente da qualsiasi singolo ecosistema di identità, mantenendo il provider di identità che già utilizzano. Per il 2027 è prevista una versione completamente isolata (air-gapped) e autogestita.

Questo controllo sovrano si estende ora alle identità umane e a quelle degli agenti. A marzo, RSA annunciato RSA ID Plus Sovereign Deployment, la prossima evoluzione in RSA ID Plus, la piattaforma di gestione delle identità e degli accessi (IAM) più sicura sul mercato. RSA ID Plus Sovereign Deployment ha introdotto una funzionalità “deploy anywhere” che consente alle organizzazioni di modernizzare la propria infrastruttura di gestione delle identità, mantenendo al contempo i più elevati standard in materia di sicurezza, disponibilità e conformità normativa in configurazioni di cloud privato, multi-cloud, on-premise e air-gapped.

Nandini V, Principal Product Manager di RSA, parlerà dei controlli sovrani di cui i settori regolamentati hanno bisogno per proteggere gli agenti in occasione della conferenza sull’intelligenza artificiale (The AI Conference), il 30 settembre alle 13:45 nella Sala 1. In un nuovo white paper, Progettazione di un’identità agente per organizzazioni ad alta affidabilità, RSA illustra in dettaglio come le organizzazioni ad alto livello di sicurezza debbano progettare l’identità degli agenti per proteggere le informazioni sensibili, garantire la continuità operativa e soddisfare i requisiti normativi.

Garantire l'era dell'agentività

“Tre forze stanno convergendo contemporaneamente sui nostri clienti: un’intelligenza artificiale che si evolve più rapidamente dei team incaricati di monitorarla, l’imperativo di mantenere il controllo dei dati e delle decisioni all’interno dell’azienda e i consigli di amministrazione che ora sono direttamente responsabili dei risultati in materia di sicurezza”, ha affermato Greg Nelson, CEO di RSA. “Per la pubblica amministrazione, i servizi finanziari e le infrastrutture critiche, sbagliare nell’approccio alla sicurezza degli agenti non è solo un inconveniente, è una catastrofe. La speranza non controllerà gli agenti, ma RSA Agent ID sì. RSA Agent ID sottopone gli agenti alla stessa disciplina di identità che RSA applica da decenni all’accesso umano e mantiene il controllo dove deve essere: presso il cliente, nel suo stesso ambiente.”

“Gli agenti hanno aggirato ogni processo creato per le persone: nessuna registrazione, nessun proprietario, nessuna responsabilità”, ha affermato Jim Taylor, Presidente e Chief Product and Strategy Officer di RSA. “Per proteggere gli agenti, le organizzazioni devono proteggere le loro identità. RSA Agent ID individua gli agenti presenti nel vostro ambiente, sia noti che sconosciuti, assegna a ciascuno un’identità di prim’ordine con un proprietario identificato, verifica l’autorità alla base di ogni azione rilevante e fornisce agli esaminatori prove che sanno già come interpretare. Si tratta dello stesso rigoroso standard di identità che garantisce la sicurezza delle organizzazioni più esigenti al mondo, applicato a un nuovo tipo di attore.”

“L’IA racchiude un enorme potenziale per migliorare la produttività e creare valore nelle istituzioni regolamentate, ma deve essere implementata in modo responsabile”, ha affermato Roy Singh, consulente RSA per l’IA e amministratore delegato di Korza, una società di ingegneria specializzata in IA che ha collaborato con RSA allo sviluppo di Agent ID. “Le organizzazioni non possono semplicemente esternalizzare la governance e l’autorizzazione degli agenti a un fornitore di servizi cloud; devono mantenere il controllo su ciò che i propri agenti sono autorizzati a fare. Tali decisioni dovrebbero essere prese all’interno dell’ambiente dell’organizzazione stessa, con una persona designata responsabile delle azioni che comportano conseguenze concrete. Man mano che i governi e le autorità di regolamentazione esercitano un controllo sempre maggiore sui dati, sulle infrastrutture e sui processi decisionali, gli istituti finanziari, gli enti pubblici e le altre organizzazioni soggette a regolamentazione dovrebbero esigere lo stesso livello di controllo sulla propria intelligenza artificiale”.”

VANTAGGI DELL'ID AGENTE RSA

RSA Agent ID consente alle organizzazioni soggette a regolamentazione di individuare, controllare e gestire gli agenti di intelligenza artificiale che operano nel proprio ambiente:

  • Scegliere dove eseguire Agent ID: AI/MCP Gateway può essere eseguito in cloud, in ambiente ibrido o in locale, a seconda della scelta effettuata per ciascun gateway, e la decisione viene eseguita dove è in esecuzione il gateway.
  • Autorità umana verificabile: nessuna azione ad alto rischio viene intrapresa senza l’intervento di una persona fisica identificata e autenticata, e ogni azione regolata è riconducibile alla persona che l’ha autorizzata.
  • Dati normativi: ogni azione soggetta a regolamentazione viene registrata e mappata su dieci quadri normativi di settore, generati nell’ambito del funzionamento del Gateway e trasmessi in streaming al vostro SIEM.
  • Indipendenza dal provider di identità: gestisci gli agenti indipendentemente da qualsiasi singolo ecosistema di identità, sul provider di identità che già utilizzi.

CASI D'USO DELL'ID AGENTE RSA

  • Scopri quali agenti sono in esecuzione nelle tue fonti relative a identità, cloud, endpoint e gateway, sia note che sconosciute, prima che ciò diventi un problema di governance.
  • Sostituire l’IA “shadow” con un unico registro di agenti, ciascuno con un proprietario identificato.
  • Limitare le azioni che gli agenti possono compiere, in modo che le autorizzazioni non vadano mai oltre quanto espressamente concesso.
  • Definire una politica per ogni chiamata a livello di strumento e argomento, con una registrazione attribuibile per ogni chiamata relativa a ciascuna azione soggetta a controllo.

DISPONIBILITÀ

RSA Agent ID Discover and Secure sarà disponibile al pubblico a partire dal 16 novembre 2026. RSA Agent ID Govern sarà disponibile al pubblico nella prima metà del 2027.

RISORSE SULL'ID AGENTE RSA

INFORMAZIONI SU RSA

RSA è lo standard di identità per le agenzie governative, la finanza e le organizzazioni ad alta sicurezza. RSA fornisce le funzionalità di identity intelligence, autenticazione, accesso, governance e ciclo di vita necessarie per prevenire le minacce, proteggere l'accesso, mantenere le operazioni e superare la conformità. Oltre 9.000 organizzazioni orientate alla sicurezza si affidano a RSA per gestire più di 60 milioni di identità in ambienti on-premise, ibridi e multi-cloud. Per ulteriori informazioni, visitate il nostro sito web contattare le vendite, trovare un partner, o Scopri di più su RSA.

CONTATTI

teamrsa@axicom.com