Un agente di intelligenza artificiale interno di Amazon, dotato di credenziali di livello ingegneristico, ha cancellato e ricostruito un ambiente di produzione, causando l'interruzione del servizio AWS per circa 13 ore. Non è stato coinvolto alcun malintenzionato. L'agente ha agito nei limiti delle autorizzazioni di cui disponeva.
Questo è il modello di fallimento che dovrebbe preoccupare ogni consiglio di amministrazione che sta attualmente implementando l’IA. Non un intruso che si introduce nel sistema, ma un agente autorizzato che agisce più rapidamente di quanto chiunque possa controllarlo, senza che alla decisione sia associato alcun nome umano.
I clienti di RSA non possono permettersi un fallimento del genere. Gestiscono sistemi di pagamento, reti elettriche, reti di difesa e infrastrutture ospedaliere. Per loro, un esito negativo non significa semplicemente un trimestre deludente. Si tratta di una catastrofe che blocca i pagamenti, rallenta le cure e mette a rischio vite umane.
Ma i nostri clienti stanno implementando gli agenti nonostante il rischio. I vantaggi commerciali sono concreti, i loro concorrenti stanno implementando gli agenti e i nostri clienti non possono permettersi di aspettare. Per le organizzazioni ad alta sicurezza servite da RSA, la questione non è mai stata se avrebbero adottato l’IA basata su agenti. Si tratta piuttosto di capire se siano in grado di garantirne la sicurezza e se le soluzioni che utilizzano possano funzionare negli ambienti sovrani di cui hanno bisogno.
In tutti i settori, la maggior parte delle organizzazioni non è in grado di rispondere a queste tre domande fondamentali.
- Quali agenti sono in esecuzione nel nostro ambiente?
- Chi ne è responsabile?
- Qualcuno riuscirà a fermarli?
Senza risposte chiare a ciascuna di queste domande, le organizzazioni saranno esposte al rischio di costose violazioni dei dati, sanzioni per inadempienza normativa e interruzioni operative.
Gartner prevede che entro il 2028 un’azienda tipica della classifica Global 500 gestirà 150.000 agenti, rispetto ai meno di 15 del 2025. Ciascuno di essi disporrà di credenziali, richiederà l’accesso e agirà. I programmi di gestione delle identità progettati per l’inserimento dei dipendenti, la revisione dei loro diritti una volta all’anno e la loro esclusione dal sistema in caso di dimissioni non sono mai stati concepiti per una portata del genere, e nessuna disciplina procedurale, per quanto rigorosa, è in grado di colmare manualmente questa lacuna.
Il costo è quantificabile. Gli incidenti di sicurezza che coinvolgono l’intelligenza artificiale “ombra” – ovvero agenti implementati senza l’approvazione dei reparti di sicurezza o IT – ammontano già in media a $5,39 milioni, circa $400.000 in più rispetto alla violazione media. Le autorità di regolamentazione stanno andando nella stessa direzione. Più di 1,900 A livello mondiale sono in vigore quadri normativi, regolamenti, standard e organismi di governance in materia di IA, tra cui la Parte 500 del NYCRR, la legge dell’UE sull’IA, il memorandum M-25-21 dell’OMB e la CPS 230 dell’APRA.
Ognuna pone una variante della stessa domanda: cosa hanno fatto i vostri agenti, quali dati hanno consultato e chi ha dato l’approvazione? Un’organizzazione che non è in grado di rispondere a queste domande in un normale martedì non sarà in grado di farlo nemmeno in occasione di un audit.
L'intelligenza artificiale è progettata per la velocità e l'azione. È proprio questo il suo valore fondamentale, ed è per questo che le organizzazioni tendono a pensare alla sicurezza solo a posteriori. Senza ostacoli, un agente può trasferire denaro. Senza supervisione, può interrogare un sistema di sicurezza nazionale. Senza controllo, può accedere alle cartelle cliniche dei pazienti.
Alcune imprese possono sopportare questo compromesso per un certo periodo. Le istituzioni che sostengono il sistema finanziario, i governi nazionali e le infrastrutture critiche, invece, non possono. Quando le conseguenze negative sono catastrofiche anziché semplicemente fastidiose, i controlli devono precedere l’agente.
Oggi RSA lancia Agent ID, la piattaforma di sicurezza basata sugli agenti pensata per le organizzazioni soggette a normative rigorose. La piattaforma individua, protegge e gestisce gli agenti in ambienti di cloud pubblico, cloud privato, on-premise e completamente isolati (air-gapped), integrandosi con i provider di identità, gli endpoint e i modelli già in uso all’interno dell’organizzazione.
Individua gli agenti AI presenti nel tuo ambiente, dalle implementazioni autorizzate agli agenti “ombra” in esecuzione senza approvazione. Grazie alla correlazione dei segnali di rilevamento tra identità, cloud, endpoint e gateway, individua gli agenti che gli strumenti basati su un unico metodo non riescono a rilevare. Ogni agente individuato viene inserito in un registro unificato e consultabile, con l’assegnazione di un responsabile e informazioni sullo stato di sicurezza a disposizione degli amministratori.
Secure applica il principio del "privilegio minimo" durante l'intero ciclo di vita di un agente e verifica le chiamate agli strumenti prima che vengano eseguite. Le azioni ad alto rischio, come un bonifico bancario o una richiesta che coinvolga dati riservati, richiedono l'approvazione da parte di una persona autenticata e responsabile. Un "kill switch" interrompe l'accesso di un agente nel momento in cui tale accesso non è più giustificato.
Govern, che sarà disponibile all’inizio del 2027, certifica l’accesso degli agenti in modo continuativo anziché su base annuale, effettua verifiche degli accessi basate sul rischio e produce documentazione pronta per gli audit, allineata ai quadri di riferimento citati dai vostri ispettori.
I tre moduli funzionano in modo autonomo o come un unico sistema. Insieme, coprono l’intero ciclo di vita di un agente, dalla sua prima individuazione fino alla sua disattivazione, sia su cloud pubblici che in ambienti di implementazione sovrani.
Per la maggior parte dei software, il luogo in cui vengono eseguiti è un semplice dettaglio dell’appalto. Per un ministero della difesa o una banca centrale, invece, è la condizione che determina se gli agenti possano rimanere al sicuro.
L’Agent ID funziona nel cloud privato, in locale o in un ambiente completamente isolato (air-gapped), e gli agenti rimangono sotto controllo anche quando la rete è disattivata. Il motivo è la giurisdizione. Un’istituzione soggetta a regolamentazione deve essere in grado di indicare dove si trovano i propri dati, quale legislazione li disciplina e quale autorità straniera potrebbe imporre l’accesso agli stessi. Un agente complica questa risposta in un modo in cui un’applicazione ordinaria non lo fa. Gli agenti possono leggere i record, richiamare strumenti e generare dati di telemetria su ciascuna di queste azioni. Se il piano di controllo che governa l’agente si trova in un altro paese, lo stesso vale per le prove di ciò che l’agente ha fatto. I revisori che operano in base all’AI Act dell’UE, al GDPR o alle norme nazionali sulla residenza dei dati pongono domande sul livello di governance, non solo sul carico di lavoro.
Le reti “air-gapped” rendono il problema concreto. I sistemi governativi riservati, le reti della difesa e parti delle infrastrutture di pagamento e della rete elettrica sono deliberatamente isolate dalla rete Internet pubblica. Una piattaforma di sicurezza basata su agenti che debba raggiungere il tenant cloud di un fornitore non può operare in quel contesto. Nulla viene rilevato, nulla viene autorizzato, nulla viene certificato. Le organizzazioni che gestiscono gli agenti più rilevanti finiscono per avere il minor livello di supervisione, invertendo l’obiettivo per cui la normativa era stata redatta.
Le organizzazioni ad alta sicurezza a cui RSA fornisce i propri servizi comprendono che sovranità e controllo vanno di pari passo. Per queste organizzazioni, la sovranità senza controllo è solo una messinscena. Il controllo senza sovranità è incompleto.
RSA si dedica da oltre 40 anni alla protezione dei sistemi che fanno funzionare il mondo, e il principio alla base di questo lavoro non è cambiato con Agent ID. Ogni identità è associata a qualcuno. Gli agenti non godono di alcuna deroga solo perché sono veloci, utili o difficili da inventariare.
L'IA agentica non sarà regolata da documenti normativi. Sarà regolata da controlli che operano alla velocità della macchina e da una traccia di audit che ricollega ogni azione rilevante alla persona che l'ha autorizzata. Questo è lo standard a cui ci atteniamo ed è ciò che abbiamo integrato in Agent ID.
Gli agenti sono già presenti nel vostro ambiente. Ora dovete dimostrare di sapere dove si trovano, a cosa hanno accesso e chi ne è responsabile.
RSA Agent ID è la piattaforma di sicurezza agentica che individua, protegge e gestisce gli agenti di intelligenza artificiale per le organizzazioni soggette a normative e con elevati requisiti di sicurezza. Funziona su cloud pubblico, cloud privato, ambienti on-premise e ambienti completamente isolati (air-gapped) ed è disponibile sotto forma di tre moduli indipendenti o di un unico sistema integrato: Discover, Secure e Govern.
La maggior parte delle organizzazioni non è in grado di indicare quali agenti di intelligenza artificiale siano in esecuzione nel proprio ambiente, chi ne sia responsabile o come bloccarli. Agent ID risponde a tutte e tre queste domande. Censisce ogni agente, assegna a ciascuno un responsabile umano identificabile, applica il principio del privilegio minimo e genera una traccia di audit attribuibile a una persona specifica.
Discover individua tutti gli agenti in esecuzione nel tuo ambiente, sia quelli autorizzati che quelli “ombra”, e assegna loro dei responsabili umani. Secure autorizza in tempo reale le chiamate agli strumenti degli agenti, applica la politica “zero privilegi permanenti” e richiede l’approvazione umana per le azioni ad alto rischio. Govern certifica continuamente l’accesso degli agenti e genera prove di conformità pronte per l’audit.
Per “Shadow AI” si intendono gli agenti e gli strumenti di intelligenza artificiale utilizzati dai dipendenti senza alcun controllo da parte dei reparti di sicurezza o IT. Secondo il rapporto IBM del 2026 sul costo delle violazioni dei dati, gli incidenti di sicurezza che coinvolgono la "shadow AI" costano in media $5,39 milioni, circa $400.000 in più rispetto alla violazione media dei dati.
Agent ID Secure controlla ogni richiesta degli strumenti degli agenti prima che venga eseguita. Le azioni ad alto rischio, come i bonifici bancari o le richieste che riguardano informazioni riservate, vengono inoltrate per l’approvazione da parte di una persona autenticata e responsabile. Un “kill switch” revoca immediatamente l’accesso di un agente quando tale accesso non è più giustificato.
Sì. Agent ID è progettato per funzionare in un cloud privato, in ambiente locale o in implementazioni completamente isolate, e gli agenti rimangono sotto controllo anche quando sono disconnessi.
Agent ID associa l'attività degli agenti ai principali framework e fornisce reportistica predefinita per soddisfare i requisiti finanziari e governativi, tra cui i memorandum OMB M-25-21 e M-25-22, l'Advancing American AI Act, le norme di marketing della FINRA e della SEC, 23 NYCRR Parte 500, la legge UE sull’IA e la norma APRA CPS 230.
Gli agenti vengono creati e disattivati molto più rapidamente rispetto ai dipendenti e agiscono in modo autonomo. Gartner prevede che entro il 2028 un’azienda tipica della classifica Global 500 gestirà 150.000 agenti, rispetto ai meno di 15 del 2025. Le revisioni annuali degli accessi e le procedure manuali di disattivazione degli account non riescono a tenere il passo; pertanto, l’identità degli agenti richiede un’identificazione continua, una certificazione continua e un’autorizzazione per ogni singola chiamata, anziché controlli periodici.
No. Agent ID è compatibile con i provider di identità, gli endpoint e i modelli di IA già in uso presso un'organizzazione e può essere implementato sia come soluzione autonoma sia come suite integrata, senza richiedere modifiche all'infrastruttura degli agenti esistente.
Agent ID è stato progettato per organizzazioni che richiedono un elevato livello di sicurezza, tra cui enti governativi, istituzioni finanziarie, il settore della difesa, quello sanitario e gli operatori di infrastrutture critiche, dove un fallimento nella governance dell’IA può avere conseguenze catastrofiche anziché semplicemente fastidiose.