Gli agenti IA sono una nuova sfida per la cybersecurity

da | 7 Mag 2025 | IA

illustrazione: openai
Tempo di lettura: 2 minuti

Gli agenti di intelligenza artificiale stanno entrando a pieno titolo nelle aziende, svolgendo in autonomia compiti sempre più delicati.

Ma a differenza dei dipendenti in carne e ossa, questi agenti non dormono, non si distraggono e soprattutto non dimenticano nulla: operano 24 ore su 24 a velocità vertiginosa, prendono decisioni e accedono a dati sensibili.

Un potenziale straordinario, ma anche un rischio crescente per la sicurezza informatica.

RSA Conference: la sicurezza degli agenti al centro del dibattito

Il settore della cybersecurity sta iniziando a trattare questi strumenti non più come semplici algoritmi, ma come veri e propri “utenti” con un’identità digitale che va protetta, autenticata, revocata in caso di pericolo.

In mancanza di questi presìdi, gli agenti IA potrebbero infatti causare violazioni di dati, esposizione di credenziali o perdite di controllo sull’infrastruttura aziendale.

Non è un caso che uno dei temi dominanti all’ultima RSA Conference di San Francisco sia stato proprio la protezione delle identità digitali degli agenti IA.

Aziende come 1Password, Okta e OwnID hanno presentato nuovi strumenti pensati per aiutare sviluppatori e responsabili IT a mettere in sicurezza questi sistemi autonomi, definendo policy di accesso, monitoraggio e revoca che ne regolino il comportamento.

Come ha spiegato David Bradbury, chief security officer di Okta, “non si può trattare questi agenti come identità umane e pensare che l’autenticazione a più fattori funzioni allo stesso modo, perché gli umani cliccano, digitano cose, inseriscono codici”.

Per Bradbury, serve un nuovo approccio, in cui alle IA venga assegnato un livello di fiducia simile a quello dei dipendenti umani, ma con strumenti pensati per un’interazione completamente automatizzata.

Identità non umane in crescita

Secondo Deloitte, il 25% delle aziende che utilizzano IA generativa lancerà già nel 2025 un progetto pilota basato su agenti autonomi. Entro il 2027, questa percentuale salirà al 50%. Si tratta di una crescita rapida che però rischia di precedere la messa in sicurezza delle infrastrutture in operano.

Il paradosso è che molte aziende hanno già esperienza nella gestione di “identità non umane”, come bot, file server o gateway VPN.

Ma gli agenti IA sono un’altra storia: non eseguono semplicemente comandi, li generano, li adattano, li razionalizzano. “Agiscono e ragionano, e proprio per questo bisogna capire cosa stanno facendo”, ha sottolineato Jeff Shiner, CEO di 1Password.

Kevin Bocek, vicepresidente di CyberArk, ha suggerito una soluzione tanto semplice quanto cruciale: un “interruttore d’emergenza” per disattivare immediatamente tutti gli agenti IA in caso di comportamenti anomali.

“Se un agente ha una brutta giornata – o se molte sue copie la hanno – allora posso dire: sapete cosa? Non sono più autorizzati”, ha spiegato Bocek ad Axios.

L’era in cui l’IA gestirà l’IA

E se un giorno gli agenti IA gestissero direttamente altri agenti IA?

Secondo Jason Clinton, CISO di Anthropic, non è uno scenario di fantascienza ma una prospettiva concreta da qui a pochi anni.

Intervenendo a un panel sulla sicurezza dell’intelligenza artificiale, Clinton ha lanciato un avvertimento alle aziende: preparate i vostri dipendenti più giovani alla gestione… non di persone ma di agenti virtuali.

La trasformazione organizzativa sarà profonda e repentina.

Per non farsi cogliere impreparati, le aziende devono includere fin da subito i team di sicurezza nei piani di adozione degli agenti IA.

Troppo spesso, ha ricordato Bocek, queste decisioni vengono prese “senza che i responsabili della sicurezza abbiano nemmeno un posto al tavolo”.

POTREBBE INTERESSARTI

Papa Leone XIV
• ⏱ 2 min

Magnifica Humanitas: il Papa pubblica la sua prima enciclica sull’IA insieme al co-fondatore di Anthropic

Papa Leone XIV presenterà la sua prima enciclica sull’IA; tra i relatori anche Christopher Olah, responsabile della ricerca sull’interpretabilità...
OpenAI Elon Musk
, • ⏱ 2 min

Musk perde contro OpenAI: accuse prescritte

Un tribunale federale USA archivia il caso dopo un mese di processo. Altman e OpenAI escono vincitori contro Musk, arrivato in ritardo con le accuse.

JPMorgan
• ⏱ 4 min

La causa JPMorgan e i video (falsi) che milioni hanno visto

Bastano pochi minuti e un chatbot per costruire una storia falsa su chiunque. Il caso della banca americana mostra come uno scandalo giudiziario possa diventare materia...
Eric Schmidt Google
• ⏱ 3 min

Eric Schmidt fischiato dai neolaureati: l’IA non entusiasma i giovani

L’ex CEO di Google e un’altra dirigente hanno provato a vendere l’IA come futuro luminoso a chi sta per entrare in un mercato del lavoro in crisi. Non...
Agenti IA
• ⏱ 3 min

Troppi agenti IA: le grandi aziende corrono ai ripari

Gartner stima 150.000 agenti per azienda Fortune 500 entro due anni. Solo il 13% delle organizzazioni si dice pronta a gestirli.

Elon Musk vs Sam Altman OpenAI
, • ⏱ 3 min

Musk in Cina, Altman in aula: il processo dell’anno ai titoli di coda

Altman accusato di mentire, Musk di amnesia selettiva: mentre la giudice prepara la sentenza finale, OpenAI difende il suo primato.

Jensen Huang Nvidia
, , • ⏱ 3 min

Trump porta Huang a Pechino: gli H200 sono approvati ma la Cina non li compra

Gli Stati Uniti hanno dato il via libera ma la Cina blocca i propri acquirenti. E nel mezzo c’è Nvidia, che ha visto la propria quota di mercato cinese...
Sundar Pichai. Foto: Sanjay Rawat
, , • ⏱ 3 min

Soci e rivali: Google e SpaceX trattano per i data center in orbita

Google è azionista di SpaceX da anni. Ora le due aziende potrebbero diventare partner sui lanci (e concorrenti nello spazio).

Trump USA Xi Jinping Cina
, , • ⏱ 4 min

Trump e Xi parlano di IA, ma il dialogo resta difficile

A Pechino l’intelligenza artificiale entra per la prima volta nell’agenda bilaterale USA-Cina. Le aspettative però sono basse: troppa rivalità, troppa...
sam altman reuters
, • ⏱ 4 min

Altman in aula: “Musk voleva il 90% di OpenAI”

Il CEO di OpenAI testimonia su donazioni, equity e metodi manageriali che “hanno devastato la cultura” del laboratorio.

Share This