Imprese

Sicurezza delle identità nell’era degli agenti autonomi

Sicurezza delle identità e agenti autonomi

In Breve

Quali sono le sfide principali nella sicurezza delle identità?
Le sfide principali includono la mancanza di visibilità sugli agenti AI e l'uso di credenziali compromesse.
Come possono le aziende affrontare queste sfide?
Le aziende devono evolvere verso un modello che integri governance degli agenti e fiducia in esecuzione.
Qual è il ruolo dell'intelligenza artificiale nella sicurezza delle identità?
L'intelligenza artificiale può migliorare la gestione delle identità, ma richiede nuove strategie di sicurezza.

L’emergere di agenti software autonomi, assistenti di codifica e workflow automatizzati sta mettendo in crisi i modelli tradizionali di Identity and Access Management (IAM). Questi sistemi, concepiti sull’assunto di un utente umano che si autentica e agisce all’interno di una singola sessione, non sono più sufficienti per gestire la velocità e l’autonomia con cui operano gli agenti autonomi.

La necessità di una nuova visione della sicurezza è diventata cruciale. I sistemi IAM legacy validano l’accesso in un punto temporale, ma non sono in grado di valutare il comportamento in esecuzione. A differenza degli utenti umani, le intelligenze artificiali non si autenticano e si fermano; al contrario, invocano strumenti e modificano sistemi in tempo reale, creando nuove sfide per la sicurezza.

La mancanza di visibilità e gli inventari incompleti di agenti AI, insieme agli accessi ai dati non tracciati e alle credenziali a vita o condivise, amplificano le superfici d’attacco. Si stima che gli attaccanti sfruttino sempre più spesso vie semplici, come credenziali rubate o compromesse, per apparire legittimi agli strumenti di verifica tradizionali.

Per affrontare queste sfide, è necessario evolvere verso un modello che integri la governance degli agenti. Ciò implica l’identificazione, l’assegnazione di proprietà, e la definizione di confini e permessi per ciascun agente. Inoltre, è fondamentale sviluppare un sistema di fiducia in esecuzione, che preveda la valutazione contestuale degli accessi e il contenimento rapido dei comportamenti rischiosi.

Un altro aspetto cruciale è l’operabilità programmabile oltre la console amministrativa. Ridurre l’esposizione delle credenziali, migliorare l’attribuzione e preservare una chiara catena di responsabilità fino a un proprietario umano o a una decisione di policy sono passaggi fondamentali per garantire la sicurezza.

Russ Kirby, CISO di Ping Identity, sottolinea che la sfida non consiste nel proibire l’uso di sistemi AI, ma nell’assicurarne il funzionamento sicuro, responsabile e regolato da guardrail aziendali. Le organizzazioni che riusciranno a integrare identità, responsabilità e controllo in tempo reale nella loro struttura operativa saranno quelle in grado di sfruttare l’AI con maggiore fiducia, senza soffocare l’innovazione.

In conclusione, la sicurezza delle identità nell’era degli agenti autonomi richiede un ripensamento radicale delle strategie di accesso e governance. Solo così le imprese potranno affrontare le nuove sfide e sfruttare appieno le potenzialità offerte dall’intelligenza artificiale.

redazione

Autore di Azienda Italia.

Leggi l’articolo successivo