in X f
Innovazione

Sicurezza delle Identità nell’Era degli Agenti Autonomi

L'emergere di agenti software autonomi sta rivoluzionando i modelli di gestione delle identità nelle imprese, richiedendo un'evoluzione dei sistemi di sicurezza.

Immagine rappresentativa della sicurezza delle identità

In Breve

Quali sono le sfide principali per la sicurezza delle identità?
Le sfide principali includono la gestione degli agenti autonomi e la vulnerabilità delle credenziali di accesso.
Come possono le organizzazioni migliorare la sicurezza delle identità?
Le organizzazioni possono migliorare la sicurezza integrando governance degli agenti e fiducia in esecuzione.
Qual è il ruolo dell'AI nella sicurezza delle identità?
L'AI gioca un ruolo cruciale nel modificare i modelli di accesso e nella gestione delle identità in tempo reale.

L’emergere di agenti software autonomi, assistenti di codifica e workflow automatizzati sta mettendo in crisi i modelli tradizionali di Identity and Access Management (IAM). Questi sistemi, concepiti sull’assunto di un utente umano che si autentica e agisce all’interno di una singola sessione, non sono più sufficienti per gestire la velocità e l’autonomia con cui operano gli agenti AI.

Le organizzazioni devono ora affrontare la sfida di vedere, governare e contenere le attività che avvengono dopo la concessione dell’accesso. I sistemi di IAM legacy, infatti, validano l’accesso in un punto temporale, ma non sono in grado di valutare il comportamento in esecuzione. Le AI non si autenticano e si fermano; al contrario, invocano strumenti e modificano sistemi in tempo reale, creando nuove superfici d’attacco.

La mancanza di visibilità e gli inventari incompleti di agenti AI, uniti a credenziali di accesso non tracciate e a pratiche di condivisione delle credenziali, amplificano ulteriormente questi rischi. L’uso di shadow AI e credenziali di breve durata introduce ulteriori punti ciechi, rendendo le organizzazioni vulnerabili agli attacchi. Gli aggressori, infatti, sfruttano sempre più spesso vie semplici come credenziali rubate o compromesse, evitando tecniche sofisticate e apparendo legittimi agli strumenti di verifica tradizionali.

Per affrontare queste sfide, è necessario evolvere verso un modello che integri diversi elementi chiave. In primo luogo, è fondamentale implementare una governance degli agenti, che comprenda l’identificazione, l’assegnazione di proprietà e la definizione di confini e permessi. In secondo luogo, è essenziale sviluppare un sistema di fiducia in esecuzione, che preveda una valutazione contestuale degli accessi e un contenimento rapido dei comportamenti rischiosi. Infine, l’operabilità programmabile oltre la console amministrativa deve diventare una priorità.

Ridurre l’esposizione delle credenziali, migliorare l’attribuzione delle responsabilità e preservare una chiara catena di responsabilità fino a un proprietario umano o a una decisione di policy sono passaggi fondamentali. Russ Kirby, CISO di Ping Identity, sottolinea che la sfida non è proibire l’uso di sistemi AI, ma garantire che funzionino in modo sicuro, responsabile e regolato da guardrail aziendali.

Le organizzazioni che riusciranno a integrare identità, responsabilità e controllo in tempo reale nella loro struttura operativa saranno quelle in grado di sfruttare l’AI con maggiore fiducia, senza soffocare l’innovazione. In un contesto in cui la sicurezza delle identità è più critica che mai, l’adattamento e l’evoluzione dei modelli di IAM sono essenziali per garantire un futuro sicuro e prospero.

redazione

Autore della redazione Energia Domani.