In Breve
- Quali sono le sfide principali per la sicurezza delle identità?
- Le sfide principali includono la gestione degli agenti autonomi e la vulnerabilità delle credenziali di accesso.
- Come possono le organizzazioni migliorare la sicurezza delle identità?
- Le organizzazioni possono migliorare la sicurezza integrando governance degli agenti e fiducia in esecuzione.
- Qual è il ruolo dell'AI nella sicurezza delle identità?
- L'AI gioca un ruolo cruciale nel modificare i modelli di accesso e nella gestione delle identità in tempo reale.
L’emergere di agenti software autonomi, assistenti di codifica e workflow automatizzati sta mettendo in crisi i modelli tradizionali di Identity and Access Management (IAM). Questi sistemi, concepiti sull’assunto di un utente umano che si autentica e agisce all’interno di una singola sessione, non sono più sufficienti per gestire la velocità e l’autonomia con cui operano gli agenti AI.
Le organizzazioni devono ora affrontare la sfida di vedere, governare e contenere le attività che avvengono dopo la concessione dell’accesso. I sistemi di IAM legacy, infatti, validano l’accesso in un punto temporale, ma non sono in grado di valutare il comportamento in esecuzione. Le AI non si autenticano e si fermano; al contrario, invocano strumenti e modificano sistemi in tempo reale, creando nuove superfici d’attacco.
La mancanza di visibilità e gli inventari incompleti di agenti AI, uniti a credenziali di accesso non tracciate e a pratiche di condivisione delle credenziali, amplificano ulteriormente questi rischi. L’uso di shadow AI e credenziali di breve durata introduce ulteriori punti ciechi, rendendo le organizzazioni vulnerabili agli attacchi. Gli aggressori, infatti, sfruttano sempre più spesso vie semplici come credenziali rubate o compromesse, evitando tecniche sofisticate e apparendo legittimi agli strumenti di verifica tradizionali.
Per affrontare queste sfide, è necessario evolvere verso un modello che integri diversi elementi chiave. In primo luogo, è fondamentale implementare una governance degli agenti, che comprenda l’identificazione, l’assegnazione di proprietà e la definizione di confini e permessi. In secondo luogo, è essenziale sviluppare un sistema di fiducia in esecuzione, che preveda una valutazione contestuale degli accessi e un contenimento rapido dei comportamenti rischiosi. Infine, l’operabilità programmabile oltre la console amministrativa deve diventare una priorità.
Ridurre l’esposizione delle credenziali, migliorare l’attribuzione delle responsabilità e preservare una chiara catena di responsabilità fino a un proprietario umano o a una decisione di policy sono passaggi fondamentali. Russ Kirby, CISO di Ping Identity, sottolinea che la sfida non è proibire l’uso di sistemi AI, ma garantire che funzionino in modo sicuro, responsabile e regolato da guardrail aziendali.
Le organizzazioni che riusciranno a integrare identità, responsabilità e controllo in tempo reale nella loro struttura operativa saranno quelle in grado di sfruttare l’AI con maggiore fiducia, senza soffocare l’innovazione. In un contesto in cui la sicurezza delle identità è più critica che mai, l’adattamento e l’evoluzione dei modelli di IAM sono essenziali per garantire un futuro sicuro e prospero.
