In Breve
- Cosa sono gli agenti intelligenti?
- Gli agenti intelligenti sono identità digitali operative che gestiscono l'accesso a sistemi e dati all'interno delle aziende.
- Perché è necessaria una gestione continua delle identità?
- È necessaria per monitorare chi accede ai sistemi e garantire un livello adeguato di autorizzazione.
- Qual è l'importanza di un modello di identità unificato?
- Un modello unificato permette di governare in modo coerente identità umane e macchine, migliorando la sicurezza.
Negli ultimi anni, gli agenti di intelligenza artificiale (AI) hanno iniziato a ricoprire un ruolo cruciale all’interno delle aziende, fungendo da identità digitali operative. Questi agenti necessitano di un sistema di gestione e governance che copra l’intero ciclo di vita delle loro operazioni. Tuttavia, i tradizionali sistemi di identity and access management, che si basano su verifiche statiche per utenti umani, non sono più adeguati per gestire le richieste provenienti da software autonomi.
È quindi fondamentale implementare una verifica continua per monitorare chi o cosa accede a sistemi e dati, e quale livello di autorizzazione è in uso. Gli agenti possono anche intervenire nella gestione delle identità e degli accessi attraverso interfacce machine-native, supportando attività amministrative e flussi di lavoro di sicurezza. Tuttavia, queste funzionalità richiedono l’adozione di vincoli e controlli adeguati per garantire la sicurezza.
Per affrontare la proliferazione di strumenti e i punti ciechi di sicurezza, è necessario sviluppare un modello di identità unificato, progettato specificamente per l’AI. Questo modello deve governare in modo coerente le identità umane e quelle delle macchine, rendendo l’identità più gestibile e automatizzabile. Ogni agente dovrebbe essere considerato un’identità di prima classe, con un responsabile umano, politiche chiare e una completa tracciabilità e auditabilità delle azioni.
Inoltre, gli agenti devono avere modalità fidate per interagire con le risorse aziendali, senza accesso diretto a credenziali o segreti. L’accesso alle risorse dovrebbe essere mediato da controlli privilegiati just-in-time, per mantenere supervisione, governance e protezione dei segreti aziendali. In sintesi, l’adozione efficace degli agenti AI richiede che l’identità diventi programmabile, che gli agenti siano governati per tutto il loro ciclo di vita e che l’accesso sia erogato in modo controllato, al fine di ridurre i rischi operativi e di sicurezza.

