Agenti AI e sicurezza: perché lo Zero Trust sta evolvendo
Quando software autonomi possono agire sui dati, non basta autenticare l’utente: ogni azione deve essere valutata nel proprio contesto.

Gli agenti AI non si limitano a suggerire: possono cercare informazioni, usare strumenti ed eseguire azioni. Questo cambia il perimetro della sicurezza.
Dall’accesso all’autorizzazione continua
Il principio Zero Trust — non fidarsi implicitamente e verificare — resta valido, ma deve arrivare fino alla singola operazione. Un agente autorizzato a leggere una casella email non dovrebbe automaticamente poter inviare messaggi, esportare allegati o modificare regole.
Guardrail pratici
- Permessi minimi e separati per ogni strumento.
- Approvazione umana per azioni irreversibili o sensibili.
- Registrazione delle fonti, dei passaggi e degli output.
- Limiti di tempo, volume e destinazione.
- Monitoraggio delle anomalie a livello di risorsa.
La velocità degli agenti è un vantaggio soltanto se l’organizzazione mantiene visibilità e capacità di interrompere il processo. Prima di estendere l’automazione conviene partire da casi d’uso circoscritti, dati non critici e criteri di successo misurabili.

