← Tutte le news

Agenti AI e sicurezza: perché lo Zero Trust sta evolvendo

Quando software autonomi possono agire sui dati, non basta autenticare l’utente: ogni azione deve essere valutata nel proprio contesto.

Lettura di circa 2 minuti

Gli agenti AI non si limitano a suggerire: possono cercare informazioni, usare strumenti ed eseguire azioni. Questo cambia il perimetro della sicurezza.

Dall’accesso all’autorizzazione continua

Il principio Zero Trust — non fidarsi implicitamente e verificare — resta valido, ma deve arrivare fino alla singola operazione. Un agente autorizzato a leggere una casella email non dovrebbe automaticamente poter inviare messaggi, esportare allegati o modificare regole.

Guardrail pratici

  • Permessi minimi e separati per ogni strumento.
  • Approvazione umana per azioni irreversibili o sensibili.
  • Registrazione delle fonti, dei passaggi e degli output.
  • Limiti di tempo, volume e destinazione.
  • Monitoraggio delle anomalie a livello di risorsa.

La velocità degli agenti è un vantaggio soltanto se l’organizzazione mantiene visibilità e capacità di interrompere il processo. Prima di estendere l’automazione conviene partire da casi d’uso circoscritti, dati non critici e criteri di successo misurabili.

Fonte: Google Security, Beyond Zero.