Imprese

La Sicurezza delle Identità nell’Era degli Agenti Autonomi

L'emergere di agenti software autonomi sta rivoluzionando i modelli di gestione delle identità e degli accessi, ponendo sfide significative per le organizzazioni.

In Breve

Cosa sono gli agenti autonomi?
Gli agenti autonomi sono software che operano in modo indipendente, gestendo processi e flussi di lavoro senza intervento umano.
Quali sono le sfide per la sicurezza delle identità?
Le sfide includono la mancanza di visibilità, credenziali compromesse e la necessità di un nuovo modello di governance.
Come possono le aziende garantire la sicurezza con l'uso di AI?
Le aziende devono integrare governance degli agenti, fiducia in esecuzione e operabilità programmabile nei loro sistemi di sicurezza.

La Sicurezza delle Identità nell’Era degli Agenti Autonomi

L’emergere di agenti software autonomi, assistenti di codifica e workflow automatizzati sta mettendo in crisi i modelli tradizionali di Identity and Access Management (IAM). Questi modelli, concepiti sull’assunto di un utente umano che si autentica e agisce all’interno di una singola sessione, non sono più sufficienti per gestire la velocità e l’autonomia con cui questi agenti operano.

Le Limitazioni dei Sistemi IAM Tradizionali

I sistemi IAM legacy sono progettati per validare l’accesso in un punto temporale, ma non sono in grado di valutare il comportamento in esecuzione. A differenza degli utenti umani, gli agenti autonomi non si autenticano e si fermano; al contrario, invocano strumenti e modificano sistemi in tempo reale, il che rende cruciale per le organizzazioni avere una visibilità continua e la capacità di governare ciò che avviene dopo la concessione dell’accesso.

Rischi e Superfici d’Attacco Amplificate

La mancanza di visibilità e gli inventari incompleti di agenti AI, insieme ad accessi ai dati non tracciati e credenziali a vita o condivise, amplificano le superfici d’attacco. Fenomeni come la shadow AI, credenziali di breve durata e azioni guidate da macchine introducono ulteriori punti ciechi. Gli attaccanti, approfittando di vie semplici come credenziali rubate o compromesse, riescono a eludere i sistemi di verifica tradizionali, apparendo legittimi.

Verso un Nuovo Modello di Governance

Per affrontare queste sfide, è necessario evolvere verso un modello che integri:

  • Governance degli agenti: identificazione, assegnazione di proprietà, definizione di confini e permessi.
  • Fiducia in esecuzione: valutazione contestuale degli accessi e contenimento rapido dei comportamenti rischiosi.
  • Operabilità programmabile: capacità di operare oltre la console amministrativa.

La Visione di Russ Kirby

Russ Kirby, CISO di Ping Identity, sottolinea che la sfida non è proibire l’uso di sistemi AI, ma garantire il loro funzionamento sicuro e responsabile, regolato da guardrail aziendali. Le organizzazioni che integreranno identità, responsabilità e controllo in tempo reale nella loro struttura operativa saranno in grado di sfruttare l’AI con maggiore fiducia, senza soffocare l’innovazione.

Conclusioni

In un contesto in cui gli agenti autonomi stanno diventando sempre più prevalenti, le aziende devono adattare le loro strategie di sicurezza per proteggere le identità e garantire un accesso sicuro. Solo così sarà possibile affrontare le nuove sfide e sfruttare appieno le opportunità offerte dall’innovazione tecnologica.

Autore

redazione

Leggi tutti gli articoli pubblicati da questo autore.

Tutti gli articoli
Iscriviti alla newsletter

Ricevi ogni giorno analisi, notizie e approfondimenti.