← Torna al blog
Aicirca 6 min di lettura

Il 79% delle imprese esegue agenti AI. Solo il 2% può governarli.

Pubblicato 7 ott 2026
Il 79% delle imprese esegue agenti AI. Solo il 2% può governarli.

Il 6 ottobre, quattro aziende diverse hanno rilasciato prodotti mirati alla stessa lacuna. Quel tempismo non è una coincidenza, e la lacuna stessa è la storia.

Il rapporto Horizons of Identity Security di SailPoint stesso presenta i numeri senza mezzi termini: il 79% delle imprese esegue già agenti AI in produzione, e solo il 2% ha distribuito strumenti di sicurezza delle identità creati appositamente per governarli. Nel Regno Unito, le imprese aggiungono fino a 10.000 agenti AI e identità macchina al mese. Nessuno esamina a mano quel volume di accessi.

Leggi i due numeri insieme e la forma del problema diventa chiara. Il settore ha costruito prima la capacità e poi i controlli, che è l'ordine normale per l'infrastruttura ma pericoloso quando la capacità può compiere azioni irreversibili. Un agente a cui sono state concesse una credenziale e un obiettivo può spostare dati, spendere denaro e modificare sistemi senza che nessuno approvi ogni singolo passo. La finestra tra «abbiamo distribuito questo» e «possiamo rendere conto di ciò che ha fatto» è la finestra in cui accadono gli incidenti.

La cifra del 2% è anche generosa con se stessa. Avere uno strumento distribuito non equivale ad avere una governance implementata. La maggior parte di quelle organizzazioni è ancora nella fase in cui lo strumento produce una dashboard che nessuno legge.

Cosa è stato rilasciato lo stesso giorno

SailPoint ha annunciato Autonomous Agents alla sua conferenza Navigate 2026 ad Austin. Tre classi di agenti che monitorano le azioni a runtime, applicano le policy e ridimensionano i privilegi senza un intervento umano per ogni passo. Accanto a loro, Autonomous Identity Security Posture Management utilizza il contesto identitario in tempo reale della piattaforma SailPoint Atlas per far emergere continuamente esposizioni su ogni tipo di identità e attivare la remediation in tempo reale, sostituendo la revisione periodica degli accessi che è obsoleta nel momento stesso in cui termina.

L'Agentic Fabric ampliato mappa l'intera superficie di agenti AI di un'organizzazione, aggiungendo il rilevamento dello shadow AI, controlli di autorizzazione a runtime e un kill switch istantaneo che può revocare l'accesso di un singolo agente senza interrompere tutto il resto. Zero Standing Privilege arriva attraverso il provisioning just-in-time, così l'accesso viene concesso per un'attività specifica e ritirato quando l'attività termina. SailPoint applica lo stesso modello a persone, account di servizio e agenti AI.

Il chief technology officer dell'azienda, Chandra Gnanasambandam, ha esposto chiaramente il vincolo di progettazione: l'idea che un amministratore esamini e approvi l'accesso per un gruppo di agenti autonomi che effettuano 10.000 chiamate a strumenti al secondo non è superata, è una fantasia. L'unico modo per governare macchine autonome, sostiene, è con una difesa autonoma delle macchine.

AppViewX ha rilasciato lo stesso giorno Agent Identity Security: un Guardian Agent endpoint leggero che rileva agenti AI approvati e shadow, un MCP Gateway per governare server shadow e il proprio Agent Kill Switch che può terminare un agente automaticamente o su richiesta. Aggiunge un AI Bill of Materials ampliato, monitoraggio dei costi e controlli di allineamento rispetto a OWASP, MITRE ATLAS, GDPR e NIST AI RMF.

PRE Security ha lanciato AgentGuard, che tratta ogni agente come un'identità persistente con una missione, una cronologia comportamentale e un modello di attività atteso. Invece di ispezionare prompt isolati, valuta se un agente è ancora in missione e cosa probabilmente farà dopo. In una dimostrazione, AgentGuard ha osservato un agente della contabilità fornitori allontanarsi dal suo flusso di lavoro normale, verso l'accesso a un archivio di credenziali, l'enumerazione di dati sensibili e il tentativo di un trasferimento esterno. Ogni azione sembrava legittima. Nel loro insieme descrivevano un'esfiltrazione in corso, e il trasferimento è stato bloccato prima che i dati lasciassero l'ambiente.

Una sfera di ottone lucido sospesa sopra un labirinto di ardesia scura, che lascia una debole scia luminosa che si dirama verso il bordo della piastra

Hack The Box ha introdotto AI Range Enterprise Edition, rivolta all'altra metà del problema: le organizzazioni aggiungono agenti dopo che superano un benchmark di un fornitore, poi non li testano mai rispetto al lavoro reale che gestiranno continuamente. L'offerta consente ai team di sicurezza di valutare se i loro agenti possono svolgere i ruoli assegnati man mano che modelli, dati e minacce cambiano.

Quest'ultimo prodotto indica una lacuna sottile che gli altri non affrontano. Gli strumenti di governance presumono che tu sappia cosa dovrebbe fare un agente. Gli strumenti di competenza chiedono se sia in grado di svolgere il lavoro. Un agente perfettamente governato all'interno della sua missione assegnata ma incapace di svolgere affidabilmente quella missione resta un problema, solo più silenzioso. Il settore è stato insolitamente disposto ad accettare le prestazioni da benchmark come prova di idoneità alla produzione, e HTB sta facendo pagare per lo scetticismo.

Perché il livello di governance è arrivato tutto insieme

La governance degli agenti ha smesso di essere teorica quando gli agenti hanno iniziato a possedere credenziali. Un agente che può chiamare API, interrogare database ed eseguire comandi è un'identità non umana con privilegi reali, e gli strumenti identitari costruiti per i dipendenti non sono mai stati progettati per una popolazione che cresce di migliaia al mese e agisce alla velocità delle macchine.

La modalità di fallimento che accomuna tutti e quattro i prodotti è la stessa. Una singola azione di un agente sembra a posto. Una sequenza di esse no. I filtri sui prompt, che chiedono se un dato input è pericoloso, non riescono a vedere quella forma. L'analisi comportamentale sì, ed è per questo che l'impostazione di PRE, secondo cui AgentGuard chiede se un agente sta diventando pericoloso anziché se un prompt è pericoloso, è la domanda più utile.

C'è un segnale commerciale crudo sotto quello tecnico. Il settore assicurativo si sta preparando a richieste di risarcimento contro dirigenti AI nell'ambito delle polizze D&O, sulla base della teoria che il danno di un agente ribelle sia un fallimento di governance piuttosto che un incidente. Quando gli assicuratori inizieranno a prezzare la supervisione degli agenti, «abbiamo un documento di policy» smetterà di essere una risposta.

La parte che nessuno ha risolto

Quattro fornitori che rilasciano kill switch è un progresso. Sono anche quattro risposte a una domanda che necessita ancora di uno standard: di cosa consiste realmente l'identità di un agente, e chi dà l'approvazione quando cambia?

Al momento ogni piattaforma definisce l'identità di un agente secondo i propri termini. SailPoint la tratta come un'identità governata insieme a umani e account di servizio. AppViewX la tratta come un'entità rilevabile dagli endpoint con un bill of materials. PRE la tratta come una traiettoria comportamentale con una missione. Queste sono tre primitive diverse che indossano la stessa parola, e un'impresa che esegue agenti che interagiscono tra tutti e tre i fornitori scoprirà che le classificazioni non coincidono. Non esiste ancora un equivalente dell'handshake SAML per l'identità degli agenti, nessuna attestazione portabile che dica «questo agente è chi dice di essere ed è autorizzato per questo ambito» in un modo che un'altra piattaforma possa verificare.

SailPoint sta perseguendo la conformità a FedRAMP High, PCI DSS 4.0 e EU Sovereign Cloud mentre apre un data center in Corea del Sud. È una scommessa sul fatto che gli acquirenti regolamentati vorranno che la governance degli agenti rimanga all'interno del loro perimetro di conformità esistente. È una scommessa ragionevole. Ma la cifra del 2% non si muoverà perché esistono strumenti migliori. Si muoverà quando lasciare un agente non governato diventerà ciò che mette nei guai un'azienda. Data la direzione del mercato assicurativo, il tempismo sembra meno una domanda che un'inevitabilità.

Articoli correlati