Un AI agent può usare credenziali, chiamare strumenti e spostare dati. Per il team di sicurezza diventa quindi una questione di identità e accessi: a cosa può arrivare, quali azioni sono controllate e quale registro resta dopo?
Nel marzo 2026 Bessemer ha descritto la sicurezza degli agent come una sfida importante per i CISO e ha richiamato un principio utile: ogni AI agent è un'identità. Può autenticarsi, ricevere permessi, chiamare strumenti e spostare dati. Questi permessi richiedono un responsabile e una verifica periodica, come gli account di servizio.
Tre domande per i team di sicurezza
L'identità di un agent porta a tre domande, in quest'ordine.
- Step 01Quali agent sono in esecuzione e a cosa possono accedere? Registrate responsabili, credenziali, strumenti e permessi.
- Step 02Quali azioni rischiose si possono fermare? Applicate controlli alle interazioni e agli strumenti che il team ha scelto di proteggere.
- Step 03Quali evidenze restano? Conservate un registro verificabile dell'azione, del controllo applicabile e dell'esito.
La stessa verifica si applica agli account di servizio. Gli agent aggiungono strumenti e dipendenze da includere nel registro degli accessi.
Come Hikma risponde a queste domande
Osserva — cosa è in esecuzione
L'inventario di Hikma copre gli agent API, di automazione web, MCP e basati su skill supportati. Collega il rilevamento e l'attività osservata a un registro strutturato che il team può inviare a un SIEM. Confrontatelo con l'inventario tecnico per individuare le lacune.
Controlla — blocco in tempo reale
Per le interazioni protette supportate, i controlli runtime possono rilevare prompt injection, oscurare dati sensibili e limitare l'accesso a strumenti o endpoint prima che la richiesta si completi.
Governa — dimostrare il comportamento
Policy per agente, registrazioni runtime, risultati degli assessment e HikmaScore™ fondati sugli assessment collegano il controllo al suo esito. Il team può verificare le evidenze dei percorsi coperti.
Perché il nuovo calendario europeo conta ancora
Dopo la prima pubblicazione di questo articolo, l'UE ha cambiato il calendario dell'AI Act. Le regole per i sistemi ad alto rischio dell'Allegato III si applicano ora dal 2 dicembre 2027. La classificazione dipende dall'uso previsto del sistema: un agent vicino a processi di credito, assunzione o altri ambiti sensibili non è automaticamente ad alto rischio. Conviene valutare ogni caso e preparare registri verificabili prima della data applicabile.
Per i sistemi classificati ad alto rischio, l'Articolo 12 richiede la registrazione automatica degli eventi durante il ciclo di vita, a supporto della tracciabilità e del monitoraggio. Non prescrive una trascrizione completa di ogni passaggio dell'agent. Quando un agent usa strumenti, un registro pratico dovrebbe comunque collegare l'azione rilevante, la decisione del controllo e l'esito, così che chi verifica possa capire cosa è successo.
La forma della conversazione che vogliamo avere
Se queste tre domande vi sono familiari — cosa è in esecuzione, quali azioni sono bloccate, cosa possiamo dimostrare — partite da lì. Hikma collega assessment, controlli runtime ed evidenze per i percorsi supportati, così che il team possa rivedere il risultato.
Ogni AI agent richiede un'identità da governare. Quando ne distribuite uno, documentate il proprietario, i permessi, i controlli applicabili e le evidenze disponibili. Poi verificate che il registro mostri ciò che l'agent ha fatto davvero.


