Gli agenti AI combinano guai in azienda, occasione d’oro per il mercato della cybersecurity


Gli agenti AI hanno già accesso a dati e sistemi critici, e in molte aziende nessuno sa dire con certezza quanti siano, cosa possono fare o chi risponde di quello che fanno. Mancano identità proprie per gli account non umani, limiti chiari su ciò a cui possono accedere e una traccia che permetta di ricostruire un’azione alle due del mattino di un martedì qualsiasi. Le società che seguono da vicino la sicurezza delle identità lo documentano da tempo: gli account non umani si moltiplicano a un ritmo che le regole aziendali faticano a seguire.

Due investitori di venture capital lo hanno descritto come il prossimo grande mercato della cybersecurity: Todd Graham, managing partner del fondo M12 di Microsoft, e Matt Hartman, chief strategy officer di Merlin Group ed ex dirigente della CISA statunitense. Per loro vale lo stesso schema che ha già prodotto CrowdStrike nel cloud e Okta sull’identità: ogni tecnologia nuova nasce senza sicurezza, e chi la mette in sicurezza dopo costruisce l’azienda che conta.




Il quadro è concreto: nella stessa settimana in cui i due hanno parlato con la fonte, un bot di OpenAI aveva colpito le librerie di RubyGems, gli stessi agenti avevano già attaccato Hugging Face poche settimane prima, e Anthropic aveva attribuito a un proprio modello quello che descrive come il suo quarto reato accertato. Gli incidenti si sono accumulati più in fretta di quanto le aziende riuscissero a censire gli agenti coinvolti.

Graham è diretto: “Non li difendo, ma devono essere un campanello d’allarme”, ha dichiarato al giornale. Per lui la sicurezza si inserisce ora, prima che arrivi il prossimo incidente.

I numeri danno ragione a quella lettura: il giro d’affari della sicurezza per l’AI vale 2,835 miliardi di dollari nel 2026 e sale a quasi 4,8 miliardi nel 2027, il 68,7% in più. Nel 2028 la stima è di quasi 7,7 miliardi. È esattamente la curva che attira capitale di rischio prima ancora che esista un prodotto maturo.

Il conto si scompone in quattro voci: sicurezza delle applicazioni AI, controllo dell’uso, piattaforme di governance e gateway dedicati. La sicurezza applicativa resta la voce più grande, quasi 851 milioni nel 2027, ma è il controllo dell’uso a crescere più veloce, il 73% in un anno. Ogni voce descrive un pezzo diverso dello stesso vuoto: cosa fa un agente, con quali permessi, sotto quale controllo.

Il problema che alimenta quella curva ha una radice strutturale: nelle aziende le identità macchina (account di servizio, chiavi API, agenti) superano già quelle umane di decine a uno. In Italia il rapporto misurato è di 85 a 1, e buona parte di quelle credenziali resta valida a tempo indeterminato, un bersaglio permanente per chi cerca un varco. Gli agenti si aggiungono a un problema che esisteva già prima di loro, e lo aggravano.

Chi scrive lo standard di sicurezza per gli agenti è quasi sempre un soggetto diverso da chi lo sta subendo oggi. Il costo di questa fase lo pagano le aziende che usano già gli agenti, mentre Graham e Hartman ne osservano gli incidenti da fuori. Sono due orizzonti diversi: uno immediato, l’altro proiettato su due o tre round di finanziamento.

Dagli agenti AI personalizzati alla formazione.

C’e molto che possiamo fare insieme.


Chiedi informazioni

Il costo di questa fase lo pagano le aziende che usano già gli agenti.

Nessun CISO di una grande azienda comprerà quindici strumenti per un problema solo

Il calendario però si è compresso: le aziende hanno adottato il cloud in anni, gli agenti li stanno mettendo in produzione in mesi. Graham prevede che nascerà “il prossimo Okta”, ma segnala anche che molte startup stanno pensando troppo in piccolo. Un CISO di una grande azienda, dice Graham, cercherà una sola piattaforma invece di quindici strumenti diversi per lo stesso problema.

Hartman aggiunge una notizia scomoda per chi pensa che basti l’idea giusta: con l’AI che ha reso più facile ed economico costruire un prodotto, il valore si sposta verso chi sa portarlo sul mercato, non solo verso chi lo progetta meglio. La differenziazione conta più della tecnologia in sé, dice, e la soglia per emergere si alza di continuo. Chi fondrà identità, controllo degli accessi e audit in un’unica offerta avrà un vantaggio, ma dovrà comunque guardarsi alle spalle.

Nel frattempo qualcuno ha già iniziato a costruire quella piattaforma. Una startup nata per controllare gli agenti AI ha moltiplicato i ricavi di 25 volte in sei mesi, la prova più concreta che la domanda descritta dai due investitori esiste già ed è disposta a pagare. Il mercato si forma intorno al problema prima ancora che qualcuno lo risolva.

Il mercato si forma intorno al problema prima ancora che qualcuno lo risolva.

Chi resta fuori da questo mercato nascente sono le aziende senza budget per comprare quindici strumenti, figuriamoci uno. Le organizzazioni più grandi possono aspettare la piattaforma giusta o costruirsela in casa; le altre restano con gli agenti già in produzione e senza nessuna delle due opzioni. È lo stesso divario visto quando è arrivato il cloud, solo compresso in mesi invece che in anni.

Il divario è già vecchio: le aziende che hanno messo agenti in produzione senza prima definire chi può accedere a cosa lo scontano già. Trattare un agente come un dipendente ad alto rischio, con identità e permessi propri, resta più facile da raccomandare che da eseguire quando gli agenti sono già centinaia.

Leggere il rischio come un’occasione di investimento è una pratica consolidata: è così che sono nate CrowdStrike, Wiz e Okta, ciascuna sul vuoto lasciato da portatili, cloud e identità senza protezione. Ma la differenza di orizzonte conta: un fondo di capitale di rischio può aspettare due o tre round prima che nasca il prodotto giusto, mentre un’azienda con agenti ancora fuori controllo ha un margine molto più corto. Trattare il rischio come un’occasione di mercato sposta l’urgenza da chi deve chiudere le falle oggi a chi scommette su chi le chiuderà domani.


#Adessonews seleziona nella rete articoli di particolare interesse.
Se vuoi leggere l’articolo completo clicca sul seguente link

Source link

🚀 #Finsubito | Gruppo Retefin

Affianchiamo imprese e professionisti in tutta Italia nell’accesso alle migliori opportunità di Finanza d’Impresa, Finanza Agevolata, Sostenibilità e Compliance. 🇮🇹

💼 Operiamo esclusivamente attraverso mediatori e operatori autorizzati, offrendo un servizio professionale, trasparente e orientato alle reali esigenze della tua impresa.

Consulenza gratuita e zero costi di istruttoria: analizziamo la situazione della tua azienda, individuiamo le opportunità più adatte e ti supportiamo nella valorizzazione del tuo profilo finanziario e aziendale nei confronti di banche e partner.

📈 Dalla diagnosi iniziale alla strategia finanziaria, siamo al tuo fianco per trasformare le esigenze della tua impresa in concrete opportunità di crescita, investimento e sviluppo.

🔎 Scopri come possiamo supportare la tua impresa. 👉 Contattaci per una prima valutazione.

เติมเกม