// TOM'S HARDWARE ITALIA — INTELLIGENZA ARTIFICIALE
Gli agenti AI combinano guai in azienda, occasione d'oro per il mercato della cybersecurity
Gli agenti AI hanno già accesso a dati e sistemi critici, e in molte aziende nessuno sa dire con certezza quanti siano, cosa possono fare o chi risponde di quello che fanno. Mancano identità proprie per gli account non umani, limiti chiari su ciò a cui possono accedere e una traccia che permetta di ricostruire un'azione alle due del mattino di un martedì qualsiasi. Le società che seguono da vicino la sicurezza delle identità lo documentano da tempo: gli account non umani si moltiplicano a un ritmo che le regole aziendali faticano a seguire.
Due investitori di venture capital lo hanno descritto come il prossimo grande mercato della cybersecurity: Todd Graham, managing partner del fondo M12 di Microsoft, e Matt Hartman, chief strategy officer di Merlin Group ed ex dirigente della CISA statunitense. Per loro vale lo stesso schema che ha già prodotto CrowdStrike nel cloud e Okta sull'identità: ogni tecnologia nuova nasce senza sicurezza, e chi la mette in sicurezza dopo costruisce l'azienda che conta.
Il quadro è concreto: nella stessa settimana in cui i due hanno parlato con la fonte, un bot di OpenAI aveva colpito le librerie di RubyGems, gli stessi agenti avevano già attaccato Hugging Face poche settimane prima, e Anthropic aveva attribuito a un proprio modello quello che descrive come il suo quarto reato accertato. Gli incidenti si sono accumulati più in fretta di quanto le aziende riuscissero a censire gli agenti coinvolti.
Graham è diretto: "Non li difendo, ma devono essere un campanello d'allarme", ha dichiarato al giornale. Per lui la sicurezza si inserisce ora, prima che arrivi il prossimo incidente.
I numeri danno ragione a quella lettura: il giro d'affari della sicurezza per l'AI vale 2,835 miliardi di dollari nel 2026 e sale a quasi 4,8 miliardi nel 2027, il 68,7% in più. Nel 2028 la stima è di quasi 7,7 miliardi. È esattamente la curva che attira capitale di rischio prima ancora che esista un prodotto maturo.
Il conto si scompone in quattro voci: sicurezza delle applicazioni AI, controllo dell'uso, piattaforme di governance e gateway dedicati. La sicurezza applicativa resta la voce più grande, quasi 851 milioni nel 2027, ma è il controllo dell'uso a crescere più veloce, il 73% in un anno. Ogni voce descrive un pezzo diverso dello stesso vuoto: cosa fa un agente, con quali permessi, sotto quale controllo.
Il problema che alimenta quella curva ha una radice strutturale: nelle aziende le identità macchina (account di servizio, chiavi API, agenti) superano già quelle umane di decine a uno. In Italia il rapporto misurato è di 85 a 1, e buona parte di quelle credenziali resta valida a tempo indeterminato, un bersaglio permanente per chi cerca un varco. Gli agenti si aggiungono a un problema che esisteva già prima di loro, e lo aggravano.
Chi scrive lo standard di sicurezza per gli agenti è quasi sempre un soggetto diverso da chi lo sta subendo oggi. Il costo di questa fase lo pagano le aziende che usano già gli agenti, mentre Graham e Hartman ne osservano gli incidenti da fuori. Sono due orizzonti diversi: uno immediato, l'altro proiettato su due o tre round di finanziamento.
Il calendario però si è compresso: le aziende hanno adottato il cloud in anni, gli agenti li stanno mettendo in produzione in mesi. Graham prevede che nascerà "il prossimo Okta", ma segnala anche che molte startup stanno pensando troppo in piccolo. Un CISO di una grande azienda, dice Graham, cercherà una sola piattaforma invece di quindici strumenti diversi per lo stesso problema.
Hartman aggiunge una notizia scomoda per chi pensa che basti l'idea giusta: con l'AI che ha reso più facile ed economico costruire un prodotto, il valore si sposta verso chi sa portarlo sul mercato, non solo verso chi lo progetta meglio. La differenziazione conta più della tecnologia in sé, dice, e la soglia per emergere si alza di continuo. Chi fondrà identità, controllo degli accessi e audit in un'unica offerta avrà un vantaggio, ma dovrà comunque guardarsi alle sp