
RSA Agent ID assegna un responsabile umano a ogni agente IA

Nel comunicato del 29 settembre 2026, diffuso durante The AI Conference a San Francisco, RSA ha annunciato Agent ID: Discover e Secure sono previsti in disponibilità generale il 16 novembre 2026, Govern nel primo semestre del 2027. La piattaforma è progettata per registrare gli agenti IA con un proprietario umano nominativo, applicare regole alle chiamate verso gli strumenti e richiedere un’approvazione separata per le azioni ad alto rischio. Si tratta di funzioni annunciate con rilasci futuri, non di una suite già interamente disponibile.
In un’intervista pubblicata da MarkTechPost, Jim Taylor, presidente e responsabile di prodotto e strategia di RSA, riassume il principio con «Every agent should have an owner». Il proprietario resta associato all’identità dell’agente; l’approvatore, invece, è la persona autenticata che autorizza una determinata operazione quando la policy lo richiede. Le due responsabilità possono coincidere, ma il controllo previsto da Agent ID le distingue: attribuire un agente a qualcuno non equivale ad autorizzare in anticipo tutto ciò che farà.
Discover registra agenti e server MCP
Discover costituisce l’inventario su cui poggiano gli altri controlli. Raccoglie segnali dalle fonti di identità, dagli ambienti cloud, dagli endpoint e dai gateway per individuare agenti IA e server Model Context Protocol (MCP), compresi quelli non inseriti nei registri aziendali. A ciascun agente registrato associa un’identità propria, un proprietario nominativo, un livello di rischio e uno stato nel ciclo di vita, collegandoli al sistema di identità già usato dall’organizzazione.
Questo legame serve anche quando un agente opera senza una richiesta umana immediata: la sua attività può essere ricondotta a una responsabilità di gestione. La copertura dell’inventario dipenderà però dai sistemi collegati e dai segnali che questi rendono disponibili. Un agente sconosciuto alle fonti osservate non può essere considerato automaticamente censito; perciò la promessa di trovare anche gli agenti non autorizzati andrà valutata rispetto alle integrazioni effettive di ciascun ambiente.
Secure applica la policy alla chiamata
Secure introduce il punto di controllo al momento dell’azione. Le chiamate che attraversano l’AI/MCP Gateway vengono valutate singolarmente, fino allo strumento richiesto e agli argomenti inviati. In base alla policy dell’organizzazione, una chiamata può proseguire, essere negata o richiedere un’autorizzazione umana. Il controllo riguarda dunque ciò che l’agente tenta di fare durante l’esecuzione, oltre alle credenziali e ai permessi assegnati in precedenza.
Per le azioni classificate ad alto rischio, il modello prevede l’approvazione fuori banda di un operatore nominativo, autenticato con una credenziale resistente al phishing. Il canale distinto impedisce che la richiesta dell’agente e il consenso umano si confondano nello stesso passaggio. Spetta all’organizzazione stabilire quali operazioni superino la soglia di rischio: il gateway applica quella decisione, ma la sua presenza non determina da sola se, per esempio, un trasferimento di denaro debba attendere un approvatore.
Il gateway può essere ospitato da RSA o nell’ambiente del cliente, con una scelta effettuata per ciascuna installazione. Se è ospitato dal cliente, anche la decisione sulla singola chiamata avviene nel suo ambiente; le evidenze dell’applicazione delle regole possono essere inviate al sistema aziendale di gestione degli eventi di sicurezza. Per un’organizzazione regolamentata, la collocazione del controllo incide sia su chi governa la decisione sia su dove nasce la prova dell’azione.
La traccia distingue proprietario, chiamata e approvatore
La responsabilità promessa dalla piattaforma si distribuisce su passaggi diversi. Discover identifica l’agente e la persona incaricata della sua gestione. Secure collega una chiamata transitata dal gateway alla policy applicata e, se necessario, all’operatore che ha dato il consenso. La traccia risultante permette di distinguere chi risponde dell’agente da chi ha approvato una specifica azione: una distinzione utile quando si ricostruisce perché uno strumento è stato usato.
Govern è il modulo destinato alla revisione continuativa degli accessi, alla certificazione degli agenti e all’automazione del loro ciclo di vita. Arriverà dopo Discover e Secure, quindi queste funzioni di governo non fanno parte della disponibilità generale prevista per il primo rilascio. RSA presenta i moduli sia come componenti autonomi sia come sistema connesso; la copertura completa della catena di responsabilità dipenderà dalle capacità effettivamente adottate e dalle chiamate instradate attraverso il punto di controllo.
Il limite dell’autorizzazione resta nel perimetro controllato
Una rassegna di 89 lavori presentata il 14 settembre 2026 descrive l’autorizzazione degli agenti come un problema che comprende identità, delega dei permessi, applicazione delle regole durante l’esecuzione e verificabilità delle azioni. Gli autori individuano nell’applicazione delle policy al momento della chiamata e nei limiti della delega tra agenti alcune delle lacune ancora aperte. È il contesto tecnico in cui si inserisce la scelta di RSA di controllare l’uso degli strumenti attraverso un gateway.
Agent ID propone un’identità attribuibile e una decisione per ogni chiamata che passa da quel gateway; il risultato dipenderà anche dalle policy definite dal cliente e dalla capacità di convogliare lì l’attività degli agenti. Un collegamento diretto fra agente e strumento che resti fuori dal gateway non produrrà quella specifica decisione in tempo reale né la relativa prova di approvazione, anche se l’agente figura nell’inventario.
Leggi anche:
Articoli correlati


Omnissa Elara controlla le azioni ad alto impatto prima dell’esecuzione

LangGraph con approvazione umana: senza checkpoint l’agente non riparte

Microsoft Fabric apre i dati governati agli agenti tramite MCP

Atlas Agent Engine unisce memoria e regole, ma resta in anteprima

WhatsApp o Signal: la crittografia è simile, il backup cambia il rischio
Iscriviti alla nostra newsletter
Ricevi le ultime notizie su Web3, IA e cripto direttamente nella tua casella di posta.