L’ascesa dell’Agentic AI nella cybersecurity

Agentic AI è un’opportunità per fare fronte a un contesto delle minacce in costante evoluzione grazie alla sua capacità di automatizzare processi, migliorare la reattività alle minacce e personalizzare le difese. Attenzione però a prevenire i rischi ad essa connessi.

Autore: Massimiliano Galvagna

L’avvento dell’Agentic AI, l’innovativa tecnologia che consente all’AI di agire anziché limitarsi a pensare, sembra destinato a segnare un cambiamento epocale in molti ambiti aziendali, cybersecurity inclusa. Secondo Gartner, entro il 2028 l’Agentic AI potrebbe essere presente nel 33% delle applicazioni software aziendali, rispetto all’1% attuale. Questa nuova forma di intelligenza artificiale, capace di agire autonomamente con una supervisione umana minima, offre prospettive definite rivoluzionarie da molti analisti.

Infatti, a differenza dei grandi modelli linguistici (LLM) che operano su input diretti, l’Agentic AI combina autonomia e adattabilità. Questi agent – della gamma di assistenti virtuali - possono analizzare dati in tempo reale, apprendere dall’ambiente e prendere decisioni autonome. Tale capacità consente loro di completare attività complesse attraverso interazioni con API o sistemi robotici. Ad esempio, un sistema di AI Agentic potrebbe automatizzare i flussi di lavoro aziendali integrandosi con piattaforme ERP, CRM e strumenti di business intelligence. Va evidenziato che l’autonomia garantisce un’automazione dinamica, ovvero gli agent AI sono in grado di reagire a condizioni mutevoli e di gestire input imprevisti senza l’intervento umano.

Agentic AI e cybersecurity, pro e contro

L’intelligenza artificiale agentic viene anche utilizzata per rilevare e rispondere alle minacce riducendo i tempi di risposta a potenziali attacchi e migliorando la sicurezza generale. Per esempio, se l’AI rileva un file dannoso, può avviare ulteriori azioni, come l'avvio di un'indagine EDR senza la necessità di istruzioni preimpostate. In altre parole, ha la capacità di prendere decisioni in tempo reale in base alla situazione in evoluzione, proprio come farebbe un analista umano.

Massimiliano Galvagna, Country Manager di Vectra AI per l’ItaliaNel dettaglio l’Agentic AI può:

Inoltre, i modelli di Agentic AI sono particolarmente efficaci perché suddividono gli obiettivi di alto livello in micro-attività ben definite, assegnando a ciascun agent il compito di gestire specifiche funzioni in modo collaborativo. Questa architettura rende i modelli più robusti e precisi, adattandoli alle complessità delle minacce moderne.

Tuttavia, non si deve ignorare che l’Agentic AI e la sua diffusione portano anche nuove sfide tra cui:

Per sfruttare al meglio l’AI Agentic le organizzazioni dovranno pertanto implementare misure di sicurezza. Per cominciare, tutte le attività degli agent dovranno essere rigorosamente pre-testate e successivamente tracciate. Inoltre, anche se progettati per operare autonomamente in uno specifico ambito, gli Agent AI dovranno essere comunque supervisionabili da esseri umani in grado di intervenire in caso di necessità.

Largo a scalabilità e velocità

Detto ciò, l’Agentic AI sembra tracciare una straordinaria opportunità per la cybersecurity e per il mondo aziendale in generale. La capacità di automatizzare processi, migliorare la reattività alle minacce e personalizzare le difese rende questa tecnologia una risorsa preziosa per fare fronte a un contesto delle minacce in costante evoluzione proprio grazie a tecnologie come l’AI.

D’altronde, una delle principali sfide attuali che le aziende si trovano a fronteggiare è l'enorme volume di attacchi abilitato dall'intelligenza artificiale che permette agli hacker di distribuire milioni di email di phishing o centinaia di varianti di malware, ben oltre ciò che i team SOC possono gestire manualmente. Ebbene l’Agentic AI è in grado di gestire questo tipo di scalabilità perché può esaminare ogni avviso e ogni potenziale minaccia in tempo reale, garantendo quindi anche grandissima velocità in un quadro di minacce in cui i rapidi tempi di risposta diventano strategici.

Massimiliano Galvagna è Country Manager di Vectra AI per l’Italia


Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.