Con l’arrivo dell’AI agentica, la sicurezza non riguarda più soltanto il modello, i dati utilizzati o la qualità delle risposte. Abbiamo visto, nei casi di cronaca, come un agente possa accedere alle informazioni aziendali, utilizzare strumenti, modificare applicazioni e prendere decisioni operative, con autonomia crescente, a volte andando oltre le intenzioni dell’azienda. La domanda decisiva diventa quindi: quali azioni un agente è autorizzato a compiere, con quali controlli, come monitorarne le attività?