Immagine AI

BigID ha lanciato AgentIQ, un’interfaccia di automazione agentica progettata per permettere alle aziende di gestire programmi di sicurezza dei dati, sicurezza dell’intelligenza artificiale, privacy e conformità attraverso semplici richieste in linguaggio naturale o agenti AI. La piattaforma può essere utilizzata direttamente all’interno di BigID oppure attraverso Claude, Copilot, GPT, Gemini e agenti aziendali personalizzati, senza obbligare i team a utilizzare una nuova console o un singolo modello di intelligenza artificiale. AgentIQ opera sopra l’infrastruttura già utilizzata da BigID per scoprire, classificare e contestualizzare i dati presenti negli ambienti aziendali e può quindi rispondere a domande, condurre indagini, valutare il rischio, generare report e applicare azioni correttive utilizzando il contesto effettivo dei sistemi dell’organizzazione. La piattaforma copre più di 200 integrazioni con fonti on-premise, cloud, SaaS e API e può lavorare su dati a riposo, in transito e in uso, mettendo a disposizione degli agenti informazioni relative alla sensibilità dei dati, agli accessi, all’attività osservata, alle policy applicabili e al contesto di business.

Il funzionamento di AgentIQ è organizzato attorno a una sequenza che parte dall’interrogazione dell’ambiente dati e arriva fino all’esecuzione delle azioni. La funzione Ask permette di formulare domande sul patrimonio di dati e sugli asset AI presenti nell’organizzazione, generando report personalizzati a partire da metadati, risultati delle scansioni e informazioni sulle attività. Investigate consente di analizzare violazioni dei dati e degli accessi per stabilire quali risorse siano state interessate, chi abbia potuto raggiungerle e da dove, mentre Consult and Reason permette di utilizzare il modello AI scelto dall’azienda per ragionare su requisiti normativi, framework di sicurezza e best practice di settore. Assess Risk assegna invece priorità ai risultati combinando sensibilità del dato, esposizione, attività osservata e contesto aziendale. La fase Act permette infine di intervenire direttamente, ad esempio revocando permessi, correggendo esposizioni, applicando policy di retention, mettendo dati in quarantena, facendo rispettare regole di governance o completando richieste legate alla privacy. Queste attività possono essere trasformate in automazioni continue attraverso AgentIQ, in modo che rilevamento, valutazione e remediation non rimangano operazioni separate da eseguire manualmente.

Al momento del lancio BigID mette a disposizione quattro agenti preconfigurati. Remediate Sensitive Data è destinato alla correzione automatizzata delle esposizioni che riguardano informazioni sensibili, AI Governance Enforcement controlla l’utilizzo dei dati da parte dei sistemi di intelligenza artificiale e applica le relative policy, Access Exposure Analysis analizza permessi e accessi eccessivi o obsoleti, mentre Privacy Operations automatizza attività operative legate alla privacy. Un singolo comando può quindi avviare workflow completi che comprendono ricerca, analisi, assegnazione della priorità e intervento. Tra gli esempi descritti da BigID figura l’individuazione di dati sensibili esposti pubblicamente su Internet, la loro classificazione in base al rischio aziendale e, previa approvazione, la revoca dell’accesso pubblico ai dieci elementi con priorità maggiore, mantenendo un registro completo delle azioni eseguite. Lo stesso sistema può identificare applicazioni AI autorizzate o shadow AI che elaborano dati regolamentati, stabilire quali informazioni consumano e segnalare violazioni delle policy, oppure analizzare le autorizzazioni presenti nei sistemi, individuare accessi eccessivi e inattivi a dati personali dei clienti e rimuoverli.

Le funzioni investigative sono costruite sul contesto raccolto dalla piattaforma BigID e possono essere utilizzate anche nella risposta agli incidenti. AgentIQ può ricostruire il raggio d’impatto di una violazione incrociando informazioni sui dati e sugli accessi, inferire flussi informativi tra sistemi che non erano stati precedentemente mappati e stabilire quali dati risultino esposti, quali identità possano raggiungerli e da quali punti dell’infrastruttura. La piattaforma può inoltre rilevare dati sensibili disponibili su Internet, ordinarli in base al rischio, individuare sistemi AI che accedono a informazioni regolamentate e segnalare accessi obsoleti o eccessivi prima che emergano durante un audit. Anche la generazione dei report parte da richieste in linguaggio naturale: l’utente può descrivere il tipo di documento desiderato, specificare se debba rappresentare una fotografia puntuale oppure essere prodotto periodicamente e indicare il pubblico di destinazione, mentre AgentIQ utilizza metadati, risultati delle scansioni e informazioni sulle attività per produrre il contenuto nel formato richiesto.

BigID ha progettato AgentIQ anche per integrarsi con gli strumenti di sicurezza e governance già presenti nelle aziende invece di sostituirli. I risultati provenienti dai sistemi DLP possono essere raccolti e gestiti attraverso una coda prioritaria unica, mentre i dati provenienti dalle piattaforme di data governance possono essere armonizzati all’interno dello stesso contesto operativo. La piattaforma può inoltre coordinarsi con altri sistemi agentici evitando che ogni strumento sviluppi workflow paralleli o duplicati. Le attività possono essere rese disponibili anche attraverso ambienti di collaborazione come Microsoft Teams e Slack, permettendo ai team di interagire con le funzioni di sicurezza e conformità direttamente dagli strumenti già utilizzati nel lavoro quotidiano. AgentIQ può anche eseguire operazioni semplificate di ETL e normalizzazione dei dati all’interno della stessa richiesta, evitando di trasformare la preparazione delle informazioni in un progetto separato prima dell’avvio dell’analisi o della remediation.

La distribuzione segue un modello definito da BigID come “buy, build or bring”. Le aziende possono utilizzare gli agenti preconfigurati forniti dalla piattaforma, che secondo BigID possono essere attivati in pochi minuti senza richiedere attività specifiche di agent engineering, oppure costruire agenti personalizzati utilizzando AgentIQ e le API di azione messe a disposizione dalla piattaforma. Una terza possibilità consiste nell’utilizzare agenti esterni già adottati dall’organizzazione, compresi quelli basati su Claude, Copilot, GPT e Gemini, collegandoli direttamente a BigID attraverso un server MCP sicuro. Anche gli agenti sviluppati internamente e le piattaforme AI aziendali personalizzate possono utilizzare lo stesso livello di accesso, mentre gli strumenti esposti attraverso MCP possono essere estesi da clienti e partner. L’architettura è quindi costruita per separare il livello che comprende il patrimonio informativo e applica le azioni dal modello AI utilizzato per interagire con esso, evitando il vincolo verso un singolo fornitore, un singolo agente o una determinata interfaccia.

La gestione delle autorizzazioni costituisce una parte centrale dell’architettura. Gli agenti ereditano i permessi dell’utente che effettua la richiesta e tali limiti vengono applicati direttamente a livello API e MCP, anziché essere affidati esclusivamente alle istruzioni contenute nel prompt di sistema. L’accesso ai dati avviene attraverso le identità associate agli agenti e non tramite accesso diretto dell’agente stesso, mentre ogni operazione viene registrata e collegata a una persona responsabile. BigID applica inoltre controlli RBAC granulari a ogni servizio API e MCP, supporta il password vaulting per le credenziali utilizzate dagli agenti, la gestione delle chiavi proprie dell’organizzazione e la telemetria sulle attività agentiche. Le stesse funzionalità possono essere utilizzate anche in ambienti air-gapped, permettendo l’adozione dell’automazione agentica in deployment sovrani o infrastrutture isolate che non possono dipendere da collegamenti continui con servizi cloud esterni.

AgentIQ estende quindi il precedente utilizzo del Model Context Protocol all’interno della piattaforma BigID. L’MCP aveva già permesso agli assistenti AI di interrogare il contesto gestito da BigID, mentre il nuovo livello rende le stesse capacità operative, consentendo agli agenti non soltanto di leggere informazioni ma anche di utilizzare le funzioni della piattaforma per scoprire, classificare, investigare, governare e correggere problemi. Il contesto fornito agli agenti comprende non soltanto i risultati delle scansioni, ma anche informazioni operative, attività, dati tecnici e relazioni inferite, così da collegare ogni risultato alle condizioni effettive dell’ambiente aziendale. Questo approccio viene applicato anche alla governance dell’intelligenza artificiale, dove BigID può individuare modelli, agenti, copiloti, prompt, dataset, pipeline e sistemi shadow AI, collegarli ai dati sensibili, agli utenti, ai permessi, alla lineage e alle policy aziendali e produrre evidenze utilizzabili nei processi di conformità e audit.

AgentIQ è già disponibile in modalità general availability e rappresenta il livello attraverso il quale BigID intende trasformare le proprie funzioni di sicurezza, governance, privacy e conformità in operazioni direttamente controllabili dagli agenti. L’obiettivo operativo è consentire ai team di passare da workflow nei quali ogni finding deve essere analizzato manualmente a processi nei quali un singolo comando può avviare l’intero percorso dalla scoperta del problema alla remediation e alla registrazione dell’intervento. Il sistema mantiene comunque controlli di autorizzazione, approvazioni e tracciabilità delle operazioni, in modo che anche le attività eseguite autonomamente possano essere ricondotte a identità e policy specifiche e conservate come evidenza per verifiche successive. In questo modo la piattaforma estende l’automazione agentica a funzioni che tradizionalmente richiedono l’intervento coordinato di analisti di sicurezza, responsabili della privacy, team di governance e specialisti della conformità, lasciando all’organizzazione la possibilità di scegliere quali agenti utilizzare e in quali ambienti eseguire i workflow.

Questo articolo è stato redatto con il supporto di strumenti di intelligenza artificiale (AI)

Di Fantasy