iProov per Agentic AI

Il modo in cui gli esseri umani controllano gli agenti di intelligenza artificiale che agiscono per loro conto è al centro del lavoro di iProov nel campo dell’Agentic AI. Il nostro approccio si concentra sulla verifica che una persona responsabile abbia approvato le decisioni più rilevanti, anche nei casi in cui l’azione finale venga eseguita da un agente di intelligenza artificiale.

iProov raggiunge questo obiettivo associando l’identità di un individuo a una specifica transazione, creando così una prova verificabile del fatto che ogni azione sia stata approvata dalla persona giusta. Le attività di routine possono continuare a essere svolte in modo autonomo, mentre le azioni ad alto rischio richiedono un’autorizzazione umana responsabile.


Si parte!

Scegli dove ti vorrei iniziare:

Che cos’è l’IA agentica? Come funziona?

Cosa rende l’autorizzazione umana “resistente agli agenti”?

Quali azioni richiedono l’intervento di una persona?

Domande frequenti

Discussione sulla tecnologia e sulle soluzioni di intelligenza artificiale di iProov Agentic

Hai una domanda a cui non hai trovato risposta?

Per ulteriori approfondimenti, contattate Oliver Rodwell, nostro referente interno per Agentic AI e rappresentante di iProov presso il Gruppo di lavoro tecnico FIDO Agentic sull’autenticazione:

|
Confronto dei vantaggi della gestione delle identità basata sull'intelligenza artificiale

 

Che cos’è l’IA agentica?

Per "IA agentica" si intendono quei sistemi di intelligenza artificiale in grado di perseguire un obiettivo, pianificare una sequenza di passaggi e intraprendere le azioni necessarie per raggiungere tale obiettivo utilizzando strumenti, applicazioni o servizi digitali. Questi sistemi godono di un’autonomia senza precedenti e vengono spesso implementati con un intervento o una supervisione umana limitata.

Cosa rende l'autorizzazione umana resistente agli agenti?

L'autorizzazione resistente agli agenti è concepita in modo tale che un agente di intelligenza artificiale non possa generare, riutilizzare o reindirizzare la prova necessaria per approvare la propria azione.

  • Dati di origine umana

    Un nuovo controllo biometrico verifica la presenza e l’identità dell’approvatore umano utilizzando prove che un agente di intelligenza artificiale non è in grado di fornire.

  • Canale di approvazione indipendente

    I dettagli della transazione vengono trasmessi al responsabile dell'approvazione al di fuori del flusso di lavoro controllato dall'agente, e la decisione viene restituita direttamente al sistema, che provvede all'esecuzione dell'azione.

  • Prove legate all'operazione

    L'approvazione è vincolata alla transazione specifica. Se un dettaglio rilevante dovesse cambiare, sarà necessaria una nuova decisione.

|


Quali azioni richiedono l'autorizzazione umana?

L'approvazione da parte dell'uomo dovrebbe essere commisurata al rischio e alle conseguenze dell'azione.

|

IA agenziale: contesto settoriale e statistiche

INTENZIONI DI ADOZIONE

Il 17% delle organizzazioni ha già implementato agenti basati sull'intelligenza artificiale, mentre oltre il il 60% prevede di farlo entro due anni.

Sondaggio di Gartner del 2026 tra i CIO e i dirigenti del settore tecnologico

PRONTEZZA ALLA GOVERNANCE

Il 21% ha dichiarato di disporre di un sistema di governance maturo per l'IA agentica; il 74% delle organizzazioni prevede di utilizzare agenti di IA almeno in misura moderata entro il 2027.

Ricerca di Deloitte del 2026 sullo stato dell’IA nelle imprese

AUTORIZZAZIONE UMA

Il rischio legato all’azione (63%) e l’autorizzazione umana (53%) sono stati identificati come segnali principali che guidano la governance del comportamento degli agenti di IA.

Sondaggio della CSA sponsorizzato da Token Security

Scopri le nostre ricerche e approfondimenti sull'intelligenza artificiale di Agentic

Altre risorse

Domande frequenti (FAQ)

La verifica biometrica della vitalità non garantisce la sicurezza di ogni aspetto del funzionamento di un agente di intelligenza artificiale; garantisce invece la sicurezza di una serie di momenti, singoli ma comunque fondamentali, nel suo ciclo di vita gestionale. Nello specifico, si tratta dei momenti in cui azioni rilevanti richiedono l’intervento umano. La verifica biometrica della vitalità fornisce una prova aggiornata, proveniente da una persona fisicamente presente, che attesta il suo coinvolgimento in un processo di approvazione.

No. Il sistema di autorizzazione stabilisce cosa può fare un agente e quando è necessaria l’approvazione. iProov fornisce prove concrete del fatto che la persona designata fosse effettivamente presente e abbia approvato l’azione specifica.

Registrare l'approvazione come ricevuta specifica della transazione che identifichi l'agente, l'azione, il responsabile dell'approvazione, la decisione, la politica applicabile, il metodo di verifica e l'ora. Qualsiasi modifica sostanziale all'azione dovrebbe invalidare la ricevuta e richiedere una nuova approvazione.

Un controllo di livello superiore che richiede l’approvazione di un’azione specifica da parte di una persona designata prima che un agente possa procedere. iProov sostiene che, per le azioni ad alto rischio, una credenziale valida non sia sufficiente, poiché il processo deve anche accertare l’identità e la presenza effettiva della persona che approva. Il controllo dovrebbe mostrare i dettagli autorevoli della transazione direttamente all’approvatore, acquisire una decisione affermativa utilizzando prove che l’agente non può soddisfare in modo indipendente e restituire tale decisione direttamente al sistema che applica la politica.

L'identità dell'agente indica chi sta agendo: un'entità distinta con le proprie credenziali, autorizzazioni permanenti e un responsabile. L'autorizzazione umana risponde invece a una domanda diversa, ovvero se una persona specifica abbia approvato un'azione specifica. Un'organizzazione può disporre di un'identità dell'agente eccellente e tuttavia non essere in grado di dimostrare che qualcuno abbia autorizzato una determinata transazione. I due aspetti sono complementari, ma molte implementazioni odierne non affrontano direttamente nessuno dei due.


iProov gode della fiducia di

|
Logo NHS
Logo ING
Logo UBS |
|
Logo GovTech