L’adozione dell’intelligenza artificiale (IA) sta avanzando rapidamente nelle organizzazioni, ma le policy di sicurezza non sempre vengono applicate allo stesso ritmo. Il rapporto 2026 Identity Security Report: The AI Enforcement Gap, realizzato da Delinea sulla base di una ricerca globale condotta su oltre 4.500 professionisti IT, della sicurezza e dipendenti, analizza il divario tra le policy di governance dell’IA e la loro effettiva applicazione.
Principali risultati del rapporto
- Il 99,7% delle organizzazioni dispone di una policy formale sull’accesso dell’IA ai dati, ma solo il 51% verifica in tempo reale che l’accesso dell’IA sia conforme a tali policy.
- L’87% dei responsabili IT e sicurezza afferma che, nell’ultimo anno, uno strumento o agente IA ha avuto accesso a dati sensibili oltre quanto necessario per svolgere il proprio compito.
- Il 76% dei dipendenti ammette di aver aggirato il processo formale di approvazione per utilizzare strumenti di IA, mentre il 48% afferma di farlo sempre o frequentemente.
- Solo il 36% delle organizzazioni è sempre in grado di risalire alla persona che ha autorizzato un accesso sensibile effettuato dall’IA.
Dalla policy all’applicazione in tempo reale
Una delle principali sfide evidenziate dal rapporto è che avere una policy sull’IA non significa necessariamente essere in grado di farla rispettare.
Le organizzazioni stanno integrando strumenti e agenti IA in grado di accedere a informazioni e sistemi per svolgere diverse attività. Tuttavia, i controlli di sicurezza devono evolversi per garantire che questi accessi rimangano entro i limiti autorizzati.
Il rapporto sottolinea la necessità di estendere il controllo dal momento dell’accesso fino al momento dell’azione, consentendo di verificare in tempo reale cosa può fare un’identità o un agente IA e di rilevare eventuali violazioni delle policy.
La sfida del controllo delle identità IA
Gli agenti IA possono ereditare autorizzazioni e accedere a risorse che non sono necessarie per svolgere le proprie attività. Allo stesso tempo, i dipendenti possono utilizzare strumenti di IA senza seguire i processi formali di approvazione stabiliti dall’organizzazione.
Questo crea un divario tra ciò che stabiliscono le policy e ciò che accade realmente negli ambienti aziendali.
Per questo motivo, le organizzazioni hanno bisogno di una maggiore visibilità sulle identità umane, machine e IA, nonché di controlli che permettano di applicare continuamente le policy di accesso.
Qual è il ruolo di Delinea?
Delinea propone un approccio alla sicurezza delle identità che consente di estendere il controllo alle identità umane, machine e IA.
L’obiettivo è applicare policy di autorizzazione e accesso a ogni identità, sessione e azione, offrendo maggiore visibilità su chi accede a quali risorse e rafforzando il principio del minimo privilegio.
In questo modo, le organizzazioni possono passare da una governance dell’IA basata esclusivamente su policy documentate a un modello in grado di applicare e controllare tali policy in tempo reale.
Registrati e scarica il report completo: 2026 Identity Security Report – The AI Enforcement Gap
