Okta ha riunito AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz e Zscaler nella Blueprint Alliance, una coalizione nata per definire un’architettura condivisa per la sicurezza degli agenti IA. Il progetto prende il nome di Blueprint for the Secure Agentic Enterprise e trasforma un’iniziativa avviata da Okta nel marzo 2026 in una reference architecture aperta e multi-vendor.

Il problema che il framework cerca di affrontare è legato alla trasformazione degli agenti da semplici componenti software a entità capaci di prendere decisioni, utilizzare strumenti, interrogare database, accedere ad applicazioni e delegare attività ad altri agenti. In un ambiente aziendale, ciò significa che l’identità tradizionale basata su utenti, account di servizio e API key non è più sufficiente per descrivere chi sta effettivamente compiendo un’azione.

La Blueprint Alliance parte quindi dal presupposto che ogni agente debba essere trattato come una vera identità digitale, con un proprietario responsabile, autorizzazioni definite, ciclo di vita controllato e attività tracciabili. Okta cita una previsione di Gartner secondo cui entro il 2028 una grande azienda Fortune 500 potrebbe arrivare ad avere oltre 150.000 agenti, rispetto a meno di 15 nel 2025. Nello stesso scenario, solo il 13% delle organizzazioni ritiene di disporre oggi di sistemi adeguati per governarli.

Dalla gestione degli utenti alla governance degli agenti

Il cambio di prospettiva è rilevante soprattutto per la sicurezza enterprise. Un agente può operare per conto di un dipendente, ereditare determinate autorizzazioni, accedere a un sistema SaaS, interrogare un database e generare a sua volta un sub-agente. Ogni passaggio introduce un nuovo punto nel quale identità, autorizzazioni e responsabilità devono rimanere verificabili.

La Blueprint Alliance individua quattro domande fondamentali attorno alle quali costruire il controllo: dove sono gli agenti, cosa possono fare, cosa stanno facendo e come è possibile intervenire. Il framework cerca di rispondere a queste domande spostando la sicurezza verso un control plane agentico basato sui principi dello zero trust.

blueprint-02-blueprint-graphic-png

Il primo livello è quindi la scoperta, visto che un’azienda non può governare un agente che non sa di avere. La proposta comprende l’identificazione e la catalogazione degli agenti sviluppati internamente, di quelli forniti dai servizi SaaS e delle applicazioni di terze parti, includendo gli eventuali shadow agent creati o utilizzati senza un controllo centralizzato.

Una volta identificato, l’agente deve essere associato a un’identità verificata e a un responsabile umano o a un team operativo. Il framework prevede inoltre una valutazione continua della postura di sicurezza, con l’obiettivo di individuare vulnerabilità e configurazioni errate durante il ciclo di vita dell’agente.

Permessi dinamici e deleghe tracciabili

Il secondo problema riguarda ciò che un agente è autorizzato a fare. La Blueprint Alliance propone di abbandonare il più possibile il modello dei privilegi permanenti a favore di accessi legati alla singola attività. L’autorizzazione dovrebbe quindi essere commisurata al compito che l’agente deve eseguire e non trasformarsi automaticamente in un diritto di accesso continuativo.

Il principio diventa ancora più importante nei sistemi multi-agent. Quando un agente delega un compito a un altro agente, la catena di responsabilità deve rimanere intatta. Il framework richiede quindi una delegation traceability end-to-end, capace di collegare l’azione finale all’agente che l’ha eseguita e, a monte, all’utente o al processo che ha autorizzato l’operazione.

Su questa base entrano in gioco anche le normali pratiche di identity governance, compresi access review automatizzati, separazione dei compiti e principi di least privilege. La differenza è che queste logiche vengono applicate anche al ciclo di vita degli agenti, alla loro proprietà e alle versioni dei modelli utilizzati.

Il controllo deve avvenire mentre l’agente lavora

La governance non può però fermarsi alla fase di configurazione. Un agente autonomo può infatti cambiare comportamento durante l’esecuzione, interagire con strumenti differenti e incontrare input potenzialmente malevoli. Per questo la Blueprint Alliance introduce un livello di runtime authorization e monitoring, nel quale le policy vengono applicate direttamente lungo il percorso di esecuzione.

screenshot-www.okta.com-2026.09.23-10_34_05

La telemetria diventa così una componente centrale dell’architettura. Log, segnali di rischio e osservabilità devono alimentare continuamente il sistema, permettendo di rilevare anomalie, tentativi di prompt injection, possibili fughe di dati o comportamenti incompatibili con l’incarico assegnato all’agente.

Il principio di contenimento segue la stessa logica. Quando un agente manifesta un comportamento rischioso, l’organizzazione deve poter interrompere rapidamente la sua capacità di agire e ripristinarla successivamente. Nel modello sviluppato da Okta questo concetto è già presente nelle funzionalità di Universal Logout for AI Agents, che consentono di revocare i token di accesso di un agente quando è necessario bloccarne l’attività.

Interoperabilità tra vendor

Uno degli aspetti più interessanti della Blueprint Alliance è che il progetto non punta a creare un ulteriore sistema proprietario chiuso. I membri fondatori intendono lavorare sull’interoperabilità attraverso standard aperti come MCP, OCSF, SSF e CAEP, con lo scopo di permettere a un segnale di sicurezza generato da un componente di attivare una risposta coordinata negli altri livelli dell’infrastruttura.

Questo punto è fondamentale perché gli agenti aziendali difficilmente resteranno confinati all’interno di un singolo ecosistema. Un’organizzazione può utilizzare un modello di un provider, strumenti MCP di un altro, dati ospitati su un cloud differente e applicazioni SaaS provenienti da numerosi vendor. La governance deve quindi seguire l’agente attraverso questi ambienti, mantenendo identità, autorizzazioni e audit trail.

Il framework è stato inoltre concepito per agenti rivolti ai dipendenti, ai clienti e ai partner, compresi quelli che operano oltre i confini della singola organizzazione. GE Appliances e World Central Kitchen partecipano come strategic advisor, contribuendo a verificare l’architettura in contesti operativi differenti.

(Immagine in apertura: Shutterstock)