# Gli agenti AI hanno già causato incidenti in più della metà delle aziende

URL: https://menteinformatica.it/sicurezza-privacy/agenti-incidenti-sicurezza-aziende/
Autore: Giorgio Perillo
Aggiornato: 2026-10-01
Categoria: Sicurezza e Privacy

---

Più della metà delle aziende che usano agenti AI in produzione ha già vissuto un incidente di sicurezza confermato o un quasi-incidente evitato per un soffio. Il problema non è l’AI in sé: è che i controlli fondamentali, identità separate, isolamento, permessi minimi, non ci sono ancora.

È il quadro che emerge da **VentureBeat Pulse Research**, un sondaggio condotto a giugno 2026 su **107 aziende** con più di 100 dipendenti. I numeri vanno letti come segnale direzionale, non come misurazione precisa: il campione è auto-selezionato e orientato verso il mercato medio, non verso le grandi imprese.

54%delle aziende ha già avuto un incidente o quasi-incidente legato agli agenti AI

## Il problema è l’identità degli agenti, non solo i modelli

Solo il **32% delle aziende** assegna a ogni agente una propria identità con permessi circoscritti. Il resto lascia che gli agenti condividano credenziali, chiavi API o account di servizio pensati per gli esseri umani. Quando un [agente con credenziali condivise](https://menteinformatica.it/sicurezza-privacy/openai-agente-credenziali-esposte-hugging/) viene compromesso o opera fuori dai limiti previsti, il raggio d’azione del danno potenziale è molto più ampio.

A questo si aggiunge che solo il **30% delle aziende** isola in sandbox gli agenti considerati ad alto rischio. Il dato peggiora nelle organizzazioni più grandi: sopra i 1.000 dipendenti, il tasso di incidenti o quasi-incidenti sale al 63%, mentre il sandboxing scende al 20%.

Il vero nodo, a mio avviso, è strutturale: le aziende stanno usando strumenti di sicurezza progettati per i modelli linguistici, i guardrail di OpenAI (citati dal 51% del campione), i controlli cloud di Google e Microsoft, le misure di Anthropic, su sistemi che hanno una natura completamente diversa. Un agente autonomo accede a dati, esegue azioni, chiama API esterne: il perimetro di rischio non è quello di un chatbot.

Le aziende sono soddisfatte di controlli che stanno già pianificando di sostituire entro l’anno.

## Soddisfatti di uno stack che non regge

Il paradosso centrale del sondaggio è questo: la soddisfazione media per gli strumenti di sicurezza attuali è **4.2 su 5**, eppure una chiara maggioranza delle aziende dichiara di voler cambiare strumenti entro dodici mesi. Solo un terzo ritiene che le proprie difese siano avanti rispetto agli attaccanti che usano AI.

La spesa dedicata alla sicurezza degli agenti resta una fetta marginale del budget complessivo per la sicurezza. Il che significa che le aziende stanno distribuendo agenti con accesso reale a sistemi e dati, consapevoli dei limiti dei propri controlli, senza ancora investire per colmarli.

**Perché conta:** Chi in azienda sta valutando o già usando agenti AI in produzione dovrebbe verificare subito tre cose: se ogni agente ha credenziali proprie e con permessi minimi, se gli agenti ad alto rischio sono isolati, e se lo stack di sicurezza è pensato per sistemi agentici o solo per i modelli. Lo scenario più plausibile è che nei prossimi mesi emerga un mercato di strumenti di sicurezza dedicati agli agenti, oggi quasi assente.

Fonte: [venturebeat.com](https://venturebeat.com/ai/the-agent-security-gap-54-of-enterprises-have-already-had-an-ai-agent-incident-and-most-still-let-agents-share-credentials).
