Data Compliance Governance

    Mimecast estende la protezione dei dati all’impresa basata sugli agenti

    Quasi dall’oggi al domani, gli agenti basati sull’intelligenza artificiale sono diventati i nuovi soggetti che hanno accesso ai vostri dati più sensibili. Ecco come Mimecast sta estendendo lo stesso programma di protezione dei dati che garantisce la sicurezza dei vostri collaboratori agli agenti che ora lavorano al loro fianco: a partire dall’Agent Risk Center, attualmente in versione beta.

    by Michael Bailey

    Key Points

    • Agent Risk Center associa ogni agente di intelligenza artificiale alla persona che lo ha implementato, confrontando azioni identiche dell’agente con il profilo comportamentale di ciascun individuo; in questo modo, l’attività di un utente a rischio viene individuata, mentre un’azione identica compiuta da un dipendente affidabile non viene segnalata.
    • Avvalendosi dell’agente endpoint e dell’estensione per browser già in uso, Agent Risk Center individua le applicazioni di intelligenza artificiale, le connessioni MCP e le attività di intelligenza artificiale generativa in tutta l’azienda, per poi applicare le politiche tramite l’AI Rulebook, sanzionando o bloccando gli strumenti a livello aziendale o per reparto, oppure indirizzando gli utenti verso le opzioni approvate.
    • La piattaforma, il cui lancio in versione beta è previsto per il 31 luglio 2026, con il successivo potenziamento di Mihra Investigation Agent previsto per la fine di agosto, effettua la classificazione degli avvisi, riassume gli eventi fornendo il contesto, suggerisce le azioni successive e illustra il proprio ragionamento; nel contempo,un server Incydr MCP consente ai team di integrare i propri agenti nelle attività investigative.

    L’era degli agenti è arrivata più rapidamente di quanto la maggior parte dei programmi di sicurezza avesse previsto, e si abbatte proprio sui dati che tali programmi sono destinati a proteggere.

    Proteggere i vostri dati oggi significa proteggere gli agenti di intelligenza artificiale su cui fanno affidamento i vostri collaboratori, non solo i collaboratori stessi. Nel giro di pochi mesi, il dipendente medio ha adottato una suite di strumenti basati sull’intelligenza artificiale che operano per suo conto: assistenti desktop, modelli di IA generativa e agenti collegati a MCP che si integrano direttamente con GitHub, Salesforce e i sistemi di produzione attivi, il tutto a velocità di elaborazione. La maggior parte dei team di sicurezza ha una visione limitata di questa nuova frontiera. Nel frattempo, il costo della protezione dei dati continua ad aumentare: il rischio interno costa ora a un’organizzazione media circa 19,5 milioni di dollari all’anno.

    È proprio questo il cambiamento alla base delle novità che stiamo lanciando: l’Agent Risk Center, disponibile in versione beta dal 31 luglio, e le nuove funzionalità di Mihra Investigation Agent, disponibili dal 18 agosto, che ampliano entrambe il programma Incydr che già utilizzate per coprire in modo integrato i rischi legati agli agenti e quelli legati al fattore umano.

    
    
    
    

    La protezione dei dati si è sviluppata intorno alle persone: i dipendenti che creano, trasferiscono e, talvolta, gestiscono in modo improprio, anche accidentalmente, informazioni sensibili. Tale premessa sta venendo meno. Gli agenti che il vostro personale sta attualmente mettendo in campo gestiscono ormai una quota consistente e in crescita di quella stessa attività al posto loro. Un programma che non è in grado di individuare o controllare tali agenti copre, per definizione, una porzione sempre più ridotta di ciò che effettivamente mette a rischio i vostri dati.

    Il sistema uomo-agente costituisce il vero indicatore del rischio

    La maggior parte dei rischi legati all’uomo si è sempre concentrata in un piccolo gruppo. Anno dopo anno, l’8% delle persone è responsabile di circa l’80% degli incidenti. Ciò che è cambiato è l’effetto leva: quelle stesse persone agiscono ora tramite macchine, e il numero di macchine sta aumentando a dismisura. Gli analisti di IDC prevedono che entro il 2029 ci saranno oltre un miliardo di agenti attivi, che effettueranno centinaia di miliardi di azioni ogni giorno. La lezione da trarne è che l’unità di rischio non è costituita dall’agente di per sé. Si tratta del sistema uomo-agente: l’agente insieme alla persona che lo ha implementato.

    Immaginate due dipendenti i cui agenti estraggono lo stesso ampio set di dati dal vostro CRM. Maya è una dirigente di comprovata esperienza nel settore finanziario, con un curriculum irreprensibile. David è un direttore commerciale che, in modo discreto, ha trasferito dei file su account e dispositivi personali. Stesso agente, stessa azione, rischio molto diverso. Fin dal primo giorno, l’Agent Risk Center associa ogni agente alla persona che lo gestisce e Mimecast metterà in relazione queste due azioni dell’agente con il profilo comportamentale di ciascuna persona, evidenziando l’attività del direttore commerciale come quella che conta.

    unified protezione dei dati: Agent Risk Center ora in versione beta

    Ecco il concetto fondamentale: la gestione dei rischi legati agli agenti non richiede un prodotto separato da integrare nel vostro stack. Mimecast prende il programma di protezione dei dati che già utilizzate e lo estende per coprire gli agenti che ora agiscono per conto dei vostri dipendenti, offrendovi piena visibilità su endpoint, browser, cloud, posta elettronica e IA basata sugli agenti grazie a Incydr .

    Agent Risk Center sarà disponibile in versione beta a partire dal 31 luglio 2026, offrendo ai clienti Mimecast un programma completo di protezione dei dati contro i rischi legati agli agenti e alle persone. Poiché Agent Risk Center utilizza l’agente endpoint e l’estensione per browserIncydr già presenti nel sistema, non è necessario installare alcun componente aggiuntivo. È sufficiente attivarlo e l’inventario verrà popolato istantaneamente.

    
    
    
    

    Per comprendere il proprio rischio agenziale, si inizi con la fase di analisi. Agent Risk Center crea un inventario delle applicazioni desktop basate sull’intelligenza artificiale in uso all’interno dell’azienda, mette in evidenza le connessioni MCP che integrano silenziosamente gli agenti in sistemi quali GitHub, Salesforce e Slack, e rileva le attività di copia, incolla e caricamento dirette verso strumenti di intelligenza artificiale generativa. Ciascuno di essi è associato alle persone che lo guidano. Da lì, una visualizzazione sotto forma di mappa termica suddivide l’attività per reparto, consentendoLe di concentrarsi sulle aree in cui si concentrano gli utilizzi non autorizzati, anziché generalizzare e considerare l’intera azienda come un unico blocco. I nostri team hanno riscontrato questo fenomeno in modo sistematico con l’intelligenza artificiale “ombra”: uno strumento che una persona inizia a utilizzare il lunedì viene spesso adottato da metà del reparto già entro venerdì.

    Una scoperta ha valore solo quando si riesce a metterla in pratica. Questo è il compito dell’AI Rulebook, che trasforma la vostra politica di utilizzo accettabile in un meccanismo di controllo che ne garantisce l’effettiva applicazione. Contrassegnare uno strumento o una connessione come autorizzato o non autorizzato, applicare tale classificazione all’intero ambiente oppure limitarla a un single dipartimento, gruppo o individuo, e disattivare ciò che non è consentito. Laddove il rischio sia minore, è opportuno fornire un piccolo stimolo che indirizzi le persone verso gli strumenti approvati in quel momento, anziché bloccarle completamente. 

    I nostri controlli adattivi sono progettati per adeguarsi al livello di rischio che gli agenti umani comportano per i vostri dati, consentendovi di passare da blocchi generici a misure di controllo precise e mirate su tutti i canali. La flessibilità dei controlli garantisce che l’adozione dell’intelligenza artificiale non venga rallentata né relegata in secondo piano da restrizioni generalizzate.

    Sfruttate al meglio le funzionalità di Agentic: miglioramenti a Mihra Investigation Agent

    Agent Risk Center offre una visione completa del rischio legato all’interazione tra persone e agenti, ma stiamo inoltre puntando con decisione sull’intelligenza artificiale agentica come strumento che i vostri team di sicurezza possono utilizzare per accelerare le indagini e gli avvisi. Mihra Investigation Agent mette l’intelligenza artificiale agentica al servizio degli analisti incaricati di proteggere i vostri dati.

    Alla fine di agosto, l’Agent Mihra Investigation sarà automaticamente disponibile su Incydr. Questi agenti dedicati sono ottimizzati per specifici flussi di lavoro relativi ai rischi interni, il che li rende un partner fondamentale nelle operazioni di sicurezza. Gli analisti esaminano centinaia e talvolta migliaia di segnalazioni al mese; le parti più complesse consistono nel capire quali siano rilevanti, nel ricostruire il contesto per comprenderle e nel decidere quale sia la linea d’azione da intraprendere.

    L'agente investigativo Mihra lavora a stretto contatto con gli analisti, occupandosi degli avvisi sia singolarmente che in blocco. Effettua una selezione preliminare degli avvisi, in modo che i team possano occuparsi innanzitutto di quelli che richiedono l’intervento umano e ignorare quelli irrilevanti. Riassume ogni evento e aggiunge il contesto circostante direttamente nell'interfaccia, in modo che l'analista non debba ricomporlo manualmente. Fornisce indicazioni sul passo successivo da compiere, specificando anche quali controlli applicare. Inoltre, illustra il ragionamento alla base di ogni raccomandazione, in modo che la decisione risulti trasparente e verificabile. Per i team che devono gestire un carico elevato di avvisi o che operano con risorse limitate, questa è la differenza tra reagire a una coda di avvisi e gestire un programma.

    Per i clienti che preferiscono integrare i propri agenti di intelligenza artificiale nelle attività di indagine, il server Incydr MCP è disponibile proprio a tale scopo. Sia che utilizziate gli agenti da noi sviluppati o uno dei vostri, l’obiettivo rimane lo stesso: un’intelligenza artificiale basata su agenti che velocizzi il vostro programma di protezione dei dati senza rinunciare al controllo né alla spiegabilità.

    Perché ampliare il programma che già gestite?

    Garantire la protezione del personale, dei dati e dell’intelligenza artificiale non dovrebbe comportare la necessità di destreggiarsi tra console separate, implementazioni che richiedono diverse settimane o un insieme eterogeneo di strumenti che comunicano a malapena tra loro. La superficie agentica è destinata ad ampliarsi man mano che gli agenti raggiungeranno miliardi di azioni al giorno, e i programmi in grado di stare al passo sono quelli che già dispongono del contesto comportamentale e organizzativo della vostra forza lavoro, estendendolo poi agli agenti che lavorano al loro fianco.

    È proprio questo che vi permette di stare al passo senza dover assumere personale apposito. Oltre la metà dei team di Incydr gestisce il proprio programma di gestione dei rischi interni in meno di quattro ore alla settimana e raggiunge il ROI entro sei mesi; tale efficienza si estende ora anche agli agenti basati sull’intelligenza artificiale integrati nel sistema. Altrettanto importante è il fatto che fornisca al vostro CISO e al vostro consiglio di amministrazione un quadro single e coerente dei rischi.

    Se utilizzate già Incydr, contattate il vostro team di assistenza Mimecast oppure inviate un’ e-mail all’indirizzo incydr-product@mimecast.com per provare Agent Risk Center o richiedere una prova di valore della durata di 30 giorni, al fine di iniziare a proteggere il vostro personale, i vostri dati e la vostra intelligenza artificiale con Mimecast.

    Si abboni a Cyber Resilience Insights per altri articoli come questi.

    Riceva tutte le ultime notizie e le analisi del settore della cybersecurity direttamente nella sua casella di posta elettronica.

    Iscriviti con successo

    Grazie per essersi iscritto per ricevere gli aggiornamenti del nostro blog

    Ci terremo in contatto!

    È pronto a proteggere il livello umano? RICHIEDI UNA DEMO
    Back to Top