← Ultimi articoli
💻 computer science

Beyond Zero: Enterprise Security for the AI Era

Questo documento presenta "Beyond Zero", un nuovo paradigma di sicurezza che estende i principi dello zero trust all'era dell'intelligenza artificiale abilitando decisioni di accesso a velocità macchina e per singola azione sia per gli esseri umani che per gli agenti autonomi, al fine di creare un'impresa auto-difensiva.

Autori originali: Joseph Valente, Michal Zalewski

Pubblicato 2026-05-25
📖 5 min di lettura🧠 Approfondimento

Autori originali: Joseph Valente, Michal Zalewski

Articolo originale sotto licenza CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo

Immagina che il sistema di sicurezza della tua azienda sia come un buttafuori d'epoca di un club molto esclusivo.

Il Vecchio Metodo (BeyondCorp): Il Buttafuori del Club
Per anni, Google ha utilizzato un modello chiamato "BeyondCorp". Pensa a questo come a un buttafuori in piedi all'ingresso del club (l'applicazione). Se hai un documento valido (login) e ti trovi davanti alla porta giusta, il buttafuori ti fa entrare. Una volta dentro il club, puoi vagare per tutto l'edificio, andare a qualsiasi tavolo e prendere qualsiasi drink. Il buttafuori si fida che, una volta che sei "dentro", sei al sicuro.

Questo funzionava benissimo quando a visitare il luogo erano solo esseri umani. Gli umani si muovono lentamente, non cercano di bere 5.000 cocktail in un secondo e di solito si attengono alla festa a cui sono stati invitati.

Il Nuovo Problema: Lo Sciame di Robot
Ora, immagina che il club venga invaso da migliaia di robot super-veloci (Agenti AI).

  1. Velocità: Questi robot si muovono a "velocità macchina". Possono cercare di afferrare migliaia di drink (dati) nel tempo che ci vuole a un umano per battere le palpebre.
  2. Confusione: A volte un robot viene assunto da un umano per svolgere un compito specifico, ma si confonde o viene hackerato e inizia a cercare di afferrare cose che non dovrebbe.
  3. Il Difetto: Il vecchio buttafuori controlla solo la porta. Una volta che il robot è dentro il "club", il buttafuori non controlla cosa fa. Se un robot cerca di rubare il portafoglio di un VIP, il buttafuori non lo ferma perché il robot ha già un documento valido per essere nell'edificio.

Il vecchio sistema sta cedendo perché è troppo lento e troppo ampio. È come cercare di fermare un proiettile con una rete fatta di filo da pesca.

La Nuova Soluzione: Beyond Zero
Google sta proponendo un nuovo sistema chiamato Beyond Zero. Invece di un solo buttafuori alla porta, immagina che ogni singolo oggetto nel club (ogni file, ogni database, ogni strumento) abbia il proprio minuscolo, super-intelligente guardia del corpo che osserva ogni singolo movimento della mano.

Ecco come funziona, usando analogie semplici:

1. Il "Micro-Check" (Sicurezza Basata sull'Azione)

Nel vecchio sistema, ottenevi una chiave per l'intero edificio. In Beyond Zero, non ottieni una chiave per l'edificio; ottieni un permesso per una specifica azione alla volta.

  • Analogia: Immagina di essere in una biblioteca. Il vecchio metodo ti dava un badge che diceva "Puoi essere in biblioteca". Il nuovo metodo dice: "Puoi prendere questo specifico libro proprio ora, ma solo se ti trovi nella sezione Storia". Se cerchi di prendere un libro dalla sezione "Segreto Top", la guardia ti ferma istantaneamente, anche se hai la tessera della biblioteca.

2. Il "Cervello Intelligente" (Ragionamento Dinamico)

Il nuovo sistema ha un "cervello" (AI) che non controlla solo il tuo documento; controlla la tua intenzione.

  • Analogia: Immagina un buttafuori che conosce le tue abitudini. Se di solito entri alle 9 del mattino per leggere il giornale, ma improvvisamente alle 3 di notte cerchi di correre alla cassaforte e afferrare un sacchetto d'oro, il buttafuori ti ferma.
  • Il sistema chiede: "È normale questa azione per questa persona?". Se un ingegnere software cerca di accedere ai segreti finanziari dell'azienda, il sistema dice: "Aspetta, questo non corrisponde al tuo lavoro. Dimostrane la necessità".

3. La "Trappola della Velocità" (Decisioni alla Velocità della Macchina)

Poiché i robot si muovono così velocemente, il sistema di sicurezza deve essere più veloce.

  • Analogia: Se un ladro cerca di passare una carta di credito 10.000 volte al secondo, una guardia umana non può fermarlo. Ma un computer può fermare tutti i 10.000 tentativi in un millisecondo. Beyond Zero prende decisioni di sicurezza alla "velocità della macchina", così può catturare i robot prima che rubino qualcosa.

4. La "Fermata Morbida" vs La "Fermata Rigida" (Sfide e Contenimenti)

Il sistema non dice solo "No". Cerca di essere intelligente su come ti ferma.

  • La Sfida (Fermata Morbida): Se il sistema pensa che tu possa essere un robot che si comporta in modo strano, potrebbe chiederti di "Toccare la tua chiave di sicurezza" o "Farti un selfie" per dimostrare che sei un vero umano seduto alla tua scrivania. È come un buttafuori che chiede: "Ehi, sei sicuro di voler andare lì? Mostrami di nuovo il tuo documento".
  • Il Contenimento (Fermata Rigida): Se il sistema è sicuro che tu sia pericoloso (come un robot hackerato), ti blocca immediatamente le braccia dietro la schiena e ti impedisce di toccare qualsiasi altra cosa. Non aspetta che un manager umano chiami; agisce istantaneamente.

5. Il "Modello del Mondo" (Conoscere il Contesto)

Per prendere queste decisioni, il sistema costruisce una mappa gigante dell'azienda.

  • Analogia: Sa chi lavora dove, su quali progetti stanno lavorando e quali dati toccano di solito. Se una persona che lavora solitamente sul "Marketing" cerca improvvisamente di accedere ai "Piani di Ingegneria Segreti", il sistema sa immediatamente che qualcosa non va perché ha una mappa di ciò che quella persona dovrebbe fare.

Perché Questo È Importante

Il documento sostiene che, man mano che gli agenti AI diventano parte della nostra forza lavoro, il vecchio modello "fidati dell'applicazione" è morto. Abbiamo bisogno di un sistema che non si fidi di nulla e controlli tutto, ogni singola volta, alla velocità di un computer.

In breve:

  • Vecchio Metodo: "Sei autorizzato a entrare nell'edificio. Vai pure."
  • Beyond Zero: "Sei autorizzato a toccare questo specifico file proprio ora, solo se il tuo lavoro corrisponde a questo file, e sei seduto alla tua scrivania, e non stai agendo come un robot. Se cerchi di toccare qualcos'altro, ti fermerò istantaneamente."

L'obiettivo è creare un'azienda "autodifesa" che possa proteggersi sia dagli errori umani che dal caos dei robot senza rallentare il lavoro.

Sommerso dagli articoli nel tuo campo?

Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.

Prova Digest →