La sicurezza degli agenti AI sta emergendo come uno dei fronti più strategici e competitivi nel panorama della cybersecurity aziendale. Il recente round di finanziamento da 55 milioni di dollari annunciato da Reco evidenzia una trasformazione cruciale: gli agenti di intelligenza artificiale non sono più semplici esperimenti interni, ma componenti operative che interagiscono con applicazioni, dati sensibili, workflow e permessi aziendali. Il problema principale risiede nel fatto che molte organizzazioni li implementano a una velocità superiore rispetto alla loro capacità di censirli, creando una superficie di rischio estesa e complessa da controllare.

L'evoluzione di Reco: dal controllo SaaS al context graph

Inizialmente, Reco si era posizionata per la mappatura e la protezione di piattaforme SaaS e ambienti AI. Oggi, l'azienda espande il proprio raggio d'azione introducendo un context graph, una rappresentazione dinamica che connette agenti, applicazioni, persone, account e autorizzazioni. L'obiettivo è fornire ai team di sicurezza una visione completa su quali risorse un agente può accedere, quali dati può leggere e quali permessi possono essere ottimizzati.

Un esempio significativo, citato dal CEO Ofer Klein, rivela come la piattaforma abbia individuato ben 21.000 agenti sconosciuti all'interno di un'azienda Fortune 100. In un altro scenario, Reco ha rilevato un agente configurato da un ex dipendente con accesso a Salesforce e la capacità di condividere dati verso un dominio non autorizzato.

Questo sottolinea che la sicurezza degli agenti AI va oltre il modello stesso, abbracciando l'intera catena di identità, permessi e integrazioni.

Un mercato in crescita e la differenziazione di Reco

Questo nuovo finanziamento si inserisce in un settore in forte espansione e altamente competitivo, con diverse decine di aziende attive nella protezione degli agenti AI. Reco mira a distinguersi attraverso la sua capacità di integrazione con oltre 280 applicazioni e la raccolta di segnali provenienti da browser e dalla rete aziendale.

Il round ha visto la partecipazione di AT&T, Forestay e Quadrille Capital. I fondi saranno impiegati per potenziare le assunzioni, espandere le attività di vendita e partnership, e rafforzare il supporto clienti.

Con questo apporto, il capitale totale raccolto da Reco raggiunge i 140 milioni di dollari. L'azienda dichiara di servire oltre 100 clienti e di generare ricavi ricorrenti annui nell'ordine delle decine di milioni di dollari, un chiaro segnale che la governance degli agenti AI è diventata una priorità strategica per i CISO.

Il fenomeno dello shadow AI e i rischi per le imprese

La crescente domanda di soluzioni per la sicurezza AI è strettamente legata al fenomeno dello shadow AI. Circa l'80% degli strumenti di intelligenza artificiale presenti negli ambienti aziendali opererebbe senza alcuna supervisione IT. Questo problema è critico poiché molti strumenti AI non vengono introdotti tramite i tradizionali processi di approvazione, ma possono infiltrarsi via estensioni del browser, workflow automatizzati o integrazioni in altre applicazioni, sfuggendo al controllo centrale.

Nelle aziende, sono stati rilevati centinaia di strumenti AI non approvati ogni 1.000 dipendenti. Reco evidenzia rischi specifici: agenti che leggono dati locali e si connettono a Internet possono creare canali per l'esfiltrazione di informazioni sensibili. Il report segnala centinaia di vulnerabilità associate ad agenti AI e modelli linguistici. L'adozione dell'AI non si limita più a strumenti evidenti come chatbot; gli agenti possono essere integrati in altri software e operare usando permessi già concessi agli utenti, incluse autorizzazioni OAuth e accessi ai workflow aziendali. Questa dinamica può generare combinazioni rischiose, dove gli agenti eseguono azioni o accedono a dati oltre quanto approvato dall'organizzazione.

Per mitigare queste minacce, le aziende devono dotare i team IT di risorse e strumenti adeguati per individuare, gestire e limitare l'uso non autorizzato dell'AI. In caso contrario, si espongono a falle operative e di sicurezza che potrebbero facilmente condurre a esposizioni o perdite di dati critici.