Daniel Reyes, YuSMP Group
Daniel Reyes Principal Engineer, AI/ML, YuSMP Group · sistemi agentici e di retrieval in produzione per team negli Stati Uniti e in Europa
Una sala operativa di sicurezza buia con un ampio schermo curvo che mappa i collegamenti tra persone e agenti automatizzati, sotto monitor più piccoli con grafici di attività

In breve

Gli investitori scommettono che la parte difficile degli agenti IA in azienda sia il controllo, non le capacità. Island è nata come browser aziendale sicuro. Oggi si presenta come un «piano di controllo agentico» che decide a che cosa dipendenti e agenti IA possono accedere, che cosa possono fare e come viene registrata ogni azione. Un round da 400 milioni di dollari a una valutazione più che doppia rispetto al 2024 dice che i clienti sono pronti a pagare per questo livello.

Se collegate agenti a CRM, ERP, codice o sistemi di pagamento, in fase di security review arrivano le stesse domande, che acquistiate una piattaforma o no: con quale identità agisce l’agente, a che cosa può accedere e chi può dimostrare che cosa ha fatto? È molto più semplice rispondere se queste scelte entrano fin dall’inizio nello sviluppo di agenti IA, invece di aggiungerle poco prima del rilascio.

Che cosa ha annunciato Island?

Island, con sede a Dallas, ha annunciato giovedì 24 settembre un round di Serie F da 400 milioni di dollari. Lo guida Evolution Equity Partners e la maggior parte degli investitori esistenti ha partecipato di nuovo. L’azienda afferma che i ricavi ricorrenti annui (ARR) sono raddoppiati in ogni esercizio dal lancio nel 2022, senza però rendere noti i dati di fatturato. Il CEO e cofondatore Mike Fey ha detto a CNBC che i fondi andranno in ricerca e sviluppo e nell’espansione in Europa, Asia e Medio Oriente, con l’organico che passerà da 1.000 a 1.500 persone entro la metà del prossimo anno.

La parte più importante è il cambio di posizionamento. Island ha costruito il suo business su un browser aziendale che consente ai team di sicurezza di controllare che cosa fanno i dipendenti nelle applicazioni web. La nuova proposta va oltre: un unico piano di controllo che governa persone e agenti IA su dispositivi, browser, applicazioni, reti e dati. Island lo descrive in cinque livelli: controllo dell’ultimo miglio, rete, dati, identità e osservabilità. L’obiettivo è una visibilità in tempo reale su chi o che cosa sta agendo, a che cosa può accedere e se ogni azione debba essere consentita.

Perché la governance degli agenti IA attira così tanti capitali?

Gli agenti sono passati dalle demo ad account con permessi reali. Leggono caselle di posta, aggiornano record del CRM, aprono pull request e avviano pagamenti, spesso tramite un account di servizio condiviso o la sessione di un dipendente. La maggior parte dei controlli di sicurezza esistenti è stata pensata per una persona alla tastiera. «Tutti i vecchi controlli stanno cedendo, quindi tutto è in gioco», ha detto Fey a CNBC, che colloca il round in una corsa più ampia per proteggere le aziende da agenti IA fuori controllo.

La concorrenza è affollata. Island si confronta con operatori consolidati come Palo Alto Networks e con una lunga lista di startup che puntano allo stesso budget per la sicurezza dell’IA. Quest’anno ci sono state anche diverse operazioni su strumenti di identità e gateway per agenti. Per chi acquista il segnale è chiaro: la governance degli agenti diventa una categoria di prodotto a sé, e auditor e clienti inizieranno a chiederla come oggi chiedono SSO e cifratura.

Che cosa cambia per i team in Italia?

Primo: l’identità di un agente è una scelta di architettura, non un dettaglio. Un agente che agisce con il token di uno sviluppatore o con un account amministrativo condiviso fa sembrare ogni azione opera di una persona. Quando qualcosa va storto, nessuno sa quale agente abbia agito, su richiesta di chi e perché. Date a ogni agente un’identità di servizio propria, con credenziali di breve durata e ambito ristretto, e legate ogni chiamata a strumenti a quell’identità e alla richiesta di origine.

Secondo: è l’audit trail a rendere un agente rilasciabile. Le revisioni di sicurezza ISO 27001, i questionari dei clienti e, per chi fornisce servizi cloud alla Pubblica Amministrazione, i requisiti di qualificazione dell’Agenzia per la Cybersicurezza Nazionale (ACN) chiedono sempre più spesso come vengono autorizzate e registrate le azioni automatizzate. Nell’UE vanno nella stessa direzione gli obblighi di registrazione e di sorveglianza umana dell’AI Act per i sistemi ad alto rischio e, per le entità finanziarie, DORA. Un log che registra per ogni passo dell’agente prompt, strumento chiamato, parametri e risultato risponde alla maggior parte di queste domande. Senza, gli agenti tendono a fermarsi alla fase pilota.

Terzo: acquistare un piano di controllo non sostituisce una progettazione sicura degli agenti. Una piattaforma come quella di Island può osservare e bloccare le azioni al perimetro. Non può correggere un agente che si fida di ogni documento che legge o che ha permessi di scrittura di cui non ha mai avuto bisogno. Prompt injection, ambiti degli strumenti troppo ampi e passaggi di approvazione mancanti sono problemi di architettura. Il modo migliore per intercettarli è testare l’agente stesso, anche con test avversariali nell’ambito di penetration test e audit di sicurezza, prima che vada in produzione.

Cosa fare adesso

  1. Censire gli agenti. Elencate ogni agente, copilot e automazione che agisce sui sistemi aziendali, le credenziali che usa e che cosa può leggere o modificare.
  2. Separare le identità. Sostituite account condivisi e token utente presi in prestito con un’identità per agente, credenziali di breve durata e permessi secondo il privilegio minimo.
  3. Presidiare le azioni rischiose. Richiedete un’approvazione umana per pagamenti, cancellazioni, modifiche dei permessi e tutto ciò che esce dall’azienda.
  4. Registrare ogni passo. Salvate prompt, strumento, parametri, risultato e utente richiedente per ogni azione dell’agente, dove il team di sicurezza già guarda. Coinvolgete per tempo il DPO e, se serve, le rappresentanze sindacali.
  5. Testare prima del lancio. Sottoponete gli agenti a test di prompt injection e di escalation dei privilegi, come qualsiasi altra applicazione esposta su Internet.

Domande frequenti

Che cosa ha annunciato Island?

Il 24 settembre 2026 Island ha annunciato un round di Serie F da 400 milioni di dollari guidato da Evolution Equity Partners, con una valutazione di 6,4 miliardi di dollari. Hanno partecipato investitori già presenti come Sequoia, Coatue, Insight Partners e J.P. Morgan Growth Equity Partners. Secondo l’azienda, il round porta il finanziamento complessivo a circa 1 miliardo di dollari e la valutazione è più che raddoppiata dal 2024.

Che cos’è un piano di controllo agentico?

È un unico livello che decide che cosa persone e agenti IA possono fare nei sistemi di un’organizzazione. Nella descrizione di Island comprende controlli di identità e accesso per gli agenti, guardrail, gestione dei costi e un audit trail completo su browser, endpoint, cloud e risorse interne, così che il team di sicurezza veda chi o che cosa sta agendo, a che cosa può accedere e se un’azione debba essere consentita.

Perché gli investitori puntano ora sulla sicurezza degli agenti IA?

Le aziende stanno dando agli agenti un accesso reale ai sistemi aziendali più in fretta di quanto i controlli riescano a seguire. CNBC collega il round a una corsa più ampia per difendersi da agenti IA fuori controllo, e il CEO di Island Mike Fey ha dichiarato all’emittente che tutti i vecchi controlli stanno cedendo. Il capitale segue il divario tra la velocità con cui gli agenti vengono adottati e il numero ridotto di team in grado di governarli.

Serve un browser aziendale per governare gli agenti IA?

No. Un piano di controllo di un fornitore è un’opzione. Gli stessi obiettivi si possono raggiungere nella propria architettura: dare a ogni agente un’identità propria, limitare i permessi al minimo indispensabile, far passare le sue azioni da un controllo di policy e registrare ogni chiamata. La scelta giusta dipende da quanti agenti gestite, dove agiscono e che cosa vi chiederanno i vostri auditor.

Quali vincoli valgono in Italia per tracciare agenti e dipendenti?

Uno strumento che registra le azioni dei dipendenti e degli agenti da loro avviati può consentire il controllo a distanza dell’attività lavorativa: l’art. 4 dello Statuto dei Lavoratori richiede in questi casi un accordo sindacale o l’autorizzazione dell’Ispettorato del Lavoro, oltre a un’informativa adeguata. Sul piano del GDPR, il Garante privacy si aspetta finalità definite, conservazione limitata dei log e spesso una valutazione d’impatto (DPIA). Per banche e assicurazioni si aggiungono gli obblighi di tracciabilità di DORA.

Fonti

Island — Island Announces $400 Million Series F, Bringing Valuation to $6.4 Billion
CNBC — Cyber startup Island hits $6.4 billion valuation in new round as AI attacks fuel spending wave
SecurityWeek — Island Raises $400 Million at $6.4 Billion Valuation
SiliconANGLE — Enterprise browser developer Island raises $400M at $6.4B valuation