Agenti aziendali: architettura, sicurezza e integrazione per i DSI
Guida pratica per i DSI: progettare, mettere in sicurezza e distribuire agenti aziendali controllando i flussi di dati e i rischi operativi.
Guida pratica per i DSI: progettare, mettere in sicurezza e distribuire agenti aziendali controllando i flussi di dati e i rischi operativi.
Il team DATALIA · Pubblicato il 10 agosto 2026 · Aggiornato il 10 agosto 2026
Risposta rapida: Un «agente aziendale» è un servizio autonomo che esegue attività di business combinando modelli di linguaggio, connettori applicativi e regole di governance. Per un DSI, la priorità è progettare un piano di hosting, audit e orchestrazione che garantisca tracciabilità, reversibilità e controllo degli accessi.
- Cos'è un agente aziendale?
- Architettura e componenti chiave
- Sicurezza, governance e tracciabilità
- Vincoli di integrazione e modalità di errore
- Confronto delle opzioni di hosting
- Deliverable operativi (checklist & griglia)
- Errori frequenti e come evitarli
- Conformità: GDPR e AI Act (stato del testo: agosto 2026)
- Limiti dell'approccio
- Scalare — ancoraggio prodotto
- Domande frequenti
- Da ricordare e prossimi passi
Cos'è un agente aziendale?
Un agente aziendale è un servizio autonomo o semi-autonomo che compie una serie di azioni di business (raccolta, decisione, esecuzione) basandosi su modelli di IA, regole di business e connettori applicativi. Può essere orchestrato in flussi di lavoro agente‑umano e si inserisce nel SI come un componente utilizzabile e auditabile.
Definizione sintetica: un agente combina un motore decisionale (LLM o modello specializzato), un orchestratore di task e adattatori per le vostre applicazioni (ERP, CRM, banche dati interne).
Architettura e componenti chiave
Un buon design si legge a strati. Ecco i componenti che dovete separare e documentare chiaramente per ogni messa in produzione.
1. Orchestratore di agenti
L'orchestratore coordina la sequenza delle azioni, gestisce le code, le priorità e il «human‑in‑the‑loop». Espone API, log di audit e un motore di regole per intercettare decisioni sensibili.
2. Motore di ragionamento (LLM & retrieval)
Il motore può essere un LLM interno o un servizio ospitato. Per attività sensibili, preferite un modello privato o istanze controllate tramite VPC. Integrate uno strato di recupero documentale (vector DB + retriever) per limitare la generazione fuori contesto.
3. Connettori e adattatori
Ogni connessione verso un ERP, DBMS o API esterna deve passare per un adattatore standardizzato che applichi logging, quote e traduzione degli errori. Evitate runner ad hoc che compromettono la tracciabilità.
4. Archiviazione intermedia e vector DB
Embedding e cache devono essere cifrati a riposo e isolati per ambiente. Separate lo strato dei dati sensibili (documenti clienti, PII) dai metadati operativi.
5. Osservabilità e sicurezza
Metrica, trace distribuite e audit log sono indispensabili. L'orchestratore deve riportare le decisioni prese dall'agente, l'input utente, la fonte documentale e il modello utilizzato.
6. Gestione dei segreti e rete
SSO, Vault per i segreti e segmentazione della rete (VPC, subnet) devono essere implementati prima della produzione. Pianificate la rotazione delle chiavi e la scadenza dei token di accesso.
Sicurezza, governance e tracciabilità
La sicurezza di un parco di agenti si concepisce come quella di un'applicazione aziendale, con requisiti aggiuntivi: chi ha richiesto cosa, quale documento è stato utilizzato e quale risposta è stata fornita.
Controlli essenziali
- AuthN/AuthZ centralizzati (SSO + RBAC) e segmentazione dei ruoli (es.: lettura embedding vs esecuzione azioni).
- Registrazione immutabile di prompt, contesti e output (buffer timestamped).
- Tracciabilità delle fonti dati: ogni documento consultato deve essere identificato da URI e hash.
- Cifratura in transito (TLS) e a riposo (AES‑256 o equivalente), con KMS gestito dall'azienda.
- Revisione periodica dei prompt e degli strumenti esposti; whitelist di host e domini accettati.
Controllo umano e interventi
Integrate checkpoint di validazione umana per ogni azione a rischio (pagamento, modifica contratto, chiusura pratiche). L'UI dell'operatore deve mostrare la provenienza del contesto e il frammento testuale utilizzato.
Citazioni normative (brevi)
«Regolamento AI: classificazione per livello di rischio» — EUR-Lex (stato del testo ad agosto 2026).
«Principio di minimizzazione: limitare i trattamenti di dati personali» — CNIL.
Vincoli di integrazione e modalità di errore
Ogni integrazione è una promessa di SLA. Ecco i vincoli pratici e le modalità di errore che dovete accettare e testare.
Vincoli di integrazione
- Latenza: le chiamate verso modelli esterni aggiungono latenza. Mappate i percorsi critici.
- Throughput: simulate i picchi di carico e la backpressure per evitare il collasso in produzione.
- Interoperabilità: standardizzate gli schemi (JSON Schema) e versionate gli adattatori.
- Reversibilità: documentate come disattivare un agente, reindirizzare i flussi e ripristinare i dati.
Modalità di errore e rimedi
- Fail-open vs fail‑closed: per azioni non critiche, il fail‑open preserva l'esperienza; per operazioni sensibili, il fail‑closed è obbligatorio.
- Data drift del modello: monitorate la distribuzione dei prompt e impostate regole di allerta.
- Esfiltrazione tramite plugin di terze parti: divieto di default, approvazione tramite change control.
Confronto delle opzioni di hosting
Tabella sintetica per decidere tra SaaS, VPC e on‑premise, in base ai criteri del DSI.
| Critère | SaaS (service public) | VPC / Cloud privé | On‑premise |
|---|---|---|---|
| Souveraineté des données | Faible | Moyenne (contrôlable) | Élevée |
| Temps de mise en production | Très rapide | Rapide | Long |
| Contrôle sécurité & réseau | Limité | Bon (VPC, S2S VPN) | Maximal |
| Coût initial | Faible | Moyen | Élevé |
| Maintenance & Mises à jour | Fournisseur | Partagée | Interne |
Deliverable operativi
Due deliverable pronti all'uso per valutare un fornitore di agenti o inquadrare un pilota.
Objectif : Évaluer une solution d'agents en 5 critères mesurables.
À rassembler : offres commerciales, schémas réseau, politique de confidentialité fournisseur.
Méthode :
- Vérifier hébergement (SaaS/VPC/on-prem) et preuve d'audit (ISO/SOC/HDS).
- Demander flux de données types et politiques de rétention.
- Simuler 3 scénarios (lecture doc sensible, exécution commande, rollback).
Sortie : Grille notée (0-5) par critère et rapport de risques.
Annotazione : utilizzabile in comitato di selezione. Non sostituisce un audit RHG/SSI completo.
Objectif : Checklist de sécurité pour mise en production d'un agent métier.
À rassembler : plan réseau, annuaire des API, comptes test, accès au vault.
Méthode :
- Authentification SSO validée pour tous les utilisateurs.
- Audit logs activés et exportables hors fournisseur.
- Processus de coupure d'urgence testé.
Sortie : Rapport de conformité opérationnelle + plan d'action en 15 jours.
Annotazione : checklist minima per un pilota di 6-8 settimane.
Errori frequenti
Errore → Perché → Correttivo.
- Errore : Distribuire un agente senza registrare i prompt. Perché : perdita di tracciabilità. Correttivo : attivare l'audit immutabile fin dalla fase pilota.
- Errore : Autorizzare plugin di terze parti non valutati. Perché : rischio di esfiltrazione. Correttivo : politica zero‑trust e approvazione con change control.
- Errore : Confondere sandboxing e isolamento di rete. Perché : possibile fuga tramite dipendenze. Correttivo : rete segmentata + scanning delle dipendenze.
Conformità : GDPR e AI Act — stato del testo in agosto 2026
I requisiti chiave per un agente aziendale riguardano la minimizzazione dei dati, la base giuridica per i trattamenti e la documentazione delle decisioni automatizzate. L'AI Act europeo introduce obblighi distinti in base al livello di rischio.
Riferimento: testo del regolamento europeo (AI Act) — EUR-Lex, stato del testo ad agosto 2026. Vedere anche le guide e le raccomandazioni della CNIL sui trattamenti automatizzati.
Per un DSI: documentate la finalità di ogni agente, realizzate una DPIA quando l'agente incide sui diritti (es.: decisioni di credito) e formalizzate le clausole dei subappaltatori con i vostri fornitori.
Limiti dell'approccio
Gli agenti portano efficienza, ma non eliminano la complessità di business. Principali limiti :
- Alti casi di eccezione: se il vostro processo supera il 30% di eccezioni, l'agente diventa costoso.
- Qualità documentale: un RAG mal alimentato genera risposte incoerenti.
- Manutenzione del modello: aggiornamento e monitoraggio delle derive richiedono un'organizzazione dedicata.
Scalare — ruolo di DATALIA
DATALIA accompagna la fase di audit, architettura e deployment: dalla mappatura dei flussi all'implementazione dei componenti di orchestrazione e sicurezza. Il nostro approccio privilegia prima la prova d'impatto (pilota misurabile), poi l'industrializzazione.
DATALIA è un'azienda di trasformazione digitale che combina consulenza, integrazione di soluzioni su misura e formazione, con l'intelligenza artificiale al centro del proprio approccio.
DATALIA.App è un'IA sovrana, privata e auto‑ospitata nel vostro ambiente, connessa alle vostre applicazioni interne, conforme al GDPR e all'AI Act.
Raccomandiamo: iniziare con un pilota di 6-8 settimane, validare i tempi di trattamento, il tasso di errore e il carico di rete, poi industrializzare a onde.
Domande frequenti
Un DSI può ospitare agenti sul proprio cloud pubblico in totale sicurezza?
Sì, se l'architettura rispetta VPC, cifratura, controllo accessi e se il fornitore accetta clausole contrattuali di tracciabilità e reversibilità. Per dati sensibili, preferite VPC dedicato o on‑premise.
StackAI e altre piattaforme rendono superflua l'orchestrazione?
Le piattaforme come StackAI semplificano l'orchestrazione ma non eliminano la necessità di integrazione con il SI, audit e governance. Accelerano il pilot; la responsabilità del SI resta completa.
Da ricordare e prossimi passi
- Un agente aziendale deve essere progettato come un componente del SI: isolamento, audit, reversibilità.
- Scegliere hosting e modello in base al rischio di business e ai vincoli di latenza.
- Implementare SSO, vault, audit logs e checkpoint umani prima della messa in produzione.
- Testare le modalità di errore (fail‑closed per azioni sensibili) e formalizzare il business continuity.
- Lanciare un pilota misurabile (6–8 settimane) e poi industrializzare a onde.
Automatizza la tua azienda con l’IA grazie a DATALIA: DATALIA →