Un'autorizzazione concessa a un agente AI dovrebbe durare quanto il compito che la giustifica: da pochi minuti per un singolo intervento ad alcune settimane o mesi per attività ricorrenti ben delimitate. Quasi mai «per sempre». Questa guida aiuta chi firma le deleghe — amministratore delegato, direttore operations, responsabile IT — a scegliere tra delega puntuale, ricorrente e continuativa, a fissare scadenze e rinnovi e a decidere chi può revocare, con quale rapidità.

Tre forme di delega: puntuale, ricorrente, continuativa

Prima di parlare di durata serve distinguere che tipo di autorizzazione stai concedendo. Le tre forme non sono intercambiabili e rispondono a esigenze diverse.

Delega puntuale. Vale per un intervento specifico, descritto prima di essere eseguito: questa risorsa, questa operazione, questa finestra temporale. È la forma che si presta alla maggior parte degli interventi attivi sui sistemi, perché la decisione si basa su un contesto fresco: cosa è stato osservato, quale piano è proposto, quali conseguenze ha. Se l'intervento non parte nella finestra prevista, l'autorizzazione decade e la decisione va ripresa sul piano aggiornato.

Delega ricorrente. Copre un'attività che si ripete in condizioni note: per esempio l'archiviazione programmata di determinati log o un nuovo tentativo di backup dopo un fallimento. La ricorrenza è accettabile quando tre condizioni sono vere insieme: l'azione è sempre la stessa, i suoi effetti sono noti e reversibili, e qualcuno verifica periodicamente che le condizioni di partenza non siano cambiate. Anche in questo caso la delega deve indicare risorse, operazioni consentite e limiti — non è un lasciapassare generico «per i backup» o «per i log».

Delega continuativa. È la forma più delicata: autorizza l'agente a svolgere un'attività senza una nuova conferma a ogni occorrenza. È accettabile quando l'attività è a basso impatto, osservabile e facilmente interrompibile — per esempio osservare metriche, correlare segnali e preparare proposte — e quando resta intatta la distinzione tra proporre e intervenire. Diventa invece difficile da giustificare per azioni che modificano configurazioni, accessi o dati: qui il criterio prudente è che ogni intervento torni a passare da una decisione umana, come descritto nella guida sulle azioni che richiedono approvazione. Se un'attività continuativa sfiora sistemi critici o dati personali, riduci l'ambito prima ancora di discutere la durata: la regola dei privilegi minimi viene prima di qualsiasi calendario.

Un riferimento tecnico utile è la pubblicazione NIST SP 800-207 sull'architettura zero trust: nessuna fiducia implicita, e autorizzazione come funzione discreta valutata prima di ogni accesso a una risorsa. Tradotto alle deleghe: il fatto che un agente abbia operato bene per mesi non è, da solo, un motivo per rinnovare senza riesame. NIST SP 800-207 non è una certificazione di prodotto: è un criterio per ragionare su fiducia e autorizzazioni.

Scadenze, rinnovi e revoca: come impostarli

Non esiste una durata giusta in assoluto: esiste una durata proporzionata. Quattro criteri concreti ti aiutano a dimensionarla.

  • Quanto cambia il contesto. Un ambiente che si aggiorna ogni settimana rende vecchia una delega lunga: il piano approvato tre mesi fa potrebbe non corrispondere più ai sistemi di oggi. Più il contesto cambia, più la delega deve essere corta.
  • Quanto è reversibile l'azione. Archiviare una copia dei log è reversibile; cancellarli no. Maggiore l'irreversibilità, minore la durata e più stretto l'ambito.
  • Chi la usa e quante persone coinvolge. Una delega che riguarda un solo servizio e un solo responsabile può vivere più a lungo di una che attraversa reparti o fornitori esterni.
  • Quando la verifichi. Se nessuno ha in agenda un riesame, la scadenza formale è l'unico freno: in quel caso tienila breve. Se esiste un controllo periodico documentato, puoi permetterti durate maggiori.

La scadenza va scritta nella delega stessa, con data o evento di termine («alla fine della migrazione», «alla chiusura del picco stagionale»). Il rinnovo dev'essere una nuova decisione presa su informazioni aggiornate, non una proroga per inerzia: chi rinnova dovrebbe vedere che cosa l'agente ha fatto nel periodo precedente, quali proposte sono state rifiutate e che cosa è cambiato nei sistemi. Il principio «il silenzio non autorizza» vale anche qui: una delega scaduta e non rinnovata non produce alcuna autorizzazione residua.

La revoca risponde a una domanda diversa: chi può togliere l'autorizzazione prima della scadenza, e con che rapidità? Il criterio è semplice: la revoca deve essere più facile della concessione. Almeno due persone — tipicamente chi ha firmato la delega e il responsabile tecnico del servizio — devono poterla sospendere senza passare da un comitato, e la sospensione deve avere effetto immediato sull'esecuzione, non alla prossima riunione. Ogni revoca va registrata con motivo e autore: servirà quando rivedrai la policy. Per la domanda di fondo — chi risponde quando l'agente propone e la persona approva — rimando all'articolo su proposta, approvazione e responsabilità.

Esempio illustrativo: la delega per il picco di stagione

Esempio illustrativo. Lo scenario seguente serve a mostrare i criteri in azione; non racconta un caso avvenuto presso un cliente.

Un'azienda di e-commerce affronta ogni anno un picco di ordini tra novembre e dicembre. In quel periodo il servizio che genera le etichette di spedizione si blocca di tanto in tanto, di notte, e il riavvio manuale sveglia il tecnico di guardia. Il direttore operations valuta di autorizzare l'agente a riavviare quel servizio in autonomia.

Una delega continuativa senza scadenza («puoi riavviare il servizio etichette quando serve») sarebbe comoda ma mal dimensionata: a gennaio il picco finisce, a primavera il gestionale viene aggiornato e quel riavvio potrebbe non essere più la risposta corretta. La delega viene quindi scritta così: ricorrente, limitata al solo servizio etichette, alla sola operazione di riavvio, nella fascia oraria notturna, valida dal 10 novembre al 7 gennaio. Condizioni di revoca: il responsabile IT e il direttore operations possono sospenderla in qualsiasi momento; la sospensione ha effetto immediato.

L'8 gennaio il servizio si blocca di nuovo e la richiesta di riavvio arriva al controllo di esecuzione con un'autorizzazione non più valida. L'intervento non parte: il tecnico riceve invece la proposta con il contesto — cosa è successo, cosa farebbe l'agente, cosa è cambiato rispetto a dicembre — e decide in pochi minuti con una delega puntuale. Il sistema ha «fallito in sicurezza»: il prezzo è una telefonata, non un'azione fuori perimetro. Nel registro restano la delega originale, il suo termine, il tentativo bloccato e la nuova decisione.

Il registro delle deleghe attive

Chi firma le deleghe deve poter rispondere in qualsiasi momento a una domanda: quali autorizzazioni sono attive oggi, per cosa, fino a quando? Serve un registro unico, anche semplice, con un contenuto minimo.

Campo Cosa deve contenere
Oggetto Risorse e operazioni autorizzate, descritte in modo specifico (non «gestione server»).
Forma Puntuale, ricorrente o continuativa, con la motivazione della scelta.
Validità Data o evento di inizio e di fine; nessuna voce senza termine.
Firmatario Chi ha concesso la delega e con quale ruolo.
Revoca Chi può sospenderla, come, e in che tempi la sospensione diventa effettiva.
Riesame Quando e da chi viene verificato che le condizioni di partenza siano ancora valide.
Esiti Collegamento a ciò che l'agente ha effettivamente fatto in forza della delega.

L'ultima voce è quella che trasforma un elenco di firme in uno strumento di governo: confrontando deleghe ed esiti scopri le autorizzazioni mai usate (da chiudere), quelle usate oltre le attese (da ridimensionare) e quelle che mancano (interventi sempre gestiti a mano). Il registro delle deleghe e il registro delle attività sono due cose collegate ma distinte: il primo dice chi può cosa, il secondo cosa è successo. Sul secondo trovi una checklist dedicata nell'articolo sulla tracciabilità delle azioni degli agenti.

Come OverZeus tratta autorizzazioni e limiti

Nel modello OverZeus gli agenti osservano, spiegano la proposta e chiedono l'approvazione prevista prima di un intervento attivo; il silenzio non autorizza. Due agenti riguardano direttamente il tema di questa guida.

  • Themis applica privilegi, approvazioni e limiti operativi attraverso controlli esterni al modello AI. Quando una richiesta di intervento arriva al controllo di esecuzione, ne verifica la copertura autorizzativa — destinatario, risorse, operazioni e durata — e se l'autorizzazione non è più valida blocca l'avvio e presenta il motivo, come nello scenario illustrativo di cui sopra.
  • Hermes è l'app dei responsabili: riceve le segnalazioni dal server locale, spiega gli interventi proposti e raccoglie approvazioni o rifiuti. È il canale in cui la decisione — concedere, rifiutare, rinnovare — arriva nelle mani di una persona, con il contesto necessario per decidere.

A questi si aggiunge Mnemosyne, che conserva proposte, autorizzazioni ed esiti: è la base materiale del registro descritto sopra. Le condizioni specifiche — durate, soglie, chi può revocare — fanno parte della policy concordata in fase di progetto, non di un'impostazione universale. Per inquadrare il quadro complessivo di responsabilità e supervisione può servire anche la guida sulla supervisione umana degli agenti AI.

Come riferimento generale, il NIST AI Risk Management Framework offre un percorso volontario per incorporare l'affidabilità dei sistemi AI nelle decisioni di governance: utile per strutturare il riesame periodico delle deleghe, senza che citarlo equivalga a una certificazione.

In sintesi per chi firma

Tre domande da farsi prima di firmare una delega a un agente AI: la forma è quella giusta per il compito? La scadenza è scritta e proporzionata a quanto cambia il contesto? La revoca è più rapida della concessione? Se una delle tre non ha risposta, la delega non è pronta. E ricorda il criterio di chiusura: un'autorizzazione scaduta che non produce effetti non è un disservizio — è il sistema che funziona come previsto.

Guarda come vengono presentati e autorizzati gli interventi degli agenti.

Richiedi una demo

Contenuto realizzato con assistenza AI. Gli scenari descritti sono esempi illustrativi.

Tutti gli articoli OverZeus