L’intelligenza artificiale entra nei processi aziendali, ma la corsa resta frenata da un nodo meno visibile dei modelli e dei costi. Il report Businesses at Work 2026 di Okta segnala una crescente adozione di agenti AI, account non umani e strumenti di protezione. Tuttavia, si registra un aumento anche di shadow AI (AI adottata non con l’autorizzazione ufficiale), pressioni normative e spese per la governance.

Adozione dell’AI con ritmo sostenuto

Le aziende stanno adottando l’intelligenza artificiale con ritmo sostenuto, ma non con la leggerezza raccontata da molta comunicazione di mercato. Il documento Businesses at Work 2026 mostra un’AI agentica dentro i flussi aziendali, ma una diffusione frenata dai sistemi di identità e controllo degli accessi, non progettati per gestire soggetti software autonomi.

Dall'indagine emerge che il 82% delle organizzazioni dichiara un’adozione “limitata” o “moderata” degli agenti AI. Secondo Okta, la prontezza sull’AI coincide sempre più con la prontezza nella gestione dell’identità.

Il cambiamento strutturale

Il documento, fondato su dati anonimizzati della Okta Integration Network e su una survey rivolta a dirigenti d’impresa, segue un filo preciso. Negli anni scorsi il tema centrale era l’espansione del software aziendale. Nel 2026 il baricentro si sposta: non basta più distribuire applicazioni, serve governare una classe diversa di identità non umane, come account di servizio, token, bot e agenti.

Okta presenta il tema come un cambiamento strutturale dell’attuale fase tecnologica, evidenziando una distanza rilevante fra entusiasmo e maturità operativa. Sebbene il 95% delle organizzazioni intervistate segnali un uso corrente di agenti AI, la maggior parte rimane in una fase iniziale o limitata.

Priorità sulla governance dell’AI

Il grafico sull’importanza dell’IAM (Identity and Access Management) nell’adozione dell’AI mostra che la quota di dirigenti che reputa l’IAM "molto importante" è salita dal 46% nel 2024 al 58% nel 2025. Per i prossimi tre anni, la governance dell’AI guida la classifica come preoccupazione di sicurezza: il 58% delle aziende la colloca in cima, seguita dai requisiti normativi al 50% e dalla data loss prevention al 46%.

Cambiamenti economici e commerciali

Questo cambio di priorità ha una precisa lettura economica. Nei grandi programmi di trasformazione digitale, la spesa non si concentra solo su modelli, cloud e automazione. Una quota crescente va verso identity governance, privilegi, strumenti di discovery degli agenti, policy di autorizzazione e sistemi capaci di distinguere tra utenti umani e identità macchina.

Okta ha costruito su questo asse anche la propria strategia commerciale 2026, presentando un blueprint for the secure agentic enterprise e rendendo disponibile da aprile la piattaforma Okta for AI Agents, volta a individuare agenti noti e non noti e garantire una gestione sicura degli accessi.

Quattro aree critiche per misurare la maturità

Il report indica quattro aree critiche per misurare la maturità dell’AI agentica:

    • Gestione degli accessi degli agenti;
    • Identificazione e tracciabilità;
    • Controllo dei privilegi;
    • Risposta agli incidenti.

Crescita dei volumi e pressione sull’infrastruttura

Gli aumenti numerici segnalano una crescente pressione sull’infrastruttura. Il numero medio di richieste di accesso per azienda cresce del 158% in un anno e del 1140% in due anni. Le revisioni degli accessi aumentano del 76% annue e del 810% in due anni. Gli account di servizio gestiti centralmente crescono del 650%

anno su anno. Questi dati illustrano una struttura tecnologica soggetta a crescenti richieste di autorizzazione, verifica e revoca di accessi.

Dinamiche sul fronte applicativo

Dal punto di vista applicativo, Okta osserva che tra le app a più rapida crescita, il 50% è dedicato alla sicurezza, rispetto al 40% del 2025. Caso paradigmatico: NinjaOne cresce del 240% seguita da CrowdStrike Falcon, a +66%.

Okta collega questa dinamica alla crescita del rischio e alla ribilanciatura delle priorità di spesa. Il settore della sicurezza emerge come una centralità nei nuovi cicli di investimenti software.

Autenticazione: prima linea di difesa

Okta sottolinea che gli hacker stanno automatizzando gli attacchi basati su credenziali e che l’autenticazione è diventata sia la prima linea di difesa che il punto più vulnerabile.

I dati citati mostrano che il 60% degli incidenti di sicurezza coinvolge ancora l’elemento umano e l’88% delle violazioni su applicazioni web riguarda credenziali rubate o abusate. Per questo Okta segnala la crescita di metodi ad alta garanzia e resistenti al phishing.

Cresce l’uso di Mfa ad alta assurance

La percentuale di clienti con Mfa (Multi-Factor Authentication) ad alta assurance passa dal 41% del 2023 al 58% del 2025. Gli eventi di adaptive Mfa crescono del 129% in due anni.

Accelerazione verso l’authentication senza password

Il documento segnala un’accelerazione verso l’authentication senza password. La crescita delle autenticazioni con Okta FastPass aumenta del 43% annue, e per la prima volta l’uso su dispositivi Windows supera quello su Macos.

Normative a spingere verso l’elevata sicurezza

Okta collega questa tendenza anche alla pressione normativa in Europa, citando la direttiva NIS2 come fattore che spinge all’uso di metodi di autenticazione più robusti.

Nuove normative in Europa

L’AI Act della Commissione europea entra in vigore il 1° agosto 2024 e sarà pienamente applicabile dal 2 agosto 2026. Disposizioni specifiche, come quelle sui modelli general purpose, applicandosi dal 2025. Nonostante questi requisiti, le aziende non sono tenute a bloccare i progetti AI, bensì ad aumentare la tracciabilità, la definizione dei ruoli e il controllo dei rischi.

Read original article →
← Back to news