Storia
ottobre 9, 2026

Gemini Agent di Google vuole essere il tuo collega: gli esperti di sicurezza vedono un rischio maggiore

Google presenta Gemini Agent come un collega universale in grado di ricevere obiettivi di alto livello ed eseguire lavoro attraverso gli strumenti di un’organizzazione. Gli specialisti della sicurezza concordano sul fatto che un’identità dedicata e le tracce di audit siano utili, ma sostengono che l’autonomia su questa scala richieda limiti rigorosi e monitorati continuamente.

All’evento Gemini at Work di Google Cloud di giovedì, l’azienda ha presentato Gemini Agent, spingendo la sua IA oltre la risposta ai prompt e verso il completamento di attività assegnate nei sistemi aziendali. Il CEO Sundar Pichai lo ha descritto come un “singolo agente universale per il lavoro”, dotato del contesto aziendale di una società e capace di gestire il lavoro basato sulla conoscenza, creare contenuti e programmare.

La scommessa iniziale di Google è il dispiegamento aziendale, non un ampio lancio per i consumatori. L’agente è in anteprima privata per i clienti business e può operare tra Workspace, Microsoft 365, Slack e altre applicazioni connesse, mantenendo al contempo il contesto nel cloud su diversi dispositivi. Pichai ha affermato che il lancio rivolto innanzitutto alle aziende offre a Google margine per affrontare le questioni più difficili di “sicurezza, scalabilità e prestazioni” che accompagnano agenti più potenti.

Il cambiamento è significativo perché Gemini viene posizionato meno come un chatbot e più come un partecipante simile a un dipendente. Il CEO di Google Cloud Thomas Kurian ha affermato che gli utenti gli assegnano “obiettivi, non solo istruzioni”: il sistema può pianificare il lavoro, utilizzare strumenti e competenze, e connettersi ai sistemi aziendali interni. Dispone di un proprio account Workspace, può essere aggiunto a chat o conversazioni email e registra una traccia di audit sotto l’identità dell’agente anziché sotto quella di un utente umano.

È proprio in questo design che il dibattito sulla sicurezza si fa più acceso. Andrea Sivieri, chief product and technology officer di CoreView, ha definito “un passo prudente” un’identità dell’agente e un accesso limitato a ciò che i colleghi condividono, ma ha affermato che tali controlli da soli sono insufficienti.

Il suo avvertimento è netto: un agente con privilegi amministrativi potrebbe modificare le autorizzazioni, indebolire i controlli o esporre dati sensibili in un ambiente Microsoft 365 prima che qualcuno se ne accorga. “Un singolo errore potrebbe rapidamente trasformarsi in un incidente di sicurezza a livello aziendale”, ha detto Sivieri, sollecitando confini di accesso chiari, visibilità costante e una registrazione di ogni azione.

La proposta di Google è dunque semplice ma ad alto rischio: rendere l’IA abbastanza utile da agire come un collega, dimostrando al contempo che può essere governata in modo più rigoroso di uno.