The AI Enforcement Gap è la Fall Edition di Identity Security Report 2026 di Delinea, dedicata allo “scarto tra le policy effettive che governano l’accesso dell’AI ai dati aziendali e la capacità reale di farle rispettare”. La ricerca si basa su due survey globali complementari, condotte in otto mercati — Regno Unito, Stati Uniti, Germania, Australia, Singapore, Emirati Arabi Uniti, Francia e India: la prima su 2.254 responsabili IT e security di organizzazioni con almeno 500 dipendenti, la seconda su 2.250 dipendenti non IT che usano strumenti di AI nel proprio lavoro. La tesi di fondo documentata con i numeri è che il divario sulle policy si sta chiudendo – quasi tutte le organizzazioni ne hanno ormai una formale – ma quello sull’enforcement no. Solo una minoranza verifica in tempo reale che l’accesso di strumenti e agenti rispetti le regole, mentre la maggioranza dei dipendenti ammette di aggirare i processi di approvazione quando il percorso governato risulta troppo lento o macchinoso.
Il report mette a confronto le due prospettive, quella dei team di sicurezza e quella della forza lavoro, facendo emergere due realtà divergenti, e individua negli agenti AI una nuova forma di standing privilege: credenziali persistenti, permessi ereditati dagli utenti e scarsa tracciabilità delle azioni. A sostegno dell’analisi, Delinea Labs ricostruisce una serie di incidenti reali del 2026 e inquadra le scadenze normative in arrivo. La conclusione indica la strada: spostare i controlli dal momento dell’accesso a quello sulle operation effettive, tra autorizzazione runtime, just-in-time access e zero standing privilege.
Non perdere tutti gli approfondimenti della room: Identity Security e gestione unificata delle identità by Delinea
© RIPRODUZIONE RISERVATA












































