Vai al contenuto
Glossario

Delega dell'agente

La delega dell'agente è la concessione controllata di un'autorità circoscritta e limitata nel tempo a un agente AI, perché agisca per conto di un utente o di un altro agente. La delega specifica esattamente quali capacità, tenant e azioni sono consentiti, così l'agente opera entro limiti espliciti, revocabili e verificabili.

Sinonimi: delegated authority, scoped delegation, agent authorization, agent grant

La delega dell’agente risponde a una domanda difficile di governance: come può un agente autonomo agire per qualcuno senza ereditare un potere illimitato? Il modello emette una concessione circoscritta e temporanea che nomina con precisione le capacità, il tenant e le azioni che l’agente può esercitare, e che può essere revocata in qualunque momento. Poiché la concessione è esplicita, ogni azione intrapresa dall’agente viene attribuita sia all’agente sia al principale che l’ha delegata, e le azioni ad alto rischio passano comunque attraverso la stessa policy di approvazione di tutte le altre. L’ambito default-deny rende la delega sicura: un agente può fare solo ciò che gli è stato concesso in modo specifico.

Domande frequenti

Che cosa definisce l'ambito di una delega?
Le capacità che l'agente può usare, il tenant in cui può agire, le azioni che può proporre o eseguire e una scadenza, così l'autorità resta stretta, limitata nel tempo e revocabile.
Come resta responsabile la delega?
Ogni azione delegata viene attribuita sia all'agente sia al principale che l'ha delegata e registrata nell'audit trail, mentre le azioni sensibili passano comunque attraverso la policy di approvazione.