AI agent, per il canale la partita si gioca sulla governance

Gli AI agent entrano nei SOC e nei NOC, ma sicurezza, controllo e integrazione restano nodi aperti. Per MSP e system integrator cresce lo spazio per servizi ad alto valore.

AI agent, per il canale la partita si gioca sulla governance

Gli agenti di intelligenza artificiale (AI agent) stanno uscendo dalla fase sperimentale per entrare nei processi operativi di sicurezza e networking.

Ma il vero tema, per aziende e partner IT, non è più soltanto capire se adottarli: è stabilire come governarli, integrarli e portarli in produzione senza aggiungere nuova complessità.

È questo il filo che lega il report State of AI Agents in Security and Network Operations 2026, realizzato da Cybersecurity Insiders e Netskope su un campione di 921 professionisti, al lancio di AgentSkope Marketplace, il nuovo ambiente con cui Netskope punta a semplificare acquisto, implementazione e gestione degli agenti AI.

Il tema interessa direttamente anche il canale distributivo, perché apre spazio a servizi di assessment, integrazione, governance, gestione continuativa e ottimizzazione dei consumi.

Il problema non è più rilevare, ma riuscire a intervenire

Il report fotografa un paradosso già evidente nei SOC e nei NOC: gli strumenti riescono a individuare più rapidamente anomalie e minacce, mentre la capacità di analizzarle e risolverle non cresce allo stesso ritmo.

L’81% degli intervistati dichiara che il carico di lavoro è aumentato nell’ultimo anno e solo l’11% riesce a stare sistematicamente al passo. Il risultato è che nel 42% delle organizzazioni alert, casi o ticket rimangono senza analisi, mentre per il 24% dati sensibili, sistemi o utenti restano esposti più a lungo del necessario.

La distanza emerge anche tra detection e remediation: il 60% dei team ritiene di essere diventato più efficace nel rilevare minacce e problemi di rete, ma la percentuale scende al 49% quando si passa alla risposta e alla risoluzione.

È proprio in questo divario che gli AI agent possono trovare il loro spazio: non semplicemente automatizzando sequenze predefinite, ma raccogliendo evidenze, correlando informazioni, aggiornando un caso e suggerendo la successiva azione da compiere.

Per MSP e system integrator nasce un nuovo livello di servizio

Per il canale, il dato forse più interessante è che il 47% dei team prevede di adottare agenti AI per workflow specifici nel prossimo anno, mentre soltanto il 32% punta sull’aumento del personale per affrontare il problema della capacità operativa.

Non significa che l’AI sostituirà gli analisti. Significa piuttosto che partner, MSSP e system integrator dovranno aiutare i clienti a individuare quali attività delegare e con quale livello di autonomia.

Il triage degli alert appare, per esempio, uno dei primi ambiti maturi: il 46% degli intervistati lo considera una delle principali fonti di lavoro manuale, la stessa percentuale si dichiara disponibile ad affidarlo a un agente e il 48% si aspetta un valore significativo dall’automazione di questo processo.

Per un MSP si apre quindi la possibilità di costruire servizi che non si fermino alla gestione dello strumento, ma comprendano disegno dei workflow, definizione delle policy, supervisione degli agenti e misurazione dell’effettivo risparmio di tempo operativo.

Il vero ostacolo resta la frammentazione

L’adozione degli agenti rischia però di produrre un effetto indesiderato: aggiungere un nuovo strato tecnologico a infrastrutture già frammentate.

Solo il 9% delle organizzazioni considera fortemente integrati i propri strumenti di sicurezza e networking, mentre il 51% individua proprio nella dispersione del contesto e dei segnali uno dei principali freni alla rapidità di risoluzione.

Il 46% degli operatori trascorre inoltre più di un quarto del proprio tempo trasferendo informazioni tra strumenti, dashboard, ticket e report.

Per il canale, questo significa che il valore dell’AI agentica difficilmente potrà essere venduto come una semplice nuova licenza. Serviranno competenze di integrazione tra security, networking, identity, cloud e ticketing, insieme alla capacità di costruire una vista coerente degli eventi.

È anche per questo che il 55% degli intervistati considera prioritario che gli agenti lavorino su un contesto condiviso, il 51% chiede integrazione aperta con gli strumenti esistenti e il 46% desidera un unico modello di governance e policy applicabile agli agenti indipendentemente da chi li abbia sviluppati.

Governance prima dell’autonomia

Il report ridimensiona inoltre l’idea di un’AI completamente autonoma all’interno del SOC.

Il 38% degli intervistati non consentirebbe oggi a un agente di eseguire modifiche operative, mentre un ulteriore 30% richiederebbe prima un’approvazione esplicita da parte di una persona. Solo il 23% accetterebbe azioni automatiche a basso rischio entro guardrail prestabiliti.

Ancora più significativo è il divario tra ciò che le aziende ritengono necessario e ciò che riescono effettivamente a governare. Il 54% considera prioritaria la supervisione umana, il 49% il principio del least privilege e la separazione dei compiti, il 45% trasparenza e monitoraggio. Ma appena il 9% si dichiara molto sicuro della propria capacità di applicare controlli e audit trail in modo consistente, mentre il 45% ha una fiducia limitata o nulla.

È probabilmente qui che si concentra una delle maggiori opportunità per i partner: trasformare la governance degli AI agent in un servizio.

AgentSkope Marketplace prova a semplificare il modello

Su questo scenario si inserisce AgentSkope Marketplace. Netskope lo propone come punto unico dal quale esplorare, dimensionare, implementare e governare gli agenti AgentSkope.

L’obiettivo è superare il modello in cui ogni nuovo agente richiede un processo separato di acquisto e approvazione. Il Marketplace introduce invece un catalogo comune, un unico pool di capacity credit e una visione centralizzata dei consumi, così da permettere ai team di ridistribuire capacità tra agenti diversi sulla base dell’utilizzo effettivo.

La piattaforma prevede inoltre un credit calculator per stimare in anticipo la capacità necessaria e una dashboard per monitorare utilizzo, consumo dei credit, alert e fabbisogni futuri.

Il modello si appoggia a Netskope One AgentSkope, presentato all’inizio del 2026 per supportare workflow agentici all’interno di SOC e NOC mantenendo policy, controlli, guardrail e framework di compliance già adottati dalle organizzazioni.

“AgentSkope mette a disposizione un unico insieme di policy, controlli e framework di compliance, a cui il Marketplace aggiunge un unico catalogo, un unico pool di capacity credit e una visione centralizzata dei consumi“, spiega John Martin, Chief Product Officer di Netskope. “In questo modo, i team di sicurezza e networking possono implementare gli agenti di cui hanno bisogno oggi e dimensionare gli investimenti per il prossimo anno sulla base dei dati di utilizzo reali”.

Da rivenditore di tecnologia a regista degli agenti

Per il canale distributivo il passaggio è rilevante. Gli AI agent possono trasformare il rapporto tra vendor, distributori, reseller e MSP perché spostano progressivamente il valore dalla singola tecnologia alla gestione del ciclo di vita operativo.

Non basterà più rivendere una piattaforma. Bisognerà aiutare il cliente a decidere quali agenti utilizzare, con quali privilegi, su quali workflow, con quali integrazioni e con quali soglie di approvazione umana. A questo si aggiunge un tema economico: monitorare l’utilizzo e dimensionare correttamente capacità e consumi.

Anche il modello previsto dal report va in questa direzione. L’approccio preferito è infatti quello ibrido, che combina agenti forniti dai vendor, sviluppati internamente e gestiti attraverso servizi esterni. Una composizione che rende ancora più centrale il ruolo di chi è in grado di orchestrare ambienti eterogenei e applicare regole comuni.

È qui che MSP, MSSP e system integrator possono trovare una nuova area di marginalità: assessment, progettazione, integrazione, governance e gestione continuativa degli agenti, trasformando l’AI agentica da semplice nuova tecnologia a servizio ricorrente.

La partita, quindi, non sarà vinta da chi riuscirà a mettere in produzione il maggior numero di agenti. Sarà vinta da chi riuscirà a farli lavorare insieme, sotto controllo, con un modello economico sostenibile e soprattutto con risultati misurabili per il cliente.