Sicurezza informatica
BigID presenta AgentIQ per la sicurezza e la conformità dei dati gestiti da agenti

BigID il 21 settembre 2026 annunciato il lancio di AgentIQ, un’interfaccia di automazione agentica che consente ai clienti di gestire i loro programmi di sicurezza e conformità dei dati da un prompt o da un agente IA, sia all’interno di BigID sia direttamente da Claude, Copilot, GPT o Gemini.
Cosa fa AgentIQ
Il comunicato descrive AgentIQ come un’interfaccia di automazione completamente agentica per BigID. I clienti possono scrivere prompt personalizzati o utilizzare agenti BigID predefiniti per recuperare, segnalare, rispondere o rimediare a violazioni di sicurezza e conformità dei dati e dell’IA, e BigID afferma che eseguire una query non richiede né una nuova interfaccia né un analista di sicurezza. Gli agenti aziendali personalizzati e le piattaforme IA interne sono superfici supportate accanto a BigID stesso.
BigID raggruppa le funzioni del prodotto sotto un insieme di etichette operative. Ask gestisce le domande sul panorama dei dati e dell’IA, coprendo cloud, SaaS, sistemi on-premise, database e file, restituendo report personalizzati. Investigate elabora violazioni di dati e accessi per determinare chi e cosa è stato interessato. Consult e Reason consentono ai clienti di lavorare con il modello di loro scelta su conformità normativa, framework di sicurezza e migliori pratiche del settore. Assess Risk classifica i risultati per sensibilità, esposizione, attività e contesto aziendale. Act esegue la risposta: revoca l’accesso, rimedia all’esposizione, applica la conservazione, mette in quarantena, applica le policy e soddisfa le richieste. Automate pone la remediation su una base autonoma e continua utilizzando gli agenti di BigID o quelli del cliente.
“Ogni programma di dati & IA è limitato dal numero di persone che puoi assegnare. AgentIQ elimina il limite,” ha detto Dimitri Sirota, CEO e cofondatore di BigID. Ha affermato che l’approccio dipende dal contesto, sostenendo che un agente senza un profondo contesto sui dati fornirà risposte sicure ma errate sui dati più sensibili di un’organizzazione.
Agent predefiniti, flussi di lavoro e integrazioni
Secondo la pagina prodotto AgentIQ di BigID, quattro agenti predefiniti vengono rilasciati al lancio: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis e Privacy Operations. Nella stessa pagina, BigID si descrive come la prima piattaforma di sicurezza dei dati costruita per essere operata da agenti anziché solo letta da essi.
BigID elenca esempi di attività che AgentIQ gestisce end-to-end da una singola richiesta. In una, l’agente individua dati sensibili esposti su Internet, li classifica per rischio aziendale e, previa approvazione, revoca l’accesso pubblico per i dieci elementi più classificati, registrando ogni azione. Una seconda copre sistemi IA sanzionati e shadow che trattano dati regolamentati, mappando i dati consumati da ciascun sistema e segnalando violazioni delle policy. Una terza esamina le autorizzazioni tra i sistemi, identifica accessi eccessivi e obsoleti a dati personali dei clienti (PII) e li rimuove. Una quarta gestisce una richiesta di soggetto dei dati attraverso l’adempimento in tutti i sistemi in cui i dati della persona sono presenti.
Il reporting parte da una descrizione in linguaggio naturale di un report puntuale o programmato, eseguito su metadati, risultati di scansioni e attività, con output formattato per il pubblico richiedente. Le funzioni di investigazione includono la determinazione del raggio di impatto di una violazione su dati e accessi, l’inferenza dei flussi di dati attraverso sistemi mai mappati, e l’esame di quali dati sono esposti, chi può accedervi e da dove.
BigID afferma che AgentIQ funziona con gli strumenti DLP e di governance dei dati già in uso dai clienti, anziché sostituirli, gestendo i risultati DLP tramite un’unica coda prioritizzata e coordinando le altre piattaforme agentiche in un unico luogo invece di duplicarle. Il lavoro può essere visualizzato all’interno di Teams e Slack. La piattaforma copre le oltre 200 integrazioni di BigID tra fonti di dati on-premise, cloud, SaaS e API, includendo dati a riposo, in movimento e in uso.
Distribuzione: acquista, costruisci o porta
La distribuzione segue quello che BigID definisce un modello acquista, costruisci o porta. BigID afferma che i suoi agenti predefiniti si distribuiscono in minuti senza ingegneria degli agenti. I clienti possono anche creare i propri agenti sulla piattaforma AgentIQ e sulla superficie di azione, collegandoli ai propri flussi di lavoro e policy, oppure importare agenti da piattaforme IA esterne e farli operare direttamente con BigID tramite l’MCP sicuro dell’azienda. Gli strumenti sulla superficie MCP sono estensibili da clienti e partner.
Nimrod Vax, responsabile del prodotto e cofondatore di BigID, ha detto che i clienti hanno riferito all’azienda di non volere un’altra console e di non voler scommettere il loro programma di sicurezza su un unico modello. “Quindi abbiamo costruito lo strato, non la destinazione,” ha affermato. L’annuncio dichiara che non esiste un vincolo a un agente, un modello o un’interfaccia di un singolo fornitore.
Barriere di sicurezza e controlli aziendali
Le autorizzazioni degli agenti rispecchiano quelle dell’utente richiedente, applicate a livello di API e MCP invece di essere richieste in un prompt di sistema. L’accesso ai dati avviene tramite l’identità associata a ciascun agente piuttosto che direttamente tramite l’agente, e ogni azione compiuta da un agente è registrata e collegata a una persona responsabile. I controlli aziendali includono RBAC granulare su ogni servizio API e MCP, archiviazione sicura delle password per le credenziali con cui opera un agente, porta le tue chiavi e telemetria sull’attività degli agenti. Il supporto air-gap rende l’operatività agentica disponibile in un’implementazione sovrana.
AgentIQ è generalmente disponibile, secondo la pagina prodotto di BigID.












