Introduzione

Con la diffusione di sistemi di intelligenza artificiale capaci di svolgere attività autonome per conto di persone o organizzazioni, le pubbliche amministrazioni si trovano davanti a una sfida senza precedenti: come verificare che un agente software stia realmente operando entro i limiti del mandato conferito dall’utente? Il problema è stato sollevato da Bilel Jamoussi, dell’International Telecommunication Union (ITU), e da Goran Vranic, della World Bank Group, i quali hanno evidenziato la necessità di un nuovo modello di fiducia per integrare l’AI agentica nei servizi pubblici.

Il problema dell’autorizzazione

Un esempio pratico evidenzia la complessità della questione: un imprenditore affida a un sistema AI la creazione di una nuova impresa, la presentazione della domanda di licenza commerciale, la verifica dell’accesso a programmi di sostegno alle startup e l’avvio di una pratica di finanziamento. Prima che l’amministrazione conceda la licenza o il finanziamento, deve accertarsi che l’agente stia realmente operando per conto dell’imprenditore e che la delega sia valida, specifica e revocabile. Questo richiede un’estensione del tradizionale modello di autenticazione, che finora ha considerato solo persone fisiche o entità giuridiche, verso nuovi soggetti operativi digitali.

Il focus group TIDA

Per affrontare queste esigenze, l’ITU ha istituito il Focus Group on Trust and Identity for Humans and Agentic AI (TIDA). Il gruppo è aperto a esperti provenienti da governi, organismi di standardizzazione, industria, università e organizzazioni internazionali ed è inserito nell’ambito dell’ITU‑T Study Group 17, responsabile della sicurezza e della gestione dell’identità nelle telecomunicazioni. La World Bank Group partecipa come osservatore, portando la propria esperienza nella digital public infrastructure, nell’identità digitale e nella trasformazione dei servizi pubblici, soprattutto nei Paesi in via di sviluppo.

Obiettivi tecnici

Tra gli obiettivi principali del gruppo troviamo:

    • Costruire un quadro tecnico che consenta alle amministrazioni di verificare l’autorizzazione attribuita a un agente prima di consentirgli di compiere un’operazione.
    • Definire formati standard per le credenziali, includendo elementi di identificazione, delega e periodo di validità.
    • Stabilire livelli di assurance (garanzia) per le credenziali, in modo da adattare i controlli al rischio associato.
    • Creare linee guida per la valutazione della fiducia lungo l’intero ciclo di vita dell’agente, includendo controlli di sicurezza e meccanismi di accountability.

Credenziali verificabili e deleghe revocabili

Il modello proposto non prevede l’attribuzione di una personalità giuridica all’agente, ma la creazione di una catena di fiducia che collega l’agente al soggetto delegante. La credenziale deve contenere:

    • Identificativo univoco del sistema AI.
    • Riferimento al soggetto (persona fisica o giuridica) che ha conferito la delega.
    • Elenco delle operazioni autorizzate (ad esempio: presentare pratiche, accedere a fondi, richiedere licenze).
    • Periodo di validità della delega.
    • Meccanismo di revoca immediata in caso di anomalie.

Questi elementi permettono all’amministrazione di controllare automaticamente la validità del mandato prima di autorizzare una pratica, riducendo al minimo l’intervento manuale e il rischio di frodi.

Tracciabilità, audit e responsabilità

Per garantire trasparenza e responsabilità, ogni operazione effettuata dall’agente deve lasciare una traccia auditabile che includa:

    • Chi ha richiesto l’attività (identità del delegante).
    • Quale credenziale è stata utilizzata.
    • Quali dati sono stati elaborati.
    • Il risultato prodotto (ad esempio, numero di licenza rilasciata).

Questa tracciabilità consente alle amministrazioni di ricostruire l’intera catena decisionale in caso di contestazioni o di indagini di sicurezza.

Interoperabilità e riconoscimento reciproco

L’interoperabilità tra diversi sistemi pubblici è cruciale. Se la stessa delega può essere riconosciuta lungo l’intera catena di enti (registro delle imprese, autorità per le licenze, programmi di sostegno, istituti di credito), si evitano duplicazioni di verifiche e si riducono i costi di integrazione. Il gruppo TIDA sta quindi definendo:

    • Terminologia condivisa per identificazione, delega e livello di assurance.
    • Formati standard per le credenziali (es. JWT, W3C Verifiable Credentials).
    • Regole per il riconoscimento reciproco a livello nazionale e transfrontaliero.

In pratica, un agente autorizzato da un comune potrebbe essere automaticamente riconosciuto da una piattaforma fiscale o da un servizio sanitario, senza la necessità di creare meccanismi separati per ciascuna amministrazione.

Applicazioni pratiche e roadmap

Il percorso di adozione dell’AI agentica nei servizi pubblici sarà graduale. I primi casi d’uso individuati includono:

    • Precompilazione automatica delle pratiche amministrative.
    • Monitoraggio e aggiornamento dello stato di avanzamento delle richieste.
    • Richiesta automatica di finanziamenti o incentivi, previa verifica della delega.

Per queste attività è possibile mantenere l’autonomia dell’agente entro confini ben definiti, garantendo al contempo la possibilità di revocare o modificare la delega in tempo reale.

Conclusioni

Il lavoro del focus group TIDA rappresenta un passo fondamentale verso l’integrazione sicura e affidabile dell’intelligenza artificiale agentica nei servizi pubblici. Definendo credenziali verificabili, deleghe revocabili e meccanismi di controllo interoperabili, l’ITU mira a creare un ecosistema in cui le amministrazioni possano fidarsi dei sistemi autonomi senza sacrificare la trasparenza, la privacy e la sicurezza. La collaborazione con la World Bank Group garantisce che gli standard siano applicabili anche nei contesti con livelli di maturità tecnologica diversi, favorendo una diffusione globale e inclusiva di queste innovazioni.