---
title: Architetture multi-agent in cybersecurity, il nuovo paradigma di difesa per le aziende
description: Come le architetture multi-agent trasformano il SOC, migliorano l’automazione e rendono più efficace la risposta alle minacce
image: https://newsroom.kireygroup.com/hubfs/Cybersecurity_13-1.jpg
---

[kireygroup.com](https://www.kireygroup.com/)

[![](https://newsroom.kireygroup.com/hubfs/item-2020-dicembre/logo-Blog-v2.svg)](https://newsroom.kireygroup.com/news)

- Ita
- [Eng](https://newsroom.kireygroup.com/en/news/multi-agent-architectures-in-cyber-security-the-new-defense-paradigm-for-enterprises?hsLang=en)
- [Esp](https://newsroom.kireygroup.com/es/news/arquitecturas-multi-agente-en-ciberseguridad-el-nuevo-paradigma-de-defensa-para-las-empresas?hsLang=es)

[Kireygroup.com](https://www.kireygroup.com/)

# Get your daily dose of tech!

## We Shape Your Knowledge

# [Legacy modernization nel banking: il vero costo di sistemi e tecnologie datate](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)

Il settore bancario è uno dei maggiori investitori mondiali in trasformazione digitale e innovazione...

[Leggi tutto](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)

 10 MIN READ

22 settembre 2026

### Latest News

- [Legacy modernization nel banking: il vero costo di sistemi e tecnologie datate](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)
- [Context Engineering, l’arte e la scienza che guidano gli AI Agent](https://newsroom.kireygroup.com/news/context-engineering-l-arte-e-la-scienza-che-guidano-gli-ai-agent?hsLang=it)
- [Agentic AI Governance: come gestire al meglio un’AI in grado di agire](https://newsroom.kireygroup.com/news/agentic-ai-governance-come-gestire-al-meglio-un-ai-in-grado-di-agire?hsLang=it)
- [Autonomous SOC: realtà, limiti e prospettive della sicurezza guidata dall’AI](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)
- [Data Virtualization, il pilastro delle aziende data-driven: cos’è e come funziona](https://newsroom.kireygroup.com/news/data-virtualization-il-pilastro-delle-aziende-data-driven-cos-e-come-funziona?hsLang=it)
- [Cloud Economics: l’obiettivo non è spendere meno, ma spendere meglio](https://newsroom.kireygroup.com/news/cloud-economics-l-obiettivo-non-e-spendere-meno-ma-spendere-meglio?hsLang=it)

- [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity) /

# Architetture multi-agent in cybersecurity, il nuovo paradigma di difesa per le aziende

#### Kirey

[![](https://newsroom.kireygroup.com/hubfs/en.svg)](https://newsroom.kireygroup.com/en/news/multi-agent-architectures-in-cyber-security-the-new-defense-paradigm-for-enterprises?hsLang=en)    [![](https://newsroom.kireygroup.com/hubfs/ES.svg)](https://newsroom.kireygroup.com/es/news/arquitecturas-multi-agente-en-ciberseguridad-el-nuevo-paradigma-de-defensa-para-las-empresas?hsLang=es)

 24 MIN READ

22 maggio 2026

- Share on:
- <https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Farchitetture-multi-agent-in-cyber-security-il-nuovo-paradigma-di-difesa-per-le-aziende>
- <https://www.twitter.com/share?url=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Farchitetture-multi-agent-in-cyber-security-il-nuovo-paradigma-di-difesa-per-le-aziende>
- <http://www.linkedin.com/shareArticle?mini=true&url=https://newsroom.kireygroup.com/news/architetture-multi-agent-in-cyber-security-il-nuovo-paradigma-di-difesa-per-le-aziende>

- [All](https://newsroom.kireygroup.com/news)
- Categories + 
    - [Corporate](https://newsroom.kireygroup.com/news/tag/corporate)
    - [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity)
    - Events/Webinars
    - [Data Value](https://newsroom.kireygroup.com/news/tag/data-value)
    - [Cloud](https://newsroom.kireygroup.com/news/tag/cloud)
    - [Innovation](https://newsroom.kireygroup.com/news/tag/innovation)
    - [Intelligenza Artificiale](https://newsroom.kireygroup.com/news/tag/intelligenza-artificiale)
    - [Monitoring](https://newsroom.kireygroup.com/news/tag/monitoring)
    - [DevSecOps](https://newsroom.kireygroup.com/news/tag/devsecops)
    - [Sviluppo Software](https://newsroom.kireygroup.com/news/tag/sviluppo-software)
    - [Corporate Social Responsibility](https://newsroom.kireygroup.com/news/tag/corporate-social-responsibility)
    - [Data Privacy](https://newsroom.kireygroup.com/news/tag/data-privacy)
    - [Welfare & Previdenza](https://newsroom.kireygroup.com/news/tag/welfare-previdenza)
    - [Accessibility](https://newsroom.kireygroup.com/news/tag/accessibility)
    - [Advisory](https://newsroom.kireygroup.com/news/tag/advisory)
    - [Automation](https://newsroom.kireygroup.com/news/tag/automation)
    - [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity)
    - [Digital Banking](https://newsroom.kireygroup.com/news/tag/digital-banking)
    - [Digital Industry](https://newsroom.kireygroup.com/news/tag/digital-industry)
- [Press & PR](https://newsroom.kireygroup.com/news/tag/press)

Secondo le previsioni di [Gartner](https://www.gartner.com/en/newsroom/press-releases/2025-08-26-gartner-predicts-40-percent-of-enterprise-apps-will-feature-task-specific-ai-agents-by-2026-up-from-less-than-5-percent-in-2025), entro fine 2026 il 40% delle applicazioni enterprise integrerà agenti AI *task-specific*, contro meno del 5% nel 2025.

In questo scenario, uno degli ambiti **più promettenti è quello della sicurezza informatica**. Non solo perché la cybersecurity è per natura un dominio ad alta intensità operativa, ma perché si presta perfettamente a una logica multi-agent.

## Architetture multi-agent: l’ultima frontiera dell’automazione

Le architetture multi-agent sono **il passo più maturo** che l'AI abbia compiuto finora nei processi aziendali. Più che una sequenza di tecnologie, questo percorso può essere letto come un progressivo aumento dell’autonomia operativa.

### Automazione di singoli task

In una prima fase, l’AI è stata utilizzata per migliorare specifiche funzioni, come il riconoscimento di pattern e l’analisi dei dati, senza intervenire direttamente sui processi.

### Supporto decisionale avanzato

Con l’introduzione dei modelli più evoluti, l’AI ha iniziato a supportare attività complesse come l’interpretazione delle informazioni, la sintesi e la generazione di contenuti, affiancando gli operatori nei flussi di lavoro.

### Autonomia operativa multi-agente

Il passo successivo è rappresentato da sistemi in grado non solo di supportare, ma di agire. Non più un unico motore centrale, ma una rete di agenti specializzati che collaborano, si coordinano e contribuiscono all’esecuzione dei processi in modo dinamico.

Quest’ultima evoluzione risponde a **un limite strutturale dei modelli monolitici**. Un singolo sistema tende a essere difficile da controllare, testare e governare, soprattutto in contesti complessi. In un’architettura multi-agent, invece, ogni sistema è responsabile di una funzione specifica come la raccolta dati, l’analisi, l’arricchimento e il supporto decisionale, e opera entro confini definiti. Così, il sistema risulta più **efficiente, trasparente e facilmente governabile**, oltre che più scalabile nel tempo.

Una caratteristica chiave degli [AI Agent](https://newsroom.kireygroup.com/news/ai-agentica-in-azione-come-usarla-e-quale-sara-la-prossima-killer-application?hsLang=it) è la capacità di scambiarsi informazioni e attivarsi in sequenza o in parallelo **secondo workflow orchestrati**. Il risultato è un sistema modulare in cui ogni componente può essere aggiornato, sostituito o controllato in modo indipendente, senza un potenziale **singolo punto di fragilità.**

## Agenti AI, la nuova scommessa della cybersecurity

Le architetture agentiche stanno attirando un forte interesse nel mondo della sicurezza informatica perché rispondono a una tensione strutturale: da un lato, l’aumento continuo di minacce, superfici di attacco e complessità degli ambienti IT; dall’altro, la difficoltà, per i team di sicurezza, di gestire **volumi crescenti di alert e attività operative con risorse limitate.**

### I limiti dell’approccio tradizionale

Il modello operativo dei Security Operations Center (SOC) si basa su una combinazione di strumenti evoluti (SIEM, EDR..), processi ben definiti e **molteplici attività demandate direttamente agli analisti**, tra cui la correlazione tra eventi, l’arricchimento del contesto e la verifica degli alert emessi dalle piattaforme di prevenzione delle minacce.

L’automazione esiste e si avvale di regole, playbook operativi e strumenti dedicati come le piattaforme SOAR, ma è in **gran parte deterministica e limitata a scenari noti.** Automatizzare azioni di remediation o mitigation richiede infatti un livello di fiducia molto elevato, che tendenzialmente non viene ancora attribuito alle macchine, se non in casi tipici ed evidenti. Di conseguenza, una parte rilevante delle operazioni e delle decisioni è ancora in mano agli analisti, **soprattutto nei casi ambigui o ad alto impatto.**

Quando il volume e la complessità aumentano, **questo genera colli di bottiglia** e rende evidenti i limiti di scalabilità: il sistema regge finché cresce il team, ma fatica a sostenere dinamiche sempre più veloci e minacce che, [sfruttando la stessa AI](https://newsroom.kireygroup.com/news/agenti-ai-all-attacco-il-nuovo-volto-delle-minacce-cyber-e-come-difendersi?hsLang=it), si fanno sempre più frequenti, numerose e sofisticate.

### Architetture multi-agent: rendere sostenibile la sicurezza senza perderne il controllo

Le architetture multi-agent offrono un approccio vicino alla natura reale delle operazioni di sicurezza, che **sono per definizione iterative e multi-step**. Suddividere il lavoro tra agenti specializzati consente di gestire in modo più efficiente attività come la **raccolta dati, la correlazione, l’analisi e la risposta, riducendo i colli di bottiglia operativi.**

Per le aziende, il punto chiave è che **le architetture agentiche non nascono per migliorare il rilevamento delle minacce**, ambito in cui esistono da tempo strumenti maturi e molto efficaci. Il loro valore sta piuttosto nel **rendere sostenibile l’intero modello operativo della sicurezza**.

Le architetture multi-agent consentono infatti di aumentare la velocità delle decisioni, automatizzare le attività ripetitive e **liberare le competenze umane**, concentrandole sui casi più complessi.

## Come funziona un sistema multi-agent: un workflow in 4 step

Il punto cardine di un sistema multi-agent è il workflow, ovvero **il flusso operativo dinamico che può essere adattato in base a ciò che emerge all’interno del percorso.** Un flusso, quindi, che evolve in tempo reale sotto il controllo di un supervisore che attiva agenti diversi in base alla situazione. Ogni organizzazione può **modellare questo workflow in base alle proprie esigenze**, ma è possibile individuare alcuni passaggi chiave.

1. Il processo si attiva con un evento di sicurezza come **un alert generato da un endpoint o da un ambiente cloud.** È una fase determinante, ma anche una delle più critiche: secondo gli analisti, qui si concentrano le principali inefficienze, a causa dell’elevato volume di segnalazioni e della difficoltà nel distinguere rapidamente ciò che è rilevante da ciò che non lo è.   
   In questa fase il sistema può **prendere ed eseguire decisioni, ma solo nei casi più evidenti**. L'obiettivo è trasformare un flusso caotico di segnali in un insieme gestibile di eventi rilevanti.
2. L’orchestrazione entra in funzione come **punto di coordinamento del sistema**: analizza la natura dell’evento e attiva, di volta in volta, gli agenti più adatti. Se il problema riguarda un endpoint, ad esempio, viene ricostruita **la sequenza delle attività sul dispositivo**; se invece coinvolge la rete, si analizzano traffico, connessioni e possibili comunicazioni anomale verso l’esterno. La differenza rispetto ai flussi tradizionali è che queste verifiche possono avvenire in parallelo, riducendo i tempi di analisi e rendendoli coerenti con le esigenze della cybersecurity moderna.
3. I risultati confluiscono poi **in una fase di sintesi e pianificazione**, in cui la piattaforma costruisce una visione dell’incidente: cosa è successo, come si è sviluppato, quale potrebbe essere la causa e quali sono le azioni possibili. **A questo punto il sistema potrebbe assegnare un punteggio di rischio e un grado di affidabilità,** elementi chiave per decidere il livello di autonomia del sistema.
4. **La risposta viene quindi gestita in modo differente** a seconda dei casi. Le azioni a basso impatto possono essere eseguite automaticamente, mentre quelle più critiche richiedono sempre un passaggio di *human-in-the-loop* per garantire controllo e corretta attribuzione delle responsabilità.

## Il ruolo dell’analista nella sicurezza agentica

Come in molti ambiti aziendali, anche qui le architetture multi-agent non hanno l’obiettivo di bypassare gli analisti o, più in generale, i professionisti del SOC, ma **finiscono inevitabilmente per trasformare il loro lavoro** e perrivederne il contributo all’interno del modello operativo.

D’altronde, la cybersecurity è un terreno adatto per sollevare i professionisti da attività ripetitive, visto che una parte rilevante del loro tempo è assorbita dal triage degli alert, dalla raccolta e dalla correlazione dei dati e dalla **compilazione di report**. Con l’automazione agentica, queste attività possono essere gestite dal sistema, liberando risorse cognitive necessarie ad affrontare minacce più sofisticate.

Questo cambiamento si traduce nell’assegnare ai professionisti almeno quattro responsabilità:

1. ### Valutazione delle decisioni La prima, cui si è già fatto cenno, è senza dubbio la validazione delle decisioni: il sistema decide da sé solo i casi ovvi e si basa su regole ben definite. Nella stragrande maggioranza dei casi, il sistema effettua uno scoring del rischio e fornisce raccomandazioni motivate, ingaggiando l’analista per confermare o meno le azioni proposte. Come detto, l’approccio *human-in-the-loop* resta fondamentale per garantire controllo e responsabilità.  
2. ### Gestione dei casi complessi Quando il sistema rileva ambiguità o potenziali impatti elevati, il caso viene immediatamente indirizzato all’analista. In questo contesto, il suo ruolo non è solo interpretativo, ma anche di regia: valida le ipotesi, decide quali approfondimenti attivare e può indirizzare il lavoro degli agenti, richiedendo ulteriori analisi o limitandone il perimetro. In pratica, prende in carico il caso *end-to-end*, avvalendosi degli agenti come assistenti operativi per accelerare le verifiche e costruire una valutazione solida.
3. ### Configurazione e miglioramento  continuo La terza area è più strategica: la configurazione e il miglioramento continuo del sistema. Gli analisti contribuiscono a definire playbook e criteri di escalation. In altre parole, non si limitano a usare il sistema, ma partecipano alla sua evoluzione.
4. ### Addestramento e "tuning" degli agenti L’analista contribuisce a migliorare il sistema attraverso feedback operativi, correzione degli errori e ottimizzazione delle risposte. Svolge un ruolo simile a quello di un trainer, aiutando gli agenti a diventare progressivamente più efficaci.

Questo spostamento ha anche un impatto sulle competenze richieste, visto che l’analista diventa una figura sempre più orientata alla governance della sicurezza piuttosto che alla sua esecuzione operativa. Deve saper **interpretare contesti complessi, valutare il rischio in modo rapido e prendere decisioni informate sulla base di evidenze (anche) parziali**.  

## Kirey: innovazione e competenze per affrontare minacce sofisticate

In Kirey, aiutiamo le aziende a costruire **<https://www.kireygroup.com/it/competencies/cybersecurity>[un modello di sicurezza solido e sostenibile](https://www.kireygroup.com/it/competencies/cybersecurity).** Il nostro approccio non si fonda sulla sola fornitura **di tool, competenze specialistiche e servizi gestiti**, ma anche su una **forte propensione all’innovazione**, elemento chiave per tenere il passo con strategie sempre più avanzate da parte degli attaccanti.

Operiamo sulla frontiera dell’innovazione anche in ambito cyber, una frontiera che oggi coincide sempre più con **l’automazione e con modelli avanzati come le architetture multi-agent**. Nonostante questa tendenza, nella nostra visione il percorso è governato, controllato e reso affidabile dall’esperienza e dalle competenze specializzate dei nostri professionisti.

[Contattaci](https://www.kireygroup.com/it/contact) per scoprire come possiamo supportare la tua organizzazione nel costruire un modello di sicurezza in grado di affrontare le sfide di oggi e di domani.

- [Post precedente](https://newsroom.kireygroup.com/news/the-knowledge-architecture-l-infrastruttura-che-abilita-agenti-ai-efficaci-e-affidabili?hsLang=it)
- [Vedi tutti i post](https://newsroom.kireygroup.com/news?hsLang=it)
- [Post successivo](https://newsroom.kireygroup.com/news/cloud-pa-strategie-sfide-e-opportunita-della-cloud-transformation-del-settore-pubblico?hsLang=it)

## Post correlati:

#### [Autonomous SOC: realtà, limiti e prospettive della...](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)

L’intelligenza artificiale non è certo una novità nel mondo della cybersecurity. Da oltre un decenni...

[Leggi tutto](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)

 11 MIN READ

22 maggio 2026

#### [La cybersecurity awareness deve cambiare pelle: al...](https://newsroom.kireygroup.com/news/la-cybersecurity-awareness-deve-cambiare-pelle-al-centro-la-qualita-delle-decisioni-delle-persone?hsLang=it)

A cura di Roberto Marzocca, Head of Cybersecurity di Kirey Da sempre, il settore della cybersicurezz...

[Leggi tutto](https://newsroom.kireygroup.com/news/la-cybersecurity-awareness-deve-cambiare-pelle-al-centro-la-qualita-delle-decisioni-delle-persone?hsLang=it)

 7 MIN READ

22 maggio 2026

#### [SASE, il modello che connette e protegge le infras...](https://newsroom.kireygroup.com/news/sase-il-modello-che-connette-e-protegge-le-infrastrutture-it-moderne?hsLang=it)

Le aziende moderne devono garantire connettività performante e continua a persone e asset digitali, ...

[Leggi tutto](https://newsroom.kireygroup.com/news/sase-il-modello-che-connette-e-protegge-le-infrastrutture-it-moderne?hsLang=it)

 18 MIN READ

22 maggio 2026

#### Explore

- [Home](https://www.kireygroup.com/it)
- [Competenze](https://www.kireygroup.com/it/competencies)
- [Industrie](https://www.kireygroup.com/it/industries)
- [Chi siamo](https://www.kireygroup.com/it/about-us)
- [Tech & partners](https://www.kireygroup.com/it/tech-partners)
- [Lavora con noi](https://www.kireygroup.com/it/careers)
- [Contatti](https://www.kireygroup.com/it/contact)
- [Corporate Social Responsibility](https://www.kireygroup.com/it/corporate-social-responsibility)
- [Advisory](https://www.kireyadvisory.com/it)

#### Politiche

- [Qualità](https://www.kireygroup.com/oven/media/PKG-COMP-AL14-Politica-per-la-qualita.pdf)
- [Sicurezza](https://www.kireygroup.com/oven/media/PKG-CIS-LG02-Politica-di-Sicurezza.pdf)
- [Parità di Genere](https://www.kireygroup.com/oven/media/PKG-COMP-LG03-Politica-per-la-parita-di-Genere-v2.pdf)
- [Gestione dei Servizi](https://www.kireygroup.com/oven/media/PKG-COMP-AL45-Politica-per-la-gestione-dei-servizi.pdf)
- [Ambiente](https://www.kireygroup.com/oven/media/PKG-COMP-AL44-Politica-Ambientale-Kirey.pdf)
- [Salute, Sicurezza e Benessere](https://www.kireygroup.com/oven/media/PKG-COMP-LG02-Politica-per-la-salute-sicurezza-e-benessere-sul-lavoro.pdf)
- [ESG](https://www.kireygroup.com/oven/media/ESG-Policy-KIREY.pdf)
- [Info on Data Processing](https://www.kireygroup.com/it/information-on-data-processing)

#### Certificazioni

- [ISO 9001:2015](https://www.kireygroup.com/oven/media/KIREY-S-R-L-9001.pdf)
- [ISO/IEC 27001:2022](https://www.kireygroup.com/oven/media/KIREY-S-R-L-27001.pdf)
- [PDR 125](https://www.kireygroup.com/oven/media/PDR-125-2022.pdf)  
  <https://www.kireygroup.com/oven/media/PKG-COMP-AL45-Politica-per-la-gestione-dei-servizi.pdf>
- [ISO/IEC 20000-1:2018](https://www.kireygroup.com/oven/media/ISOIEC-20000-12018-ENG.pdf)
- [ISO 14001:2015](https://www.kireygroup.com/oven/media/ISO-14001-2015-ENG.pdf)
- [ISO 45001:2018](https://www.kireygroup.com/oven/media/CERTIFICATO-ISO-45001-KIREY-ENG.pdf)
- [ISO 22301:2019](https://www.kireygroup.com/oven/media/ISO-22301-2019-ITA.pdf)

#### Info

**Kirey Srl **

[info@kireygroup.com](mailto:info@kireygroup.com)  
Viale Francesco Restelli, 5  
20124 Milano

[kirey@pec.it](mailto:kirey@pec.it)  
**PI/CF**: 06729880960  
**REA**: MI 1910802  
**Tel**: +39 02 78625200

Capitale sociale 1.089.620,00 

[![Linkedin](https://newsroom.kireygroup.com/hs-fs/hubfs/Linkedin.png?width=20&name=Linkedin.png)](https://www.linkedin.com/company/kireygroup/)<https://open.spotify.com/show/41V5g7d4zccIrVcmNB3ZWd>   <https://www.instagram.com/kireygroup/?igshid=MzRlODBiNWFlZA%3D%3D>

- [Privacy Policy](https://www.kireygroup.com/oven/media/Kirey-Informativa-sito-internet-ex-art-13.pdf)
- [Cookie Policy](https://www.kireygroup.com/oven/media/Kirey-Cookie-Policy-1.pdf)
- [Termini e Condizioni](https://www.kireygroup.com/oven/media/Kirey-termini-e-condizioni-sito-internet-v2.pdf)

[![KIREY\_LOGO\_PAYOFF\_RGB\_POS](https://newsroom.kireygroup.com/hs-fs/hubfs/KIREY_LOGO_PAYOFF_RGB_POS.png?width=200&height=72&name=KIREY_LOGO_PAYOFF_RGB_POS.png)](https://www.kireygroup.com/it)

© Copyright 2026 by Kirey 