top of page

Il finanziamento di doxx.net mette 38 milioni di dollari dietro un Internet privato per gli agenti AI

14 ore fa
Tempo di lettura: 15 min

Il finanziamento di doxx.net ha messo 38 milioni di dollari dietro una sfida diretta al modo in cui gli agenti AI usano internet. La startup vuole che sia l'infrastruttura di rete, e non solo i prompt, a limitare dove gli agenti si connettono e ciò a cui possono accedere.

Il round di Serie A accompagna la beta pubblica della piattaforma Agentic Defined Networking di doxx.net. Andreessen Horowitz ha guidato il finanziamento, con la partecipazione di Animo Ventures e Focal.vc. L'azienda con sede a Miami afferma che la sua piattaforma offre a persone e agenti reti private con identità programmabili, routing, firewall e filtraggio delle minacce.

Questa proposta arriva mentre gli agenti browser ottengono accesso a email, file, API, servizi cloud e flussi di lavoro di pagamento. Un chatbot compromesso può generare una risposta dannosa. Un agente compromesso può compiere un'azione dannosa usando l'autorità del suo proprietario.

La domanda centrale, quindi, è più ampia del fatto che doxx.net abbia progettato una VPN più privata. È se spostare i controlli sugli agenti nella rete possa limitare gli errori che le misure di protezione a livello di modello non riescono a intercettare.

Il finanziamento sostiene una tesi sulla rete e sulla sicurezza

doxx.net vende l'infrastruttura come livello di applicazione mancante tra un agente AI e l'internet pubblico.

L'azienda ha annunciato il suo round di Serie A e la beta pubblica il 1° ottobre 2026. Barrett Lyon ha fondato doxx.net nel 2025 dopo aver creato diverse aziende di networking e sicurezza, tra cui Prolexic e Defense.net.

Andreessen Horowitz ha guidato il round, mentre Animo Ventures e Focal.vc vi hanno partecipato. Secondo quanto riferito, l'azienda gestisce infrastrutture su sei continenti, anche se i dati dettagliati su capacità e clienti rimangono riservati.

Il finanziamento in sé conta perché doxx.net sta tentando qualcosa di più di un'estensione per browser o di un'altra dashboard delle policy. Ha costruito una rete che include hardware dedicato, il proprio spazio IP, un sistema di naming privato e un'autorità di certificazione.

Il prodotto si chiama Agentic Defined Networking, o ADN. Il termine descrive reti che gli agenti possono configurare e gestire secondo policy stabilite dai loro proprietari.

Secondo l'azienda, un agente può creare una rete privata, connettere dispositivi, impostare regole firewall, stabilire nomi privati e gestire percorsi sicuri. Può anche noleggiare indirizzi IP pubblici e gestire servizi all'interno di tale ambiente.

La beta pubblica include applicazioni native per iOS, macOS e Android. L'azienda afferma inoltre che i sistemi Windows e Linux possono connettersi alla sua dorsale.

Questo lancio unisce due prodotti che i fornitori di sicurezza di solito separano. Uno protegge il traffico che attraversa le reti. L'altro governa gli agenti software che prendono decisioni e chiamano strumenti.

doxx.net sostiene che queste categorie ora debbano sovrapporsi. Un agente potrebbe leggere un documento, navigare su un sito, scaricare un file e chiamare un'API durante un unico compito. Ogni connessione diventa parte del suo ambiente decisionale.

Ecco perché l'annuncio di finanziamento dell'azienda è incentrato sui confini di rete. Il suo lancio della beta pubblica afferma che gli agenti necessitano di limiti su ciò che possono risolvere, raggiungere e lasciare dietro di sé.

La piattaforma include anche la protezione dalle minacce a livello DNS. Il DNS, il sistema di naming di internet, converte i nomi di dominio negli indirizzi utilizzati per stabilire connessioni.

doxx.net afferma che il suo servizio controlla le destinazioni prima che un utente o un agente si connetta. Combina 30 liste di filtraggio con un sistema di rete neurale progettato per identificare destinazioni dannose non rilevate dalle liste statiche.

L'azienda sostiene che questo sistema abbia bloccato oltre 38 milioni di minacce durante la sua beta chiusa, iniziata nel dicembre 2025. Riferisce inoltre di oltre 1,2 milioni di eventi bloccati ogni settimana.

Si tratta di dati forniti dall'azienda, non di risultati di una valutazione indipendente pubblicata. Ciononostante, chiariscono lo scopo immediato del prodotto: fermare connessioni sospette prima che un agente possa interagire con la destinazione.

Il resoconto sul finanziamento descrive la piattaforma come un ambiente con connettività definita e protezione dalle minacce integrata. Questa impostazione la distingue dagli strumenti concentrati unicamente sul monitoraggio di un agente dopo l'esecuzione.

Questa distinzione conferisce importanza all'evento di finanziamento di doxx.net. Gli investitori stanno sostenendo l'idea che la sicurezza degli agenti diventerà un problema di networking, non soltanto un problema di modello.

Perché gli agenti AI mettono sotto pressione i controlli internet esistenti

Gli agenti AI trasformano le normali debolezze di sicurezza in autorità delegata, perché possono agire mentre elaborano informazioni non attendibili.

La sicurezza web tradizionale presuppone che una persona rimanga coinvolta nelle decisioni rilevanti. Il software può segnalare una pagina sospetta, ma è un essere umano a decidere se procedere, condividere un file o approvare una transazione.

Gli agenti indeboliscono questa presunzione. Possono navigare su siti web, esaminare messaggi, spostare documenti, modificare configurazioni e comunicare con servizi esterni nel corso di un unico incarico.

Ogni capacità ne migliora l'utilità. Ognuna offre anche ai contenuti ostili un ulteriore percorso verso gli strumenti e le credenziali dell'agente.

La prompt injection indiretta illustra il problema. Un aggressore nasconde istruzioni all'interno di una pagina web, email, documento, immagine o risposta di uno strumento elaborati da un agente.

Tali istruzioni possono entrare in conflitto con la richiesta originale dell'utente. Un agente vulnerabile potrebbe seguirle perché sia le informazioni legittime sia i comandi ostili arrivano attraverso il suo contesto di lavoro.

Anthropic ha definito la prompt injection uno dei rischi più significativi per gli agenti browser. La sua ricerca sulla sicurezza dei browser avverte che ogni pagina visitata può diventare un vettore d'attacco.

L'azienda afferma inoltre che nessun agente browser è immune. Addestramento, classificatori di contenuto, prompt di autorizzazione, monitoraggio e revisione umana possono ridurre l'esposizione, ma nessuna singola misura di protezione risolve il problema.

Questo limite crea un'opportunità per doxx.net. Il suo prodotto non deve stabilire se ogni frase di una pagina sia affidabile. Può invece limitare le destinazioni che un agente può contattare.

Per esempio, un agente di ricerca potrebbe aver bisogno di accedere a siti di notizie approvati e a un servizio interno di documenti. Non avrebbe bisogno dell'autorizzazione per connettersi a un dominio sconosciuto di condivisione file individuato all'interno di una pagina web.

Una regola di rete potrebbe bloccare quella seconda connessione anche se il modello interpretasse male la pagina. La restrizione agisce al di fuori del processo di ragionamento del modello.

Questo approccio ricorda il sandboxing, in cui il software opera all'interno di un ambiente vincolato. Le sandbox limitano ciò che un processo può raggiungere anche quando il processo si comporta in modo errato.

doxx.net estende questo principio al networking. I suoi controlli riguardano destinazioni, identità, percorsi, certificati e canali di comunicazione, anziché soltanto file locali o risorse di calcolo.

La pressione ricade su diverse categorie di sicurezza consolidate. I secure web gateway ispezionano il traffico web, i sistemi di identità controllano l'accesso agli account e gli strumenti endpoint monitorano l'attività sui singoli dispositivi.

Le piattaforme di sicurezza per agenti aggiungono un ulteriore livello monitorando prompt, chiamate agli strumenti, flussi di dati e identità non umane. Tuttavia, questi sistemi dipendono spesso da integrazioni tra numerose applicazioni e servizi cloud.

La proposta di doxx.net è che una rete privata possa creare un confine più coerente. Se il traffico dell'agente passa attraverso un ambiente controllato dall'utente, le policy possono seguire quell'agente attraverso i vari compiti.

Questa affermazione rappresenta anche una sfida per gli sviluppatori. Molti framework per agenti si concentrano sull'accuratezza del ragionamento, sulla selezione degli strumenti e sul completamento dei compiti. La policy di rete rimane un'infrastruttura esterna che un altro team deve configurare.

ADN tenta di rendere l'agente capace di costruire tale infrastruttura. Gli amministratori possono emettere token separati di sola lettura o amministrativi, per poi revocarli o farli scadere.

Si tratta di un'inversione delicata. L'agente diventa parte del problema di sicurezza, ma aiuta anche a gestire la soluzione proposta.

Il progetto dipende quindi da una rigida separazione delle autorità. Un agente in grado di riscrivere ogni regola firewall senza supervisione riprodurrebbe il rischio originale a livello di rete.

doxx.net afferma che gli utenti non consegnano agli agenti le proprie credenziali principali. Questa separazione è essenziale, perché una rete privata non aiuta quando un agente compromesso può rimuovere le proprie restrizioni.

Come il finanziamento di doxx.net trasforma la sicurezza degli agenti in policy di rete

La tesi alla base del finanziamento di doxx.net si fonda su controlli di rete applicabili che rimangono separati dall'interpretazione dei contenuti da parte di un agente.

La piattaforma combina una mesh crittografata, trasporti personalizzati, un piano di controllo separato, nomi privati e identità programmabili per gli agenti. Insieme, questi componenti definiscono dove avviene l'attività e chi può partecipare.

Una mesh crittografata collega siti e dispositivi autorizzati attraverso collegamenti protetti. Il resoconto tecnico di Network World afferma che la mesh supporta IPv4 e IPv6 ed è orchestrata tramite un'API.

Un'API consente al software di richiedere funzioni attraverso un'interfaccia definita. In questo caso, permette a un agente approvato di creare connessioni o modificare impostazioni di rete senza navigare manualmente in una console di amministrazione.

Il piano di controllo gestisce routing, port forwarding e regole firewall separatamente da ciascun dispositivo client. Mantenere questi controlli separati può rendere più semplice limitare i singoli client.

doxx.net gestisce anche il proprio root DNS e offre 196 domini di primo livello personalizzati. I servizi che usano questi nomi possono risolversi all'interno di un ambiente privato senza comparire nel DNS pubblico.

La sua autorità di certificazione fornisce credenziali per i servizi all'interno di questo sistema di fiducia. I certificati aiutano i dispositivi a confermare che stanno comunicando con il servizio previsto anziché con un impersonatore.

Il naming privato ha un valore pratico per i flussi di lavoro degli agenti. Un'organizzazione potrebbe esporre un servizio interno tramite un nome comprensibile solo ai partecipanti autorizzati della sua rete.

Un agente non avrebbe bisogno di inviare la richiesta attraverso l'internet pubblico. I sistemi esterni non potrebbero risolvere lo stesso indirizzo tramite il DNS ordinario.

L'azienda supporta anche la comunicazione diretta peer-to-peer. Chiamate, messaggi e trasferimenti di file possono muoversi tra endpoint autorizzati senza che un server di comunicazione centrale ne memorizzi il contenuto.

Questo design riduce alcuni intermediari, ma non elimina ogni forma di metadati. Gli operatori di rete e i dispositivi endpoint possono comunque produrre informazioni operative necessarie per routing, manutenzione o prevenzione degli abusi.

doxx.net afferma che la sua architettura evita registri comportamentali permanenti collegati agli utenti. Consente inoltre di creare account senza indirizzo email, numero di telefono, nome utente o password.

La piattaforma usa invece token crittografici e proof-of-work, che richiede a un dispositivo di completare un'attività computazionale. L'obiettivo è stabilire l'accesso senza raccogliere dati di identità convenzionali.

La startup ha inoltre sviluppato trasporti personalizzati destinati a far transitare traffico privato attraverso reti restrittive. Le opzioni riportate includono WireGuard, HTTPS, WebSocket, QUIC, SIP e metodi basati su ping.

WireGuard è un protocollo di tunneling crittografato comunemente utilizzato per le reti private virtuali. QUIC è un protocollo di trasporto progettato per connessioni internet più veloci e resilienti.

Queste funzionalità espandono la piattaforma oltre la sicurezza degli agenti. Posizionano doxx.net come infrastruttura per la privacy di persone, servizi e dispositivi, con gli agenti che diventano un altro partecipante della rete.

Questa portata più ampia rafforza il prodotto e ne complica la valutazione. Un sistema che copre comunicazioni private, resistenza alla censura, filtraggio DNS, identità degli agenti e automazione di rete presenta numerosi confini di fiducia.

Un guasto in un componente può influire sugli altri. Un problema con i certificati potrebbe compromettere l'identità del servizio, mentre un token amministrativo compromesso potrebbe modificare le policy di routing o firewall.

L'affermazione centrale dell'azienda resta più circoscritta e verificabile. L'applicazione delle policy a livello di rete può fermare determinate azioni anche quando il ragionamento di un agente fallisce.

Supponiamo che un agente legga un'istruzione dannosa che gli ordina di caricare file riservati. Una lista di destinazioni consentite potrebbe bloccare il server dell'attaccante prima che inizi la trasmissione.

Lo stesso controllo di rete non può stabilire se un destinatario autorizzato debba ricevere un determinato documento. Non può nemmeno rilevare ogni azione dannosa diretta verso un servizio legittimo.

Questo confine spiega cosa aggiunge ADN senza presentarlo come una risposta completa. Fornisce un ulteriore livello di applicazione delle policy, soprattutto per le connessioni in uscita, l'identità e la raggiungibilità.

La tesi d'investimento di Andreessen Horowitz sostiene che gli agenti ampliano la superficie da proteggere perché combinano accesso ai dati e azione autonoma. La società considera il possesso dell'infrastruttura l'elemento differenziante di doxx.net.

La questione tecnica è se tale proprietà produca controlli migliori e minori punti ciechi rispetto ai sistemi di sicurezza cloud già affermati. Il finanziamento dà all'azienda il tempo di dimostrarlo.

L'infrastruttura privata non risolve ogni rischio degli agenti

Una rete privata può ridurre l'esposizione, ma non può rendere affidabile un agente inaffidabile né classificare correttamente ogni azione consentita.

La prima incertezza riguarda le affermazioni di doxx.net sul blocco delle minacce. L'azienda dichiara oltre 38 milioni di minacce bloccate, ma non ha pubblicato un audit indipendente a sostegno di questa cifra.

Un evento bloccato non equivale automaticamente a una compromissione evitata. Un singolo dominio dannoso può generare richieste ripetute, mentre i falsi positivi possono bloccare destinazioni innocue.

Gli acquirenti hanno bisogno di definizioni su cosa venga considerato una minaccia, su come gli eventi siano deduplicati e su quali campioni ricevano una convalida umana. Test comparativi mostrerebbero inoltre se il sistema supera i filtri DNS più diffusi.

La seconda incertezza riguarda l'applicazione delle policy basata sulle destinazioni. Bloccare infrastrutture dannose note è utile, ma gli attaccanti spesso sfruttano piattaforme fidate e siti web legittimi compromessi.

Un agente potrebbe divulgare dati tramite un sistema email approvato, uno strumento di collaborazione o un account di cloud storage. La rete potrebbe rilevare una destinazione consentita senza cogliere l'intento dannoso.

Il traffico crittografato introduce un ulteriore vincolo. Una rete può osservare endpoint e schemi di connessione, ma la crittografia end-to-end può impedirle di ispezionare il contenuto necessario per valutazioni più approfondite.

Decifrare il traffico introdurrebbe diversi problemi di privacy e sicurezza. La piattaforma deve quindi bilanciare la visibilità con la propria promessa di ridurre gli intermediari e le informazioni conservate.

La terza incertezza riguarda l'amministrazione degli agenti. doxx.net consente agli agenti di configurare reti, emettere nomi, gestire certificati e modificare policy quando dispongono delle autorizzazioni richieste.

Queste capacità semplificano la configurazione. Aumentano però anche l'impatto di un token rubato, di un comando interpretato erroneamente o di un agente che opera oltre l'intento dell'utente.

Ruoli di sola lettura, token con scadenza, revoca e credenziali amministrative separate sono d'aiuto. Gli utenti enterprise continueranno ad aspettarsi gate di approvazione, log dettagliati, procedure di ripristino e integrazione con i sistemi di identità esistenti.

La quarta incertezza è la concentrazione operativa. doxx.net critica l'infrastruttura in affitto e i servizi di comunicazione centralizzati, ma i clienti devono comunque fidarsi dell'implementazione di doxx.net.

Possedere l'hardware può ridurre la dipendenza dai fornitori di cloud pubblico. Non previene automaticamente errori di configurazione, difetti software, abusi interni, attacchi alla supply chain o guasti dell'infrastruttura fisica.

Una root DNS e un'autorità di certificazione separate creano inoltre responsabilità normalmente distribuite tra sistemi pubblici maturi. Disponibilità e risposta agli incidenti diventano importanti quanto la privacy.

È qui che i test indipendenti contano. Audit di sicurezza, penetration test, benchmark riproducibili e comunicazioni trasparenti sugli incidenti fornirebbero prove che vanno oltre le affermazioni architetturali.

La ricerca più ampia sostiene un approccio a più livelli. Un'analisi del NIST del 2026 ha rilevato un ampio consenso sul fatto che le pratiche di cybersecurity esistenti restino rilevanti, ma richiedano adattamenti per gli agenti AI.

Questa conclusione non privilegia la sicurezza dei modelli rispetto alla sicurezza di rete. Suggerisce che le organizzazioni necessitino di controlli su identità, autorizzazioni, ambienti di esecuzione, accesso ai dati, networking e autorizzazione umana.

Un agente browser che gestisce documenti sensibili potrebbe quindi richiedere diverse protezioni. Potrebbe operare all'interno di una sandbox, utilizzare credenziali limitate, accedere a una lista di destinazioni approvate e richiedere conferma prima di trasmettere dati.

Il monitoraggio registrerebbe le chiamate agli strumenti e l'attività di rete. I test di sicurezza lo esporrebbero ripetutamente a pagine web, documenti e messaggi ostili.

ADN potrebbe occupare la componente di rete di questo stack. Il suo argomento più forte non è che la policy di rete sostituisca ogni altra difesa.

Il suo argomento più forte è che i prompt non possono fornire un confine rigido. Un modello può fraintendere una frase, mentre una regola firewall applicata correttamente resta una regola firewall.

Questo vantaggio scompare se gli agenti possono riscrivere con disinvoltura la regola. Il successo della piattaforma dipenderà dalla sua capacità di rendere l'autorità sicura più semplice dell'autorità senza restrizioni.

La competizione riguarda dove debbano risiedere i controlli sugli agenti

doxx.net compete contro un'architettura di sicurezza, non contro un singolo rivale diretto.

Un approccio colloca la maggior parte delle salvaguardie attorno al modello AI. Gli sviluppatori addestrano il modello a rifiutare istruzioni sospette, aggiungono classificatori e interrompono le azioni rischiose.

Un altro approccio governa l'identità dell'agente e le autorizzazioni dei suoi strumenti. I team di sicurezza decidono a quali account, database, API e applicazioni possa accedere ogni identità non umana.

Un terzo approccio isola l'esecuzione. Le sandbox limitano l'accesso al filesystem, i processi, i comandi e le connessioni di rete, riducendo i danni derivanti da un attacco riuscito.

doxx.net aggiunge un approccio incentrato sulla rete. Tratta la policy di connessione, la denominazione privata, il routing e il filtraggio delle minacce come componenti native dell'ambiente operativo di un agente.

Questi approcci si sovrappongono, ma non si eliminano a vicenda. Le difese del modello possono identificare contenuti sospetti che una rete non può ispezionare.

I controlli dell'identità possono limitare ciò che un agente fa all'interno di un'applicazione consentita. Le sandbox possono fermare modifiche locali indesiderate dopo che un agente ha raggiunto un sito web legittimo.

La policy di rete può impedire il contatto con destinazioni al di fuori di un confine approvato. Può inoltre isolare i servizi privati dal sistema di denominazione pubblico.

La competizione commerciale dipenderà dall'integrazione. Le aziende operano già firewall, provider di identità, agenti endpoint, secure web gateway e controlli di accesso al cloud.

Una nuova piattaforma deve integrarsi in questi sistemi senza costringere i team di sicurezza a creare un secondo universo di policy scollegato. Deve inoltre spiegare quali strumenti esistenti sostituisce e quali restano necessari.

La rete fisica di doxx.net potrebbe differenziarla dai fornitori di governance degli agenti basata esclusivamente sul software. La stessa infrastruttura introduce maggiori esigenze di capitale e operative.

Gestire una dorsale globale richiede affidabilità tra regioni, hardware, provider di transito, routing, DNS, certificati e supporto clienti. Un guasto può interrompere ogni flusso di lavoro protetto che utilizza il servizio.

La beta aperta rivelerà se il networking creato dagli agenti semplifica questa complessità. I primi utenti dovrebbero osservare con quale frequenza gli agenti configurano la policy corretta al primo tentativo.

Dovrebbero inoltre verificare se i non specialisti comprendono la rete risultante. L'automazione è meno preziosa quando solo un esperto può verificare che il suo output sia sicuro.

L'esperienza di Lyon conferisce a doxx.net credibilità nel networking e nella difesa contro gli attacchi di distributed denial-of-service. Prolexic ha contribuito a creare il mercato della protezione DDoS gestita prima che Akamai la acquisisse.

Questo percorso spiega la fiducia degli investitori, ma non convalida il prodotto attuale. La sicurezza degli agenti combina problemi di networking consolidati con un comportamento dei modelli meno prevedibile.

Anche il mercato si muove rapidamente. Gli sviluppatori di piattaforme per agenti stanno aggiungendo sandbox native, sistemi di autorizzazioni, motori di policy e restrizioni di rete.

I fornitori di sicurezza stanno estendendo i controlli su identità e dati agli attori non umani. Le piattaforme cloud possono raggruppare protezioni simili con un'infrastruttura che i clienti già utilizzano.

doxx.net deve dimostrare che la sua rete proprietaria offra un vantaggio significativo nell'applicazione delle policy. Le sole affermazioni sulla privacy non risolveranno le decisioni di approvvigionamento che coinvolgono affidabilità, conformità e integrazione.

L'azienda può rafforzare la propria posizione pubblicando modelli di minaccia chiari. Questi documenti dovrebbero identificare quali attacchi ADN blocca, quali rileva soltanto e quali restano fuori dal suo ambito.

Può inoltre fornire template specifici per i carichi di lavoro. Un agente di ricerca, un agente di coding, un agente finanziario e un agente di assistenza clienti richiedono destinazioni, credenziali e punti di approvazione diversi.

I template trasformerebbero l'ampia promessa del networking agentico in policy che gli acquirenti possono ispezionare. Rivelerebbero inoltre se il sistema resta gestibile su molti agenti.

La competizione chiave è quindi architetturale. La sicurezza degli agenti dovrebbe essere aggiunta alle reti esistenti, oppure gli agenti dovrebbero ricevere una rete privata progettata attorno alle loro identità e ai loro compiti?

Il finanziamento di doxx.net offre al secondo approccio un test sostanziale. Le evidenze della beta aperta determineranno se diventerà una categoria di prodotto separata o una funzionalità assorbita altrove.

Tre segnali mostreranno se l'Agentic Defined Networking funziona

La prossima fase dipende da risultati di sicurezza misurabili, amministrazione controllata e adozione reale oltre gli appassionati di privacy.

Il primo segnale è la convalida tecnica indipendente. doxx.net dovrebbe pubblicare audit che coprano protezione DNS, sicurezza dei token, gestione dei certificati, routing e il proprio control plane.

I ricercatori necessitano inoltre di una metodologia sufficiente per interpretare l'affermazione dei 38 milioni di minacce bloccate. Tassi di falsi positivi, destinazioni uniche, categorie di attacco e basi di confronto renderebbero utile la cifra.

Un audit solido sosterrebbe l'argomento di doxx.net secondo cui la sua infrastruttura proprietaria crea controlli verificabili. Gravi debolezze non divulgate indebolirebbero la proposta incentrata sull'architettura.

Il secondo segnale è la gestione delle policy di livello enterprise. La beta include già token amministrativi e di sola lettura separati, scadenza, revoca e rimozione dei gateway.

Il test successivo è se i team possano applicare il privilegio minimo a molti agenti. Il privilegio minimo significa concedere solo l'accesso richiesto per un compito definito.

Gli acquirenti dovrebbero cercare flussi di approvazione, versionamento delle policy, rimozione dell'accesso di emergenza, audit trail e integrazioni con sistemi di identità affermati.

Un amministratore deve inoltre poter spiegare perché un agente abbia ricevuto una route o un'autorizzazione. Le configurazioni create dagli agenti necessitano di record leggibili dagli esseri umani e opzioni di rollback sicure.

Controlli enterprise chiari rafforzerebbero l'idea che gli agenti possano aiutare a gestire le reti senza controllare i propri guardrail. Una supervisione debole riprodurrebbe lo stesso problema di autorità che ADN sostiene di affrontare.

Il terzo segnale è l’uso continuativo nel mondo reale. I download della beta rivelano interesse, ma carichi di lavoro ricorrenti degli agenti forniscono prove più solide.

Tra gli indicatori utili figurano reti private attive, agenti connessi, organizzazioni fidelizzate, modifiche alle policy, azioni in uscita bloccate e rapporti sugli incidenti. I case study dei clienti dovrebbero descrivere carichi di lavoro specifici anziché vantaggi generici in termini di privacy.

Un caso credibile potrebbe riguardare un agente di ricerca limitato a fonti approvate e a un repository interno. Un altro potrebbe descrivere un agente infrastrutturale in grado di ispezionare i sistemi, ma non di modificare il routing senza approvazione.

Queste implementazioni metterebbero alla prova la capacità dei confini di rete di ridurre il rischio pratico senza rendere gli agenti eccessivamente limitati. I controlli di sicurezza falliscono sul piano commerciale quando gli utenti li disattivano per completare il normale lavoro.

Sviluppatori e acquirenti aziendali non dovrebbero attendere che un unico fornitore risolva ogni questione. Possono iniziare mappando dati, strumenti, destinazioni, credenziali e requisiti di approvazione di ciascun agente.

I knowledge worker dovrebbero applicare la stessa disciplina su scala minore. Prima di delegare attività di ricerca o operazioni sui file, dovrebbero identificare quali informazioni l’agente può leggere e dove può inviare i risultati.

I team che organizzano materiali di fonte sensibili possono inoltre rivedere le proprie pratiche relative a una base di conoscenza ricercabile prima di collegare strumenti autonomi. Confini informativi chiari rendono più semplici da definire le autorizzazioni degli agenti.

Il round di finanziamento da 38 milioni di dollari di doxx.net non dimostra che una rete privata parallela riuscirà a contenere i fallimenti degli agenti. Mostra però che l’applicazione delle policy di rete è diventata una componente seria del dibattito sulla sicurezza degli agenti.

Osservate audit, controlli amministrativi e uso ripetuto. Questi segnali mostreranno se Agentic Defined Networking diventerà un’infrastruttura essenziale o resterà un ambizioso esperimento in open beta.

 
 

Inizia gratis

Un assistente IA local-first con gestione della conoscenza personale

Per una migliore esperienza con l’IA,

al momento remio supporta solo Windows 10+ (x64) e M-Chip Macs.

Il tuo partner AI al lavoro
Fai di più con remio

Pianifica. Crea. Consegna.
Tutto in un unico posto.

bottom of page