AgentMinder tratta gli agenti IA come identità aziendali e valuta ogni azione in base a missione, intento, contesto, strumenti, risorse autorizzate e rischio corrente. La piattaforma si inserisce nello stack di IA privata di Broadcom: Tanzu esegue gli agenti, AgentMinder li governa, vDefend applica controlli Zero Tr...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Broadcom unveil at VMware Explore 2026 in Las Vegas with the generally available AgentMinder platform, how does it govern autonomou. Article summary: Broadcom unveiled AgentMinder at VMware Explore 2026 as a central governance and control plane for autonomous AI agents. Its purpose is to move security beyond model guardrails: agents are treated as enterprise identitie. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Broadcom ha presentato AgentMinder a VMware Explore 2026, a Las Vegas, come un piano di controllo per gli agenti di intelligenza artificiale autonomi. L’obiettivo non è aggiungere l’ennesimo filtro di sicurezza al modello, ma controllare ciò che l’agente può fare dopo la messa in produzione: verificarne l’identità, collegarne l’autorità a una finalità dichiarata e autorizzare ogni azione durante l’esecuzione, prima che raggiunga le risorse aziendali. 4
6
I controlli tradizionali sugli accessi assegnano spesso a un’applicazione o a un servizio un insieme di permessi validi in modo continuativo. AgentMinder propone un approccio più restrittivo: considerare l’agente un’identità aziendale e valutare ogni richiesta in base alla sua missione, agli intenti consentiti, al contesto, agli strumenti approvati, alle risorse coinvolte e al rischio del momento. 3
4
15
In pratica, AgentMinder dovrebbe funzionare come un posto di blocco tra l’agente e i sistemi che intende utilizzare. Un agente può essere autenticato correttamente e vedersi comunque negare l’accesso se lo strumento, la risorsa o l’operazione richiesta escono dai limiti della sua autorità dichiarata. Il modello punta così a estendere la governance oltre le protezioni integrate nei modelli e i permessi statici, proprio mentre gli agenti iniziano a usare strumenti, consultare dati e completare processi aziendali. 6
La soluzione include un gateway IA cloud-native pensato per applicare accessi con privilegi minimi, azione per azione, invece di affidarsi a permessi ampi e permanenti. Il livello di osservabilità utilizza OpenTelemetry per raccogliere la telemetria delle interazioni tra agenti, creando registri utili per monitoraggio, analisi degli incidenti e verifiche di audit. 3
15
Broadcom afferma di utilizzare AgentMinder nella propria pipeline di agenti e riferisce un’architettura multi-regione active-active capace di gestire quasi 36 milioni di chiamate API legate ai clienti e sette milioni legate alla forza lavoro ogni giorno. 1
3 Sommate, le cifre equivalgono a quasi 43 milioni di chiamate quotidiane. Sono però dati dichiarati dall’azienda sul proprio utilizzo interno, non benchmark indipendenti di prestazioni o disponibilità. Le informazioni disponibili non dimostrano che la stessa scala, né il funzionamento senza interruzioni, siano stati replicati da clienti esterni.
AgentMinder viene presentato come un livello di un’architettura di enforcement più ampia, non come un prodotto isolato.
Nel complesso, i controlli coprono punti diversi del percorso che va dall’agente al sistema aziendale: esecuzione runtime, identità e autorizzazione, traffico laterale dell’infrastruttura e richieste applicative o API.
Broadcom collega AgentMinder alla strategia VMware Private AI Cloud, costruita su VMware Cloud Foundation. La proposta è consentire alle organizzazioni di eseguire inferenza IA, applicazioni agentiche e relativi controlli di sicurezza su infrastrutture private, mantenendo il controllo sulla localizzazione dei dati e sulle policy operative. 2
10
Il modello è particolarmente rilevante quando i team di sicurezza devono gestire segmentazione, controllo delle modifiche, sovranità dei dati e prove documentali delle decisioni di accesso. Broadcom sottolinea anche le capacità di sicurezza on-premises, inclusa l’analisi dei malware progettata per mantenere gli artefatti sensibili all’interno della rete locale e supportare ambienti offline o air-gapped, cioè isolati da Internet. 35
38
Il valore per la compliance, quindi, non consiste semplicemente nel dichiarare che un agente è “sicuro”. La prospettiva è piuttosto quella di costruire una catena verificabile che colleghi l’identità e la finalità dichiarata dell’agente alla singola decisione presa durante l’esecuzione, alla risorsa che l’agente ha cercato di raggiungere e alla telemetria generata durante l’interazione.
Il lancio rafforza il tentativo di Broadcom di fare di VMware Cloud Foundation la base per l’IA privata aziendale. Nella sua proposta:
È una storia di integrazione e applicazione delle policy: Broadcom prova a riunire infrastruttura privata, operazioni IA, esecuzione degli agenti, sicurezza e governance in un’unica proposta enterprise.
Il problema affrontato da AgentMinder è concreto. Quando un agente può chiamare strumenti, leggere dati aziendali e avviare processi di business, le protezioni del modello e i permessi statici non costituiscono più un sistema di controllo completo. Autorizzazione runtime, rilevamento dei componenti, segmentazione della rete, ispezione delle API e tracciabilità diventano requisiti operativi. 6
7
L’annuncio, tuttavia, non dimostra da solo che Broadcom abbia creato primitive di sicurezza completamente nuove. La verifica pratica consisterà nel capire se i prodotti funzionano insieme in modo affidabile in ambienti eterogenei, se le policy descrivono con precisione ciò che gli agenti possono fare, se l’interoperabilità con i framework agentici e i servizi MCP è adeguata e se la soluzione mantiene le promesse su larga scala, anche in infrastrutture private o air-gapped.
I volumi e le dichiarazioni sulla disponibilità riportati da Broadcom sono segnali interessanti, non una validazione indipendente. Per gli acquirenti enterprise, soprattutto nei settori regolamentati, le prove decisive saranno implementazioni presso clienti, benchmark riproducibili, risultati degli audit delle policy e comportamento dimostrato quando un agente tenta un’azione al di fuori della propria missione dichiarata.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
AgentMinder tratta gli agenti IA come identità aziendali e valuta ogni azione in base a missione, intento, contesto, strumenti, risorse autorizzate e rischio corrente.
AgentMinder tratta gli agenti IA come identità aziendali e valuta ogni azione in base a missione, intento, contesto, strumenti, risorse autorizzate e rischio corrente. La piattaforma si inserisce nello stack di IA privata di Broadcom: Tanzu esegue gli agenti, AgentMinder li governa, vDefend applica controlli Zero Trust e Avi protegge il traffico applicativo e API su VMware Cloud Fou...