Okta Acquisisce Permiso, Startup di AI Security, per Circa 200 Milioni di Dollari
L'operazione è una scommessa che monitorare gli agenti AI, non solo gli accessi umani, diventerà uno dei problemi più urgenti nella sicurezza aziendale.

Punti chiave
- Okta ha accettato di acquisire Permiso Security per poco meno di 200 milioni di dollari, quasi interamente in contanti, secondo una fonte riportata per la prima volta da TechCrunch AI.
- Permiso, fondata nel 2022, sviluppa software che monitora i comportamenti sospetti all'interno dei sistemi cloud dopo che l'accesso è già stato concesso.
- La startup ha raccolto circa 29 milioni di dollari in totale prima dell'operazione, inclusi 18,5 milioni di dollari di Serie A ad aprile 2024 che la valutavano circa 80 milioni di dollari.
- L'acquisizione dovrebbe concludersi nel terzo trimestre dell'anno fiscale 2027 di Okta.
- Permiso ha lanciato uno strumento chiamato SandyClaw ad aprile 2025 per testare gli agenti AI per comportamenti dannosi prima che le aziende li distribuiscano.
Okta, l'azienda nota soprattutto per il pulsante "Sign in with Okta" che molti dipendenti vedono ogni mattina, ha accettato di acquistare una startup chiamata Permiso Security. Il prezzo: poco meno di 200 milioni di dollari, quasi interamente in contanti. Okta non ha annunciato una cifra, ma una fonte con conoscenza diretta ha confermato il numero a TechCrunch AI, e Okta non l'ha smentito quando gli è stato chiesto.
Che cosa fa effettivamente Permiso?
Permiso monitora ciò che accade dopo che qualcuno effettua l'accesso. Questo è importante perché la maggior parte degli strumenti di sicurezza si concentra sulla porta, non su quello che i visitatori fanno una volta dentro.
Immagina un edificio con un sistema di badge magnetici. Gli strumenti di identità tradizionali controllano se il tuo badge è valido all'ingresso. Permiso osserva se, una volta dentro, inizi ad aprire porte che non hai motivo di aprire. Segnala quel comportamento in tempo reale, all'interno degli ambienti di cloud computing dove le aziende archiviano i dati e gestiscono il software.
Fondata nel 2022 da Paul Nguyen e Jason Martin, entrambi ex dirigenti dell'azienda di cybersecurity FireEye, Permiso si è costruita una reputazione nel rilevare attacchi in cui i criminali utilizzano credenziali rubate, cioè nomi utente e password rubati, per muoversi silenziosamente attraverso i sistemi cloud di un'azienda.
Perché questa operazione è importante per l'AI?
Il nuovo problema urgente sono gli agenti AI. Un agente AI è un software che può svolgere compiti multistep in modo autonomo, prenotare riunioni, estrarre dati, inviare messaggi, senza che un umano debba fare clic su ogni passaggio. Le aziende li stanno distribuendo rapidamente, e ognuno di questi agenti ha bisogno di accesso ai sistemi aziendali.
Questo crea milioni di nuove "identità machine", account che appartengono al software piuttosto che alle persone. Se un attaccante ne dirottasse uno, potrebbe causare danni seri mentre si nasconde dietro quella che sembra un'attività automatizzata normale.
Permiso aveva già iniziato a monitorare queste identità machine. Ad aprile 2025 ha lanciato SandyClaw, uno strumento che testa gli agenti AI in un ambiente sicuro e isolato (una sandbox, un'area di test sigillata dove il codice non può causare danni reali) per rilevare il comportamento dannoso prima che qualsiasi agente entri in produzione.
Ely Kahn, chief product officer di Okta, ha affermato che Permiso estenderà il "identity security fabric" di Okta con capacità di rilevamento e risposta alle minacce.
Che cosa significa questo per i dipendenti comuni?
Se usi Okta al lavoro, questa operazione probabilmente apparirà alla fine come un monitoraggio più stretto degli strumenti automatizzati che la tua azienda esegue, non del tuo accesso personale. L'effetto pratico per la maggior parte dei dipendenti è invisibile. La protezione, se funziona come previsto, è reale: rende più difficile per gli attaccanti dirottare silenziosamente un account di software di background e usarlo per rubare dati.
Permiso aveva raccolto circa 29 milioni di dollari in totale prima di questa operazione. Vendere per fino a 200 milioni di dollari rappresenta un ritorno significativo su quell'investimento, e un chiaro segnale che la protezione degli agenti AI è ora abbastanza importante da stanziare assegni molto grandi.
Cosa osservare: Qualsiasi app di lavoro che improvvisamente chiede di verificare nuovamente i tuoi permessi, o nuovi avvisi su strumenti AI sottoposti a revisione prima della distribuzione. Entrambi sono segni che la tua azienda sta prendendo seriamente la sicurezza delle identità machine.



