WEBINVEST.IT

Agent Name Service: il DNS diventa base per l’identità degli agenti AI

7 luglio 2026
Agent Name Service: il DNS diventa base per l’identità degli agenti AI

La prossima fase dell’intelligenza artificiale non riguarda solo modelli più potenti o assistenti più autonomi. Riguarda anche una domanda molto concreta: quando un agente AI interagisce con un sistema, chi rappresenta davvero, con quali permessi opera e come si può verificare che la sua identità non sia stata alterata?

La Linux Foundation ha annunciato l’intenzione di lanciare Agent Name Service, o ANS, come standard aperto per dare agli agenti AI un livello di identità, verifica e discovery costruito sull’infrastruttura già esistente del DNS. Per il mercato dei domini il segnale è rilevante: il nome a dominio non resta solo indirizzo, brand o asset commerciale, ma torna a proporsi come radice tecnica di fiducia per nuovi casi d’uso.

Leggi anche: AI e ricerca online: perché il DNS resta un modello di apertura

Perché ANS parte dal DNS

Secondo la Linux Foundation, ANS nasce per evitare che l’identità degli agenti AI venga frammentata in registri proprietari o in sistemi chiusi. L’idea è usare il DNS come infrastruttura federata e globale: un’organizzazione che già controlla un dominio può collegare a quel dominio gli agenti che la rappresentano, rendendo verificabile la relazione tra agente, operatore e autorizzazioni.

Il punto non è trasformare ogni dominio in un prodotto AI, ma aggiungere al dominio una funzione di attestazione. In un web popolato da agenti che negoziano, delegano attività, chiamano API e producono output riutilizzabili, la sola autenticazione di sessione può non bastare. Serve un ancoraggio più durevole, comprensibile anche a posteriori, capace di dire quale entità era responsabile di un agente anche dopo rotazioni di chiavi, cambi di infrastruttura o dismissione dell’agente stesso.

Identità, permessi e storia operativa

La documentazione pubblica descrive ANS come un livello per verificare chi un agente rappresenta, quali permessi possiede e se codice e storia operativa restano coerenti. È un’impostazione che parla direttamente a registrar, registry, provider DNS e imprese con portafogli domini critici: se il dominio diventa radice dell’identità macchina-macchina, la qualità della gestione DNS diventa ancora più strategica.

In parallelo, un Internet-Draft IETF su DNS-Anchored Durable Identity for AI Agents propone un concetto vicino: assegnare a ogni agente un FQDN, collegarlo a un dominio controllato dall’entità responsabile e pubblicare in record TXT puntatori verso chiavi crittografiche, stato operativo e log di lifecycle. Il draft precisa che non servirebbero nuovi tipi di record DNS né modifiche al protocollo, aspetto importante perché riduce la barriera di adozione tecnica.

Leggi anche: Attested DNS: quando il dominio non certifica solo il nome, ma anche il servizio

Cosa cambia per chi gestisce domini

Se standard come ANS o DNSid matureranno, il valore operativo di un dominio aziendale potrebbe dipendere ancora di più da governance, sicurezza e continuità. Un dominio usato per identificare agenti AI non può essere trattato come una semplice landing page: richiede controllo degli accessi, DNSSEC quando opportuno, procedure per la rotazione delle chiavi, monitoraggio dei record e chiarezza su chi può pubblicare o revocare informazioni.

Questo sposta il tema anche sul piano commerciale. I domini corporate e i dot-brand potrebbero diventare contenitori naturali per identità agentiche, mentre i domini premium usati da startup AI potrebbero acquisire un ulteriore livello di rilevanza: non solo naming memorabile, ma base di fiducia per automazioni che parlano con clienti, fornitori e piattaforme esterne.

Per i domain investor, la lettura è più prudente. Non ogni dominio legato all’AI aumenterà di valore per effetto di questi standard. Tuttavia, nomi chiari, credibili e adatti a servizi infrastrutturali potrebbero beneficiare di una domanda più esigente: aziende che non cercano solo un brand, ma un namespace stabile su cui costruire identità tecniche verificabili.

Leggi anche: InterNetX Domain Summit 2026: domini, identità verificabile e ccTLD nell’era degli agenti AI

La lettura Webinvest

Agent Name Service conferma una tendenza già visibile: quando emergono nuove architetture digitali, il DNS viene spesso riscoperto come infrastruttura neutrale, distribuita e già compresa dall’ecosistema Internet. Questo non significa che il DNS risolva da solo i problemi di sicurezza degli agenti AI. Significa però che il dominio può diventare il punto in cui identità legale, controllo tecnico e reputazione digitale si incontrano.

La fase attuale resta sperimentale. ANS è annunciato come progetto aperto, mentre il draft DNSid è ancora lavoro in corso e non uno standard approvato. Ma per registrar, registry e imprese è il momento giusto per osservare il fenomeno: se gli agenti AI avranno bisogno di identità persistenti e verificabili, chi controlla domini e DNS controllerà una parte importante della nuova catena di fiducia.

Fonte: Linux Foundation; approfondimento tecnico: IETF Datatracker, draft DNSid.

← Tutte le news