Imprivate, a leading company in Access Management solutions for healthcare and other critical sectors, presented the solution Agentic Identity Management, designed to manage and protect the access of autonomous AI agents to organizational systems, including in the healthcare world.
As healthcare facilities adopt Agentic AI to support clinicians and automate administrative and operational workflows, they face a growing challenge: ensuring that AI agents can access systems while maintaining rigorous healthcare-specific governance, compliance and security requirements.
Imprivata is uniquely positioned to address this challenge, with decades of experience managing access and identity and enabling efficient and secure workflows in thousands of hospitals and healthcare organizations globally. The company has now extended its recognized Access Management platform to securely integrate AI agents into both modern systems and legacy infrastructures, allowing organizations to benefit from the productivity benefits of AI without impacting existing operations.
“The healthcare sector is entering the era of agentic AI, technologies capable of taking on part of the tasks, helping healthcare professionals manage growing workloads and supporting facilities to provide better care to patients,” said Fran Rosch, CEO of Imprivata. “Imprivata enables these agents to operate at both a clinical and operational level, ensuring that every action is safe, verifiable and compliant with healthcare regulations.”
Enable AI productivity while staying in control
AI agents are increasingly being used to assist staff with tasks such as clinical documentation, patient triage, care coordination and prescription management. These technologies can dramatically reduce administrative burden and improve clinical outcomes by freeing healthcare professionals from manual processes, allowing them to focus on direct patient care. However, with the increase in complexity and regulatory relevance of the tasks entrusted to AI agents, organizations must at the same time guarantee adequate personnel supervision in decision-making processes and subject agents to the same Identity & Access Management controls envisaged for human users.
Imprivata's Agentic Identity Management capabilities govern AI agents as managed identities within the organization's identity and security framework. Through agent authentication, the application of the principle of least privilege and real-time activity monitoring, Imprivata allows healthcare organizations to deploy AI agents securely, increasing the productivity of doctors, without sacrificing the necessary human supervision and traceability of activities.
Because Imprivata already protects access in a wide variety of healthcare environments, the platform can enable secure access for AI agents to EHRs, clinical systems and legacy infrastructures that are often difficult to integrate with other Access Management and Identity Security solutions. This allows healthcare organizations to adopt AI agents quickly while maintaining tight access control.
Manage AI-specific security risks in healthcare
Gli ambienti sanitari presentano sfide di governance particolarmente complesse nell’adozione dell’AI: requisiti normativi stringenti, salvaguardia della sicurezza del paziente e necessità di continuità operativa dei sistemi. Inoltre, studi recenti hanno dimostrato come i sistemi di AI possano essere manipolati attraverso attacchi di prompt injection, generando azioni dannose o non autorizzate. In assenza di una gestione strutturata, gli agenti AI potrebbero introdurre rischi critici, tra cui:
- Minacce per la salute del paziente derivanti da dati clinici corrotti o manipolati;
- Interruzione operativa a causa di automazioni incontrollate nei sistemi di pianificazione, gestione della farmacia o dei laboratori;
- Frodi finanziarie o violazioni della riservatezza delle informazioni sanitarie protette (PHI).
The solution Agentic Identity Management di Imprivata estende il modello consolidato di sicurezza delle identità ai sistemi guidati dall’AI, permettendo alle organizzazioni di adottare gli agenti AI in modo sicuro mantenendo visibilità e controllo su come questi interagiscono con le infrastrutture critiche. In particolare, le organizzazioni possono:
- Configurare gli agenti AI come identità gestite, con ruoli e permessi di accesso definiti;
- Stabilire connessioni sicure tramite token a breve scadenza a protezione delle credenziali
- Mantenere un registro degli agenti autorizzati e rilevare gli agenti non censiti
- Monitorare e verificare l’attività degli agenti nei vari sistemi
- Revocare o limitare l’accesso all’agente in tempo reale quando necessario
- Applicare il principio di accesso con privilegio minimo sia nei sistemi sanitari moderni che legacy
Grazie a un approccio Zero Trust, al controllo degli accessi privilegiati e al monitoraggio continuo degli agenti AI, Imprivata aiuta il settore healthcare a integrare l’intelligenza artificiale in modo rapido e sicuro, garantendo al contempo la sicurezza dei pazienti, l’integrità dei sistemi e la conformità normativa.
“Il nostro obiettivo è aiutare il settore sanitario a sbloccare i benefici dell’AI senza introdurre nuovi rischi“, ha aggiunto il CEO di Imprivata. “Governando gli agenti AI con le stesse logiche con cui gestiamo le identità umane, e mantenendo i clinici attivamente coinvolti, mettiamo le organizzazioni nelle condizioni di adottare l’AI in sicurezza in tutta la strutturaJean Pierre Abbadia, Regional Director South EMEA di Arrow




