Il tuo fornitore ti scrive che il suo agente parla già A2A e che il tuo può collegarsi domani. Sembra idraulica, roba da un pomeriggio di ingegneria. Ma nel momento in cui due agenti di due organizzazioni diverse negoziano un compito — un ordine, un appuntamento, un reclamo — la domanda che conta non è più come viaggiano i messaggi. È chi risponde quando il messaggio è giusto e il risultato no.
La tesi in una frase: il protocollo A2A per agenti tra aziende risolve il trasporto e lascia intatto il problema vero, che è contrattuale. Per quasi tutte le PMI, oggi, la decisione non è tecnica: è cosa firmi con chi gestisce l'altro agente, quali permessi dai al tuo e come ricostruirai una conversazione che nessuna delle due parti vede per intero.
Protocollo A2A e agenti tra aziende: cosa risolve e cosa lascia aperto
A2A (Agent2Agent) è un protocollo aperto che permette a un agente di affidare lavoro a un altro senza sapere come è fatto dentro. Nato in Google, il 9 aprile 2026 la Linux Foundation ne ha annunciato la versione 1.0, la prima specifica stabile, con oltre 150 organizzazioni che lo sostengono secondo la fondazione stessa. Attenzione al numero: viene da un comunicato stampa di chi promuove lo standard e misura il sostegno, non l'uso in produzione.
Ha due pezzi principali. La «scheda dell'agente», un documento che dice chi è l'agente, cosa sa fare e come autenticarsi, e che nella 1.0 può essere firmata. E un ciclo di vita dei compiti con stati standard: in corso, completato, fallito, rifiutato, in attesa di dati, in attesa di autorizzazione.
Quello che non fa pesa quanto quello che fa. Secondo la sua specifica, ogni agente collabora senza accedere allo stato interno, alla memoria né agli strumenti dell'altro. È una virtù tecnica — ciascuno protegge la propria implementazione — ed è anche il problema di governance: l'agente del tuo fornitore è, per progetto, una scatola nera per te, e il tuo lo è per lui.
| Domanda | Cosa porta A2A | Cosa resta al tuo contratto |
|---|---|---|
| Chi è l'altro agente? | Scheda dell'agente, firmabile | Chi la emette e chi risponde della sua veridicità |
| Come si chiede e si consegna il lavoro? | Messaggi e stati dei compiti standard | Cosa conta come «consegnato» e quanto tempo c'è per contestarlo |
| Chi può chiedere cosa? | Schemi di autenticazione e autorizzazione comuni sul web | Quale ambito viene concesso, a chi e come si revoca |
| E se sbaglia? | Stati «fallito» o «rifiutato» | Chi si assume l'errore quando il compito risulta «completato» ed è sbagliato |
| Come si verifica? | Niente di specifico | Cosa registra ciascuna parte e per quanto tempo |
L'ultima colonna non è solo una nostra opinione. La specifica si limita al protocollo e lascia fiducia, responsabilità e verificabilità tra organizzazioni a chi lo implementa, e le analisi indipendenti del settore concordano che la sicurezza tra organizzazioni è la questione irrisolta.
In cosa A2A è diverso da MCP?
Risposta breve: MCP collega il tuo agente ai tuoi strumenti; A2A collega il tuo agente all'agente di un'altra organizzazione. Con MCP decidi tu quali strumenti esistono, cosa fanno e con quali credenziali; lo spieghiamo in cos'è MCP e perché cambia gli agenti aziendali. Con A2A, dall'altra parte c'è qualcuno che decide per conto suo, con il suo modello, i suoi errori e il suo calendario di modifiche. È la differenza tra comprare un attrezzo e subappaltare a un'officina.
Un esempio ipotetico, senza nomi
L'agente acquisti di un cliente chiede all'agente vendite del suo distributore di «rifornire questo materiale al miglior prezzo». Il secondo risponde con un prezzo e un tempo di consegna, e il compito viene segnato come completato. Quel prezzo è vincolante? Il tempo di consegna è un impegno? Chi ha verificato che l'agente del distributore usasse il listino giusto? Niente di tutto questo viaggia nel messaggio. Tutto questo è contratto, e se non è scritto lo decide chi protesta più forte.
Quattro domande di contratto prima di collegare il tuo agente a quello di un terzo
1. Chi risponde del risultato?
Quando il compito arriva come completato e il risultato è sbagliato — un prezzo confermato male, un appuntamento doppio, un ordine con la quantità sbagliata —, il protocollo non ha opinioni. Il contratto deve averne: cosa conta come consegna, chi la verifica e quanto tempo c'è per contestarla.
2. Cosa succede se l'agente dell'altro sbaglia?
Il tuo agente agisce su ciò che l'altro gli dice. Se l'altro inventa un termine di consegna e il tuo lo promette al tuo cliente, l'errore è già tuo agli occhi del cliente. Decidi prima cosa può fare il tuo agente da solo con una risposta esterna e cosa richiede conferma umana: è il ragionamento dei livelli di autonomia di un agente, applicato a una fonte che non controlli.
3. Come si verifica una conversazione tra due scatole nere?
Ogni parte vede solo la sua metà. Per ricostruire cosa è successo devi conservare ciò che il tuo agente ha inviato, ciò che ha ricevuto, con quale identità e con quale esito, e concordare che l'altra parte conservi il suo per un periodo. Senza questo, la prima controversia si risolve con due racconti incompatibili. La base è la tracciabilità delle decisioni dell'IA; per la durata, per quanto tempo conservare i log di un agente IA.
4. Cosa può chiedere ciascuno e come si revoca?
Un agente che parla con l'esterno apre una superficie nuova. Dagli un'identità propria, un ambito per compito e una revoca provata, come descrive la guida ai permessi di un agente IA, ed esigi lo stesso dall'altro. Una scheda dell'agente firmata attesta chi è l'agente; non attesta che meriti l'ambito che chiede.
Quando NON ti serve A2A (per ora)
Tre situazioni in cui adottarlo significa anticipare un problema che non hai:
- L'altro lato offre una normale API. Se il tuo cliente o fornitore espone un servizio con ingressi e uscite definiti, un'integrazione classica costa meno, si verifica meglio e non dipende dal fatto che due modelli si capiscano. A2A ripaga quando il lavoro è aperto e c'è negoziazione, non per una richiesta con risposta chiusa.
- Tutti i tuoi agenti vivono dentro la tua azienda. Il coordinamento interno si risolve con l'orchestrazione, non con uno standard tra organizzazioni. Parti dall'orchestrare più agenti IA e dal chiederti se ti serve un agente o molti.
- Nessuno ha chiesto che il tuo agente parli con un altro. Un protocollo con molti loghi di sostegno non equivale a molti casi in produzione: la stessa analisi di settore distingue tra sostenere uno standard e mantenerlo in produzione dopo il primo incidente vero.
Cosa fare questa settimana
- Chiedi ai tuoi fornitori chiave se il loro agente offre A2A e cosa offre già oggi via API. Se la risposta è «lo stiamo valutando», conosci il calendario.
- Per il primo caso candidato, scrivi le quattro domande qui sopra con nome e cognome: chi verifica, chi si assume l'errore, cosa si registra e quale ambito si concede.
- Definisci quali decisioni del tuo agente richiedono conferma umana quando il dato viene dall'esterno, e provalo con una risposta sbagliata deliberata.
- Controlla che il tuo registro conservi ciò che è inviato e ricevuto, con l'identità dell'agente che ha agito. Se no, sistemalo prima di aprire qualsiasi connessione.