Vai al contenuto
Se non funziona, non paghi. 30 giorni.
Implementa.
InfrastrutturaAgenti IA··6 min

Protocollo A2A: gli agenti tra aziende sono prima un problema di contratto che di tecnologia

Il protocollo A2A per agenti tra aziende è ormai uno standard stabile sotto la Linux Foundation, ma risolve il messaggio, non la responsabilità. Cosa definisce, cosa lascia al tuo contratto, quando puoi farne a meno e quattro domande prima di lasciar parlare il tuo agente con quello di un terzo.

Senior AI Infrastructure Implementer

AI Infrastructure Pod

Il tuo fornitore ti scrive che il suo agente parla già A2A e che il tuo può collegarsi domani. Sembra idraulica, roba da un pomeriggio di ingegneria. Ma nel momento in cui due agenti di due organizzazioni diverse negoziano un compito — un ordine, un appuntamento, un reclamo — la domanda che conta non è più come viaggiano i messaggi. È chi risponde quando il messaggio è giusto e il risultato no.

La tesi in una frase: il protocollo A2A per agenti tra aziende risolve il trasporto e lascia intatto il problema vero, che è contrattuale. Per quasi tutte le PMI, oggi, la decisione non è tecnica: è cosa firmi con chi gestisce l'altro agente, quali permessi dai al tuo e come ricostruirai una conversazione che nessuna delle due parti vede per intero.

Protocollo A2A e agenti tra aziende: cosa risolve e cosa lascia aperto

A2A (Agent2Agent) è un protocollo aperto che permette a un agente di affidare lavoro a un altro senza sapere come è fatto dentro. Nato in Google, il 9 aprile 2026 la Linux Foundation ne ha annunciato la versione 1.0, la prima specifica stabile, con oltre 150 organizzazioni che lo sostengono secondo la fondazione stessa. Attenzione al numero: viene da un comunicato stampa di chi promuove lo standard e misura il sostegno, non l'uso in produzione.

Ha due pezzi principali. La «scheda dell'agente», un documento che dice chi è l'agente, cosa sa fare e come autenticarsi, e che nella 1.0 può essere firmata. E un ciclo di vita dei compiti con stati standard: in corso, completato, fallito, rifiutato, in attesa di dati, in attesa di autorizzazione.

Quello che non fa pesa quanto quello che fa. Secondo la sua specifica, ogni agente collabora senza accedere allo stato interno, alla memoria né agli strumenti dell'altro. È una virtù tecnica — ciascuno protegge la propria implementazione — ed è anche il problema di governance: l'agente del tuo fornitore è, per progetto, una scatola nera per te, e il tuo lo è per lui.

DomandaCosa porta A2ACosa resta al tuo contratto
Chi è l'altro agente?Scheda dell'agente, firmabileChi la emette e chi risponde della sua veridicità
Come si chiede e si consegna il lavoro?Messaggi e stati dei compiti standardCosa conta come «consegnato» e quanto tempo c'è per contestarlo
Chi può chiedere cosa?Schemi di autenticazione e autorizzazione comuni sul webQuale ambito viene concesso, a chi e come si revoca
E se sbaglia?Stati «fallito» o «rifiutato»Chi si assume l'errore quando il compito risulta «completato» ed è sbagliato
Come si verifica?Niente di specificoCosa registra ciascuna parte e per quanto tempo

L'ultima colonna non è solo una nostra opinione. La specifica si limita al protocollo e lascia fiducia, responsabilità e verificabilità tra organizzazioni a chi lo implementa, e le analisi indipendenti del settore concordano che la sicurezza tra organizzazioni è la questione irrisolta.

In cosa A2A è diverso da MCP?

Risposta breve: MCP collega il tuo agente ai tuoi strumenti; A2A collega il tuo agente all'agente di un'altra organizzazione. Con MCP decidi tu quali strumenti esistono, cosa fanno e con quali credenziali; lo spieghiamo in cos'è MCP e perché cambia gli agenti aziendali. Con A2A, dall'altra parte c'è qualcuno che decide per conto suo, con il suo modello, i suoi errori e il suo calendario di modifiche. È la differenza tra comprare un attrezzo e subappaltare a un'officina.

Un esempio ipotetico, senza nomi

L'agente acquisti di un cliente chiede all'agente vendite del suo distributore di «rifornire questo materiale al miglior prezzo». Il secondo risponde con un prezzo e un tempo di consegna, e il compito viene segnato come completato. Quel prezzo è vincolante? Il tempo di consegna è un impegno? Chi ha verificato che l'agente del distributore usasse il listino giusto? Niente di tutto questo viaggia nel messaggio. Tutto questo è contratto, e se non è scritto lo decide chi protesta più forte.

Quattro domande di contratto prima di collegare il tuo agente a quello di un terzo

1. Chi risponde del risultato?

Quando il compito arriva come completato e il risultato è sbagliato — un prezzo confermato male, un appuntamento doppio, un ordine con la quantità sbagliata —, il protocollo non ha opinioni. Il contratto deve averne: cosa conta come consegna, chi la verifica e quanto tempo c'è per contestarla.

2. Cosa succede se l'agente dell'altro sbaglia?

Il tuo agente agisce su ciò che l'altro gli dice. Se l'altro inventa un termine di consegna e il tuo lo promette al tuo cliente, l'errore è già tuo agli occhi del cliente. Decidi prima cosa può fare il tuo agente da solo con una risposta esterna e cosa richiede conferma umana: è il ragionamento dei livelli di autonomia di un agente, applicato a una fonte che non controlli.

3. Come si verifica una conversazione tra due scatole nere?

Ogni parte vede solo la sua metà. Per ricostruire cosa è successo devi conservare ciò che il tuo agente ha inviato, ciò che ha ricevuto, con quale identità e con quale esito, e concordare che l'altra parte conservi il suo per un periodo. Senza questo, la prima controversia si risolve con due racconti incompatibili. La base è la tracciabilità delle decisioni dell'IA; per la durata, per quanto tempo conservare i log di un agente IA.

4. Cosa può chiedere ciascuno e come si revoca?

Un agente che parla con l'esterno apre una superficie nuova. Dagli un'identità propria, un ambito per compito e una revoca provata, come descrive la guida ai permessi di un agente IA, ed esigi lo stesso dall'altro. Una scheda dell'agente firmata attesta chi è l'agente; non attesta che meriti l'ambito che chiede.

Quando NON ti serve A2A (per ora)

Tre situazioni in cui adottarlo significa anticipare un problema che non hai:

  • L'altro lato offre una normale API. Se il tuo cliente o fornitore espone un servizio con ingressi e uscite definiti, un'integrazione classica costa meno, si verifica meglio e non dipende dal fatto che due modelli si capiscano. A2A ripaga quando il lavoro è aperto e c'è negoziazione, non per una richiesta con risposta chiusa.
  • Tutti i tuoi agenti vivono dentro la tua azienda. Il coordinamento interno si risolve con l'orchestrazione, non con uno standard tra organizzazioni. Parti dall'orchestrare più agenti IA e dal chiederti se ti serve un agente o molti.
  • Nessuno ha chiesto che il tuo agente parli con un altro. Un protocollo con molti loghi di sostegno non equivale a molti casi in produzione: la stessa analisi di settore distingue tra sostenere uno standard e mantenerlo in produzione dopo il primo incidente vero.

Cosa fare questa settimana

  1. Chiedi ai tuoi fornitori chiave se il loro agente offre A2A e cosa offre già oggi via API. Se la risposta è «lo stiamo valutando», conosci il calendario.
  2. Per il primo caso candidato, scrivi le quattro domande qui sopra con nome e cognome: chi verifica, chi si assume l'errore, cosa si registra e quale ambito si concede.
  3. Definisci quali decisioni del tuo agente richiedono conferma umana quando il dato viene dall'esterno, e provalo con una risposta sbagliata deliberata.
  4. Controlla che il tuo registro conservi ciò che è inviato e ricevuto, con l'identità dell'agente che ha agito. Se no, sistemalo prima di aprire qualsiasi connessione.

Continua a leggere

Altri articoli su Infrastruttura

InfrastrutturaPlaybook

Per quanto tempo conservare i log di un agente IA, se l'AI Act chiede un minimo e il GDPR un massimo

Per quanto tempo conservare i log di un agente IA sembra una domanda legale ed è una domanda di progettazione: l'AI Act fissa un minimo di sei mesi per i sistemi ad alto rischio, il GDPR un tetto senza cifra, il «non oltre il necessario». Perché lo scontro è meno grave di quanto appaia, quale parte del registro tenere, quale cancellare e quattro domande per fissare il tuo termine.

9 min de lectura

InfrastrutturaAgenti IA

Finestra di contesto grande o RAG: perché un milione di token non ti toglie il retrieval di mezzo

Ogni volta che un modello annuncia più contesto, qualcuno propone di buttare il RAG e infilare i documenti interi nel prompt. La domanda « finestra di contesto grande o RAG » è mal posta: il contesto è quanto ci sta, il retrieval è cosa entra. Metterci tutto peggiora la precisione in modo misurato, raddoppia il prezzo per chiamata nel tariffario del fornitore stesso e rende il guasto impossibile da debuggare.

11 min de lectura

AutomazioneAgenti IA

Aggiornare il CRM automaticamente con l'IA funziona solo se scrive lei (e il commerciale conferma)

Aggiornare il CRM automaticamente con l'IA non è un problema di strumento, è un problema di incentivi. Il CRM non è vuoto perché mancano campi: è vuoto perché compilarli non restituisce niente a chi li compila. Qualsiasi soluzione che dipenda ancora dal commerciale che digita, fallisce.

8 min de lectura

Lo lasciamo a girare?

Se questo ti ha risuonato, conversazione di 30 minuti senza impegno. Ti diciamo cosa calza, cosa no e il prezzo approssimativo.

Vedi i case study
Protocollo A2A: gli agenti tra aziende sono prima un problema di contratto che di tecnologia · Implementa