Il Gemini agent è il nuovo agente per il lavoro presentato da Google Cloud l'8 ottobre a Gemini at Work 2026: un unico agente con memoria persistente, strumenti aziendali e la capacità di delegare attività ad altri agenti. La novità di architettura è che il modello è una scelta separata dall'agente, e oggi può essere Gemini oppure Claude di Anthropic. Non è un prodotto aperto a tutti: è in anteprima privata per clienti selezionati, Google non ha indicato regioni e non abbiamo trovato conferme di accesso dall'Italia.
La notizia ha un taglio che va oltre il lancio. La competizione tra le piattaforme di intelligenza artificiale per le aziende si sposta dal modello al sistema che gestisce lavoro, dati e autorizzazioni, e questo cambia la domanda utile: non quale modello risponda meglio, ma chi controlla un agente quando lavora per ore, a nome di una persona, dentro sistemi che contengono documenti riservati.

Che cos'è il Gemini agent e in cosa differisce da un chatbot
Un chatbot risponde a un messaggio; il Gemini agent, secondo Google, riceve obiettivi e non istruzioni e restituisce un risultato finito. Funziona nel cloud: un incarico può partire da un dispositivo e proseguire anche dopo la chiusura del portatile, come riporta VentureBeat, e può durare ore o giorni. Per i lavori a più passaggi crea sub-agenti temporanei, ciascuno con una propria identità, che lavorano in parallelo o in sequenza. La memoria è divisa in quattro tipi: di sessione, semantica, procedurale ed episodica, cioè il compito in corso, la base di conoscenza, il modo di svolgere un lavoro e ciò che l'agente ha già fatto.
Si usa da web, mobile, desktop e riga di comando, dentro Google Workspace, Microsoft 365 e Slack, e con una API come agente senza interfaccia dedicata. In Gmail, Docs, Sheets, Slides e Chat si richiama con @Gemini, scrive 9to5Google. Gli strumenti includono Salesforce, ServiceNow, Jira, Git, BigQuery, Snowflake, Databricks, Microsoft Teams e qualsiasi server che usi il Model Context Protocol, lo standard aperto per collegare gli agenti ai sistemi esterni. C'è anche il «coworker agent», un agente con un ruolo definito e persistente che, nel racconto di Google, riceve un account Workspace con email, calendario e Drive e firma le modifiche con il proprio nome nella cronologia dei documenti. VentureBeat nota però che Google non ha chiarito se l'account spetti a ogni agente o solo ai coworker persistenti.
Il modello è una scelta separata: Gemini o Claude
Google la riassume così: Gemini è l'agente e il modello sottostante è una scelta separata (traduzione nostra). Oggi l'orchestrazione avviene tra la famiglia Gemini e i modelli Claude, con altri modelli proprietari e open previsti in seguito. Gli amministratori decidono quali modelli sono utilizzabili, e uno Smart Routing sceglie tra quelli consentiti in base a requisiti e costi. Secondo Futurum, gli utenti possono scegliere per singolo compito oppure usare una modalità automatica che parte da un modello veloce e passa a uno più potente quando serve; Google sostiene che solo il 10-15% di un flusso di lavoro tipico richieda un modello di fascia alta, con un risparmio stimato di circa un terzo. È un dato dell'azienda e non verificato: l'analista lo giudica tecnicamente solido ma anche una concessione commerciale notevole.
Su Claude le fonti dicono poco. Nessuna indica la versione, né quanta parte dei lavori giri su quel modello, e VentureBeat segnala che Google non ha precisato se i dati vengano inviati a fornitori esterni come Anthropic, né con quale conservazione e residenza. Futurum aggiunge una lettura di mercato: Claude guadagna distribuzione e ricavi a consumo, ma i clienti che adottano l'agente di Google potrebbero usare meno l'interfaccia di Anthropic.
Chi controlla un agente che lavora per ore
Il post di Google formula quattro domande sulla sicurezza: chi è l'agente, che cosa può fare, che cosa ha fatto e che cosa non deve mai toccare. Le risposte dichiarate sono queste. Ogni agente ha un'identità propria, attestata crittograficamente e con permessi di minimo privilegio, che compare nei log. I permessi sono basati sui ruoli e approvati dagli amministratori di sicurezza; per i sistemi esterni l'identità viaggia tramite standard come OAuth, e secondo VentureBeat l'agente accede solo ai file condivisi esplicitamente con i permessi di Workspace. Ogni azione finisce in un registro attribuito all'agente e non a una persona, monitorabile in tempo reale.
Per i limiti, l'agente gira in un ambiente isolato, l'Agent Sandbox, con un confine di rete proprio, e tutto il traffico in entrata, in uscita e tra agenti passa per l'Agent Gateway, un firewall per l'intelligenza artificiale che applica le regole in tempo reale. Google fa l'esempio di una regola che vieta agli agenti di aprire documenti classificati «need to know» (traduzione nostra), e VentureBeat aggiunge che i controlli bloccano i flussi che provano a inviare dati sensibili a modelli non autorizzati. Sul fronte dei costi c'è un tetto di spesa rigido per progetto: quando scatta, l'agente del progetto si ferma e può riprendere con un clic.

Il disegno è quello di un'identità non umana governata, che l'analista di Futurum Nick Patience giudica «il design giusto» (traduzione nostra). Restano però punti aperti. Google non ha pubblicato benchmark indipendenti sull'affidabilità dell'agente in incarichi lunghi che attraversano più applicazioni, e Patience ricorda che l'ampiezza di un elenco di connettori dice poco su quanto un agente possa davvero fare con ciascuno (traduzione nostra). Il tema della responsabilità è già nelle regole d'uso di Claude, che dal 12 novembre prevedono che chi costruisce o distribuisce un agente risponda anche delle azioni compiute tramite strumenti, browser o sistemi collegati.
Due esempi: ricerca finanziaria e analisi documentale
Gli esempi più vicini a un lavoro di ore sono nel settore finanziario, in anteprima. Google parla di oltre 50 competenze di base per ricerca sugli investimenti, analisi del credito e modellazione del rischio, con fonti come FactSet, LSEG, S&P Global, documenti depositati alla SEC e archivi proprietari, e con punteggi di confidenza, metodologie, tracciabilità dei dati e citazioni delle fonti. Tra i clienti citati ci sono CME Group e Deutsche Bank; DBS Bank, secondo Google, usa catene di 70-80 agenti per i memo di credito. È un tipo di lavoro che le banche stanno già preparando a finanziare: Generali prevede 325 milioni per IA, dati e automazione nel piano 2027, e la Banca Popolare dell'Emilia Romagna vede l'IA come supporto ai consulenti su documentazione e ricerca, con la responsabilità del rapporto col cliente che resta alle persone.
Sull'analisi documentale, Google cita Bradesco, che dichiara una revisione dei documenti passata da un'ora a cinque minuti e il 60% di incoerenze di rischio in meno, Commerzbank, con controlli documentali da 20 ore a una, e Grupo Bafar, con la preparazione dei contratti per filiale da 140 a 17 minuti. Per il settore legale, anch'esso in anteprima, l'agente eredita i permessi a livello di pratica e le «ethical walls», le barriere informative tra team, da NetDocuments e iManage. Sono risultati dichiarati da Google o dai clienti, senza validazione indipendente, e Futurum osserva che gli esempi come Bradesco e DBS sono implementazioni circoscritte e con persone nel circuito, non agenti che lavorano per più giorni senza supervisione.
Accesso, disponibilità e costi
Secondo un portavoce di Google Cloud citato da VentureBeat, il Gemini agent è in anteprima privata da oggi per un gruppo selezionato di clienti, con una disponibilità più ampia promessa «a breve» e senza data. 9to5Google precisa che l'apertura riguarderà i clienti Workspace con alcuni piani Business ed Enterprise, e che il prodotto è per le aziende e non per i consumatori. L'unica indicazione temporale arriva da Futurum, secondo cui Google si aspetta la disponibilità generale entro fine ottobre 2026, a partire dal Nord America; l'analista segnala come punto da monitorare l'arrivo in Europa, con i requisiti di residenza dei dati. Per l'Italia non abbiamo trovato alcuna indicazione.
Sui costi, VentureBeat riporta nessun costo aggiuntivo dove è disponibile Gemini Enterprise, comprese le licenze Workspace Business ed Enterprise, e dettagli sui prezzi promessi più vicino al rilascio generale. Futurum cita Gemini Enterprise a 30 dollari per seat al mese e osserva che Google non addebita posti extra ma sposta il costo su token, calcolo e tetti di spesa. Non è chiarito il prezzo dei coworker persistenti, né quello delle attività autonome lunghe e dei sub-agenti.

Gemini agent in sintesi
Cosa è confermato, cosa no. Fonti: Google Cloud, VentureBeat, 9to5Google, Futurum
- Confermato: agente unico con memoria persistente, sub-agenti e coworker, modello separato (Gemini o Claude), identità, permessi e registro delle azioni dichiarati, anteprima privata per clienti selezionati.
- Non indicato: accesso dall'Italia, regioni, data di disponibilità (solo Futurum: fine ottobre, Nord America), prezzo dei coworker, versione di Claude, invio dei dati ai fornitori dei modelli, benchmark indipendenti.
- Da seguire: disponibilità generale e regioni, residenza dei dati in Europa, prezzi, documentazione dei connettori e limiti delle azioni autonome.
La lettura più grande
Separando l'agente dal modello, Google rende il modello un componente sostituibile e sposta ciò che trattiene il cliente altrove: memoria, competenze, connettori, identità e registri. È una nostra lettura, in linea con quella di Futurum, per cui questa scelta conta più di qualsiasi singola funzione. Per il settore finanziario ha una conseguenza diretta: un agente che instrada il lavoro tra fornitori diversi aumenta il numero di soggetti che possono toccare i dati, a meno che gli amministratori non restringano i modelli ammessi. Le autorità europee di vigilanza hanno già avvertito che la finanza dell'Unione dipende da fornitori di IA non europei, e Christine Lagarde ha messo in guardia da attacchi sistemici resi possibili dall'IA già integrata nelle infrastrutture bancarie e dei pagamenti. La domanda su chi controlla un agente è quindi anche una domanda sulla concentrazione.
Il passo successivo, quando gli agenti inizieranno a pagare, renderà identità e limiti ancora più importanti. Il tetto di spesa di Google riguarda i costi di calcolo e non i pagamenti, ma Stripe e OpenAI hanno già pubblicato un protocollo per il commercio tramite agenti AI, in cui un agente completa una transazione senza che l'utente intervenga a ogni passaggio. Nelle fonti che abbiamo letto non si parla di crypto o blockchain: il legame con il nostro settore è questa convergenza tra agenti, identità e pagamenti. Anche la corsa a costruire l'infrastruttura che li fa girare è un fattore: lo mostra l'impegno di Google da 13 miliardi di euro in Finlandia.
I segnali da seguire sono concreti: la data e le regioni della disponibilità generale, la residenza dei dati in Europa, il prezzo dei coworker persistenti, la risposta di Google su cosa arrivi ai fornitori dei modelli e i primi test indipendenti sull'affidabilità degli incarichi lunghi. Finché mancano, il Gemini agent è un annuncio con un disegno di governance interessante, non uno strumento verificabile da chi lavora in Italia.



