Browser agentico
Detto anche: browser AI, browser con agente, AI browser
Un browser web con un assistente AI integrato che non si limita a rispondere sulle pagine aperte, ma può navigare, compilare moduli e compiere azioni per conto dell'utente, come cercare, confrontare o mettere un prodotto nel carrello.
In breve
- È un browser con un agente AI dentro.
- Legge le pagine aperte e può agire: cliccare, compilare, navigare.
- Esempi del 2025: Comet di Perplexity e Copilot Mode in Edge.
- Il rischio principale è la prompt injection nascosta nelle pagine web.
- Le azioni importanti, come pagare, vanno sempre confermate da una persona.
Che cos'è un browser agentico?
È un browser in cui l'assistente AI non sta in una scheda a parte ma accanto alla pagina, e può usarla. Un browser con chatbot risponde a domande sul testo che stai leggendo; un browser agentico può anche aprire altri siti, confrontare informazioni, compilare un modulo o preparare un acquisto. È un agente AI che usa il web come lo usa una persona.
Nel 2025 gli esempi più noti sono Comet di Perplexity, lanciato a luglio e gratuito per tutti dal 2 ottobre, e Copilot Mode in Edge di Microsoft, che con il permesso dell'utente legge le schede aperte e compie azioni come prenotare un hotel.
Perché è diverso da un normale assistente?
Perché agisce dentro le nostre sessioni: con i nostri account, i nostri cookie, a volte i nostri metodi di pagamento. Questo lo rende utile ma solleva due questioni. La prima è la sicurezza: l'agente legge anche testi scritti per ingannarlo, cioè la prompt injection. La seconda è il rapporto con i siti: alcuni chiedono che l'agente si dichiari come tale e non si presenti come un normale browser, ed è il cuore della causa che Amazon ha avviato contro Perplexity a novembre 2025.
Come si usa in modo sicuro?
La regola è progettare la delega prima di concederla: su quali siti l'agente può agire, con quali limiti di spesa, quali dati può vedere. Le azioni irreversibili, come pagare o inviare un messaggio, restano a una persona, secondo il principio dell'human in the loop. Conviene anche usare un profilo del browser separato, con meno account collegati, per i compiti affidati all'agente.
Esempio pratico
«Confronta il prezzo di questa stampante su tre negozi online, metti nel carrello l'offerta migliore con consegna entro una settimana e fermati prima del pagamento: mostrami totale, tempi e condizioni di reso.»
Differenze con Browser con chatbot
| Aspetto | Browser agentico | Browser con chatbot |
|---|---|---|
| Cosa fa | Naviga e compie azioni per l'utente | Risponde a domande sulla pagina aperta |
| Accesso | Usa account e sessioni dell'utente | Legge solo il contenuto mostrato |
| Rischio principale | Azioni non volute dopo una prompt injection | Risposte sbagliate o imprecise |
Domande frequenti
Un browser agentico può fare acquisti da solo?
Tecnicamente sì, ma è prudente fermarlo prima del pagamento e confermare a mano. Alcuni negozi, come Amazon nel caso di Comet, contestano anche che un agente acquisti senza dichiararsi.
Come mi difendo dalla prompt injection?
Limitando ciò che l'agente può fare: siti consentiti, niente pagamenti senza conferma, profilo separato con pochi account collegati. Le istruzioni nel prompt aiutano ma non bastano.
Fonti
Vedi anche
- Agente AI: Un agente AI è un sistema in cui un modello linguistico decide da solo quali passi compiere e quali strumenti usare (ricerca sul web, file, ...
- Human in the loop: Human in the loop («una persona nel ciclo») è il principio per cui in un processo che usa l'intelligenza artificiale una persona controlla, ...
- Prompt injection: La prompt injection è un attacco in cui qualcuno inserisce istruzioni nascoste o ingannevoli nel testo che un'AI legge, per farle ignorare l...