{"id":22226,"date":"2026-06-22T09:00:00","date_gmt":"2026-06-22T07:00:00","guid":{"rendered":"https:\/\/securefuturegroup.it\/?p=22226"},"modified":"2026-06-22T08:48:11","modified_gmt":"2026-06-22T06:48:11","slug":"genai-e-cybersecurity-adottare-non-basta-serve-governare","status":"publish","type":"post","link":"https:\/\/securefuturegroup.it\/en\/genai-e-cybersecurity-adottare-non-basta-serve-governare\/","title":{"rendered":"GenAI e Cybersecurity: adottare non basta, serve governare"},"content":{"rendered":"<p class=\"wp-block-paragraph\">L\u2019intelligenza artificiale generativa, la GenAI, \u00e8 entrata nelle organizzazioni con una velocit\u00e0 che pochi avevano previsto. Ad oggi, pi\u00f9 dell\u201980% delle aziende ha gi\u00e0 adottato strumenti di GenAI o prevede di farlo a breve.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Partendo da un prezioso spunto pubblicato da Deloitte dal titolo \u201cLo stato della GenAI Security \u2013 I CISO italiani alla guida della nuova frontiera della sicurezza\u201d (*) \u00e8 nata una spontanea riflessione a riguardo: la domanda non \u00e8 pi\u00f9 <em>se<\/em> l\u2019AI far\u00e0 parte del nostro lavoro, ma <em>come<\/em> riusciremo a gestirla in modo sicuro e responsabile.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 a partire da questa domanda che, come professionisti della cybersecurity, sentiamo il dovere di contribuire al dibattito. Lo schema che si ripete, silenzioso e quasi inevitabile, nelle organizzazioni di ogni dimensione \u00e8 sempre lo stesso: la GenAI arriva, viene adottata, entusiasma e solo in un secondo momento qualcuno si chiede come gestirla. Normalizzare un approccio del tipo <em>prima si adotta, poi si governa<\/em> significa accettare di costruire oggi i problemi di domani.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il vero divario che emerge non riguarda la tecnologia in s\u00e9, riguarda le persone, i processi e la cultura. La maggior parte delle organizzazioni non dispone ancora di una strategia strutturata di AI security, la gestione del rischio \u00e8 spesso reattiva piuttosto che integrata, e le competenze per governare questi strumenti arrancano rispetto alla velocit\u00e0 con cui gli strumenti stessi vengono introdotti. Questa abitudine consolidata nel mondo IT che la GenAI sta ereditando nel peggiore dei modi, cio\u00e8 trattare la sicurezza come qualcosa che entra \u201cdopo\u201d, una volta che il sistema \u00e8 gi\u00e0 in piedi pu\u00f2 tradursi in qualcosa di estremamente pericoloso.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con l\u2019intelligenza artificiale generativa questo approccio non \u00e8 solo discutibile: i rischi specifici dell\u2019AI, come la perdita di controllo sui modelli o i comportamenti inattesi, non si gestiscono a posteriori. La sicurezza non \u00e8 un accessorio: \u00e8 un elemento fondante, che deve entrare in gioco fin dalla fase di progettazione. A questo si aggiunge il fatto che molte organizzazioni tendono ancora a leggere la GenAI con le categorie di rischio tradizionali: privacy, data leakage, accessi non autorizzati. Rischi reali, ma del tutto insufficienti come mappa.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La GenAI introduce categorie nuove: un modello che produce output plausibili ma errati, usato per supportare decisioni aziendali, pu\u00f2 provocare danni enormi e spesso difficilmente reversibili. Non \u00e8 pi\u00f9 una questione di scelta: con NIS2, DORA e AI Act, la sicurezza dell\u2019AI \u00e8 diventata un requisito strutturale, con ricadute concrete in termini di responsabilit\u00e0, spesso anche finanziaria.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La chiave dell\u2019uso dell\u2019AI, che spesso non viene considerata, \u00e8 la scrittura corretta dei prompt dato che avere la consapevolezza di ci\u00f2 che viene caricato rimane sempre il requisito necessario per l\u2019uso delle piattaforme nel mondo lavorativo, e non solo &#8211; inoltre \u00e8 bene non dimenticare che l\u2019intelligenza artificiale cresce e si nutre dei nostri dati -. C\u2019\u00e8 infine una dimensione del rischio che viene spesso ignorata: l\u2019erosione silenziosa della trasmissione della conoscenza. In molte aziende si sta consolidando l\u2019abitudine di rivolgersi a un modello AI invece di confrontarsi con un collega esperto. Il risultato arriva in secondi, \u00e8 ben formulato, sembra esaustivo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ma quello che non arriva \u00e8 il contesto, l\u2019esperienza accumulata, il ragionamento critico costruito nel tempo, quella conoscenza tacita che un professionista esperto trasmette non solo con le parole, ma con il modo in cui imposta un problema. Se sostituiamo sistematicamente quel dialogo, quella conoscenza si disperde. Il rischio non \u00e8 solo individuale: \u00e8 organizzativo, generazionale, culturale.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La risposta non \u00e8 una policy di dieci pagine che nessuno legge, ma educazione nel senso pi\u00f9 concreto del termine: costruire consapevolezza su come si usa l\u2019AI in modo efficace e sicuro, su cosa \u00e8 opportuno condividere con questi sistemi e cosa non dovrebbe mai uscire dall\u2019azienda, su quali sono i limiti reali di questi strumenti.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Come azienda che opera quotidianamente nella cybersecurity, siamo convinti che la GenAI rappresenti un\u2019opportunit\u00e0 reale, ma che richieda un cambio di mentalit\u00e0 altrettanto concreto.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019AI deve essere un aiuto, non una sostituzione: un\u2019integrazione tra capacit\u00e0 umane e capacit\u00e0 computazionali, non una delega totale n\u00e9 un rifiuto pregiudiziale. Perch\u00e9 questa integrazione funzioni, non basta che chi progetta i sistemi sia attento: serve che chi li usa ogni giorno abbia gli strumenti culturali per farlo bene. Le scelte che facciamo oggi, su come adottiamo l\u2019AI, su come la governiamo, su come formiamo le persone, determineranno il tipo di organizzazioni che costruiremo. Non \u00e8 un tema solo per esperti di tecnologia, ma un tema di vita quotidiana.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(*) Fonte: <a href=\"https:\/\/www.deloitte.com\/content\/dam\/assets-zone2\/it\/it\/docs\/services\/consulting\/2026\/lo-stato-della-genai-security.pdf\" target=\"_blank\" rel=\"noopener\">https:\/\/www.deloitte.com\/content\/dam\/assets-zone2\/it\/it\/docs\/services\/consulting\/2026\/lo-stato-della-genai-security.pdf<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>L\u2019intelligenza artificiale generativa, la GenAI, \u00e8 entrata nelle organizzazioni con una velocit\u00e0 che pochi avevano previsto. Ad oggi, pi\u00f9 dell\u201980% delle aziende ha gi\u00e0 adottato strumenti di GenAI o prevede di farlo a breve.&nbsp; Partendo da un prezioso spunto pubblicato da Deloitte dal titolo \u201cLo stato della GenAI Security \u2013 I CISO italiani alla guida [&hellip;]<\/p>","protected":false},"author":4,"featured_media":22227,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-22226","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/posts\/22226","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/comments?post=22226"}],"version-history":[{"count":1,"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/posts\/22226\/revisions"}],"predecessor-version":[{"id":22228,"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/posts\/22226\/revisions\/22228"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/media\/22227"}],"wp:attachment":[{"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/media?parent=22226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/categories?post=22226"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/securefuturegroup.it\/en\/wp-json\/wp\/v2\/tags?post=22226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}