
SentinelOne ha pubblicato una nuova ricerca di settore che analizza come le organizzazioni dei servizi finanziari, del retail e della sanità stiano adottando sistemi di sicurezza sempre più autonomi e guidati dall’AI. La ricerca, realizzata sulla base di un’indagine condotta da 451 Research (S&P Global) tra i decision-maker in ambito cybersecurity, evidenzia come il livello di maturità dei SOC autonomi vari significativamente da un settore all’altro. Nei tre principali comparti analizzati, infatti, il ritmo e il livello di adozione dell’AI stanno evolvendo in modo molto diverso, con ciascun settore che segue un proprio percorso verso l’automazione delle attività chiave di investigazione, triage, rilevamento e risposta agli incidenti.
La copertura mediatica e le analisi degli esperti tendono spesso a considerare l’adozione del cosiddetto SOC autonomo — o agentic SOC, o AI SOC — come una questione univoca e misurabile. La nuova ricerca condotta da 451 Research e SentinelOne propone invece una lettura più articolata, mostrando quali settori siano più avanti nel percorso di adozione e quali siano i fattori che determinano la velocità dell’innovazione nell’AI applicata al SOC.
Il messaggio chiave: Il livello di maturità dipende soprattutto da ciò che i team SecOps possono permettersi meno di sbagliare. Questo elemento varia sensibilmente da un settore all’altro e contribuisce a spiegare le diverse velocità di adozione. Finanza, retail e sanità rappresentano tre esempi particolarmente chiari: ciascun settore è chiamato a gestire rischi differenti e sta quindi adottando workflow basati su agenti AI con una velocità proporzionata alle proprie specifiche esigenze di rischio.
“La nostra esperienza ci ha dimostrato che il modo e la velocità con cui l’AI viene adottata dipendono dalla fiducia che i clienti ripongono nella tecnologia e dalla loro capacità di sentirsi sicuri nell’utilizzarla all’interno del SOC”, ha dichiarato Steve Stone, Chief Customer Officer di SentinelOne. “Non esiste una risposta giusta o sbagliata riguardo alla posizione che le imprese dovrebbero occupare nel modello di maturità. Il settore finanziario punta a salvaguardare la fiducia e l’accesso; il retail vuole garantire velocità e convenienza; la sanità vuole tutelare riservatezza e certezza delle informazioni.”
I risultati per settore
· Finanza: è il settore che presenta l’architettura di sicurezza più consolidata tra i tre analizzati, con l’84% delle organizzazioni orientate verso un approccio basato su una piattaforma, oltre ai livelli più elevati di governance. Tuttavia, solo il 28% utilizza attualmente l’AI in produzione, la percentuale più bassa dei tre settori. Un fattore determinante è il lavoro ancora in corso per normalizzare decenni di dati provenienti dai sistemi bancari core, così da renderli efficacemente utilizzabili dall’AI.
· Retail: procede più rapidamente, con il 44% delle organizzazioni che utilizza già l’AI in produzione all’interno del SOC.
· Sanità: si colloca in una posizione intermedia con il 36% delle organizzazioni che sta già utilizzando l’AI. Tuttavia, una volta intrapreso il percorso di adozione, il settore tende a portarlo più avanti rispetto agli altri due. Tra le organizzazioni sanitarie che utilizzano già l’AI nel SOC, il 52% dichiara infatti di aver raggiunto una piena implementazione su più workflow: la percentuale più alta tra i tre settori analizzati.































































