• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Donne sempre più presenti nel mondo cyber, ma non tutte riescono a crescere allo stesso modo
    • Mondiali di calcio 2026, attenzione alle frodi via email
    • IA e cybercrime: perché la resilienza informatica è la nuova priorità per le aziende
    • LinkedIn sempre più utilizzato dai cybercriminali
    • Sangfor Technologies potenzia la memoria dei server con il Memory Tiering su NVMe
    • Kaspersky: quasi il 70% delle aziende è pronto a condividere i costi della sicurezza con partner e fornitori
    • La Corporate Social Responsibility (CSR) è un tema sempre più rilevante anche nel settore della cybersecurity
    • Akamai SOTI Report: con l’AI le API diventano il principale punto di vulnerabilità
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Featured»L’AI è la nuova minaccia interna: come cambia la gestione del rischio
    Featured

    L’AI è la nuova minaccia interna: come cambia la gestione del rischio

    By Redazione BitMAT10 Febbraio 20263 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Con la crescente integrazione dell’intelligenza artificiale nei processi aziendali, emerge una nuova e insidiosa frontiera del rischio cyber: la minaccia interna. Il punto di Marco Zani, Country Manager Italia di Proofpoint

    Marco Zani-Proofpoint-AI
    Marco Zani, Country Manager Italia, Proofpoint

    L’intelligenza artificiale non è più solo uno strumento a supporto dell’innovazione, ma sta rapidamente emergendo come nuovo e complesso vettore di rischio in azienda. Secondo una recente analisi di Proofpoint, l’AI sta ridefinendo il concetto stesso di “minaccia interna”, agendo come un insider attivo in grado di accedere a enormi set di dati e prendere decisioni autonome a una velocità che supera qualsiasi capacità umana di supervisione. Si tratta di un cambiamento epocale che richiede un ripensamento radicale delle strategie di sicurezza tradizionali, non più sufficienti a contrastare le sfide poste da sistemi intelligenti sempre più integrati nei processi aziendali.

    L’intelligenza artificiale modifica radicalmente le dinamiche di rischio, introducendo nuove sfumature nel comportamento degli utenti. Le categorie sono quelle classiche. Si parte dall’insider disattento, il dipendente che, pur senza intenti malevoli, crea vulnerabilità significative utilizzando strumenti di AI, ad esempio inserendo dati sensibili in prompt di linguaggio naturale. Si passa poi al comportamento temerario, dove la normalizzazione dell’uso dell’AI porta i dipendenti a utilizzare gli output di questi sistemi per scopi non autorizzati, sottovalutandone le implicazioni. Infine, lo scenario più critico riguarda l’insider malevolo, che trova nell’AI un potente alleato per eludere i sistemi di monitoraggio, scalare i privilegi di accesso ed estrarre informazioni critiche con una facilità senza precedenti. Lo stesso sistema di AI, inoltre, può trasformarsi in un “insider anomalo” se i suoi dati di addestramento vengono corrotti o se viene implementato senza un’adeguata governance.

    Gli scenari di rischio che ne derivano sono concreti e allarmanti. Il data poisoning, ad esempio, permette ad attori malintenzionati di contaminare i dati di addestramento dei modelli di AI, inducendoli a commettere errori critici o causare fughe di dati. Tecniche come la prompt injection possono invece ingannare i workflow basati su AI, manipolando un chatbot di assistenza clienti per fargli rivelare informazioni private. A questi si aggiunge il pericolo rappresentato dagli agenti software autonomi che, se dotati di privilegi eccessivi, diventano un punto di vulnerabilità critico. In questo contesto, anche lo spionaggio aziendale trova terreno fertile, poiché l’AI può aiutare un insider a nascondere le proprie tracce o imitare richieste legittime in modo estremamente convincente.

    Per affrontare questa nuova generazione di minacce, è necessario superare gli approcci tradizionali e adottare una visione incentrata sull’intento e sul contesto umano. La strategia difensiva deve evolversi per correlare i segnali comportamentali umani, i dati di identità e gli eventi tecnici, ottenendo una visione d’insieme del rischio. Una tattica fondamentale consiste nel fornire ai dipendenti istanze “enterprise” controllate di AI generativa, permettendo all’organizzazione di dettare le policy di sicurezza e monitoraggio. Allo stesso tempo, l’AI può essere un’alleata per la difesa: software avanzati di Data Loss Prevention (DLP) potenziati dall’AI possono identificare e prevenire la fuga di dati, analizzando comportamenti anomali, mentre il controllo del sentiment può rilevare segnali premonitori di rischio nelle comunicazioni interne.

    L’adozione dell’intelligenza artificiale non deve essere frenata dalla paura, ma guidata da una strategia di sicurezza consapevole. Abbracciare l’innovazione con fiducia, senza sacrificare la protezione dei dati, è possibile solo attraverso soluzioni in grado di prevenire la perdita di informazioni, rilevare le minacce interne ancora in fase embrionale e accelerare i processi di indagine.

    A cura di Marco Zani, Country Manager Italia, Proofpoint

    Proofpoint
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Donne sempre più presenti nel mondo cyber, ma non tutte riescono a crescere allo stesso modo

    15 Aprile 2026

    Mondiali di calcio 2026, attenzione alle frodi via email

    15 Aprile 2026

    IA e cybercrime: perché la resilienza informatica è la nuova priorità per le aziende

    14 Aprile 2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Tra promesse e realtà: vita (vera) da System Integrator
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche Nozomi Networks palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Donne sempre più presenti nel mondo cyber, ma non tutte riescono a crescere allo stesso modo

    15 Aprile 2026

    Mondiali di calcio 2026, attenzione alle frodi via email

    15 Aprile 2026

    IA e cybercrime: perché la resilienza informatica è la nuova priorità per le aziende

    14 Aprile 2026
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.