• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Semplificare la crittografia: migliorare la sicurezza delle identità macchina per un mondo post-quantistico
    • SentinelOne offre una sicurezza AI End-to-End, dai dati all’ambiente di runtime
    • L’AI è la nuova minaccia interna: come cambia la gestione del rischio
    • Trasporti sotto attacco e la guerra digitale ferma servizi essenziali
    • Commvault Geo Shield è studiato per gestire la cyber resilience mantenendo il controllo dei propri dati
    • Cybersecurity analysts: +29% entro il prossimo decennio
    • Disaster recovery: è tempo di passare da una sicurezza preventiva alla cyber resilience
    • L’intelligenza artificiale alimenta 5 nuove grandi minacce per aziende e consumatori
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Featured»L’AI è la nuova minaccia interna: come cambia la gestione del rischio
    Featured

    L’AI è la nuova minaccia interna: come cambia la gestione del rischio

    By Redazione BitMAT10 Febbraio 20263 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Con la crescente integrazione dell’intelligenza artificiale nei processi aziendali, emerge una nuova e insidiosa frontiera del rischio cyber: la minaccia interna. Il punto di Marco Zani, Country Manager Italia di Proofpoint

    Marco Zani-Proofpoint-AI
    Marco Zani, Country Manager Italia, Proofpoint

    L’intelligenza artificiale non è più solo uno strumento a supporto dell’innovazione, ma sta rapidamente emergendo come nuovo e complesso vettore di rischio in azienda. Secondo una recente analisi di Proofpoint, l’AI sta ridefinendo il concetto stesso di “minaccia interna”, agendo come un insider attivo in grado di accedere a enormi set di dati e prendere decisioni autonome a una velocità che supera qualsiasi capacità umana di supervisione. Si tratta di un cambiamento epocale che richiede un ripensamento radicale delle strategie di sicurezza tradizionali, non più sufficienti a contrastare le sfide poste da sistemi intelligenti sempre più integrati nei processi aziendali.

    L’intelligenza artificiale modifica radicalmente le dinamiche di rischio, introducendo nuove sfumature nel comportamento degli utenti. Le categorie sono quelle classiche. Si parte dall’insider disattento, il dipendente che, pur senza intenti malevoli, crea vulnerabilità significative utilizzando strumenti di AI, ad esempio inserendo dati sensibili in prompt di linguaggio naturale. Si passa poi al comportamento temerario, dove la normalizzazione dell’uso dell’AI porta i dipendenti a utilizzare gli output di questi sistemi per scopi non autorizzati, sottovalutandone le implicazioni. Infine, lo scenario più critico riguarda l’insider malevolo, che trova nell’AI un potente alleato per eludere i sistemi di monitoraggio, scalare i privilegi di accesso ed estrarre informazioni critiche con una facilità senza precedenti. Lo stesso sistema di AI, inoltre, può trasformarsi in un “insider anomalo” se i suoi dati di addestramento vengono corrotti o se viene implementato senza un’adeguata governance.

    Gli scenari di rischio che ne derivano sono concreti e allarmanti. Il data poisoning, ad esempio, permette ad attori malintenzionati di contaminare i dati di addestramento dei modelli di AI, inducendoli a commettere errori critici o causare fughe di dati. Tecniche come la prompt injection possono invece ingannare i workflow basati su AI, manipolando un chatbot di assistenza clienti per fargli rivelare informazioni private. A questi si aggiunge il pericolo rappresentato dagli agenti software autonomi che, se dotati di privilegi eccessivi, diventano un punto di vulnerabilità critico. In questo contesto, anche lo spionaggio aziendale trova terreno fertile, poiché l’AI può aiutare un insider a nascondere le proprie tracce o imitare richieste legittime in modo estremamente convincente.

    Per affrontare questa nuova generazione di minacce, è necessario superare gli approcci tradizionali e adottare una visione incentrata sull’intento e sul contesto umano. La strategia difensiva deve evolversi per correlare i segnali comportamentali umani, i dati di identità e gli eventi tecnici, ottenendo una visione d’insieme del rischio. Una tattica fondamentale consiste nel fornire ai dipendenti istanze “enterprise” controllate di AI generativa, permettendo all’organizzazione di dettare le policy di sicurezza e monitoraggio. Allo stesso tempo, l’AI può essere un’alleata per la difesa: software avanzati di Data Loss Prevention (DLP) potenziati dall’AI possono identificare e prevenire la fuga di dati, analizzando comportamenti anomali, mentre il controllo del sentiment può rilevare segnali premonitori di rischio nelle comunicazioni interne.

    L’adozione dell’intelligenza artificiale non deve essere frenata dalla paura, ma guidata da una strategia di sicurezza consapevole. Abbracciare l’innovazione con fiducia, senza sacrificare la protezione dei dati, è possibile solo attraverso soluzioni in grado di prevenire la perdita di informazioni, rilevare le minacce interne ancora in fase embrionale e accelerare i processi di indagine.

    A cura di Marco Zani, Country Manager Italia, Proofpoint

    Proofpoint
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Semplificare la crittografia: migliorare la sicurezza delle identità macchina per un mondo post-quantistico

    10 Febbraio 2026

    SentinelOne offre una sicurezza AI End-to-End, dai dati all’ambiente di runtime

    10 Febbraio 2026

    Trasporti sotto attacco e la guerra digitale ferma servizi essenziali

    5 Febbraio 2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche Nozomi Networks palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Semplificare la crittografia: migliorare la sicurezza delle identità macchina per un mondo post-quantistico

    10 Febbraio 2026

    SentinelOne offre una sicurezza AI End-to-End, dai dati all’ambiente di runtime

    10 Febbraio 2026

    L’AI è la nuova minaccia interna: come cambia la gestione del rischio

    10 Febbraio 2026
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.