Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AI croce e delizia della cybersecurity, i mancati controlli fanno grossi danni
Business
Immagine di Perché i freelance tecnici restano fermi (e gli altri no) Perché i freelance tecnici restano fermi (e gli altri no)...
Immagine di Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu Perplexity Computer: ho speso 200 euro in 12 ore così non d...

AI croce e delizia della cybersecurity, i mancati controlli fanno grossi danni

Le ricerche IBM rivelano che il 97% delle organizzazioni colpite da violazioni dei dati presenta carenze significative nella supervisione dell'intelligenza artificiale.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 21/08/2025 alle 14:33

La notizia in un minuto

  • La shadow AI (utilizzo non autorizzato di strumenti AI da parte dei dipendenti) costa alle aziende in media 670.000 dollari per violazione dei dati, con il 63% delle organizzazioni prive di politiche di governance appropriate
  • Paradossalmente, l'AI difensiva sta riducendo i costi globali delle violazioni per la prima volta in cinque anni, diminuendo il tempo di identificazione degli attacchi a 241 giorni e aumentando l'adozione dal 17% al 55% tra i dirigenti
  • Il 97% delle organizzazioni colpite da incidenti legati all'AI mancava di controlli di accesso adeguati, evidenziando un grave "gap di supervisione" che richiede urgenti framework di governance

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

In cybersecurity l'uso dell'AI è sempre più diffuso, ma viene gestita male e superficialmente, diventando così un problema più che una risorsa. Recenti ricerche svolte da IBM rivelano infatti che la maggior parte delle organizzazioni colpite da violazioni dei dati legate all'AI mancava completamente dei controlli di accesso necessari, creando quello che gli esperti definiscono un "gap di supervisione dell'AI" dalle conseguenze economiche devastanti.

Il fenomeno della "shadow AI" - ovvero l'utilizzo non autorizzato di strumenti di intelligenza artificiale basati su internet da parte dei dipendenti - rappresenta oggi una minaccia concreta per la sicurezza aziendale. In sostanza, persone che usano ChatGPT o simili tramite il browser, e inseriscono nella finestra di conversazione dati aziendali che non sarebbero dovuti uscire. A volte non succede niente, ma altre volte le conseguenze sono nefaste.

AI Week
Codice sconto copiato!
AI Week Logo

Se l'Intelligenza Artificiale è il tuo futuro, iscriviti subito alla AI Week 2026 per approfondire tutti questi temi con gli esperti.

  1. Utilizza il codice sconto esclusivo per i lettori di Tom's Hardware:
  2. Acquista il tuo biglietto prima che sia troppo tardi!
    Iscriviti ora!

Secondo il Cost of a Data Breach Report di IBM, pubblicato a fine luglio, questo comportamento ha aggiunto in media 670.000 dollari ai costi globali delle violazioni dei dati. La ricerca evidenzia come il 63% delle organizzazioni intervistate non disponga di politiche di governance per l'AI, lasciando di fatto i propri lavoratori liberi di utilizzare strumenti non approvati.

Le conseguenze vanno ben oltre l'aspetto economico immediato. Come sottolinea l'indagine IBM, le violazioni legate all'AI generano un effetto a catena che compromette ampie porzioni di dati e causa interruzioni operative significative, impedendo alle aziende di elaborare ordini di vendita, fornire assistenza clienti e gestire le catene di approvvigionamento.

Il paradosso della difesa AI-powered

Nonostante questi rischi, l'intelligenza artificiale si sta rivelando anche la chiave per una difesa più efficace. Per la prima volta in cinque anni, i costi medi globali delle violazioni dei dati sono diminuiti, passando da 4,88 milioni di dollari a 4,44 milioni, con un calo del 9%. Il merito, secondo IBM, è da attribuire a sistemi di difesa basati sull'AI che permettono un contenimento più rapido delle violazioni: il tempo medio per identificare e contenere un attacco è sceso a 241 giorni, il valore più basso degli ultimi nove anni.

La governance dell'AI non è un upgrade tecnico, è una rivoluzione

Le ricerche confermano questa tendenza: la percentuale di direttori operativi che hanno implementato strumenti di cybersicurezza basati sull'AI è balzata dal 17% di maggio dello scorso anno al 55% di agosto. Questi dirigenti stanno abbandonando approcci reattivi in favore di framework proattivi guidati dall'AI, capaci di identificare attività fraudolente, rilevare anomalie e fornire valutazioni delle minacce in tempo reale.

L'agentic AI: autonomia e responsabilità

L'evoluzione verso sistemi di AI "agentici" - che operano in modo indipendente - introduce sfide inedite per governance e compliance. Chi è responsabile se un'intelligenza artificiale identifica erroneamente un sistema critico come minaccia e lo disattiva? Cosa accade se l'AI non riesce a individuare una violazione? Come spiega Kathryn McCall, chief legal and compliance officer di Trustly, "questa non è un'evoluzione tecnica; è una rivoluzione della governance".

Il dato più allarmante rimane tuttavia quello emerso dal rapporto IBM: il 97% delle organizzazioni che hanno subito incidenti di sicurezza legati all'AI ammette di non aver avuto controlli di accesso adeguati. Una percentuale che fotografa l'urgenza di sviluppare framework normativi e operativi all'altezza delle sfide poste dall'intelligenza artificiale nel contesto della sicurezza digitale.

Fonte dell'articolo: www.pymnts.com

Le notizie più lette

#1
Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

#2
Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Hardware

Windows 11 si aggiorna e stavolta è una buona notizia: le novità

#3
Recensione Resident Evil Requiem, la chiusura di un cerchio
2

Recensione

Recensione Resident Evil Requiem, la chiusura di un cerchio

#4
Come smascherare i volti creati dall'IA
3

Scienze

Come smascherare i volti creati dall'IA

#5
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

Di Roberto Buonanno
Perché i freelance tecnici restano fermi (e gli altri no)
1

Business

Perché i freelance tecnici restano fermi (e gli altri no)

Di José Compagnone
Lo compri, puoi giocare, ma non è tuo: licenze software e videogiochi
1

Business

Lo compri, puoi giocare, ma non è tuo: licenze software e videogiochi

Di Avv. Giuseppe Croari
Il mondo del lavoro? Pieno di numeri gonfiati e realtà amare
1

Business

Il mondo del lavoro? Pieno di numeri gonfiati e realtà amare

Di Antonino Caffo
Cybersecurity e AI: nuovi rischi per le aziende

Business

Cybersecurity e AI: nuovi rischi per le aziende

Di Antonino Caffo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.