skip to content
felice.rosella

$ cd ~/blog /la-cybersicurezza-nellera-dellai

La cybersicurezza nell’era dell’AI

· 5 min read · — visualizzazioni #cybersecurity #ai #data protection #cyber resilience #ransomware
Cybersecurity

Se lavori nel settore IT o nella protezione dei dati da qualche anno, sai com’era il mondo prima: minacce prevedibili, perimetri relativamente definiti, playbook consolidati. Quel mondo non esiste più. Non è un’esagerazione di marketing, è una discontinuità strutturale, e vale la pena capirla bene.

La velocità è il nuovo vettore d’attacco

Il cambiamento più radicale che l’AI ha portato nel threat landscape non è la sofisticazione. È la scala e la velocità.

Il costo medio di un data breach nel 2025 si è assestato a 4,4 milioni di dollari, con un lieve calo dovuto principalmente a tempi di rilevamento più rapidi. Ma il problema è che dall’altra parte, gli attaccanti hanno eliminato uno dei colli di bottiglia storici: il numero di persone che premono tasti. Man mano che AI e automazione avanzano, la capacità offensiva degli attaccanti scala in modo che un tempo era impossibile. L’approccio “siamo troppo oscuri per essere notati” non funziona più.

Il phishing è morto. Lunga vita al phishing AI-powered

Il phishing rimane il principale vettore di intrusione, responsabile di circa il 60% degli incidenti, ed è ora consegnato con un realismo senza precedenti grazie ai contenuti generati da AI.

Secondo il State of AI Cybersecurity 2026, il phishing iper-personalizzato è la preoccupazione principale per il 50% delle organizzazioni, seguito dall’automated vulnerability scanning e dall’exploit chaining al 45%.

Non stiamo più parlando di email con grammatica storta e link sospetti. Stiamo parlando di messaggi costruiti su dati reali (LinkedIn, email pubbliche, comunicati stampa) che imitano il tono esatto di un collega o di un manager. L’85% delle organizzazioni ha subito almeno un incidente legato ai deepfake nell’ultimo anno.

L’AI come arma a doppio uso e il problema dei dati

L’87% degli intervistati nel Global Cybersecurity Outlook 2026 del WEF ha identificato le vulnerabilità legate all’AI come il rischio cyber in crescita più rapida nel 2025.

Ma c’è una svolta interessante: il focus delle preoccupazioni si sta spostando. Nel 2025 il pericolo principale era l’avanzamento delle capacità offensive degli attaccanti (47%); nel 2026 la prima preoccupazione è diventata la data leakage associata all’AI generativa (34%).

Questo è il punto che molti sottovalutano: il rischio non viene solo dall’attacco esterno, ma dall’adozione interna di AI senza governance adeguata. Modelli che vengono addestrati o alimentati con dati sensibili. Agenti AI con accesso a sistemi critici. Shadow AI nei processi aziendali.

L’avvento degli agenti autonomi: una soglia già superata

In novembre 2025, Anthropic ha reso pubblica un’operazione di cyber-spionaggio che ha dimostrato l’utilizzo senza precedenti dell’AI sull’intero ciclo di vita di un attacco, dalla ricognizione all’esfiltrazione dei dati. È stato il primo caso confermato di AI agente che ottiene accesso a target ad alto valore, incluse grandi aziende tecnologiche e agenzie governative.

Non è più fantascienza. Gli agenti AI autonomi stanno diventando uno strumento offensivo reale.

Il mercato nero si industrializza

Una tendenza da monitorare da vicino è la commercializzazione del crimine informatico AI-assisted: playbook pronti all’uso venduti sul dark web, framework copia-incolla che mostrano agli attaccanti come sfruttare o aggirare i modelli AI.

L’expertise richiesta per lanciare un attacco sofisticato si sta democratizzando. Quello che richiedeva anni di competenze tecniche ora si affitta o si compra.

La risposta: resilience over prevention

La narrativa della “sicurezza come perimetro” è definitivamente tramontata. Il nuovo paradigma è cyber resilience: non “come impedisco l’attacco” ma “quanto velocemente e completamente riesco a tornare operativo dopo che l’attacco è avvenuto”.

Nel 2026, il 93% delle organizzazioni preferisce acquisti di sicurezza basati su piattaforme integrate. La logica è semplice: meno vendor, meno dashboard, meno gap tra sistemi, e quindi migliore visibilità trasversale sulle minacce.

È qui che entra in gioco il lavoro che facciamo con Commvault. La piattaforma unifica data security, identity resilience e cyber recovery in un’unica soluzione cloud-native AI-enabled, progettata esplicitamente per l’era agentica, sia per proteggere dall’AI che per abilitarla in modo sicuro.

Concretamente: l’acquisizione di Satori Cyber ha esteso la piattaforma alla protezione dei dati sensibili e alla gestione dei rischi AI-driven in ambienti hybrid e multi-cloud. Il Commvault Cloud Unity Platform unifica data security, cyber recovery e identity resilience su cloud, hybrid e on-premise. Le integrazioni con CrowdStrike, BeyondTrust, Delinea e Okta aggiungono strati di risposta all’incidente e gestione delle credenziali che oggi sono essenziali.

Cosa significa nella pratica

Alcune domande che vale la pena portare ai clienti.

Il tuo recovery time è ancora il metro di successo? Oggi non basta sapere che i backup esistono. Bisogna sapere che sono immuni da ransomware, che il recovery è testato, e che una identity compromise non blocca il ripristino.

Hai visibilità su dove l’AI tocca i tuoi dati sensibili? Shadow AI nei workflow aziendali è oggi un rischio tanto reale quanto un attacco esterno.

La tua strategia di sicurezza scala con la velocità delle minacce? Se dipende ancora da processi manuali e silos di vendor, probabilmente no.

Conclusione

L’AI non ha cambiato i principi fondamentali della cybersicurezza. Identità, fiducia, dati, comportamento umano restano al centro di quasi tutti gli incidenti. Quello che è cambiato velocemente è l’ambiente in cui questi problemi si manifestano: AI e automazione accelerano tutto, sia la capacità offensiva degli attaccanti sia la distribuzione del rischio.

Chi lavora in questo settore, e chi aiuta le organizzazioni a navigarlo, deve smettere di pensare alla sicurezza come a uno stato da raggiungere e iniziare a vederla come una capacità operativa continua. La resilienza non è un progetto. È una disciplina.

← tutti gli articoli