Ogni 39 secondi, un hacker lancia un nuovo attacco. Di fronte a questa frequenza incessante, sorge spontanea una domanda: come possiamo governare la sicurezza informatica ora che l'AI è entrata in gioco?
Se da un lato, infatti, l'intelligenza artificiale potenzia le aziende, dall'altro affina le tecniche dei cybercriminali, che ne fanno un uso quotidiano sempre più evoluto. Il tema è stato al centro del recente incontro agli Horti Sallustiani a Roma promosso da MPG System, system integrator specializzato in cyber security e cloud, dove esperti e professionisti si sono confrontati sull'impatto dell'AI e sulle nuove strategie di difesa.
Come si governa il rischio cyber nell'era dell'AI?
L'evento di MPG System, insieme a insieme a Palo Alto Networks, Radware, Helmon e LibraCyber, ha preso il via con un momento di networking e un corner interattivo per le foto, per poi proseguire con il dibattito centrale. Cinque speaker si sono alternati sul palco per esplorare il tema "Governare il rischio cyber nell'era dell'AI", illustrando soluzioni concrete per le sfide odierne. A coronare la giornata, una cena a buffet che ha permesso di consolidare i legami nati durante l’incontro.

“Nel momento in cui il mondo cambia così rapidamente diventa fondamentale riuscire a costruire dei legami forti tra i partner e tra i player di questo mercato” dice Daniele Cerbarano, Governance Manager MPG System. L’unione fa la forza, soprattutto quando i tempi cambiano.
L'adozione dell’AI cambia e trasforma i processi aziendali, ma ne amplia anche le vulnerabilità. Le organizzazioni si trovano a navigare in un ecosistema digitale frammentato, dove l'aumento dello Shadow IT e la proliferazione di segnali da monitorare riducono la visibilità critica. Governare questa complessità e garantire una risposta rapida, per i team di sicurezza, non è più un'opzione, ma una necessità strategica.
“Oggi il rischio cyber, anche in virtù del fatto che ci sono normative sempre più stringenti, sta diventando una tematica comune anche della piccola impresa o addirittura della microimpresa italiana – dice ai microfoni di Radio Roma Fabio Benedini, CTO Mpg System -. Alcune normative prevedono che anche micro e piccole imprese, se coinvolte nella cat
ena di fornitura per esempio di una grossa azienda strategica e che rientra in un perimetro protetto per la strategia di sicurezza nazionale, debbano anche loro conformarsi a delle politiche di sicurezza molto stringenti. Qui, abbiamo voluto creare un tavolo di discussione con i nostri clienti, ma anche con i nostri partner tecnologici più importanti e più affidabili, per presentare alcune idee e alcuni aspetti che forse è meglio esplicitare con chiarezza”.

La verità è che la semplice accumulazione di nuovi tool non è più sufficiente. Occorre adottare un approccio unificato alla cybersecurity, in grado di connettere dati, eventi e comportamenti per trasformarli in decisioni rapide e informate. Questa visione deve necessariamente includere la supply chain, oggi anello debole della difesa e sempre più vulnerabile a minacce.
“Le scelte che si fanno rispetto alla sicurezza – continua Benedini - non coinvolgono solo l'aspetto tecnologico: oggi le scelte includono sicuramente l'aspetto tecnologico, ma la tecnologia diventa uno strumento e non diventa di per sé risolutiva rispetto alla sicurezza. C'è bisogno di un cambio culturale e il ricambio generazionale in questo aiuta molto, ma c'è bisogno anche di una sforzo di aziende private ed enti che si strutturino in modo tale che la sicurezza sia non una cosa da fare quando è richiesta, ma sia un modo di lavorare, una postura, una metodologia costante nella vita lavorativa di chiunque” conclude.
Una sfida di tutti, per tutti
La capacità di contrastare le intrusioni hacker risiede, quindi, nell’equilibrio tra un'attenta sorveglianza e una solida e preparata strategia di risposta. L’incontro è nato esattamente con questo obiettivo: offrire una riflessione strategica e operativa su come affrontare questo nuovo equilibrio.
“Oggi abbiamo una serie di situazioni e di realtà che fino a poco tempo fa erano inconcepibili ed insistenti. Di conseguenza le singole persone subiscono tipologie di attacchi dai quali devono proteggersi. Oggi, sempre più, viene focalizzato quello che è l'anello debole, dove l'anello debole è un comportamento sbagliato delle persone sia nel mondo privato sia nel mondo lavorativo. Noi cerchiamo di rendere più consapevole la persona di fronte a queste tipologie di attacchi e gli forniamo strumenti che ne aiutino la protezione” dice Andrea Bernabucci, District Manager Centro Sud e PA LibraCyber.

Quando si dice che il pericolo è dietro l’angolo, vale anche per la cyber sicurezza. “Oggi l'ambito di attacco avviene principalmente su due canali: i browser, che sono gli elementi di comunicazione col mondo esterno, col mondo cibernetico, e con le email, che è il canale principale di trasferimento di informazione di comunicazione con l'esterno” spiega Bernabucci, il quale specifica che conoscere ed essere addestrati su quali sono gli attacchi sono due elementi fondamentali per affrontare ogni criticità, ma c’è anche il fattore dell’attenzione che non deve venire meno in un ambito di sicurezza e protezione.
L’Ai può essere un’arma a doppio taglio: come spiega Alberto Peretti, Presales Manager Italia e Spagna Radware , “durante l’evento si è parlato tantissimo di intelligenza artificiale e, quindi, di come l'avvento dell’AI possa portare a semplificare le cose non solo nel business, ma anche nella vita privata. Come tutti gli aspetti, anche l'intelligenza artificiale ha la peculiarità per quanto riguarda la parte di sicurezza proprio perché abusando dell'intelligenza artificiale, si può rischiare di subire dei danni. Tradotto nell'ambito business, l’utilizzo degli intelligenza artificiale può portare a danni notevoli, quali esfiltrazione di dati, danni alle infrastrutture, alle applicazioni, senza magari avere anche la consapevolezza che si ci si trovi di fronte ad una situazione del genere”.

“La guerra, per prima, avviene nel dark weeb e nel deep web”
In un mondo sempre più connesso, la cybersecurity non è più, quindi, solo una questione tecnica, ma un pilastro per ogni azienda e privato, ma anche per l’interna nazione.
“È importante sapere che la cyber security è una questione nazionale. Noi dobbiamo ragionare come sicurezza all'interno di un perimetro che diventa nazione, se non addirittura europeo, viste anche le cose che stanno capitando nel mondo. Prima fra tutte la guerra avviene nel deep web, nel dark web e poi vis-à-vis” afferma Elvira Boschetti, Channel Manager Helmon.

L’intelligenza artificiale non è solo uno strumento in più a disposizione del business, ma è anche un moltiplicatore: aumenta produttività e velocità, ma aumenta anche la superficie esposta; si modificano i sistemi legati alla produttività, alla velocità, ma deve cambiare anche il modello di controllo. E se a cambiare è anche il modo in cui si produce fiducia, allora si deve modificare anche il modo in cui si governa il rischio. Come si legge sul Rapporto Clusit sulla Cybersecurity in Italia e nel mondo 2026, “Non siamo davanti ad un semplice aumento degli incidenti: cambia la frequenza, cambia la pressione geopolitica, cambia il perimetro da proteggere”.













