L’evoluzione tecnologica — in particolare dell’intelligenza artificiale — sta ridefinendo profondamente regole, rischi e strategie della sicurezza informatica. Sono due le forze che stanno delineando il modo in cui le imprese progettano, proteggono e gestiscono gli ambienti cloud.
Indice degli argomenti
AI: arma a doppio taglio tra difesa e attacco
Da un lato, l’AI autonoma e agentica sta diventando un elemento strutturale nei processi di sicurezza, DevOps e IT operations. Dall’altro, le aziende stanno investendo in modo sempre più importante nelle infrastrutture necessarie a sostenere questi sistemi su larga scala. Da recenti analisi emerse durante il confronto tra esperti del settore, si evidenziano quattro temi chiave che stanno plasmando il presente (e il futuro) della cybersecurity, quali:
L’AI non è più una novità, ma una realtà consolidata. Viene utilizzata sia dagli attaccanti, per automatizzare e scalare gli attacchi, sia dai difensori, per migliorare rilevamento e risposta. Tuttavia, emerge un problema spesso sottovalutato: la protezione della stessa AI.
Sicurezza cloud: i controlli necessari per governare l’autonomia
Molte organizzazioni adottano soluzioni di AI senza adeguati controlli di sicurezza, spesso sviluppate direttamente dalle linee di business senza il coinvolgimento dell’IT. Questo crea un “buco nero” nella sicurezza, aggravato dall’imminente entrata in vigore dell’AI Act, che imporrà obblighi stringenti.
Cloud: visibilità limitata e vulnerabilità diffuse
La migrazione verso il cloud, accelerata anche dall’adozione dell’AI, sta avvenendo spesso in modo disorganizzato. Il risultato è una scarsa visibilità sugli asset e un aumento delle vulnerabilità. La maggior parte degli attacchi cloud non sfrutta tecniche sofisticate, ma errori umani: configurazioni errate, patch mancanti, accessi non controllati. Questo evidenzia come il problema non sia solo tecnologico, ma anche operativo e culturale.
Il paradosso delle identità
Con l’introduzione di sistemi AI agentici, le organizzazioni stanno concedendo accessi estesi senza controlli adeguati. Se in passato l’attenzione era sulle identità degli utenti, oggi si aggiunge quella delle macchine. La criticità è evidente: si proteggono gli accessi umani, ma si trascurano quelli delle AI, che possono operare liberamente su sistemi, dati e applicazioni.
SOC: dalla velocità umana a quella delle macchine
I Security Operations Center (SOC) gestiscono minacce che operano a velocità macchina ma spesso rispondono con processi che subiscono ancora i limiti di tempo delle risorse umane. Questo divario rischia di diventare insostenibile. L’unica risposta possibile è l’automazione intelligente: piattaforme integrate, potenziate da AI, capaci di accelerare analisi, correlazione e risposta agli incidenti. L’obiettivo non è sostituire gli analisti, ma aumentarne l’efficacia.
L’AI agentica passa dal ruolo di supporto a quello operativo
Sempre più gli agenti autonomi diventano un vero e proprio modello operativo per gli ambienti cloud. Non sono più semplici assistenti sperimentali, ma sistemi in grado di analizzare dati, prendere decisioni e coordinare workflow, sempre sotto la supervisione umana.
Dati affidabili e infrastrutture per l’autonomia operativa
Alla base di tutto c’è un principio fondamentale: non esiste AI senza dati. L’efficacia dell’AI agentica dipende direttamente dalla qualità, dalla struttura e dalla tempestività dei dati disponibili. Per questo motivo, cresce l’attenzione verso modelli di dati unificati e standard aperti, che permettano agli algoritmi di lavorare su informazioni affidabili e coerenti. La condivisione del contesto e la consistenza dei dati diventano elementi chiave per scalare l’AI in ambienti complessi.
Le imprese accelerano sugli investimenti infrastrutturali
Con l’aumento della complessità dei workload legati all’AI generativa e agentica, le aziende stanno ripensando il modo in cui garantire prestazioni affidabili senza far esplodere i costi. Anche la scelta di dove eseguire l’AI diventa una decisione strategica.
Le scelte di deployment tra conformità e costi
Man mano che l’AI entra nelle operazioni quotidiane cresce l’attenzione verso il controllo dei dati: dove vengono archiviati, come vengono trasferiti e dove vengono analizzati. Le aziende che operano in settori regolamentati o gestiscono dati sensibili stanno rivedendo le proprie scelte di deployment, privilegiando aspetti come privacy, residenza del dato e conformità normativa, oltre alle prestazioni.
Di conseguenza, aumentano le soluzioni ibride e on-premise, che permettono di eseguire l’AI vicino ai dati o in ambienti maggiormente controllati. Parallelamente, le organizzazioni negoziano nuovi modelli di pricing con i fornitori, per mantenere sotto controllo i costi legati all’AI. Questa flessibilità diventa centrale nelle strategie aziendali, consentendo di bilanciare innovazione, rischio e sostenibilità economica.
Verso una sicurezza predittiva
Questa trasformazione è particolarmente evidente anche nelle operazioni di cybersecurity e nel DevOps. Le aziende iniziano ad affidare agli agenti AI attività di analisi di routine, riducendo la necessità di intervento umano per la gestione degli alert, l’indagine sugli incidenti e la correlazione delle informazioni tra strumenti diversi. L’obiettivo è chiaro: liberare i team da attività tattiche per concentrarsi su strategia e governance, lasciando ai sistemi autonomi l’esecuzione quotidiana.
Sicurezza cloud: correlare i segnali per anticipare le minacce
Integrare alert, telemetria e contesto tra workload cloud, identità e applicazioni consente di individuare e rispondere alle minacce in modo più rapido ed efficace. Il valore reale emerge quando questi alert vengono correlati e analizzati insieme, anziché isolatamente. In questo modo si riducono le zone cieche, si limitano i passaggi tra team e strumenti e si costruisce un sistema di sicurezza coordinato, non più frammentato.
Il punto chiave: le operazioni di sicurezza autonome richiedono pipeline di dati completamente integrate e sistemi AI capaci non solo di inviare alert, ma anche di agire. L’evoluzione più significativa è il passaggio da una sicurezza reattiva a una preventiva. Grazie a modelli AI avanzati, è possibile: identificare vulnerabilità prima che vengano sfruttate; prioritizzare gli interventi; ridurre la superficie di attacco.
La gestione dell’esposizione amplia il ruolo dei servizi
Servizi avanzati permettono oggi di combinare detection, risposta e gestione dell’esposizione, trasformando il concetto di MDR (Managed Detection & Response) in una protezione più ampia e proattiva.
In un contesto dove gli attacchi sono inevitabili, la vera differenza non la fa l’assenza di incidenti, ma la capacità di rilevarli, comprenderli e rispondere rapidamente. La sfida è aperta — e si gioca tutta sulla velocità, sull’intelligenza e sulla capacità di adattamento.



















Partecipa alla community