La diffusione dell’intelligenza artificiale nella sicurezza informatica procede più rapidamente della capacità delle organizzazioni di governarne gli incidenti. È quanto emerge dal rapporto 2026 State of Cyber di ISACA, secondo cui il 71% delle organizzazioni non ha mai condotto un’esercitazione di risposta a incidenti connessi all’IA. Soltanto il 3% dispone di procedure formali mature, mentre il 30% non ha ancora iniziato a predisporre una risposta specifica.
Il divario appare ancora più significativo se confrontato con la velocità di adozione. Il rapporto di ISACA rileva che il 37% delle organizzazioni impiega l’IA per automatizzare il rilevamento e la risposta alle minacce, con un aumento di otto punti percentuali rispetto al 2025. Il 35% la utilizza per attività ordinarie di sicurezza e il 29% per proteggere gli endpoint. Inoltre, il 54% dei professionisti intervistati ha contribuito allo sviluppo o all’introduzione di soluzioni di IA e il 60% ha partecipato alla definizione delle relative politiche interne.
Questa asimmetria non rappresenta soltanto una carenza tecnica. Sul piano geostrategico, indica che una quota crescente delle infrastrutture economiche e informative dipende da sistemi per i quali non esistono ancora dottrine operative adeguate. Gli scenari richiamati da ISACA comprendono l’esposizione di dati sensibili attraverso piattaforme di IA, il phishing e le frodi potenziati dall’automazione, l’ingegneria sociale e l’uso improprio dell’IA generativa da parte di dipendenti o soggetti interni.
La velocità costituisce il principale moltiplicatore della minaccia. ISACA osserva che l’IA consente agli attaccanti di operare alla “velocità dell’intento”, automatizzando attività che in precedenza richiedevano giorni o settimane. Le difese restano invece spesso vincolate a procedure decisionali lente, catene di autorizzazione complesse e disponibilità limitata di competenze specialistiche. Il risultato è un vantaggio per Stati ostili, gruppi criminali e reti proxy capaci di produrre effetti economici e politici rilevanti senza oltrepassare apertamente la soglia del conflitto.
La vulnerabilità è aggravata dalla concentrazione tecnologica. Organizzazioni pubbliche e private utilizzano spesso gli stessi modelli, servizi cloud e componenti software, con il rischio che una singola compromissione assuma carattere sistemico. Per l’Europa, la preparazione agli incidenti di IA diventa quindi parte della sovranità tecnologica: dipendere da piattaforme esterne significa affidarsi anche alla loro telemetria, alle loro politiche di notifica e alla loro collaborazione durante una crisi. Il controllo dei dati, dei registri operativi e delle capacità di verifica assume così una valenza di sicurezza nazionale.
Anche la fiducia pubblica diventa un terreno di competizione. Un incidente mal gestito nella sanità, nella finanza, nell’energia, nella difesa o nella pubblica amministrazione potrebbe compromettere la continuità dei servizi e alimentare campagne di disinformazione. Un avversario non deve necessariamente bloccare un sistema: può essere sufficiente diffondere il sospetto che le decisioni generate dall’IA siano state alterate. Senza capacità di audit e protocolli di comunicazione già collaudati, distinguere una compromissione reale da una narrazione ostile diventa più difficile.
Il 2026 State of Cyber suggerisce pertanto una priorità strategica: trasformare l’adozione tecnologica in preparazione operativa. Le esercitazioni dovrebbero coinvolgere non soltanto i reparti informatici, ma anche vertici aziendali, uffici legali, responsabili della comunicazione, fornitori e autorità pubbliche. Servono procedure per isolare i sistemi, conservare le prove, verificare l’integrità dei modelli, sospendere in sicurezza le funzioni automatizzate e mantenere operativi i servizi essenziali.
Il quadro delineato da ISACA mostra, in definitiva, che la potenza tecnologica non dipenderà solo dalla disponibilità dei modelli più avanzati. Dipenderà anche dalla capacità di continuare a operare quando tali sistemi saranno compromessi, manipolati o resi inaffidabili. La resilienza agli incidenti di IA è destinata a diventare una misura della sovranità, non meno importante dell’accesso alla tecnologia stessa.
Fonte: Infosecurity Magazine – AI Incident Response Readiness Lags Behind AI Adoption, ISACA Finds
The Global Eye è in partnership con SIOI – Società Italiana per l’Organizzazione Internazionale



