5 cambiamenti nella cybersecurity e nell'adozione dell'IA che ogni CISO dovrebbe affrontare ora
Il team di Codecave usa Cloudflare e sviluppa tecnologie per proteggere, ottimizzare e velocizzare le applicazioni web. Di recente abbiamo partecipato al Cloudflare Connect on Tour, dedicato all'Agentic Web: un web plasmato sempre di più dagli agenti IA, dal traffico automatizzato, da nuove superfici di attacco e da aspettative in evoluzione sulla fiducia digitale.
Nel corso della giornata abbiamo ascoltato leader del settore affrontare la stessa sfida di fondo: come stare al passo con un web che diventa insieme più automatizzato, più intelligente e più esposto. Il messaggio più importante è stato chiaro: cambiano la strategia aziendale, la governance e il profilo di rischio. Internet cambia in fretta e le ipotesi su cui si sono costruite finora la strategia digitale, l'architettura di sicurezza e la resilienza operativa stanno già diventando obsolete.
Qui sotto trovi i cinque temi che emergono con più forza e che cosa significano per le organizzazioni che vogliono restare sicure, resilienti e competitive.
1. Adottare l'IA non è più facoltativo, ma la vera sfida è adottarla in sicurezza
La spinta ad adottare l'IA arriva ormai dai consigli di amministrazione, dal management e dai clienti. Il messaggio dell'evento è stato netto: la maggior parte delle organizzazioni non si chiede più se usare l'IA, ma come usarla senza introdurre nuovi rischi. È un passaggio decisivo, perché ogni nuova funzionalità IA può trasformarsi in una nuova via per l'esposizione dei dati, l'uso improprio o un attacco. Una delle idee più forti della giornata è che le organizzazioni si collocano su profili di maturità IA diversi. Alcune sono prudenti e difensive. Altre sperimentano con dei guardrail. Un gruppo più ristretto sta già integrando l'IA nei processi core e nella governance. Secondo il report di McKinsey: "i tre principali ostacoli all'adozione dell'IA sono i dubbi sull'IA stessa (46 per cento), le preoccupazioni normative, etiche o legali (44 per cento) e le difficoltà organizzative, incluso il change management (39 per cento)". Oggi ciò che conta di più è la visibilità. Un'organizzazione su sei non ha un referente chiaro a livello C-level per l'adozione dell'IA. Bisogna sapere quali strumenti vengono usati, quali dati ci entrano e chi risponde delle decisioni che quegli strumenti prendono. Senza questo, l'adozione dell'IA diventa shadow adoption, cioè investimento sprecato.
Che cosa dovrebbero fare le organizzazioni:
- mappare tutti gli strumenti IA in uso, approvati e non;
- definire policy chiare su quali dati possono e non possono essere condivisi con i sistemi IA;
- definire una governance sia per gli utenti umani sia per gli agenti IA;
- trattare la sicurezza dell'IA come una questione di modello operativo, non solo come una questione IT.
2. L'automazione sta accelerando il panorama delle minacce
La cybersecurity non si gioca più solo su phishing tradizionale, malware o attacchi al perimetro. Gli attaccanti usano l'IA per muoversi più in fretta, scalare di più e colpire con maggiore precisione. Nel frattempo la crescita di SaaS, servizi cloud e strumenti connessi ha creato una superficie di attacco molto più ampia e frammentata. Un'azienda tipo usa oltre 1.400 servizi cloud, ma i team di sicurezza ne conoscono meno del 30%. Al Cloudflare Connect è stato raccontato un caso reale: un solo account SaaS compromesso ha infettato oltre 1.000 sistemi connessi, con l'attaccante che ha sfruttato l'IA per muoversi alla velocità della luce.
L'85% degli utenti SaaS ha permessi eccessivi. Account di ex dipendenti dimenticati, impostazioni di condivisione aperte e assenza di MFA per gli amministratori creano le condizioni perfette per gli attaccanti.
Le minacce interne si sono evolute in profili deep-fake e dipendenti inesistenti. Le aziende che stanno affrontando una trasformazione IA sono particolarmente esposte. Persino Google ha assunto falsi dipendenti con profili deepfake. Oggi si producono in serie account bot su LinkedIn con recensioni false, si usano filtri per la correzione dello sguardo e ritocchi delle espressioni facciali per apparire naturali nelle videocall, si simulano serie di attività su GitHub, oltre a tutti i trucchi di sempre: non ricordano quello che hanno detto cinque minuti prima, la voce cambia da una call all'altra, la telecamera non si accende mai e c'è sempre una scusa.
La lezione non è soltanto che le minacce sono più sofisticate: è che il ritmo degli attacchi è aumentato. I team di sicurezza devono rilevare, decidere e rispondere più in fretta di prima.
Che cosa dovrebbero fare le organizzazioni:
- rafforzare logging e monitoraggio su tutti gli ambienti SaaS e cloud;
- rivedere i controlli di identità e i percorsi di accesso su tutti i sistemi connessi;
- partire dal presupposto che gli attaccanti usino l'IA per ridurre il dwell time e accelerare i movimenti laterali;
- testare la risposta agli incidenti su attacchi rapidi che coinvolgono più sistemi.
3. L'IA agentica crea un nuovo problema di governance
Se il lavoro assistito dall'IA è la prima ondata, gli agenti IA sono la seconda. A differenza dei chatbot o dei copilot, gli agenti passano all'azione: richiamano strumenti, accedono ai sistemi e prendono decisioni per conto degli utenti. Questo cambia in modo sostanziale il modello di governance.
La diffusione di protocolli come MCP rende il tema ancora più rilevante, perché gli agenti dispongono ora di un modo standard per collegarsi a dati e strumenti. Ne derivano opportunità concrete di produttività e automazione, ma anche nuovi rischi su controllo degli accessi, fuga di dati e comportamenti indesiderati. In concreto, non basta sapere se si usano agenti: bisogna sapere che cosa possono fare, a che cosa possono accedere e quali vincoli hanno.
Il punto chiave è semplice: i workflow agentici richiedono la stessa disciplina di quelli umani, ma con più controllo e più tracciabilità.
Che cosa dovrebbero fare le organizzazioni:
- censire tutti gli agenti IA e le integrazioni con gli strumenti collegati;
- applicare i principi di least privilege e zero trust agli accessi degli agenti;
- estendere DLP e controlli di policy a prompt, risposte e azioni degli agenti;
- costruire un audit trail per ogni azione compiuta dagli agenti.
4. La sovranità digitale sta diventando una questione strategica
Con l'aumento della regolamentazione, del rischio geopolitico e delle esigenze di localizzazione dei dati, la sovranità digitale è passata dal terreno legale e di compliance a quello strategico. Le organizzazioni non si chiedono più soltanto dove sono conservati i loro dati: vogliono sapere anche chi può trattarli, dove girano i carichi di lavoro e quanto restano resilienti le operazioni tra una giurisdizione e l'altra.
È un aspetto importante, perché molte strategie di sovranità si concentrano troppo sulla residenza dei dati e trascurano il trattamento, il transito e il controllo operativo. Un modello davvero resiliente deve coprire tutti e tre i fronti. Per le aziende con obblighi regionali o dati sensibili, la sovranità sta diventando parte della progettazione architetturale e non una policy a sé stante.
L'approccio migliore non è frammentare i sistemi senza necessità, ma integrare il controllo nel livello di piattaforma fin dall'inizio.
Che cosa dovrebbero fare le organizzazioni:
- mappare dove i dati vengono conservati, trattati e registrati nei log;
- verificare la postura dei fornitori su giurisdizione, accessi e trasparenza;
- valutare la continuità del rischio tra regioni e contesti normativi diversi;
- considerare la sovranità parte della pianificazione della resilienza, non solo della compliance.
5. Bot e agenti IA stanno riscrivendo l'economia di internet
Uno dei cambiamenti più significativi discussi all'evento riguarda l'economia del traffico web. Oltre il 50% del traffico globale è ormai generato da bot, alcuni dannosi e altri legittimi. Distinguere gli uni dagli altri è più difficile che mai, ma la tecnologia di Cloudflare permette di identificare il traffico bot con maggiore chiarezza e quindi di consentirlo, limitarlo con un rate limit o bloccarlo a seconda dei casi. Il modello tradizionale presupponeva che motori di ricerca e crawler indicizzassero i contenuti e in cambio rimandassero utenti alla fonte. Quel patto si sta indebolendo: i sistemi IA consumano sempre più contenuti senza generare un traffico di referral significativo verso chi li produce. È un problema serio per editori, titolari di contenuti e aziende digitali. Se i bot consumano contenuti su larga scala senza attribuzione né scambio di valore, cambiano le logiche economiche dell'editoria, della lead generation e della monetizzazione dei contenuti. Per molte organizzazioni non è una seccatura tecnica: è una questione di ricavi e di controllo. Per questo il bot management non si riduce più a bloccare il traffico dannoso: significa capire chi accede ai contenuti, perché lo fa e quale valore ne ricava la tua organizzazione.
Che cosa dovrebbero fare le organizzazioni:
- rivedere le policy di accesso dei crawler e i permessi dei bot;
- misurare volume e provenienza del traffico automatizzato;
- proteggere i contenuti di valore da estrazione e riutilizzo non autorizzati;
- valutare modelli commerciali di accesso su licenza o controllato.
Riflessione finale
Per chi guida un'azienda il messaggio è questo: se non stai esplorando seriamente l’Agentic Internet e la cybersecurity al tuo interno, stai mettendo la tua organizzazione in svantaggio competitivo. Codecave aiuta le organizzazioni a trasformare le capacità della piattaforma Cloudflare in risultati di business concreti. Come partner tecnologico esperto che lavora all'incrocio tra cybersecurity, infrastruttura digitale e adozione dell'IA, aiutiamo i team a tradurre funzionalità complesse in soluzioni chiare e praticabili, adatte al loro ambiente, al loro profilo di rischio e ai loro obiettivi di crescita. Che tu stia rafforzando le fondamenta zero-trust, definendo i guardrail per l'adozione dell'IA, migliorando la visibilità sugli ambienti SaaS e cloud o preparandoti alla realtà dell'Agentic Internet, Codecave mette a disposizione la profondità tecnica e la visione strategica per farti avanzare con sicurezza.
Se uno di questi temi rispecchia le sfide che la tua organizzazione sta affrontando, saremo felici di proseguire la conversazione. Contatta Codecave per scoprire come possiamo aiutarti.
Ti auguriamo buon umore!