>
▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026

La corsa all’AI di frontiera richiede una convergenza tra sovranità e resilienza

La Frontier AI accelera attacchi e difese cyber, riduce i tempi di sfruttamento delle vulnerabilità e rende centrale la sovranità digitale per garantire controllo e resilienza.

La corsa all’AI di frontiera richiede una convergenza tra sovranità e resilienza
Tecnologie/Scenari

L’AI di frontiera (o Frontier AI) ovvero l’insieme dei modelli di AI allo stato dell’arte, di larga scala, con capacità avanzate e impatti significativi, sta rapidamente diventando uno dei temi più rilevanti nel dibattito sulla cybersecurity e sulla sovranità tecnologica. La sua importanza non risiede solo nelle capacità della tecnologia, ma anche nella velocità con cui sta alterando l’equilibrio tra chi conduce gli attacchi e chi li deve contrastare. I modelli più avanzati possono aiutare i team della sicurezza a individuare le vulnerabilità, automatizzare le attività di analisi e rispondere più rapidamente alle minacce. Le stesse capacità, tuttavia, possono essere sfruttate dai criminali informatici per accelerare le attività di ricognizione, sviluppare exploit e condurre attacchi su una scala per la quale i tradizionali sistemi di sicurezza non sono stati progettati.

Questo significa che le aziende non dovrebbero considerare la Frontier AI semplicemente come una nuova fase dell’innovazione o come un ulteriore strumento per aumentare la produttività. È in realtà un cambiamento strutturale nel panorama della sicurezza informatica. Il tempo che intercorre tra la scoperta di una vulnerabilità e il suo sfruttamento per condurre un attacco con un impatto significativo, si sta riducendo rapidamente. I criminali informatici potranno contare su una sempre maggiore automazione, capacità di individuare e colpire gli obiettivi con maggiore precisione e tecniche sempre più adattive. Per tenere il passo, i responsabili della sicurezza dovranno aumentare la propria velocità di risposta, facendo leva su una maggiore visibilità, controlli più rigorosi e un livello di fiducia molto più elevato nei sistemi, nei dati e nelle identità alla base delle loro operazioni.

Casper Klynge, VP and Head of Government Partnerships & Public Policy EMEA, Zscaler

È anche per questo che l’AI di frontiera è ormai strettamente legata al dibattito sulla sovranità digitale. Spesso il concetto di sovranità è legato a discussioni in merito al luogo di archiviazione dei dati o alla giurisdizione di riferimento di un fornitore. Sono aspetti importanti, ma oggi non più esaustivi. In un contesto sempre più guidato dall’AI, la sovranità deve essere estesa affinché garantisca anche resilienza, continuità e controllo operativo: la capacità di mantenere sicuri, disponibili e affidabili i servizi critici, anche quando cambiano le catene di approvvigionamento tecnologiche, gli equilibri geopolitici e le modalità con cui si evolvono le minacce.

L’IA richiede una cybersecurity più solida

Il recente pacchetto europeo sulla sovranità tecnologica riconosce che l’AI può rafforzare la sicurezza informatica, ma può anche essere utilizzata in modo improprio per automatizzare gli attacchi e aumentarne la velocità e la portata. Il Cloud and AI Development Act (CADA) proposto, elemento centrale del pacchetto, mira a tradurre l’ambizione europea in materia di sovranità digitale in un quadro concreto, che permetta alle aziende di valutare i fornitori, orientare le proprie decisioni di approvvigionamento e garantire maggiore responsabilità da parte dei vari player.

È importante sottolineare che il quadro riconosce come la sovranità non dipenda esclusivamente dall’origine del fornitore: anche le aziende extra-UE possono supportare determinate categorie di workload sensibili, a condizione che siano in grado di dimostrare adeguati livelli di indipendenza, trasparenza e controllo.

Per le aziende pubbliche e private, questo approccio dovrebbe garantire maggiore chiarezza nella scelta delle tecnologie e nell’associazione dei diversi workload al livello di garanzia più appropriato. Per i fornitori tecnologici, invece, significa passare da dichiarazioni generiche sulla sovranità alla capacità di dimostrare concretamente che i propri prodotti e le proprie attività possono garantirla nella pratica. In Zscaler accogliamo con favore questa direzione, purché rimanga pragmatica, basata sul rischio e aperta a collaborazioni internazionali affidabili.

La risposta non consiste nello scegliere tra innovazione e sovranità, né tra accesso all’AI di frontiera e sicurezza. La vera sfida è costruire un ambiente digitale in cui le aziende possano adottare tecnologie avanzate in sicurezza, mantenendo al contempo il controllo sui propri dati, sulle proprie policy, sulle decisioni di accesso e sulle dipendenze operative.

Questo richiede architetture di sicurezza che partano dal presupposto che una compromissione possa verificarsi; che riducano al minimo la superficie d’attacco; che verifichino ogni interazione e applichino policy coerenti a utenti, workload, dispositivi e nuovi agenti di AI.

L’ascesa degli agenti AI non fa che aumentarne l'urgenza. Questi sistemi avranno sempre più accesso a risorse e dati aziendali, prenderanno decisioni e svolgeranno attività in autonomia all’interno delle aziende. Se dotati di autorizzazioni eccessive, se gestiti in modo inadeguato o non sufficientemente visibili ai team della sicurezza, possono introdurre nuovi rischi anche quando operano in linea con le funzioni per cui sono stati progettati. Le aziende hanno quindi bisogno di un modello più chiaro per gestire e proteggere sia le identità umane sia quelle digitali, un framework basato sul principio del minimo privilegio, sulla verifica continua e su controlli che tengano conto del contesto.

La Frontier AI potrà rappresentare una risorsa importante in ottica di protezione dei dati aziendali, ma solo se verrà adottata all’interno di infrastrutture sicure, resilienti e progettate per garantire il controllo e la sovranità dei dati e delle operazioni. Le aziende e i governi che progrediranno più rapidamente non saranno necessariamente quelli che adotteranno l’IA a ogni costo, ma quelli in grado di coniugare capacità avanzate con una governance solida, infrastrutture affidabili e solide pratiche di sicurezza.

Nell’era dell’IA, la sovranità digitale non significa isolamento. Significa garantire alle aziende e alle infrastrutture critiche la possibilità di mantenere controllo, autonomia e resilienza, così da poter innovare in sicurezza, difendersi in modo efficace e preservare la fiducia.

Tag correlati

Esplora altri articoli su questi argomenti

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato

Notizie correlate

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

>
www.securityopenlab.it - 8.5.7 - 4.6.4