Blog

Governance, resilienza e terze parti: le regole per l’AI nella finanza

Governance, resilienza e terze parti: le regole per l’AI nella finanza

L’intelligenza artificiale sta entrando rapidamente nei servizi finanziari: come viene accompagnato questo processo dalle autorità di settore? Oggi la sfida non è più soltanto la regolamentazione della tecnologia: considerando il potenziale dell’AI, bisogna accompagnarne l’adozione con una corretta governance, per non compromettere stabilità, resilienza e fiducia.

Read More

AI nel settore finanziario: dall’adozione alla governance, il confronto UK – Italia

AI nel settore finanziario: dall’adozione alla governance, il confronto UK – Italia

L’uso dell’AI è aumentato nei servizi finanziari negli ultimi anni, sia per il numero che per le tipologie di casi d’uso. Sebbene l’AI presenti molti vantaggi, dalla maggiore efficienza operativa alla possibilità di fornire servizi personalizzati ai clienti, può rappresentare notevoli sfide per la sicurezza e la solidità del business, il trattamento equo dei consumatori e in generale la stessa stabilità del sistema finanziario.

Read More

AI agentica, adozione in sicurezza

AI agentica, adozione in sicurezza

Le organizzazioni stanno introducendo rapidamente sistemi di AI agentica in ambiti critici, dai processi IT alla gestione documentale, fino a funzioni core del business. A differenza dei tradizionali sistemi di AI generativa, gli agenti AI non si limitano a produrre contenuti: pianificano, decidono e agiscono in autonomia, spesso senza supervisione umana continua. Questa capacità operativa apre enormi opportunità di produttività, ma introduce anche una superficie di rischio del tutto nuova, che i cybersecurity manager devono imparare a governare.

Read More

DBIR 2026: le vulnerabilità principale punto d’ingresso degli attaccanti

DBIR 2026: le vulnerabilità principale punto d’ingresso degli attaccanti

L’edizione 2026 del Verizon Data Breach Investigations Report (DBIR) fotografa un panorama delle minacce in profonda evoluzione, ma lancia anche un messaggio molto chiaro ai responsabili IT e della cybersecurity: nonostante l’accelerazione impressa dall’intelligenza artificiale e dall’automazione degli attacchi, i principi fondamentali della sicurezza continuano a fare la differenza. Il report analizza quest’anno oltre 31.000 incidenti di sicurezza reali, di cui più di 22.000 confermati come data breach, distribuiti in 145 Paesi: si tratta del più ampio dataset mai utilizzato da Verizon nei 19 anni di storia del DBIR.

Read More

Cosa insegna il modello Milano-Cortina 2026

Cosa insegna il modello Milano-Cortina 2026

Le Olimpiadi Invernali Milano-Cortina 2026 hanno rappresentato un evento di risonanza mondiale e hanno costituito una sfida significativa dal punto di vista della cybersecurity (come descritto nel precedente articolo “Cyber Resilienza per grandi Eventi: l’esperienza Milano-Cortina 2026”). La Cyber Resilience è stata un elemento chiave per assicurare il successo e la sicurezza di questa manifestazione, che ha coinvolto infrastrutture critiche, sistemi di gestione dei Giochi altamente complessi e dati sensibili di migliaia di atleti, visitatori e organizzatori.

Read More

Cyber insurance: come NIS2 e AI ridisegnano il mercato

Cyber insurance: come NIS2 e AI ridisegnano il mercato

La cyber insurance sta vivendo una fase di profonda evoluzione: da strumento ancora poco diffuso nel tessuto imprenditoriale italiano, sta progressivamente diventando un elemento sempre più rilevante delle strategie di gestione del rischio aziendale. A trainarne la crescita sono diversi fattori: l’aumento delle minacce informatiche, l’instabilità geopolitica, la crescente dipendenza dal digitale e, soprattutto, l’impatto delle nuove normative europee. Secondo Cesare Burei, AD Margas – Gruppo Verspieren Italia, esperto di cyber risk e cyber insurance, il mercato italiano sta attraversando una fase che ricorda da vicino quanto avvenuto alcuni anni fa con il GDPR, solo che oggi è la direttiva NIS2 a rappresentare uno dei principali acceleratori della domanda.

Read More

Cyber Resilienza per grandi Eventi: l’esperienza Milano-Cortina 2026

Cyber Resilienza per grandi Eventi: l’esperienza Milano-Cortina 2026

Le Olimpiadi Invernali Milano-Cortina 2026 si sono affermate come un evento di portata mondiale, lasciando un segno tangibile grazie al loro successo. Allo stesso tempo, hanno rappresentato un’esperienza intensa e complessa, caratterizzata da sfide di diversa natura affrontate in un contesto ad alta tensione e caratterizzato da numerose criticità. Il percorso non è stato semplice. Nello sviluppo delle infrastrutture per la Cybersecurity Resilience è stato infatti necessario gestire molteplici difficoltà legate alla natura temporanea dell’organizzazione, al continuo inserimento di nuove risorse, ai frequenti adeguamenti strutturali richiesti dalla crescita del progetto, all’attivazione costante di nuovi servizi, alla distribuzione territoriale degli eventi e alla necessità di integrazione con partner e stakeholder, oltre che a numerosi altri fattori.

Read More

AI Red Teaming per una governance sicura dell’intelligenza artificiale

AI Red Teaming per una governance sicura dell’intelligenza artificiale

L’adozione dell’intelligenza artificiale nelle organizzazioni sta accelerando: dai chatbot per il customer service agli assistenti basati su LLM, fino ai sistemi agentici in grado di interagire con dati e processi aziendali, le imprese stanno sperimentando nuove forme di automazione e supporto decisionale. Cresce però in parallelo la consapevolezza sui rischi legati a un uso poco accorto dell’AI (basti pensare al recente ordine esecutivo firmato dal presidente Trump per permettere al governo Usa un accesso di 30 giorni ai modelli AI di nuova introduzione prima del rilascio pubblico).
In questo contesto emerge l’interesse per una disciplina destinata a diventare sempre più rilevante: l’AI Red Teaming, un insieme di attività volte a verificare la robustezza, l’affidabilità e la sicurezza dei sistemi di intelligenza artificiale, simulando comportamenti anomali, errori o veri e propri attacchi per individuare vulnerabilità prima che possano produrre conseguenze operative o reputazionali. Ne parliamo in questa intervista con Federico Cerutti, Full Professor of Robust and Trustworthy Artificial Intelligence presso l’Università di Brescia e direttore del Master di II Livello in Cybersecurity e Compliance Aziendale Integrata presso lo stesso ateneo, che su questo tema interverrà nel corso del CISO PANEL di TIG, il prossimo 15 settembre.

Read More

Cybersecurity nella PA: dalla compliance alla resilienza nei percorsi NIS2

Cybersecurity nella PA: dalla compliance alla resilienza nei percorsi NIS2

Negli ultimi due anni la cybersecurity è diventata una delle priorità strategiche della Pubblica Amministrazione. L’entrata in vigore della direttiva NIS2, l’aumento degli incidenti informatici e la crescente digitalizzazione dei servizi pubblici stanno accelerando una trasformazione che va ben oltre la semplice conformità normativa. Il tema è stato al centro del confronto tra i responsabili della sicurezza di alcune delle principali amministrazioni e aziende pubbliche italiane nel corso del PAL SUMMIT, organizzato lo scorso 19 maggio da TIG a Napoli: obiettivo del tavolo di lavoro del pomeriggio su “Ecosistemi di Cybersecurity: sfide nazionali, strategie territoriali” era appunto di condividere esperienze, criticità e prospettive evolutive.

Read More