report deloitte

AI generativa, le imprese italiane scontano il ritardo nella cybersecurity



Indirizzo copiato

La AI generativa entra nei processi aziendali, ma governance, competenze e controlli tecnici restano indietro. Il rischio si concentra su dati, fornitori, sistemi agentici e sviluppo sicuro, mentre cresce la pressione normativa

Pubblicato il 8 giu 2026



Cybersecurity AI
AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti

Punti chiave

  • Adozione crescente di GenAI ma scarsa sicurezza: solo il 9% ha strategia formale, l’86% non ha budget dedicato e solo il 9% ha completa visibilità.
  • Rischi primari: data leak, oversharing e shadow AI; minacce avanzate da agentic AI e vulnerabilità LLM identificate dall’OWASP.
  • Serve governance operativa: inventario, valutazione fornitori, test modelli, DevSecOps per GenAI, formazione e adeguamento a AI Act e NIST.
Riassunto generato con AI


L’AI generativa è già entrata nei processi aziendali italiani, ma la sua sicurezza resta in larga parte fuori dai modelli ordinari di governo del rischio. Solo il 9% delle organizzazioni italiane intervistate dichiara di avere definito e implementato una strategia formale di sicurezza per la GenAI, mentre l’86% non ha ancora stanziato un budget dedicato. Il risultato è un divario operativo: cresce l’uso di modelli, assistenti e applicazioni basate su AI, ma restano limitati visibilità, competenze, controlli tecnici e coinvolgimento strutturato dei responsabili security.

Il dato emerge dal report “Lo stato della GenAI Security in Italia, indagine condotta nel 2025 da Deloitte e Cloud Security Alliance su oltre 100 organizzazioni, chief information security officer e responsabili della funzione sicurezza attivi prevalentemente nel mercato italiano. Il campione è composto per l’81% da organizzazioni con sede legale in Italia; il 42% ha tra 1.000 e 5.000 dipendenti e il 39% supera il miliardo di euro di ricavi annui.

Il quadro nazionale si inserisce in una tendenza globale. Il World Economic Forum, nel report Global Cybersecurity Outlook 2026 realizzato con Accenture e basato su una survey condotta tra agosto e ottobre 2025, indica l’AI come il principale fattore di cambiamento della cybersecurity per il 94% dei rispondenti.

Nello stesso studio, l’87% segnala le vulnerabilità legate all’AI come il rischio cyber cresciuto più rapidamente nel 2025, mentre i data leak associati alla GenAI sono indicati come prima preoccupazione per il 2026 dal 34% del campione.

Sicurezza AI generativa, il ritardo è nella gestione

L’adozione della GenAI nelle aziende italiane è ancora concentrata nelle fasi iniziali. Secondo Deloitte e Cloud Security Alliance, il 50% delle organizzazioni è in una fase iniziale di utilizzo, il 32% lavora su progetti pilota, il 15% è ancora in valutazione e solo il 3% ha raggiunto una scala enterprise. I casi d’uso più diffusi riguardano analisi documentale, customer support e business intelligence, ambiti spesso percepiti come meno rischiosi rispetto ad applicazioni decisionali o business-critical.

La traiettoria però è già chiara: quando i sistemi passano dalla sperimentazione alla produzione, aumentano dati trattati, integrazioni applicative, dipendenze dai fornitori e autonomia operativa. La sicurezza diventa quindi una questione di governance continua, non una verifica finale a valle del progetto.

Il punto debole più evidente è la visibilità. Solo il 9% dei responsabili security dichiara di avere una visione completa delle iniziative GenAI in corso nella propria organizzazione. Questo significa che molti progetti possono nascere nelle linee di business, nei team innovazione o direttamente tra gli utenti finali senza una mappatura centrale di modelli, dati, prompt, fornitori, plugin e integrazioni.

I numeri del divario italiano

La distanza tra consapevolezza e capacità di execution emerge con chiarezza nei dati raccolti dall’indagine Deloitte-Cloud Security Alliance.

AmbitoDato principaleImplicazione per le imprese
Strategia di sicurezza IA già attuata9%La maggior parte delle organizzazioni lavora senza una direzione formalizzata
Budget dedicato alla sicurezza GenAI assente86%I controlli restano difficili da finanziare e scalare
Rischi GenAI integrati pienamente nel risk management12%La sicurezza IA rimane separata dai processi di rischio ordinari
Responsabili security con piena visibilità sui progetti9%Aumenta il rischio di shadow AI e uso non governato
Organizzazioni senza steering committee GenAI45%Manca un luogo decisionale stabile per priorità, responsabilità e controlli
Programmi strutturati di formazione assenti63%Gli utenti restano esposti a errori, data leakage e uso improprio
DevSecOps adattato alla GenAI non implementato97%Lo sviluppo sicuro dei sistemi IA resta il principale vuoto tecnico

Il dato sul budget è particolarmente rilevante. Dove esistono risorse dedicate, queste rappresentano in media appena il 2-3% della spesa complessiva in cybersecurity, con valori assoluti tra 150 e 450 mila euro annui. Per tecnologie che incidono su dati, software, identità, cloud e supply chain, si tratta di un livello di investimento che rischia di non coprire neppure inventario, testing, monitoraggio e formazione.

Shadow AI, dati e sistemi agentici cambiano la superficie di attacco

Le preoccupazioni più diffuse tra le organizzazioni italiane riguardano data leakage, oversharing e privacy, seguite dalla shadow AI, cioè l’uso non autorizzato di strumenti di IA da parte dei dipendenti. Sono rischi immediati perché nascono dall’uso quotidiano: caricamento di documenti interni in servizi esterni, generazione di codice non verificato, interrogazioni su dataset sensibili, automazioni collegate a strumenti aziendali.

I rischi più specifici dei modelli, come prompt injection, data poisoning, compromissione dei modelli, allucinazioni, bias e perdita di controllo sui sistemi agentici, risultano invece percepiti come meno urgenti. Questo è un segnale di maturità ancora parziale: l’organizzazione riconosce il rischio sui dati, ma fatica a tradurlo in controlli tecnici sull’intero ciclo di vita delle applicazioni AI.

La mappa dei rischi definita dal progetto OWASP Top 10 for Large Language Model Applications conferma che le applicazioni basate su modelli linguistici espongono classi di vulnerabilità specifiche: prompt injection, disclosure di informazioni sensibili, supply chain, data e model poisoning, output non validato, excessive agency, leakage del system prompt, debolezze nei sistemi di embedding e consumo non governato delle risorse.

Il tema diventa più delicato con l’agentic AI. Gli agenti non si limitano a generare testo: possono pianificare attività, interrogare database, usare strumenti esterni, attivare workflow e prendere decisioni operative entro permessi assegnati. Cloud Security Alliance, in un’analisi pubblicata a maggio 2026, indica che il 92% dei professionisti security intervistati è preoccupato dall’impatto degli agenti AI sulla sicurezza e sottolinea la necessità di governarli come identità digitali, con privilegi minimi, monitoraggio e limiti di accesso ai dati.

Governance e compliance spingono verso controlli più strutturati

Il ritardo delle imprese italiane si scontra con un quadro regolatorio che chiede maggiore tracciabilità. Il Regolamento europeo 2024/1689 sull’intelligenza artificiale, richiamato dalla legge italiana n. 132 del 23 settembre 2025, introduce un approccio basato sul rischio e obblighi specifici per i sistemi ad alto rischio. La legge italiana, in vigore dal 10 ottobre 2025, disciplina principi, sviluppo, adozione e applicazione di sistemi e modelli di AI, prevedendo un’applicazione coerente con l’AI Act europeo.

Per le aziende, la compliance non si esaurisce nella classificazione del sistema. Servono inventari, ruoli, valutazioni sui dati, gestione dei fornitori, documentazione tecnica, controlli di robustezza, logging, supervisione umana e processi di risposta agli incidenti. Il NIST AI Risk Management Framework, pubblicato nel 2023 e integrato nel luglio 2024 con il profilo dedicato alla AI generativa, offre un riferimento operativo per incorporare la gestione del rischio nelle fasi di progettazione, sviluppo, uso e valutazione dei sistemi AI.

Il dato Deloitte-CSA mostra però che solo il 12% delle organizzazioni italiane ha integrato pienamente i rischi GenAI nei framework formali di risk management. Meno del 10% adotta una valutazione continuativa e dinamica dei fornitori di tecnologie AI. In un mercato in cui molte imprese acquistano modelli, piattaforme e componenti da terze parti, questo espone a rischi di dipendenza tecnologica, localizzazione dei dati, clausole contrattuali inadeguate e limitata capacità di audit.

Competenze e formazione restano il collo di bottiglia

La sicurezza della IA generativa non dipende solo dagli strumenti. Secondo Deloitte e Cloud Security Alliance, il 68% delle organizzazioni indica la limitata comprensione tecnica dei rischi specifici dell’IA come principale barriera; seguono carenza di risorse dedicate (59%), vincoli di budget (45%) e assenza di strumenti specializzati (42%). Solo il 17% dichiara di possedere competenze consolidate sulla GenAI.

La formazione presenta lo stesso ritardo. Il 63% delle organizzazioni non ha ancora avviato programmi strutturati sulla sicurezza GenAI: il 47% li ha pianificati ma non li ha attivati, il 16% non li prevede e solo il 37% eroga già formazione specifica. È un punto critico perché gli utenti finali sono spesso i primi utilizzatori degli strumenti IA e, allo stesso tempo, l’anello più esposto a errori di condivisione, prompt impropri, fiducia eccessiva negli output e uso di servizi non autorizzati.

Anche sul piano tecnico prevalgono misure ancora di base. Il 60% delle organizzazioni ha controlli di governance, il 55% dispone di policy di uso accettabile e il 40% mantiene un inventario formale dei sistemi AI. Restano meno diffuse misure come threat modeling per applicazioni AI, guardrail applicativi, scanner dei modelli, AI security posture management e processi DevSecOps adattati alla GenAI.

Il dato più severo riguarda proprio lo sviluppo sicuro: il 97% delle organizzazioni non ha implementato un processo DevSecOps specifico per la GenAI. Il 47% usa pratiche tradizionali non adeguate ai rischi IA-specifici, il 34% non dispone di alcun processo, il 16% è in fase pilota e solo il 3% ha un modello pienamente operativo.

Dalla sperimentazione alla responsabilità operativa

Il report individua cinque profili di maturità.

  1. beginners: pari al 32%, non hanno né strategia né misure operative.
  2. planners. il 22%, dispongono di governance ma faticano a tradurla in controlli.
  3. executors: il 10%, hanno pratiche operative senza un quadro di governo solido.
  4. practitioners: il 33%, stanno costruendo un equilibrio ancora non consolidato.
  5. masters: appena il 3%, integrano governance avanzata e implementazione sistematica.

Il dato aggregato è netto: il 64% delle organizzazioni italiane presenta lacune significative almeno in una delle due dimensioni, governance o execution. La sicurezza IA generativa diventa quindi una disciplina trasversale: riguarda cyber, dati, legale, procurement, compliance, innovazione, risorse umane e vertice aziendale.

L’indagine Deloitte-CSA segnala anche tre traiettorie tecnologiche che alzano la pressione. La frontier AI accelera attacchi, exploit e automazione offensiva. L’agentic AI introduce sistemi con autonomia decisionale e accesso a dati sensibili. L’edge AI porta modelli e decisioni sui dispositivi periferici, con perimetri più frammentati e possibili impatti anche su processi fisici o industriali.

Per le imprese italiane, il passaggio più urgente è trasformare la sicurezza AI da policy generale a capacità operativa misurabile: inventario dei casi d’uso, classificazione dei dati, coinvolgimento preventivo della security, budget dedicato, valutazione dei fornitori, test specifici sui modelli, gestione delle identità degli agenti, formazione degli utenti e metriche di rischio aggiornate nel tempo.

La AI generativa è già abbastanza diffusa da non poter essere trattata come sperimentazione isolata. La differenza, nei prossimi mesi, sarà tra organizzazioni che riusciranno a incorporarla nei processi ordinari di sicurezza e aziende che scopriranno la propria esposizione solo dopo un incidente, un audit o una perdita di dati.

Fonti:

Deloitte-Cloud Security Alliance, “Lo stato della GenAI Security in Italia;

World Economic Forum, Global Cybersecurity Outlook 2026 (accenture.com);

NIST, AI Risk Management Framework (nist.gov);

OWASP, Top 10 for Large Language Model Applications (owasp.org);

Normattiva, legge 23 settembre 2025 n. 132 (normattiva.it);

Cloud Security Alliance, State of AI Cybersecurity 2026 (cloudsecurityalliance.org

Partecipa alla community

guest

0 Commenti
Più recenti
Più votati
Inline Feedback
Vedi tutti i commenti

Articoli correlati

0
Lascia un commento, la tua opinione conta.x