report proofpoint

Rischi dell’AI enterprise: l’automazione corre più veloce della protezione



Indirizzo copiato

L’intelligenza artificiale sta entrando nel cuore operativo del business, ma la sicurezza in molti casi non tiene il passo. Tra agenti autonomi che espongono dati sensibili e il forte aumento delle app AI adottate, le aziende affrontano minacce nuove e multicanale. Risultati e dinamiche nel report ‘2026 AI and Human Risk Landscape’

Pubblicato il 3 ago 2026

Stefano Casini

giornalista



AI and Human Risk Landscape
AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti


Nel panorama aziendale del 2026, l’intelligenza artificiale smette di essere un esperimento per trasformarsi sempre più nel vero e proprio motore delle operazioni quotidiane.

Secondo i dati che emergono da un’indagine condotta da Proofpoint a livello internazionale su oltre 1.400 professionisti della sicurezza – intitolata ‘2026 AI and Human Risk Landscape’ –, l’adozione ha raggiunto una scala operativa senza precedenti: l’87% delle organizzazioni ha già distribuito assistenti AI oltre la fase pilota, mentre il 76% sta attivamente implementando o testando agenti autonomi.

Questi strumenti non si limitano più a compiti marginali. Gli assistenti realizzano e-mail, riassumono riunioni e gestiscono i ticket di supporto, mentre gli agenti iniziano a intraprendere azioni autonome all’interno dei flussi di lavoro aziendali.

Tuttavia, questa velocità di integrazione spesso supera i modelli di sicurezza progettati per governarla, trasformando i canali di collaborazione — e-mail, app SaaS, strumenti di messaggistica — nelle nuove superfici di attacco primarie.

Il divario tra implementazione e protezione

Una delle evidenze più significative del report riguarda l’efficacia delle difese attuali. Nonostante il 63% delle aziende dichiari di avere controlli di sicurezza AI in atto, il 52% non è pienamente fiducioso che questi strumenti possano rilevare un’AI compromessa.

Ancora più allarmante è il fatto che, tra le organizzazioni che hanno già implementato controlli, la metà (50%) ha comunque riportato incidenti legati all’AI, confermati o sospetti.

Fonte: report ‘2026 AI and Human Risk Landscape’ di Proofpoint

Questa situazione indica che la sicurezza non è stata integrata fin dall’inizio: solo il 48% delle aziende dichiara che la sicurezza era parte integrante della strategia AI fin dal primo giorno.

Per il restante 52%, la protezione è descritta come un processo di “rincorsa”, spesso incoerente o puramente reattivo.

Il problema non sembra essere economico, dato che oltre il 90% delle aziende dispone di budget dedicati, ma strutturale: gli strumenti attuali sono stati costruiti per modelli di minaccia pre-AI.

Lo sviluppo degli agenti autonomi e i nuovi profili di rischio

Se gli assistenti supervisionati creano un certo profilo di rischio, gli agenti AI autonomi — capaci di pianificare ed eseguire compiti complessi senza input continuo dell’utente — ne introducono uno completamente diverso. Questi agenti operano a velocità macchina su informazioni fidate e attraverso molteplici sistemi.

Fonte: report ‘2026 AI and Human Risk Landscape’ di Proofpoint

Un caso emblematico citato nel report riguarda un incidente avvenuto in Meta nel marzo 2026: “un agente AI interno, attivato per rispondere a un quesito tecnico di un ingegnere, ha generato una risposta che ha inavvertitamente esposto una vasta mole di dati sensibili aziendali e degli utenti a dipendenti non autorizzati”.

L’agente non era stato violato né era oggetto di un attacco esterno; stava semplicemente eseguendo le sue istruzioni all’interno di un ambiente considerato sicuro.

Ciò dimostra come “il comportamento dell’AI possa causare danni significativi anche quando agisce come previsto, se i controlli non sono in grado di monitorare il contenuto e le azioni generate attraverso i canali interni”.

Minacce cross-channel: oltre il confine dell’e-mail

Le minacce legate all’AI non restano confinate in un unico canale. Sebbene l’e-mail rimanga la superficie di attacco più comune (segnalata dal 63% dei casi censiti), gli incidenti si stanno diffondendo rapidamente anche altrove.

Tra le aziende che hanno subito attacchi, il 67% ha rilevato attività sospette nelle e-mail, il 57% nelle app cloud o SaaS e il 53% direttamente negli assistenti o agenti AI.

Fonte: report ‘2026 AI and Human Risk Landscape’ di Proofpoint
Fonte: report ‘2026 AI and Human Risk Landscape’ di Proofpoint

L’AI viene sempre più utilizzata in canali critici: il 69% per il supporto clienti, il 67% per i riassunti delle chat in Slack o Teams e il 63% per i flussi di lavoro e-mail. Gli attaccanti sfruttano proprio queste interazioni.

Tecniche come il prompt injection “vengono ora nascoste all’interno di normali notifiche di sistema”. In un esempio riportato dal report, un’e-mail di phishing apparentemente innocua conteneva istruzioni invisibili all’utente ma dirette al modello AI, progettate per sovraccaricare il sistema di rilevamento con loop di inferenza complessi, causandone il timeout e permettendo all’e-mail malevola di passare indisturbata.

L’esplosione delle app a rischio ‘shadow AI’

Un altro fronte critico è la crescita esponenziale delle applicazioni di terze parti con funzionalità AI che richiedono l’autorizzazione dell’utente. I ricercatori hanno tracciato un boom: da 11mila app nel dicembre 2024 a 258mila nel novembre 2025, un incremento di 22 volte in meno di un anno.

Fonte: report ‘2026 AI and Human Risk Landscape’ di Proofpoint

Il rischio non sta solo in ciò che l’app può fare, ma nella velocità con cui gli utenti normalizzano la concessione di permessi ampi a strumenti che sembrano utili.

Gli attaccanti sfruttano questa abitudine attraverso il cosiddetto ‘consent phishing’, abusando delle schermate di autorizzazione legittime per ottenere accesso a messaggi, file e chat. Una volta ottenuto il consenso, l’app può diventare un punto di persistenza post-compromissione e un veicolo per la perdita di dati.

La frammentazione degli strumenti di sicurezza

Quando si verifica un incidente, le aziende si trovano spesso nell’impossibilità di ricostruire l’accaduto. Solo il 33% del totale censito si sente pienamente preparato a indagare su un incidente legato all’AI.

Il principale ostacolo è la frammentazione degli strumenti di sicurezza, anche nota come ‘tool sprawl’: il 95% dei casi censiti da Proofpoint trova impegnativo gestire molteplici tool di sicurezza, e per il 53% questa sfida è estrema.

Fonte: report ‘2026 AI and Human Risk Landscape’ di Proofpoint

Questa frammentazione causa costi operativi elevati (nel 45% dei casi), problemi di integrazione dei flussi di lavoro (42%) e, soprattutto, una cronica difficoltà nel correlare le minacce tra i vari canali (41%).

“Se un attacco inizia via e-mail”, indicano gli analisti di Proofpoint, “scala attraverso uno strumento di collaborazione ed esfiltra dati attraverso l’integrazione di un assistente AI, mentre i controlli isolati non sono in grado di vedere l’intera catena”.

Verso un modello di sicurezza unificato

Il report 2026 di Proofpoint indica quindi che l’AI non ha semplicemente aggiunto un altro problema di sicurezza, ma “ha fuso vecchie vulnerabilità in una nuova realtà operativa. La sicurezza della collaborazione è diventata una questione di business, non solo tecnica”.

Fonte: report ‘2026 AI and Human Risk Landscape’ di Proofpoint

Le organizzazioni stanno già reagendo a questa sfida pianificando un cambio di rotta: il 55% sta perseguendo il consolidamento dei propri strumenti e il 53% intende passare a una piattaforma unificata. Solo un limitato 4% intende mantenere lo status quo.

Il successo non dipenderà da chi distribuirà il maggior numero di strumenti, ma da chi saprà costruire un modello di sicurezza basato sulla visibilità unificata e sulla protezione delle identità e dei dati attraverso tutti i canali in cui l’uomo e l’AI collaborano.

Partecipa alla community

guest

0 Commenti
Più recenti
Più votati
Inline Feedback
Vedi tutti i commenti

Articoli correlati

0
Lascia un commento, la tua opinione conta.x