Skip to content
LS INTERNATIONAL SA21 set 20262 min read

Governare l'AI senza bloccarla: la nuova frontiera della cybersecurity nel lavoro digitale

L'Intelligenza Artificiale è entrata nel lavoro quotidiano attraverso il browser. Proteggere l'azienda oggi significa avere visibilità su cosa accade lì.

 

L'Intelligenza Artificiale è ormai parte del lavoro di tutti i giorni. Si usa per scrivere, riassumere, analizzare dati, preparare presentazioni, rispondere ai clienti. Spesso senza che l'azienda abbia deciso quali strumenti adottare, né con quali regole. Tutto questo accade in un luogo preciso: il browser. È lì che gli utenti aprono ChatGPT, Copilot, Gemini e decine di altri assistenti, e ci incollano dentro contratti, codice, dati dei clienti, informazioni finanziarie. Il browser non è più solo uno strumento di navigazione. È il punto in cui i dati aziendali incontrano l'AI.

Nuove modalità di lavoro, nuovi rischi

Il rischio non è l'AI. È non sapere cosa ci finisce dentro. E questo fenomeno ha un nome: Shadow AI. Strumenti di Intelligenza Artificiale usati dai dipendenti al di fuori di qualsiasi controllo, spesso con account personali, su piattaforme che l'azienda non ha valutato e che potrebbero conservare o riutilizzare quanto ricevono.

Le domande che ogni organizzazione dovrebbe porsi sono semplici. Quali strumenti AI stanno usando le nostre persone e quali informazioni stanno condividendo nei prompt? Ma soprattutto, chi lo sa, e chi può intervenire?

A questo si sommano le minacce che l'AI rende più efficaci: phishing costruito su misura, siti clonati indistinguibili dagli originali, furto di credenziali, estensioni compromesse. Attacchi che nascono e si consumano durante la navigazione.

Bloccare l'AI non è una risposta perché significa perdere produttività e spingere gli utenti verso strumenti ancora meno controllati. La sfida è governarne l'uso: sapere cosa succede e decidere cosa è ammesso; ed è proprio la Browser Security a colmare questo spazio rendendo visibile quali applicazioni AI vengono utilizzate, riconosce quando dati riservati stanno per uscire dall'azienda e permette di applicare policy in tempo reale, senza fermare il lavoro. Si integra con gli strumenti già presenti, senza VPN, proxy o infrastruttura aggiuntiva.

E l'AI diventa anche parte della difesa: analizza il contesto in cui le informazioni vengono condivise e individua minacce nuove nel momento in cui si presentano.

Un tema su cui confrontarsi

Di questi temi parleremo il 23 settembre al Seven di Lugano durante il Browser Security Day – GenAI Edition, organizzato da LS International insieme al partner tecnologico Ermes, con la partecipazione di ATED.

1789037620194

Un'occasione per approfondire come sta cambiando l'uso dell'AI in azienda, quali rischi comporta e cosa serve per governarla senza rinunciarvi. Per maggiori dettagli sull'evento potete scrivere a c.pagani@lsinternational.ch

ARTICOLI CORRELATI