L'AI generativa nei processi aziendali, nei workflow documentali, nei sistemi di customer care, nello sviluppo software e negli ambienti cloud dove l’impresa ha spostato dati, identità, applicazioni e capacità elaborativa. Ecco una strategia di Cloud governance per l’AI generativa aziendale per CISO, cloud architect e responsabili compliance
“Titolare” evoca un proprietario, ma senza possedere i dati. Invece, "responsabile” suggerisce un decisore autonomo, pur agendo per conto altrui e su istruzioni. Il processor sembra un esecutore meccanico, ma il GDPR gli attribuisce obblighi propri. Ecco il vero significato di controller e processor
Una delle piste da verificare è l'ipotesi di un possibile sabotaggio di matrice russa. Ecco il fil rouge che lega una serie di eventi analoghi verificatisi nelle stesse settimane a Colleferro in Italia, in Bulgaria, a Lipsia in Germania e in Francia
La recente sentenza del Tribunale di Udine non riguarda solo l'uso di WhatsApp nei rapporti di lavoro o una controversia disciplinare nata da una comunicazione attraverso un canale improprio, ma la progressiva perdita di coincidenza tra organizzazione formale e quella realmente operante. Ecco cosa mette in luce il provvedimento
Dopo gli incidenti in cui alcuni modelli Claude hanno raggiunto sistemi reali durante test cyber, Anthropic ha sospeso parte delle valutazioni e rafforzato sandbox, monitoraggio e controlli. Il caso mostra perché la sicurezza dell'AI agentica non può dipendere da un'unica barriera
Un attaccante non deve violare la rete se può farsi assumere come sviluppatore, ricevere un laptop aziendale e ottenere credenziali valide. Le infiltrazioni di lavoratori IT nordcoreani mostrano il punto cieco dell’onboarding remoto: la cybersecurity autentica dispositivi e accessi, ma troppo spesso presume l’identità della persona
L’AI agentica porta le imprese oltre l’automazione di singoli compiti: agenti capaci di pianificare, usare strumenti, consultare dati e attivare workflow ridisegnano produttività, finanza, manifattura e supply chain, ma impongono nuove regole di governance, tracciabilità, sicurezza e responsabilità operative misurabili
Dai dati agli output, fino a plugin e agenti autonomi, la Generative AI introduce rischi che ridisegnano i confini tra provider e cliente. L'AI Shared Responsibility Model aiuta a stabilire chi deve presidiare ogni controllo e soprattutto quali responsabilità restano sempre in capo all'organizzazione
Per verificare l'età degli utenti servono informazioni sufficienti a distinguere adulti e minorenni. Il caso Meta apre così una questione destinata ad andare oltre i social: come applicare l’age assurance senza trasformarla in un'infrastruttura capace di identificare e classificare tutti
La sicurezza cyber deve coinvolgere anche l'IA: è vero, ma non è possibile delegarla a questi sistemi. O, peggio ancora, considerarli come un focus principale sia d'attacco che di difesa. Altrimenti il rischio è quello di perdere quella visione d'insieme necessaria per mantenere una corretta postura di sicurezza cyber
Non è certo facile entrare nel mondo della sicurezza cyber, ma limitarsi alle sole policy senza poi badare all'attuazione efficace delle stesse comporta un distacco fra piano formale e operativo. Con buona pace di ogni buona o ottima intenzione, pur rappresentata e dichiarata