Un tempo riservata alle grandi imprese con budget elevati, l’IA si sta rapidamente diffondendo anche nel panorama delle piccole e medie imprese (PMI). Oggi, il 77% delle PMI utilizza l’IA in una certa misura, e il 78% delle PMI prevede di aumentare i propri investimenti in IA nel 2025.
Per saperne di più su queste intenzioni in relazione alla protezione di account, accessi e attività, il mese scorso abbiamo chiesto: Come utilizzerà l’IA per potenziare la sicurezza IT e la cybersecurity quest’anno?
Come previsto, abbiamo ricevuto moltissime risposte interessanti (dai numerosi e brillanti membri della nostra community!). Analizziamo più nel dettaglio le tre categorie più popolari.
#1: Rilevamento delle minacce
Migliorare il rilevamento delle minacce è stato il modo più citato in cui l’IA verrà utilizzata quest’anno per potenziare la sicurezza IT e la cybersecurity. Ha senso, perché, come tutti sappiamo, il modo migliore per gestire le violazioni dei dati è prevenirle fin dall’inizio.
Alcuni dei modi in cui l’IA migliora il rilevamento delle minacce includono:
- L’apprendimento adattivo, che sfrutta modelli di machine learning per migliorare continuamente le capacità di rilevamento delle minacce.
- Motori avanzati di riconoscimento dei pattern, che analizzano grandi quantità di dati a velocità elevatissime, per identificare i pattern degli attaccanti e le anomalie, e rilevare segnali sottili di attività malevole.
- L’avvio di risposte automatizzate per mitigare e contenere le minacce. Secondo il report Cost of a Data Breach di IBM, le aziende che utilizzano l’IA per il rilevamento delle minacce identificano e contengono le violazioni dei dati in media 108 giorni più velocemente rispetto alle aziende che non utilizzano strumenti di IA.
- L’utilizzo dell’analisi predittiva per rilevare in modo proattivo future minacce analizzando tendenze e pattern.
- La riduzione del numero di falsi positivi, valutando in modo più efficace le attività sicure rispetto a quelle malevole.
#2: Gestione delle patch
Utilizzare l’IA per automatizzare e migliorare la gestione delle patch è stata la seconda risposta più popolare. Alcuni dei principali vantaggi dell’IA in questo ambito includono:
- L’identificazione automatizzata delle patch, tramite la scansione dei dispositivi connessi e il rilevamento delle vulnerabilità in tempo reale, con l’avvio automatico delle attività di correzione quando necessario. Si consideri che il 60% di tutte le violazioni è attribuibile a vulnerabilità non corrette, e metà di queste rimangono non risolte dopo 50 giorni, lasciando agli hacker ampio tempo per stabilire un punto d’appoggio iniziale e avviare campagne persistenti.
- La definizione automatizzata delle priorità, che tiene conto di vari fattori, come l’impatto di una vulnerabilità sulle aree centrali del business, e stabilisce l’ordine migliore per il completamento delle patch.
- L’analisi avanzata della compatibilità delle patch, che utilizza il machine learning per identificare in modo proattivo potenziali problemi di compatibilità prima che l’applicazione delle patch abbia luogo.
#3: Applicazione della conformità
L’applicazione della conformità è stato il terzo modo più citato in cui l’IA verrà utilizzata per la sicurezza IT e la cybersecurity nel 2025. Esistono diversi modi in cui l’IA sta guidando un importante cambiamento nelle prassi di conformità, tra cui:
- La gestione della complessità normativa, sfruttando l’NLP per interpretare con precisione il linguaggio giuridico dettagliato, estrarre i dati rilevanti e garantire la conformità.
- L’automazione delle valutazioni del rischio di cybersecurity con strumenti come l’UEBA (analisi comportamentale di utenti ed eventi), che aiuta a stabilire e mantenere gli standard di conformità.
- L’attivazione di un monitoraggio continuo, con una velocità e una precisione significativamente superiori a quelle umane, generando al contempo report a supporto degli obblighi di conformità normativa.
- Il miglioramento della gestione degli incidenti di cybersecurity, per garantire che le organizzazioni seguano e documentino le attività di correzione conformi in seguito a una violazione o a un altro evento di cybersecurity.
Altre risposte
Ecco alcuni degli altri modi in cui i membri della community prevedono di utilizzare l’IA (o di espandere il proprio utilizzo attuale) per potenziare la sicurezza IT e la cybersecurity quest’anno:
- Automatizzare varie attività del SOC
- Migliorare la sicurezza delle password
- Integrare l’IA nelle piattaforme XDR per ottenere una migliore comprensione di ciò che sta accadendo
I vincitori sono
Ora annunciamo i due partecipanti al sondaggio selezionati casualmente per vincere ciascuno una carta regalo Amazon da 20$: congratulazioni a Will Fulmer e Didier Godot! Vi invitiamo a scrivere a asguerin@devolutions.net per richiedere il vostro premio.
L’amore (e un nuovo sondaggio) è nell’aria
Un ringraziamento speciale a tutti coloro che hanno partecipato al sondaggio di gennaio e ci hanno dato molto su cui riflettere mentre l’anno avanza.
A proposito di andare avanti: febbraio è il mese di San Valentino, e siamo certi che “amerete” il nostro nuovo sondaggio di questo mese!

Steven Lafortune