Il paradosso italiano
La percezione di sicurezza elevata nasconde rischi legati alle identità macchina e sfide di Shadow AI
CyberArk, azienda che opera a livello globale nell’identity security, ha pubblicato il nuovo Report Identity Security Landscape 2025, una ricerca globale che rivela come le organizzazioni stiano inavvertitamente creando una nuova superficie di attacco incentrata sulle identità a causa del crescente utilizzo di AI e cloud. Il report evidenzia come le identità non umane siano per lo più non note, né controllate, mentre i principali ostacoli all’adozione di agenti AI riguardano i problemi di sicurezza legati alla manipolazione esterna e agli accessi sensibili, segnalando l’emergere di una nuova e significativa sfida per la sicurezza delle identità.
“I risultati relativi all’Italia della nostra ricerca rivelano un paradosso significativo: le aziende, pur percependo un elevato livello di protezione, si trovano ad affrontare rischi importanti a causa di una gestione inadeguata delle identità macchina” ha dichiarato Paolo Lossa, country sales director di CyberArk Italia.
“Le identità non umane crescono a un ritmo tanto veloce da rendere preoccupante che solo il 19% delle organizzazioni italiane le consideri utenti privilegiati, sottovalutando il potenziale rischio corrispondente. Nonostante il nostro sia il Paese con la più elevata consapevolezza su questo tema a livello globale, è comunque necessario affrontare questa minaccia in modo rapido, anche perché la crescita di identità non umane è un fenomeno che non accenna a rallentare”.
L’ascesa delle macchine contribuisce alla diffusione di privilegi non protetti
Guidate principalmente da cloud e intelligenza artificiale, le identità macchina superano ormai di gran lunga quelle umane all’interno delle organizzazioni, e quasi la metà di esse gode di un accesso sensibile o privilegiato. Tuttavia, molte aziende non proteggono adeguatamente i loro accessi ai sistemi critici.
Estrapolando i dati italiani dai risultati complessivi della ricerca si possono evidenziare i seguenti aspetti:
- Nelle aziende sono presenti 85 identità macchina per ogni identità umana (82 a livello globale).
- Nell’80% delle organizzazioni, la definizione di “utente privilegiato” si applica esclusivamente alle identità umane, rispetto all’88% a livello globale.
- Tuttavia, il 53% delle identità macchina italiane dispone di accesso privilegiato o sensibile, contro il 42% di quelle globali, aumentando così i rischi di cybersecurity.
- In Italia, il 52% delle organizzazioni non dispone di controlli di sicurezza delle identità per proteggere infrastruttura cloud e carichi di lavoro, un dato migliore rispetto al 61% a livello globale. L’87% delle aziende ha subìto almeno due violazioni incentrate sulle identità negli ultimi 12 mesi, che spaziano da attacchi alla supply chain e accessi privilegiati compromessi a furti di identità e credenziali.
Con l’adozione diffusa dell’AI, si profila il rischio di agenti AI focalizzati sulle identità
L’adozione autorizzata e non di AI e modelli linguistici di grandi dimensioni (LLM) sta trasformando le aziende, amplificando al contempo i rischi per la sicurezza. Le preoccupazioni legate all’emergere di agenti AI e al loro accesso privilegiato sottolineano l’urgenza di investimenti mirati nella sicurezza delle identità.
- Nelle organizzazioni italiane, sarà l’AI a guidare la creazione del maggior numero di nuove identità con accesso privilegiato e sensibile nel 2025.
- Mentre il 68% degli intervistati a livello globale ha difficoltà a implementare controlli di sicurezza delle identità per l’AI, l’Italia rimane al 58%, con il dato più basso tra tutti i Paesi, indicando una tendenza positiva oltre alla potenziale opportunità di assumere la leadership nella sicurezza dell’AI.
- Tuttavia, con il 58% delle organizzazioni italiane ancora prive di controlli specifici, saranno necessari sforzi significativi per mitigare ulteriormente i rischi di identità legati all’AI.
- Il 42% delle realtà italiane ammette, inoltre, di non essere in grado di proteggere l’utilizzo della “Shadow AI”.
Complessità e silos di identità minano la resilienza aziendale
La frammentazione dei programmi di sicurezza delle identità e la scarsa visibilità sugli ambienti riducono la resilienza di fronte all’evoluzione delle minacce alla cybersecurity. La maggior parte delle aziende si trova ad affrontare una crescente pressione di conformità legata ai privilegi.
- L’83% dei professionisti della sicurezza italiani concorda sul fatto che le loro organizzazioni danno priorità all’efficienza aziendale rispetto a una solida cybersecurity, con una percentuale più alta rispetto al 75% globale.
- Le identità umane e macchina aumenteranno ulteriormente quest’anno, con l’85% degli intervistati italiani che prevede almeno il loro raddoppio.
- Il 67% ha inoltre identificato le identità non umane (carichi di lavoro cloud, credenziali delle applicazioni, containerizzazione delle app, IoT, bot, ecc.) come la principale causa di aumento del numero di identità nella propria organizzazione.
“La corsa all’integrazione dell’intelligenza artificiale ha inavvertitamente creato una nuova serie di rischi per la sicurezza delle identità, incentrati sugli accessi di identità macchina non gestite e non protette, mentre quelli privilegiati degli agenti AI rappresenteranno un vettore di minacce completamente nuovo”, ha commentato Clarence Hinton, Chief Strategy Officer di CyberArk. “Per raggiungere una reale resilienza, i CISO e i responsabili della sicurezza devono modernizzare le loro strategie di protezione delle identità per far fronte a una superficie di attacco nuova e in espansione, caratterizzata dalla proliferazione di identità con accessi privilegiati e aggravata da silos di identità pericolosi.”
Focus sul paradosso italiano
Nonostante queste sfide, le aziende italiane stanno riuscendo a mitigare le minacce legate alle identità attraverso azioni specifiche. Le iniziative di maggior impatto includono:
- Automatizzazione delle attività di governance delle identità (47% contro il 37% della media globale).
- Implementazione di soluzioni di sicurezza cloud con accesso privilegiato Just-in-Time (45% contro il 35% a livello globale).
- Implementazione di analisi comportamentali avanzate basate su AI/ML e rilevamento delle anomalie (39% contro il 35% a livello globale).
In particolare, Shadow IT e applicazioni AI non autorizzate giocano un ruolo significativo nella creazione di silos di identità secondo il 51% degli intervistati, superiore alla media globale del 44%.
Guardando al 2025, le organizzazioni italiane danno priorità alle iniziative strategiche di sicurezza delle identità, come il miglioramento dei controlli di sicurezza incentrati sulle applicazioni (53% contro il 47% a livello globale), il potenziamento delle strategie di sicurezza cloud (43% contro il 37% a livello globale) e l’introduzione di Zero Standing Privileges per l’accesso privilegiato al cloud (44% contro il 33% a livello globale).
“La situazione attuale dimostra la chiara necessità per le aziende italiane di colmare queste lacune, affidandosi a un’efficace sicurezza delle identità, in grado di proteggerle tutte, umane e non, aiutando le aziende a gestire efficacemente le loro esigenze di difesa in evoluzione, senza impatti sulla loro velocità, efficienza e produttività,” ha concluso Paolo Lossa.
Contenuti correlati
-
Avvicendamento al CINI Cybersecurity National Lab
La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...
-
Innovazione nell’industria ancora una volta al centro: il sunto di SPS Italia 2026
Si è chiusa a Parma la quattordicesima edizione di SPS Italia, appuntamento di riferimento per l’innovazione nel mondo produttivo. Con 720 espositori e 37.528 presenze, in crescita rispetto al 2025, la manifestazione è stata vetrina delle tecnologie...
-
XIA, il copilota di TEX per la programmazione di PLC e CNC
XIA è l’avanguardia tecnologica nata dalla visione di TEX. Non è un semplice assistente virtuale, ma un vero e proprio “copilota” per il programmatore PLC e CNC, progettato per massimizzare la produttività e azzerare gli errori di sviluppo tramite un’integrazione profonda con...
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
L’AI enterprise si scontra con nuovi limiti: ricerca NTT Data sulle barriere legate a privacy e sovranità dei dati
NTT Data ha pubblicato la ricerca A Playbook for Private and Sovereign AI (Guida pratica per l’AI privata e sovrana) che sintetizza il “Report globale 2026 sull’intelligenza artificiale”, evidenziando come l’intelligenza artificiale aziendale stia superando i limiti dell’architettura e...
-
Si è tenuto a Milano l’evento Harpaceas Community Day 2026
Non solo un evento, ma una fotografia chiara del cambiamento in atto. Con oltre 250 partecipanti, la quarta edizione di Harpaceas Community Day ha portato a Milano imprese, istituzioni, progettisti e mondo accademico, confermandosi come uno dei...
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Il PLM entra in una nuova fase evolutiva: ne parla TXT Industrial
Il PLM sta vivendo una trasformazione che ha smesso da tempo di essere teorica. La crescente complessità dei prodotti, la frammentazione dei dati lungo le filiere e la necessità di decisioni sempre più rapide stanno ridefinendo il...
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...















