skin track
Hacker in azione
Hacker in azione
Industria Leggi dopo

Il grande salto dell’AI nel 2026: dati, agenti autonomi e nuove superfici d’attacco nel dominio cyber

di Pierguido Iezzi *
01 gennaio 2026, 19:40 Ultimo aggiornamento: 19:41

Software che non si limitano a generare testo ma pianificano, invocano strumenti, coordinano attività, apprendono dal contesto. In azienda significa automazione più profonda; nel dominio cyber significa operazioni più adattive, in cui attacco e difesa cambiano tecnica mentre incontrano contromisure

L’intelligenza artificiale sta diventando, in molte filiere, una componente di infrastruttura: entra nei processi che allocano risorse, valutano rischi, governano supply chain, filtrano contenuti e automatizzano decisioni operative. Quando una tecnologia assume questo ruolo, non resta un semplice «tool»: può migliorare competitività e resilienza, ma può anche amplificare errori, dipendenze e fragilità. Il 2026 potrebbe rendere più visibile questo cambio di scala.

La traiettoria si lascia leggere con un triangolo strategico, ai cui vertici si collocano i dati, gli agenti e le vulnerabilità. Non è una formula accademica: questi sono i punti in cui si concentra il vantaggio e, nello stesso tempo, dove il rischio può diventare sistemico. Perché queste tre componenti non restano separate: si alimentano a vicenda.

Supremazia del dato: il tesoro è il contenuto 

La corsa a chip e cloud resta reale, ma tende a contare meno senza dati governabili: completi, tracciabili, aggiornati, difendibili. Il dato è identità - salute, consumi, relazioni - e potere collettivo quando viene aggregato: descrive un Paese e, spesso, ne orienta priorità.

La frattura più rilevante, allora, non è tra chi «usa l’AI» e chi no, ma tra chi vede davvero i propri flussi informativi e chi opera con dati opachi, duplicati, senza provenienza certa. In quel caso l’AI può anche accelerare, ma nella direzione sbagliata: distorsioni di base diventano decisioni seriali, dal credito al pricing, dalla logistica al risk scoring. Il digitale può essere un forziere; ma è il contenuto - il dato - a determinarne il valore.


Guerra agentica: dall’output all’azione 

Il salto del 2026 può essere determinato dall’ecosistema di agenti: software che non si limitano a generare testo, ma pianificano, invocano strumenti, coordinano attività, apprendono dal contesto. In azienda significa automazione più profonda; nel dominio cyber significa operazioni più adattive, in cui attacco e difesa cambiano tecnica mentre incontrano contromisure.

La simmetria non è garantita e l’attribuzione resta spesso contestabile: la zona grigia si allarga. Ne discende una conseguenza pratica: la difesa deve muoversi nel tempo dell’autonomia, con monitoraggio continuo, simulazioni, red teaming e capacità di contenimento rapido. In questo contesto torna una parola antica: deterrenza. Non più simmetrica e dichiarata, ma legata alla percezione che colpire può generare effetti imprevedibili e costosi anche per chi attacca.

Superficie d’attacco: si può corrompere l’intelligenza 

La vulnerabilità non coincide soltanto con reti ed endpoint. Ogni elemento che istruisce l’AI — prompt, documenti recuperati via RAG (Retrieval-Augmented Generation), output di tool, memorie degli agenti, dipendenze della toolchain — può diventare vettore. Non serve sempre «rompere» un sistema: a volte basta disorientarlo, contaminare il contesto, far prendere decisioni sbagliate «in buona fede».

Il rischio si sposta dal furto alla compromissione della capacità decisionale e, se l’AI è nei processi core, gli effetti possono propagarsi lungo catene di fiducia: un agente compromesso che parla a un altro, una fonte «autorevole» che diventa cavallo di Troia, uno strumento di sviluppo contaminato. La sicurezza, quindi, si sposta dal perimetro alla protezione dell’intelligenza: dati, modelli, memoria, strumenti, comunicazioni.


Governare il triangolo: una sola architettura

La risposta efficace non è un mosaico di iniziative. Serve un disegno unico che tenga insieme dato, autonomia e sicurezza. Significa definire catene di responsabilità (chi autorizza gli agenti, con quali limiti, con quale tracciabilità), trasformare la sicurezza in protezione del significato (non solo accesso, ma integrità del contesto e dei flussi), costruire infrastrutture orientate alla resilienza (segmentazione, privilegi minimi, isolamento, continuità).

In questo quadro, interpretabilità e robustezza diventano strumenti di fiducia: ciò che non si riesce a spiegare è difficile da difendere, e ciò che non si può difendere è difficile da governare, soprattutto nei mercati regolati. Pesa anche il capitale umano: servono competenze ibride (AI, cyber, risk, legale, infrastrutture) per evitare che la dipendenza da piattaforme e fornitori diventi dipendenza strategica.


La domanda del 2026, pertanto, non è se adottare l’AI, ma che cosa rendere governabile: flussi informativi, autonomie operative, superfici d’attacco. Non si controlla tutto, ma si può decidere dove mettere i vincoli: sui dati che entrano, sulle azioni che un agente può compiere, sulle relazioni di fiducia tra sistemi. Mettere regole al codice non significa frenare l’innovazione: significa renderla sostenibile. (riproduzione riservata)

* Direttore Cyber Maticmind



Condividi Condividi su Whatsapp Invia ad un amico Stampa news









Video

Vedi tutti

Anticipa i mercati.
Scegli gli strumenti giusti per investire senza sbagliare.

  • Annuale
  • Mensile

SITO + MF GPT LIGHT

89,00 € per 1 anno
99,00/anno

Abbonati
  • Tutti i contenuti del sito
  • Market Driver: le notizie operative in tempo reale
  • Newsletter e webinar premium
  • MF GPT Piano light di MF GPT (30 crediti/mese)

SITO + QUOTIDIANO DIGITALE + MF GPT LIGHT

229,00 € /anno per sempre

Abbonati
  • Quotidiano digitale
  • Accesso al The Wall Street Journal
  • Borsa in tempo reale
  • Tutti i contenuti del sito
  • Market Driver: le notizie operative in tempo reale
  • Newsletter e webinar premium
  • MF GPT Piano light di MF GPT (30 crediti/mese)

QUOTIDIANO DIGITALE + SITO + MF GPT*

328,00 € per 1 anno

Abbonati
  • Quotidiano digitale
  • Borsa in tempo reale
  • Magazine (Gentleman, Capital, Class, MFF/MFL)
  • Accesso al The Wall Street Journal
  • Tutti i contenuti del sito
  • Pubblicità non invasiva
  • Newsletter, webinar e analisi esclusive per investire al meglio
  • Market Driver: le notizie operative in tempo reale
  • MF GPT Risposte basate su fonti certificate 'Class Editori'
  • MF GPT Notizie e tendenze dei mercati
  • MF GPT Analisi di società e settori
  • MF GPT Grafici interattivi
  • MF GPT Report e notifiche personalizzate
  • MF GPT Archivio di Milano Finanza