L’intelligenza artificiale sta cambiando il panorama della sicurezza informatica a un ritmo che, secondo esperti del settore, può trasformare attacchi isolati in operazioni sistemiche contro servizi fondamentali per la collettività. A sottolinearlo è Nadar Zafrir, Ceo di Check Point Software Technologies, che, in un’intervista, mette in guardia sul fatto che le infrastrutture critiche sono solo «la punta dell’iceberg».
Perché le infrastrutture diventano bersagli
Zafrir collega l’evoluzione degli attacchi informatici a due fattori principali: la progressiva digitalizzazione della società e la rapida democratizzazione degli strumenti di AI. Con più sistemi connessi crescono le superfici d’attacco; con modelli di AI sempre più accessibili, aumentano gli strumenti a disposizione sia del cybercrime sia di attori statali. Secondo l’amministratore delegato, questo processo non è ancora arrivato al suo apice.
«Le infrastrutture critiche sono solo la punta dell’iceberg e i governi possono rallentare la diffusione dei modelli di AI, ma non fermarla»
Quali settori sono a rischio
Nel corso dell’intervista Zafrir indica alcuni ambiti particolarmente esposti, già osservati in episodi passati come attacchi a strutture sanitarie. Si tratta di aree il cui malfunzionamento ha impatti immediati sulla vita quotidiana e sulla sicurezza pubblica.
- Infrastrutture critiche (energia, trasporti, telecomunicazioni)
- Servizi pubblici essenziali (amministrazioni, reti di approvvigionamento)
- Settore sanitario (ospedali, sistemi di gestione clinica)
| Elemento | Perché è critico |
|---|---|
| Infrastrutture | Interruzioni su larga scala con effetti economici e sociali |
| Servizi pubblici | Impatto diretto sulla continuità dei servizi ai cittadini |
| Sanità | Rischi per la vita e la gestione delle emergenze |
Il ruolo di governi e imprese
Lo scenario delineato impone risposte su più livelli. I governi possono intervenire per rallentare la diffusione di alcuni modelli e per definire regole e standard di sicurezza; tuttavia, come osserva Zafrir, non è realistico pensare di poter arrestare del tutto la diffusione delle tecnologie. Di conseguenza, il peso della difesa ricade in parte sulle imprese e sugli operatori dei settori critici, che devono aggiornare pratiche, investire in resilienza e migliorare la condivisione delle informazioni sulle minacce.
Implicazioni e scenari futuri
La previsione di un aumento della sofisticazione degli attacchi ha due implicazioni concrete. Da un lato, cresce la necessità di strumenti di difesa evoluti, anche basati su AI, per rilevare anomali e rispondere in tempo reale. Dall’altro, si accentua la necessità di governance, formazione e protocolli che coinvolgano non solo i tecnici ma anche i decisori politici e i direttori delle aziende. La combinazione di tecnologie potenti e accessibili rende lo spazio cibernetico un campo di confronto destinato a rimanere centrale nelle politiche di sicurezza nazionali e internazionali.
La sfida per l’Italia sarà integrare strategie nazionali di difesa digitale con investimenti nelle infrastrutture e una regolamentazione che bilanci innovazione e tutela, mentre imprese e operatori dovranno accelerare l’adozione di pratiche di cybersecurity adeguate a un contesto in rapido cambiamento.