È quanto emerge dalla nuova ricerca di Sophos X-Ops dal titolo ‘Beyond the Hype: The Businesses Reality of AI for Cybersecurity’,: nonostante le funzionalità di Intelligenza artificiale generativa siano state adottate dal 65% dei responsabili IT, l’89% teme che le vulnerabilità presenti nei tool di cybersicurezza AI possano mettere a rischio la protezione delle rispettive aziende.

La ricerca, condotta su 400 responsabili IT per analizzare le implicazioni dell’utilizzo della GenAI nell’ambito della sicurezza informatica, rivela inoltre che per l’80% dei responsabili IT la GenAI aumenterà significativamente il costo dei tool per la cybersicurezza ma allo stesso tempo offrirà un percorso verso la riduzione della spesa complessiva.

L’87% ritiene infatti che i risparmi potranno controbilanciare i costi, e il 75% concorda sul fatto che sia difficile quantificare i costi della GenAI all’interno dei prodotti per la cybersicurezza.

“Potenzialità fantastiche, ma per ottenere benefici occorrono supervisori umani”

“Come accade in molti altri casi, anche nei confronti dei tool GenAI la parola d’ordine dovrebbe essere ‘fidarsi ma verificare sempre’. Non è che abbiamo insegnato alle macchine a pensare: semplicemente abbiamo fornito a esse il contesto che permette di velocizzare l’elaborazione di enormi quantità di dati – ha dichiarato Chester Wisniewski, director, global field CTO di Sophos -. Le potenzialità di questi strumenti per accelerare i workload della sicurezza sono fantastiche, ma per poterne concretizzare i benefici occorrono sempre contesto e comprensione da parte di supervisori umani”.

Il pericolo dell’assenza di responsabilità nei confronti della sicurezza

Con la tecnologia AI integrata in una qualche forma all’interno delle infrastrutture di cybersicurezza del 98% delle aziende, i responsabili IT hanno espresso i loro timori verso un’eccessiva dipendenza dalla AI. Infatti, l’87% degli intervistati si è dichiarato preoccupato rispetto alla conseguente assenza di responsabilità nei confronti della sicurezza informatica.

Di fatto, alcuni criminali informatici stanno sfruttando la GenAI per automatizzare attività di routine, come la preparazione dei messaggi di mass mailing e l’analisi dei dati. Altri, invece, hanno integrato la tecnologia nei toolkit usati per spam e social engineering.

Priorità diverse a seconda delle dimensioni aziendali

Organizzazioni di diverse dimensioni hanno espresso priorità differenti riguardo l’utilizzo della GenAI.
Se le realtà più grandi, quelle da oltre 1.000 dipendenti, considerano prioritario il rafforzamento della protezione, il beneficio più cercato dalle aziende con 50-99 dipendenti riguarda la riduzione del burnout del personale.

Tuttavia, l’84% degli intervistati ha espresso preoccupazione nei confronti della riduzione dei professionisti assegnati alla cybersicurezza. Si tratterebbe della conseguenza di aspettative irrealistiche circa la capacità della AI di rimpiazzare gli operatori umani.