|

The AI Enforcement Gap: la sfida di applicare le policy sull’IA

L’adozione dell’intelligenza artificiale (IA) sta avanzando rapidamente nelle organizzazioni, ma le policy di sicurezza non sempre vengono applicate allo stesso ritmo. Il rapporto 2026 Identity Security Report: The AI Enforcement Gap, realizzato da Delinea sulla base di una ricerca globale condotta su oltre 4.500 professionisti IT, della sicurezza e dipendenti, analizza il divario tra le policy di governance dell’IA e la loro effettiva applicazione.

Principali risultati del rapporto

  • Il 99,7% delle organizzazioni dispone di una policy formale sull’accesso dell’IA ai dati, ma solo il 51% verifica in tempo reale che l’accesso dell’IA sia conforme a tali policy.
  • L’87% dei responsabili IT e sicurezza afferma che, nell’ultimo anno, uno strumento o agente IA ha avuto accesso a dati sensibili oltre quanto necessario per svolgere il proprio compito.
  • Il 76% dei dipendenti ammette di aver aggirato il processo formale di approvazione per utilizzare strumenti di IA, mentre il 48% afferma di farlo sempre o frequentemente.
  • Solo il 36% delle organizzazioni è sempre in grado di risalire alla persona che ha autorizzato un accesso sensibile effettuato dall’IA.

Dalla policy all’applicazione in tempo reale

Una delle principali sfide evidenziate dal rapporto è che avere una policy sull’IA non significa necessariamente essere in grado di farla rispettare.

Le organizzazioni stanno integrando strumenti e agenti IA in grado di accedere a informazioni e sistemi per svolgere diverse attività. Tuttavia, i controlli di sicurezza devono evolversi per garantire che questi accessi rimangano entro i limiti autorizzati.

Il rapporto sottolinea la necessità di estendere il controllo dal momento dell’accesso fino al momento dell’azione, consentendo di verificare in tempo reale cosa può fare un’identità o un agente IA e di rilevare eventuali violazioni delle policy.

La sfida del controllo delle identità IA

Gli agenti IA possono ereditare autorizzazioni e accedere a risorse che non sono necessarie per svolgere le proprie attività. Allo stesso tempo, i dipendenti possono utilizzare strumenti di IA senza seguire i processi formali di approvazione stabiliti dall’organizzazione.

Questo crea un divario tra ciò che stabiliscono le policy e ciò che accade realmente negli ambienti aziendali.

Per questo motivo, le organizzazioni hanno bisogno di una maggiore visibilità sulle identità umane, machine e IA, nonché di controlli che permettano di applicare continuamente le policy di accesso.

Qual è il ruolo di Delinea?

Delinea propone un approccio alla sicurezza delle identità che consente di estendere il controllo alle identità umane, machine e IA.

L’obiettivo è applicare policy di autorizzazione e accesso a ogni identità, sessione e azione, offrendo maggiore visibilità su chi accede a quali risorse e rafforzando il principio del minimo privilegio.

In questo modo, le organizzazioni possono passare da una governance dell’IA basata esclusivamente su policy documentate a un modello in grado di applicare e controllare tali policy in tempo reale.

Registrati e scarica il report completo: 2026 Identity Security Report – The AI Enforcement Gap

Calendario degli eventi

Avete bisogno di ulteriori informazioni?


    Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 Generale sulla Protezione dei Dati, vi informiamo che Ignition tratterà i vostri dati personali al fine di gestire la vostra richiesta. Potete esercitare i vostri diritti in materia di protezione dei dati tramite richiesta al nostro DPO all’indirizzo gdpr@ingecom.net. Potete ottenere ulteriori informazioni sul trattamento dei vostri dati nella nostra informativa sulla privacy pubblicata su https://ignition-technology.it.