---
title: AI Act e Intelligenza artificiale - Parte 2
description: La sicurezza dell'AI non dipende esclusivamente dal modello linguistico scelto o dal fornitore della piattaforma. Dipende soprattutto dalla qualità dei dati, dalla gestione delle identità, dalla maturità delle autorizzazioni
image: https://blog.t-consulting.it/hubfs/NinjaOne%20(3).png
---

[![Logo](https://blog.t-consulting.it/hs-fs/hubfs/raw_assets/public/Blog-TC2023/images/logo-t-consulting.png?width=276&height=200&name=logo-t-consulting.png "Logo")](https://www.t-consulting.it/)

- [Blog](https://blog.t-consulting.it)
- Servizi 
    - [Enterprise](https://www.t-consulting.it/enterprise)
    - [CoMIT](https://www.t-consulting.it/comit)
- [Contatti](https://www.t-consulting.it/contact)

![AI Act e Intelligenza artificiale - Parte 2](https://blog.t-consulting.it/hubfs/NinjaOne%20(3).png)

scritto da **Matteo Cecchini**

# AI Act e Intelligenza artificiale - Parte 2

La sicurezza dell'AI non dipende esclusivamente dal modello linguistico scelto o dal fornitore della piattaforma. Dipende soprattutto dalla qualità dei dati, dalla gestione delle identità, dalla maturità delle autorizzazioni e dalla capacità di controllare il patrimonio informativo aziendale.

 Per questo motivo, nelle organizzazioni più mature, l'adozione dell'Intelligenza Artificiale viene affrontata come un progetto di governance prima ancora che come un progetto tecnologico. 

 

**Un possibile percorso di AI Governance**

Ogni azienda ha caratteristiche diverse, ma esistono alcune attività che dovrebbero precedere qualsiasi distribuzione estesa di strumenti come Microsoft Copilot o ChatGPT Enterprise.

**La prima consiste nell'acquisire visibilità.** Prima di introdurre nuovi strumenti è utile comprendere quali soluzioni AI siano già utilizzate all'interno dell'organizzazione, quali dati elaborino e quali sistemi aziendali coinvolgano.

**Il passo successivo riguarda le identità e le autorizzazioni.** L'obiettivo non è verificare soltanto chi può accedere a una determinata risorsa, ma capire se quei privilegi siano ancora coerenti con il ruolo dell'utente e con il principio del minimo privilegio. È un'attività che molte aziende svolgono periodicamente per motivi di sicurezza; l'adozione dell'IA la rende semplicemente ancora più importante.

**Il terzo elemento riguarda i dati.** Non è sufficiente sapere dove si trovano: è necessario comprenderne il livello di sensibilità. La classificazione delle informazioni permette infatti di distinguere documenti pubblici, interni, riservati o contenenti dati personali, creando le basi per applicare politiche di protezione coerenti.

Solo dopo aver affrontato questi aspetti ha senso intervenire sulle policy dedicate all'Intelligenza Artificiale, definendo quali strumenti possono essere utilizzati, per quali finalità e con quali limitazioni. Una AI Policy efficace non dovrebbe limitarsi a elencare divieti, ma aiutare gli utenti a comprendere quali comportamenti sono corretti e quali potrebbero esporre l'organizzazione a rischi evitabili.

Infine, come per qualsiasi altro ambito della cybersecurity, la governance dell'AI non può essere considerata un'attività da svolgere una sola volta, richiede un monitoraggio continuo e una revisione periodica delle misure adottate. 

 

**Do**ve può fare la differenza unMSSP

Molte delle attività necessarie per adottare l'Intelligenza Artificiale in modo sicuro non sono nuove: Identity Governance, Data Protection, revisione delle autorizzazioni, classificazione dei dati, Data Loss Prevention… l'AI, però, le rende parte di un unico percorso di governance.

Per questo il valore di un partner specializzato non risiede tanto nell'interpretazione dell'AI Act, quanto nella capacità di valutare se infrastruttura, dati e controlli esistenti siano realmente pronti a supportare un utilizzo sicuro dell'Intelligenza Artificiale.

In concreto, questo significa verificare la qualità delle autorizzazioni presenti nell'ambiente Microsoft 365, analizzare la classificazione delle informazioni, valutare l'efficacia delle policy di Data Loss Prevention, individuare eventuali situazioni di oversharing e definire un modello di governance coerente con il livello di maturità dell'azienda.

L'obiettivo non è bloccare l'innovazione, ma creare le condizioni perché l'Intelligenza Artificiale possa essere introdotta in modo controllato, riducendo il rischio senza limitarne il potenziale. 

 

Prima di introdurre l'AI**, assicurati di avere visibilità su come viene utilizzata**

L'adozione dell'Intelligenza Artificiale non introduce soltanto nuovi strumenti, ma nuovi modi di accedere ai dati e nuovi comportamenti da monitorare. Oltre a verificare autorizzazioni, classificazione delle informazioni e policy di sicurezza, è fondamentale sapere **quali applicazioni AI vengono realmente utilizzate, quali dati condividono e se esistono situazioni di Shadow AI** che sfuggono al controllo dell'IT.

Per questo motivo, accanto alle attività di governance, diventa sempre più importante dotarsi di strumenti in grado di offrire una visibilità continua sull'utilizzo dei servizi cloud e delle applicazioni SaaS, individuando configurazioni a rischio, condivisioni non autorizzate e comportamenti potenzialmente pericolosi.

**Rafforza la sicurezza della tua strategia AI**

Se la tua organizzazione sta adottando Microsoft Copilot, ChatGPT Enterprise o altri strumenti di Intelligenza Artificiale, oggi è importante affiancare alla governance anche una capacità di monitoraggio continuo.

WatchGuard Cloud Detection and Response (CloudDR) aiuta a migliorare la visibilità sull'utilizzo delle applicazioni cloud e dei servizi AI, consentendo di:

- individuare applicazioni SaaS e strumenti AI utilizzati dagli utenti (Shadow AI);
- monitorare configurazioni cloud potenzialmente esposte;
- rilevare condivisioni non autorizzate di documenti e dati aziendali;
- identificare comportamenti anomali e potenziali minacce legate ai servizi SaaS;
- ridurre il rischio associato all'adozione dell'Intelligenza Artificiale attraverso un monitoraggio continuo.

**Vuoi capire come integrare l'AI Security nella tua organizzazione?**

Contattaci per una demo di **WatchGuard CloudDR** e scopri come migliorare il controllo sui servizi cloud e sugli strumenti di Intelligenza Artificiale già presenti nel tuo ambiente.

**[![Contattaci qui](https://no-cache.hubspot.com/cta/default/4964794/interactive-222676672384.png)](https://blog.t-consulting.it/hs/cta/wi/redirect?encryptedPayload=AVxigLICuiT%2F6e2wgHq41BGzEjxZ6Ey2cR3DZ%2Ff1aQFHsCqFTw4TdSm4ruq7K9u0oiD5urRY2yruKiIqCFW92yUM1X%2BG4wTjjm6BF8Y3PVwAuUwTieAjFxcp13NeLNsgtNiV8BIHFezlsh%2BvzYMxs4K73eKI11cSzbsy3gGFLgVRtgcOGdKKoHHtRvzWhqB4uzCPssSOzK8QqfotPNw%2Fqj%2FPqNoLMXXg7r3gClzFvqY1iqS9fQQgV3%2Fpen%2F%2Fh4FJkFcnRrqZ9WCVN6sckW5FyqjUtWmhdBEEUwC5rBJqRlJJ3dL1vzZENp6L%2FJ5uO4cCvg%3D%3D&webInteractiveContentId=222676672384&portalId=4964794)**

 

![Matteo Cecchini](https://blog.t-consulting.it/hubfs/matteo-80x80.jpg)

##### Matteo Cecchini

 m.cecchini@t-consulting.it

Una passione smisurata per la tecnologia, l’informatica e la cybersecurity coltivata fin da quando ero bambino si è poi trasformata in professione e questa poi in un progetto: T-Consulting. Negli ultimi anni ho avuto il privilegio di guidare, insieme alla mia socia Vera, una squadra composta da fantastiche persone aiutando tante aziende a lavorare meglio, più in sicurezza ed in modo sempre innovativo. Ex sistemista, oggi mi occupo della direzione dell’azienda e del suo sviluppo commerciale.

##### [TORNA AL BLOG](https://blog.t-consulting.it/)

### CONTINUA A LEGGERE

## [CSuite: La campagna di phishing “1 click, 2 breaches”.](https://blog.t-consulting.it/csuite-la-campagna-di-phishing-1-click-2-breaches)

![Logo\_for\_client\_1110011](https://blog.t-consulting.it/hubfs/Logo_for_client_1110011.png "Logo_for_client_1110011")

![Logo\_for\_client\_1110016 (002)-png-1](https://blog.t-consulting.it/hubfs/Logo_for_client_1110016%20(002)-png-1.png "Logo_for_client_1110016 (002)-png-1")

![Logo\_for\_client\_1110093 (002)-png](https://blog.t-consulting.it/hubfs/Logo_for_client_1110093%20(002)-png.png "Logo_for_client_1110093 (002)-png")

![Logo\_for\_client\_1110094 (002)-png-2](https://blog.t-consulting.it/hubfs/Logo_for_client_1110094%20(002)-png-2.png "Logo_for_client_1110094 (002)-png-2")

![3-Oct-16-2025-09-49-46-0448-AM](https://blog.t-consulting.it/hubfs/3-Oct-16-2025-09-49-46-0448-AM.jpg "3-Oct-16-2025-09-49-46-0448-AM")

![2-Oct-16-2025-09-50-50-1357-AM](https://blog.t-consulting.it/hubfs/2-Oct-16-2025-09-50-50-1357-AM.jpg "2-Oct-16-2025-09-50-50-1357-AM")

![1-Oct-16-2025-09-51-15-8081-AM](https://blog.t-consulting.it/hubfs/1-Oct-16-2025-09-51-15-8081-AM.jpg "1-Oct-16-2025-09-51-15-8081-AM")

![ISO IN BIANCO PER FOOTER](https://blog.t-consulting.it/hubfs/ISO%20IN%20BIANCO%20PER%20FOOTER.jpg "ISO IN BIANCO PER FOOTER")

**T-Consulting Srl**

Via Luigi Galvani 27 47122 Forlì (FC)  
**Tel**: 0543 – 818628  
**Fax**: 0543 – 416413  
**Email**: info@t-consulting.it  
**REA**: FO-311994  
**PEC**: t-consulting@pec.it  
**P.IVA** 03686740402 – Cap. Sociale 20.000 i.v. – [Privacy Policy](https://www.t-consulting.it/privacy-policy) – [Cookie Policy](https://www.t-consulting.it/cookie-policy)

Seguici sui nostri profili social: [![linkedin social](https://blog.t-consulting.it/hubfs/raw_assets/public/Blog-TC2023/images/linkedin.png)](https://it.linkedin.com/company/t-consulting-srl)[![Instagram-Icon](https://blog.t-consulting.it/hs-fs/hubfs/Instagram-Icon.png?width=30&height=30&name=Instagram-Icon.png)](https://www.instagram.com/tconsulting_itsecurity/)<https://it.linkedin.com/company/t-consulting-srl>

![CLUSIT\_logo\_socio](https://blog.t-consulting.it/hs-fs/hubfs/CLUSIT_logo_socio.webp?width=192&height=103&name=CLUSIT_logo_socio.webp "CLUSIT_logo_socio")

![logo-DIR-264](https://blog.t-consulting.it/hs-fs/hubfs/logo-DIR-264.webp?width=110&height=110&name=logo-DIR-264.webp "logo-DIR-264")

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Matteo Cecchini",
    "url" : "https://blog.t-consulting.it/author/matteo-cecchini"
  },
  "dateModified" : "2026-10-09T10:24:30.205Z",
  "datePublished" : "2026-10-09T10:22:34.000Z",
  "headline" : "AI Act e Intelligenza artificiale - Parte 2",
  "image" : [ "https://blog.t-consulting.it/hubfs/NinjaOne%20(3).png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.t-consulting.it/ai-act-e-intelligenza-artificiale-parte-2",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.t-consulting.it/hubfs/T_Cons_logo_color.jpg"
    },
    "name" : "T-Consulting Srl"
  }
}
```