L’AI che scrive exploit e la manutenzione che nessuno fa

Perché la classificazione “Critical” di un modello OpenAI è, per una PMI italiana, soprattutto una questione di calendario degli aggiornamenti. All’inizio di settembre OpenAI ha comunicato che Astra, il suo nuovo modello, ha raggiunto la soglia “Critical” per le capacità di cybersecurity prevista dal Preparedness Framework. È il primo modello dell’azienda a ricevere questa classificazione … Leggi tutto

Shadow AI: perché nasce e perché vietare non basta

L’intelligenza artificiale può entrare nei processi aziendali senza che sia stato avviato un progetto specifico, effettuato un nuovo acquisto o coinvolta la funzione IT. Per utilizzare un servizio generativo può essere sufficiente aprire una pagina web, creare un account personale oppure attivare una funzionalità già presente in un prodotto utilizzato quotidianamente. È in questo contesto … Leggi tutto

NIS2: chi deve adeguarsi e le scadenze del 2026

La NIS2 ha allargato di molto il numero di imprese tenute a garantire la sicurezza informatica dei propri sistemi. Il 2026 è l’anno in cui gli obblighi diventano concreti, con scadenze precise e responsabilità che arrivano fino ai vertici aziendali. Per anni la sicurezza informatica obbligatoria ha riguardato una cerchia ristretta di operatori. Con la … Leggi tutto

ISO/IEC 42001: governare l’intelligenza artificiale in azienda

L’intelligenza artificiale è entrata nei processi aziendali più in fretta delle regole per governarla. La ISO/IEC 42001 offre una cornice ordinata per farlo, prima ancora che diventi un obbligo. Adottare strumenti di AI — un assistente che redige documenti, un modello che assegna un punteggio ai clienti, un sistema che filtra i curricula — significa … Leggi tutto