Il 7,5% dei prompt inviati all’AI generativa contiene informazioni sensibili e private: i rischi per le aziende

Il 77% dei dipendenti incolla dati nei prompt degli strumenti AI, l'82% lo fa da account personali non aziendali

2 min.

Il 7,5% dei prompt inviati all’AI generativa contiene informazioni sensibili e private: i rischi per le aziende

In meno di tre anni, l’intelligenza artificiale generativa ha conquistato quasi metà delle scrivanie aziendali del mondo. Ma insieme alla produttività, ha portato con sé un rischio che i reparti di sicurezza informatica non si aspettavano, e per il quale, nella maggior parte dei casi, non sono ancora attrezzati.

Secondo l’Enterprise AI and SaaS Data Security Report 2025 di LayerX, società specializzata in sicurezza browser, il 45% dei dipendenti aziendali utilizza già strumenti di AI generativa. Il risultato è che una serie di strumenti consumer, pensato per il grande pubblico, è diventato di fatto lo standard dell’AI in azienda, senza che quasi nessuno abbia costruito attorno a esso le stesse protezioni che esistono per la posta elettronica o i sistemi di archiviazione.

Il dato più sorprendente del rapporto, basato su telemetria reale del browser e non su sondaggi, riguarda il modo in cui i dati sensibili fuoriescono dalle aziende. Non attraverso upload di file, come si potrebbe pensare, ma tramite il semplice copia-incolla. Il 77% dei dipendenti incolla dati nei prompt degli strumenti AI, l’82% lo fa da account personali non aziendali, e almeno tre delle quattordici operazioni di incolla giornaliere per dipendente contengono dati riservati. Gli strumenti tradizionali di prevenzione della perdita di dati, costruiti per monitorare i file in transito, sono completamente ciechi di fronte a questo fenomeno. Dati indipendenti pubblicati nel 2025 AI Security Report di Check Point confermano il quadro: il 7,5% dei prompt inviati a strumenti di AI generativa contiene informazioni sensibili o private.

Il problema non si limita ai singoli dipendenti, ma riguarda l’intera architettura di sicurezza aziendale. Il 67% dell’utilizzo di AI avviene tramite account personali non gestiti, e anche per sistemi critici come CRM ed ERP, rispettivamente il 71% e l’83% degli accessi avvengono senza autenticazione federata, il che li rende praticamente indistinguibili da account privati.

Il report 2025 di Proofpoint sulla sicurezza dei dati segnala che il 32% delle organizzazioni considera l’accesso non supervisionato degli agenti AI ai dati aziendali una minaccia critica, mentre l’IBM X-Force Threat Intelligence Index 2026 rivela che nel corso del 2025 oltre 300.000 credenziali di account ChatGPT sono state compromesse da malware di tipo infostealer, a conferma che le piattaforme AI hanno ormai raggiunto lo stesso livello di rischio delle altre infrastrutture SaaS aziendali.

La sfida per i responsabili della sicurezza, avvertono gli esperti, non è più decidere se governare l’AI in azienda, ma farlo prima che il rivolo invisibile di dati in uscita diventi un’inondazione e per questo nascono startup come AIDAPT che ha sviluppato un’infrastruttura che scherma i dati e tutela il know-how aziendale, garantendo a tutte le realtà di continuare ad avere proprietà unica delle proprie informazioni.


Articoli simili

Ultime news


Nvidia punta 7 miliardi su Poolside AI: licenza, talenti e modelli aperti

Nvidia ha siglato un accordo da 7 miliardi di dollari…

Nvidia punta 7 miliardi su Poolside AI: licenza, talenti e modelli aperti
OpenAI lancia AI Futures: il think tank interno sulla governance dell’IA

OpenAI ha lanciato AI Futures, il blog del suo nuovo…

OpenAI lancia AI Futures: il think tank interno sulla governance dell’IA
L’harness batte il modello: Nvidia porta Claude Opus 5 al 100%

Nvidia ha dimostrato che l'architettura che avvolge un modello AI…

L’harness batte il modello: Nvidia porta Claude Opus 5 al 100%
Ode with Anthropic acquisisce Casper Studios: la prima mossa nell’enterprise

Ode with Anthropic, la joint venture sostenuta da Blackstone e…

Ode with Anthropic acquisisce Casper Studios: la prima mossa nell’enterprise
Nvidia, server AI oltre il 15% più cari: colpa della memoria

I server con chip AI di Nvidia aumenteranno di oltre…

Nvidia, server AI oltre il 15% più cari: colpa della memoria

In Evidenza


New York contro i data center (e altre notizie generative) | Weekly AI

Weekly AI è la newsletter settimanale di AI news sulle…

New York contro i data center (e altre notizie generative) | Weekly AI
Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo

Lo riferisce un sondaggio Ipsos BVA condotto su 3.800 ragazzi…

Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo
Intelligenza artificiale: prepararsi al 2026 | Il report di AI News

Il nuovo report di AI News per non farsi sorprendere…

Intelligenza artificiale: prepararsi al 2026 | Il report di AI News
AI, bolla o non bolla? Il parere degli esperti non è unanime

Ne abbiamo intervistati cinque per unire i puntini

AI, bolla o non bolla? Il parere degli esperti non è unanime
Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

"Se potessi tornare indietro, eliminerei l'espressione 'intelligenza artificiale', la chiamerei…

Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

Privacy policy| Cookie policy| Cookie setting| © 2026