Site icon De Luca & Partners

Shadow AI in azienda: come governare rischi, dati e sicurezza (Agenda digitale, 29 settembre 2026 – Vittorio De Luca e Martina De Angeli)

La diffusione di strumenti di intelligenza artificiale utilizzati senza autorizzazione aziendale espone le imprese a rischi che riguardano dati personali, informazioni riservate, know-how e cybersecurity. Per governare la Shadow AI servono policy chiare, valutazioni preventive degli strumenti, formazione del personale e soluzioni aziendali sicure.

L’intelligenza artificiale generativa è entrata nelle aziende molto prima che le aziende fossero realmente pronte a governarla. Non attraverso grandi progetti di trasformazione digitale o complesse implementazioni tecnologiche, ma tramite iniziative individuali di dipendenti e manager che, alla ricerca di maggiore efficienza, hanno iniziato a utilizzare strumenti di AI accessibili gratuitamente (e non) online. È in questo contesto che si inserisce il fenomeno della Shadow AI, ossia l’utilizzo di applicazioni di intelligenza artificiale non autorizzate o non controllate dall’organizzazione. Un tema che negli ultimi mesi ha assunto una rilevanza crescente nel dibattito sulla governance digitale delle imprese.

Il fenomeno ricorda da vicino quello dello Shadow IT, ovvero l’impiego di software e servizi informatici al di fuori dei processi di approvazione aziendale. Tuttavia, la Shadow AI presenta caratteristiche peculiari che ne amplificano i rischi. Se un tempo il problema riguardava principalmente l’installazione di applicazioni non autorizzate, oggi il rischio coinvolge direttamente dati, conoscenze aziendali e processi decisionali. I dipendenti utilizzano chatbot generativi per riassumere documenti, redigere e-mail, analizzare fogli Excel, preparare presentazioni, condividendo talvolta informazioni aziendali riservate con piattaforme esterne al di fuori dei normali processi di controllo.

Continua a leggere la versione integrale pubblicata su Agenda Digitale.

Exit mobile version