Quando il vettore di attacco a crescita più rapida colpisce il cervello umano, la tecnologia difensiva copre solo metà dello spettro
Da quattro a ventuno miliardi in cinque anni
I dati più recenti delle autorità federali statunitensi registrano un passaggio delle frodi informatiche verso cittadini da 4 miliardi di dollari nel 2020 a 21 miliardi nel 2025. La curva non è lineare: è esponenziale. E il motore di questa accelerazione non è un nuovo exploit zero-day, non è un ransomware più sofisticato. È il social engineering potenziato dall'intelligenza artificiale. Clonazione vocale, campagne di phishing iper-personalizzate, truffe relazionali multi-settimana gestite da bot a costo quasi zero. Come osserva Fred Heiding, executive director di Menlo Park Intelligence e già ricercatore presso istituzioni accademiche di primo piano nella sicurezza, l'asimmetria è strutturale: nelle minacce tecniche, l'AI potenzia sia l'attaccante sia il difensore. Nel social engineering, l'AI moltiplica la capacità offensiva, ma il difensore non può aggiornare il firmware del cervello umano. Non esiste una patch per la fiducia, per la fretta, per la deferenza verso l'autorità. Il gap non si colma con un ciclo di budget.
L'impatto che il board non vede nel report trimestrale
Quei 21 miliardi si riferiscono a frodi denunciate verso cittadini, non a incidenti enterprise dichiarati. Ma il confine è una finzione. Lo stesso dipendente che cade in una truffa personale gestisce credenziali aziendali, approva pagamenti, accede a sistemi critici. Ogni Business Email Compromise potenziata da AI, ogni voice scam che replica la voce di un CFO, ogni campagna che sfrutta dati LinkedIn per costruire un pretesto credibile è un rischio diretto per continuità operativa, cassa e reputazione. Il problema strategico è altrove: le organizzazioni stanno allocando budget crescenti su difese tecniche AI-powered, endpoint detection, threat intelligence automatizzata, analisi comportamentale, che coprono il versante tecnico dello spettro. L'altra metà, il fattore umano sotto attacco AI, resta fuori perimetro. Non per negligenza, ma per architettura. I dashboard di sicurezza misurano ciò che la tecnologia intercetta. Ciò che passa attraverso la manipolazione psicologica non genera alert: genera bonifici, cessioni di credenziali, decisioni operative compromesse. Il board riceve un report di rischio incompleto, e nessuno ha l'incentivo a completarlo.
Un rischio enterprise senza proprietario
La frizione di governance è nitida. Il perimetro del responsabile della sicurezza informatica copre difese tecnologiche, architetture, detection e response. L'investimento in soluzioni AI-powered è giustificato e misurabile. Ma il rischio in crescita più rapida, la manipolazione AI-driven del fattore umano, non rientra in nessun perimetro di ownership definito. Non è solo un tema di awareness training, che nella sua forma tradizionale non regge l'urto di attacchi personalizzati e adattivi. È un rischio che attraversa HR, operations, comunicazione interna, supply chain, relazione con i clienti. Ciascuna di queste funzioni ne subisce le conseguenze, nessuna ne possiede la governance. La "scam kill chain", costruzione della fiducia, consolidamento del rapporto, estrazione del valore, funziona precisamente perché nessuno la presidia end-to-end. L'organizzazione spende per proteggersi dal vettore che sa misurare e lascia scoperto quello che non sa dove collocare nell'organigramma.
Il quadro normativo europeo: accountability indiretta ma concreta
Il collegamento con la normativa europea è indiretto, ma merita attenzione. L'AI Act, all'articolo 5, vieta i sistemi di intelligenza artificiale che impiegano tecniche subliminali o manipolative per distorcere il comportamento delle persone. Le truffe AI-driven sfruttano esattamente queste capacità, ma il divieto colpisce chi sviluppa o utilizza l'AI lecitamente, non gli attaccanti, il gap di enforcement è strutturale. La NIS2, agli articoli 20 e 21, impone agli organi di gestione la responsabilità diretta della gestione del rischio e della formazione del personale. Se il social engineering AI-driven è il vettore in più rapida crescita, la domanda diventa se la formazione tradizionale soddisfi ancora il requisito di adeguatezza. Il DORA, agli articoli 5 e 6, richiede un framework di gestione del rischio ICT che includa la resilienza operativa digitale: un attacco di social engineering che compromette un processo critico nel settore finanziario è un rischio operativo ICT a tutti gli effetti. Nessuna di queste norme prescrive una soluzione specifica al problema. Tutte, però, generano una domanda di accountability che oggi non trova un destinatario chiaro all'interno delle organizzazioni.
La domanda che manca all'ordine del giorno
Le evidenze di settore convergono su un punto: il vettore di attacco con il tasso di crescita più alto non colpisce i sistemi, colpisce le persone. Non si mitiga con tecnologia difensiva, per quanto sofisticata. Non si contiene con un modulo di e-learning trimestrale. E soprattutto, nella maggior parte delle organizzazioni europee, non ha un proprietario, non ha un budget dedicato, non ha metriche di rischio che arrivino al board. La domanda non è se la vostra organizzazione sia esposta. La domanda è a chi avete assegnato la ownership di questo rischio, e con quale mandato, quale budget, quale accountability misurabile. Se la risposta è "al CISO, insieme a tutto il resto", state chiedendo a una funzione di presidiare un perimetro che non le appartiene, con strumenti che non lo coprono.
Quando il rischio principale di un'organizzazione non è mitigabile con la tecnologia acquistata, chi risponde al board, e di cosa?