Utilizzare un chatbot, un assistente o un browser basato sull'intelligenza artificiale per velocizzare il proprio lavoro è allettante, ma farlo all'insaputa del datore di lavoro può mettere a rischio dati sensibili.
Sei sommerso di lavoro, quindi incolli una lunga conversazione via email in un chatbot gratuito e chiedi un riepilogo. Funziona, ti fa risparmiare un'ora e nessuno se ne accorge. Ma la conversazione potrebbe contenere dettagli sui clienti o piani riservati che hai appena condiviso con un servizio esterno.
Se il tuo datore di lavoro non ha approvato quello strumento o il modo in cui lo stai utilizzando, si tratta di intelligenza artificiale ombra.
Il National Cyber Security Centre (NCSC) del Regno Unito definisce l'intelligenza artificiale ombra come:
“L’utilizzo di tecnologie di intelligenza artificiale non contemplate nei sistemi e nei processi approvati dall’organizzazione.”
Uno studio di Microsoft pubblicato nel 2025 ha rilevato che il 71% dei dipendenti britannici intervistati ha dichiarato di aver utilizzato strumenti di intelligenza artificiale sul lavoro senza l'approvazione del datore di lavoro. La maggior parte delle persone non lo fa per creare problemi, ma per svolgere il proprio lavoro più velocemente, e gli strumenti sono a disposizione.
L'IA ombra non si limita ai chatbot. Può essere anche:
- Un'estensione per browser che "migliora la tua scrittura".
- Un bot che prende appunti durante le riunioni e si unisce automaticamente alle tue chiamate.
- Una funzionalità basata sull'intelligenza artificiale si è attivata silenziosamente all'interno di un'app che già utilizzi.
- Un piccolo sistema di automazione creato da te che invia dati a un servizio di intelligenza artificiale.
Le funzionalità basate sull'intelligenza artificiale stanno comparendo nei motori di ricerca, nelle app di posta elettronica e negli smartphone. Invece di un utile elenco di link, Google ora cerca di rispondere alla tua domanda. Microsoft Copilot prepara bozze di risposte per il tuo capo prima ancora che tu abbia preso il caffè. Il tuo telefono riassume conversazioni che non ricordi nemmeno di aver avuto. Questo rende facile iniziare a usare un'app senza nemmeno verificare se è adatta all'ambiente lavorativo.
Perché preoccupa i team IT e di sicurezza
Quando si inseriscono dati in uno strumento di intelligenza artificiale pubblico, questi escono dal controllo dell'azienda. Il servizio potrebbe conservare tali dati o utilizzarli per migliorare i propri modelli, a meno che non siano in vigore specifici controlli sulla privacy. Ciò può comportare violazioni dei dati, perdita di proprietà intellettuale e problemi normativi.
C'è anche un aspetto legato alla sicurezza. Gli assistenti e gli agenti basati sull'intelligenza artificiale, ovvero strumenti in grado di agire per conto dell'utente, sono software complessi e possono presentare gravi vulnerabilità. Se un malintenzionato riesce a sfruttarne una, potrebbe ottenere l'accesso ai dati e ai servizi offerti dallo strumento.
La ricerca "Cost of a Data Breach 2025" di IBM ha rilevato che un'organizzazione su cinque ha segnalato una violazione dei dati legata all'intelligenza artificiale ombra (shadow AI). Solo il 37% disponeva di politiche per gestire l'IA o rilevarla. Le organizzazioni con un'elevata presenza di shadow AI hanno pagato circa 670.000 dollari in più per ogni violazione.
In un sondaggio condotto tra i lettori della nostra newsletter, il 90% degli intervistati ha dichiarato di essere preoccupato per l'utilizzo dei propri dati da parte dell'intelligenza artificiale senza consenso. I dati aziendali meritano la stessa cura riservata ai dati personali.
Come utilizzare l'IA in modo più sicuro sul lavoro
Non è necessario evitare completamente l'intelligenza artificiale. Rifletti attentamente su quali app e servizi utilizzi prima di condividere i dati. Inizia parlando con il tuo datore di lavoro, poi segui questi passaggi:
- Richiedete uno strumento approvato. Gli esperti di sicurezza affermano che il modo migliore per ridurre l'IA ombra è offrire qualcosa di migliore e più sicuro, come una piattaforma di IA aziendale con meccanismi di protezione.
- Utilizza il tuo account aziendale, non quello personale. Gli account aziendali sono quelli che il tuo team IT può proteggere e gestire.
- Scopri cosa è vietato. I dati dei clienti, i dati finanziari, i registri delle risorse umane, il codice sorgente e i contenuti riservati delle riunioni potrebbero essere soggetti a restrizioni. Chiedi quali tipi di dati puoi e non puoi utilizzare con l'intelligenza artificiale.
- Controlla le impostazioni sulla privacy. Verifica se lo strumento memorizza i tuoi dati di input o li utilizza per addestrare i suoi modelli.
- Registra il tuo caso d'uso. Molte organizzazioni mantengono un elenco di strumenti e utilizzi di intelligenza artificiale approvati. Un processo di approvazione rapido semplifica il rispetto delle normative.
- Fate attenzione con agenti e plug-in. Gli strumenti che si connettono alla vostra email, ai vostri file o al vostro calendario dovrebbero essere prima esaminati dal vostro team IT o di sicurezza.
- Fatevi sentire. Se gli strumenti approvati non soddisfano le vostre esigenze, ditelo. L'NCSC raccomanda un dialogo aperto sulla sicurezza per contribuire a ridurre la dipendenza da strumenti non approvati.
Se gestisci un team, ricorda che vietare completamente l'IA tende a renderne l'utilizzo ancora più nascosto. Cerca di capire perché le persone si rivolgono a strumenti non approvati. Offrire opzioni utili e approvate, insieme a regole chiare, può aiutare il personale a lavorare più velocemente, proteggendo al contempo i dati aziendali.
Naviga come se nessuno ti guardasse.
Malwarebytes Privacy VPN la tua connessione e non registra mai le tue attività, così la prossima notizia che leggerai non ti sembrerà una questione personale.Provalo gratis →




