Visualizzazione post con etichetta Intelligenza artificiale. Mostra tutti i post
Visualizzazione post con etichetta Intelligenza artificiale. Mostra tutti i post

mercoledì 16 settembre 2026

D. Lgs. 160 del 2026 - Uso dell'IA per le forze di Polizia e sanzioni per tutti

E' stato pubblicato il D. Lgs. 160 del 2026 che "stabilisce regole armonizzate sull’intelligenza artificiale, in materia di utilizzo dei sistemi di intelligenza artificiale per l’attività di polizia e di responsabilità civile e penale": https://www.normattiva.it/eli/id/2026/09/15/26G00179/ORIGINAL.

Fino all'articolo 10 permette e limita l'uso di sistemi di IA nell'ambito delle forze di polizia (per esempio, l'articolo 10 permette l'uso di sistemi di videosorveglianza con strumenti di riconoscimento facciale). 

L'articolo 12 aggiunge l'articolo 437-bis al Codice penale per stabilire sanzioni per chi usa sistemi di IA ad alto rischio senza le opportune misure di sicurezza. L'articolo 15 lo inserisce anche nel D. Lgs. 231 del 2001.

Non mi dilungo oltre e segnalo solo che gli articoli 16-20 trattano delle "alle azioni di risarcimento del danno, sia contrattuale sia extracontrattuale, cagionato nell’utilizzo di un sistema di intelligenza artificiale".

Questo aggiornamento, curiosamente, l'ho avuto da LinkedIn che mi ha suggerito un post (https://www.linkedin.com/posts/luisa-romano-2111573b_dlgs-n-160-del-2026-ugcPost-7505726299613806593-3kN7/). Dico "curiosamente" perché ultimamente mi segnalava post non pertinenti.

sabato 29 agosto 2026

OWASP GenAI LLM Top 10 2026

OWASP ha pubblicato la "OWASP GenAI LLM Top 10 2026": https://genai.owasp.org/resource/owasp-genai-llm-top-10-2026/. La versione precedente era del 2025.

Gran parte delle vulnerabilità riguardano gli sviluppatori dei sistemi di GenAI LLM, ma è utile che le conoscano anche gli utilizzatori.

martedì 18 agosto 2026

AI slop

In questo agosto ho scoperto che i contenuti generati dai sistemi di IA senza un buon controllo da parte di un autore umano si chiama "AI slop", ossia "sbobba IA".

Segnalo questo articolo (grazie a Roberto Obialero della Clusit Community for Security) dal titolo "Persino LinkedIn ne ha abbastanza dei post fatti con l’AI": https://www.ilpost.it/2026/08/11/linkedin-ai-intelligenza-artificiale-tasto/. Già vedo i prossimi possibili insulti che potremo farci!

Il fenomeno è talmente biasimato, che lo stesso Claude ha deciso di marcare i testi che genera. Per chi volesse capire come funziona questa marcatura, ecco l'articolo (grazie a Roberto Piazzolla della Clusit Community for Security) "Claude Marchia i Testi con un Watermark Invisibile: Come Funziona": https://pasqualepillitteri.it/news/10550/claude-watermark-invisibile-testo-c2pa.

La discussione è divampata perché Hack Green, un noto divulgatore, ha ammesso di aver usato estensivamente i sistemi di IA per sviluppare i suoi contenuti. Maggiori dettagli sull'articolo (grazie ancora a Roberto Piazzolla) "YouTuber Hank Green says his AI usage is ‘not healthy’": https://techcrunch.com/2026/08/01/youtuber-hank-green-says-his-ai-usage-is-not-healthy/.

sabato 15 agosto 2026

Digital Omnibus e modifiche al regolamento UE sull'Intelligenza artificiale

Dopo tanto parlare, è stato finalmente approvato il cosiddetto Digital Omnibus on AI, ossia il Regolamento (UE) 2026/1744 che semplifica alcune parti del Regolamento sull'IA: https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX:32026R1744.

Il testo consolidato del Regolamento 2024/1689 sull'IA è qui: https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX:02024R1689-20260727.

Ne ho fatto un'analisi, ma senza affidarmi a sistemi di IA e non mi sembra che le semplificazioni siano così significative. Cerco però di elencare nel seguito le novità suddivise per titolo.

Ringrazio Franco Vincenzo Ferrari per avermi segnalato la pubblicazione del Digital Omnibus e Massimiliano Giovannini che mi ha segnalato un ottimo articolo, anche se molto sintetico, del Sole 24 Ore e a cura di Giusella Finocchiaro, che riassume le modifiche e fa notare che le modifiche non apportano semplificazioni significative.

Sicuramente ho scritto cose sbagliate o inesatte. Vi prego di aiutarmi a correggerle.

** Spostamento scadenze **

L'articolo 111 sposta le scadenze i sistemi di IA ad alto rischio destinati a essere utilizzati dalle autorità pubbliche dal 2 agosto 2026 al 2 agosto 2030; chiarisce anche i termini di adeguamento ai principi di trasparenza per i sistemi generativi.

L'articolo 113 sposta le scadenze relative ai sistemi ad alto rischio, prima al 2 agosto 2027, di 4 o 12 mesi. Sposta al 2 agosto 2028 la scadenza per i componenti di sicurezza e per i prodotti (semplificando) la cui sicurezza è già regolata da direttive o regolamenti UE (p.e. giocattoli, auto e avio, apparecchiature radio, dispostivi medici) e al 2 dicembre 2027 per tutti gli altri. Immagino che per i primi, forse più critici, la scadenza è spostata successivamente perché devono essere allineate le norme armonizzate.

Introduce, prima curiosamente mancanti, le scadenze per i sistemi usati in ambiente automotive o avio. Questa è una delle scadenze più significative per le organizzazioni.

** Norme armonizzate e organismi notificati **

Introduce in molte parti (articoli 29, 30, 40, 43, 60, 60 bis) i riferimenti alle norme armonizzate, come avviene anche per le macchine, i sistemi a bassa tensione e simili. In sostanza, se esistono norme tecniche (tipicamente EN o ETSI) e il prodotto le rispetta, il fabbricante può non applicare alcune misure di analisi.

Le norme armonizzate erano già citate in precedenza, ma, se capisco correttamente, adesso sono corretti o precisati i meccanismi per il loro utilizzo.

Entro il 2 agosto 2027, la Commissione europea indicherà a quali sistemi di IA si potranno applicare queste semplificazioni.

Sono state apportate diverse modifiche (articoli 28, 29, 30 e Allegato XIV) relativamente alle modalità di accreditamento degli organismi notificati, ossia gli organismi che possono certificare i prodotti.

Mi sembrano novità molto significative. Bisognerà però vedere come sarà applicato tutto il meccanismo. Al momento non mi è chiarissimo.

** Sistemi di IA di nudificazione e per creare materiale pornografico o pedopornografico **

Sono aggiunti, come sistemi vietati elencati nell'articolo 5, quei sistemi che manipolano immagini di persone per renderle nude o in atti sessuali o per produrre materiale pedopornografico.

E' evidente che se ne erano dimenticati e hanno colto l'occasione per aggiungerli.

Ci sono delle eccezioni legate al consenso o a "giustificazione ai sensi del diritto nazionale" e mi chiedo come un sistema possa verificarle e, nel secondo caso, quali possano essere queste giustificazioni. Ci sono poi ulteriori chiarimenti nei paragrafi 1 bis e 1 ter; faccio fatica a interpretarli e spero di non dovermi mai trovare nella necessità di doverlo fare; le scadenze per questi sistemi sono state aggiunte all'articolo 113.

La Commissione dovrà aggiornare gli orientamenti relativi ai sistemi vietati e forse lì troverò risposte ai miei dubbi.

** PMI e piccole imprese a media capitalizzazione **

Nell'articolo 3 sono introdotte (oltre al richiamo in articolo 1) le definizioni di PMI e di piccole imprese a media capitalizzazione; questa è evidentemente una correzione.

Le PMI e le piccole imprese a media capitalizzazione sono richiamate all'articolo 11 paragrafo 1 (per alcune modeste semplificazioni sulla documentazione tecnica), all'articolo 17 e 63 (sul sistema di gestione per la qualità, con frasi generiche e un rimando a futuri implementation act), all'articolo 70 (con la generica possibilità di fornire orientamenti), agli articoli 95 e 96 (nell'elaborazione dei codici di condotta e degli orientamenti); all'articolo 99 (sulle sanzioni).

Tanto si è parlato di questo punto, ma non mi sembra che le novità siano sbalorditive.

** Alfabetizzazione in materia di IA **

L'articolo 4 con la richiesta di alfabetizzazione in materia di IA è stato reso più blando: adesso bisogna “sostenere lo sviluppo” e non “garantire un livello sufficiente” di alfabetizzazione in materia di IA; inoltre è stato aggiunto un periodo per chiarire che non è richiesto un livello specifico di alfabetizzazione.

Sono aggiunti 2 paragrafi perché siano messi a disposizione esempi pratici di alfabetizzazione e sia promossa l'alfabetizzazione.

** Protezione dei dati personali  e FRIA **

Aggiunto l'articolo 4 bis sul trattamento di categorie particolari di dati personali. Va però detto che è lo stesso testo che c'era nell'articolo 10 paragrafo 5, ora ovviamente soppresso.

La differenza è un nuovo paragrafo, che permette anche agli utilizzatori (deployer) di usare dati personali appartenenti a categorie particolari per identificare e correggere bias del sistema di IA.

Cambiato anche l'articolo 10 paragrafo 1 perché prima rimandava al paragrafo 5 e adesso deve rimandare all'articolo 4 bis.

All'articolo 27 sulla FRIA è stato modificato il paragrafo 4 per ricordare che FRIA e DPIA potrebbero essere integrate in vari modi. E' stato modificato anche i paragrafo 5, ma solo per mantenere coerenza con la modifica del paragrafo 4.

Viene da pensare che quest'ultima modifica nasce dalla paura degli auditor eccessivamente formali. Sui danni che questi provocano, ci sarebbero da scrivere libri (ma attenzione che i formalismi sono comunque importanti).

** Orientamenti della Commissione **

Sono previsti (articolo 96) nuovi orientamenti, da pubblicare entro il 1 agosto 2027, sulle norme armonizzate, sul sistema di gestione dei rischi e sul sistema di gestione per la qualità.

** Cooperazione in caso di modifiche a un sistema di IA **

All'articolo 25 è stato aggiunto un comma per chiarire come uno sviluppatore debba cooperare con ulteriori sviluppatori che modificano il sistema di IA.

E'  stato anche corretto un refuso al paragrafo 4 (si erano dimenticati di citare anche i "modelli di IA").

** Relazioni con il CRA **

All'articolo 42 è stato aggiunto un riferimento al CRA perché anche l'articolo 15 dell'AI Act richiama la cibersicurezza del sistema o modello di IA che sarebbe soddisfatto che il prodotto soddisfa il CRA.

** Vigilanza e AI Office **

Sono chiariti i poteri di vigilanza all'AI Office (articoli da 75 a 75 quinques), fornendogli risorse (articolo 64) e togliendogli il compito di promuovere buone pratiche (articolo 56, che lo dà alla Commissione UE).

Sono forniti (articoli 76, 77) ulteriori chiarimenti sui poteri e sulla cooperazione delle autorità di vigilanza.

L'articolo 72 pospone la scadenza per la Commissione relativa all'adozione di orientamenti sul piano di monitoraggio successivo all'immissione sul mercato entro il 2 settembre 2027 (e non 2026).

** Spazi di sperimentazione **

Gli articoli 57, 58 e 59 sono stati modificati per spostare la scadenza per la messa a disposizione di spazi di sperimentazione, per introdurre alcuni chiarimenti e correzioni e per ampliare gli spazi di sperimentazione anche ai sistemi ad alto rischio.

Confesso che non mi sono chiari questi spazi di sperimentazione. Forse perché non ci sono ancora o io non li ho ancora visti.

** Consulenti **

L'articolo 69 introduce la possibilità, per gli Stati membri, di pagare eventuali consulenti esperti di cui dovessero avvalersi. Evito di commentare i pro e i rischi di questo punto.

** Correzioni **

Alcune correzioni sono state apportate all'articolo 50 paragrafo 7, all'articolo 96 paragrafo 1 e all'articolo 99 (sulle sanzioni).

All'articolo 3 è corretta (o precisata) la definizione di "componente di sicurezza"; ulteriori chiarimenti sono stati aggiunti (con i paragrafi 1 bis, ter e quater) all'articolo 6.

L'articolo 97 è stato modificato per allineare alcuni riferimenti cambiati.

In Allegato VIII, relativo alla registrazione dei sistemi ad alto rischio, sono eliminate un paio di richieste inutili.

domenica 26 luglio 2026

Digital Omnibus sull'IA e slittamento delle scadenze dell'AI Act

Il Parlamento e il Consiglio della UE hanno approvato il Regolamento 2026/1744, detto Digital Omnibus sull'IA, ossia un regolamento che modifica parzialmente il Regolamento sull'intelligenza artificiale (2024/1689) e i regolamenti macchine (2023/1230) e aviazione (2018/1139).

Purtroppo in Gazzetta ufficiale della UE non è ancora disponibile il testo consolidato dei regolamenti modificati.

Però segnalo questo articolo dal titolo "Digital Omnibus AI, cosa cambia davvero per le imprese": https://www.agendadigitale.eu/sicurezza/digital-omnibus-ai-cosa-cambia-davvero-per-le-imprese/.

Per farla brevissima (ma è bene leggere tutto l'articolo):

  • rimangono in vigore gli obblighi di alfabetizzazione (anche se attenuati) e sui sistemi vietati (ampliati), che dovevano già essere espletati;
  • rimane la scadenza del 2 agosto per gli obblighi di trasparenza, ossia di informare le persone fisiche se interagiscono con sistemi di IA, se hanno a che fare con contenuti generati o manipolati artificialmente, se sono esposte a sistemi di riconoscimento delle emozioni o di categorizzazione biometrica;
  • sono stati posticipati altri obblighi, in particolari quelli relativi alla documentazione tecnica per i sistemi ad alto rischio. 

Stavo notando alcune altre cose come l'introduzione delle norme armonizzate, ma devo studiare meglio. 

Nota di apprezzamento (con piccola polemica): troppo spesso siamo inondati di articoli sulle bozze di regolamenti e cose simili (ricordo ancora con orrore l'eccesso di materiale su molti punti delle bozze del GDPR, poi non confermato nella versione definitiva), non seguiti da articoli sulle versioni definitive. Questo fa eccezione e vorrei vedere zero (o quasi) articoli sulle bozze e più articoli sul definitivo.

venerdì 24 luglio 2026

AI fuori controllo che attacca altri sistemi

La notizia è del 22 luglio e si è diffusa molto velocemente (a me l'ha segnalata Claudio Modenesi, che ringrazio). Un test interno di OpenAI è sfociato in una compromissione reale dell’infrastruttura di un'azienda che produce applicazioni basate su sistemi di IA: https://www.ansa.it/amp/canale_tecnologia/notizie/cybersecurity/2026/07/22/openai-i-nostri-modelli-ia-fuori-controllo-hanno-hackerato-altra-piattaforma_b024ad4e-1e77-4420-afea-efe8294343e7.html

Rimando all'articolo "L’AI sfugge dal laboratorio e attacca: cosa insegna il caso OpenAI-Hugging Face" per un'analisi più approfondita e qualche commento interessante: https://www.agendadigitale.eu/sicurezza/lai-sfugge-dal-laboratorio-e-attacca-cosa-insegna-il-caso-openai-hugging-face/.

Savino Menna mi ha segnalato l'articolo di analisi "The Emperor’s New Exploit": https://medium.com/@lfloridi/the-emperors-new-exploit-2b062f124c06.

Roberto Piazzolla mi ha anche segnalato una spiegazione più approfondita dell'accaduto direttamente dal blog di OpenAI: https://openai.com/index/hugging-face-model-evaluation-security-incident/.

Io sono un profano di intelligenza artificiale e da qui in poi copio il commento di Roberto.

In pratica OpenAI stava facendo un test su un suo nuovo modello. Questo modello "voleva" conoscere il punteggio ottenuto, in modo da poterlo migliorare, e il sistema che ha trovato è stato:

  • prima scardinare la sandbox di OpenAI, ottenendo l'accesso a Internet (partendo dallo sfruttamento di uno zero day);
  • poi hackerare Hugging Face, che è il repository di tutti i test (anche di quelli interni delle aziende AI).

La prima ad accorgersene è stata Hugging Face, che non sapeva esattamente da dove venisse l'attacco, e si è difesa usando una AI cinese (GLM 5.2) perché modelli di frontiera americani non permettevano loro di usare un livello così sofisticato di cybersecurity senza alzare il cartello di "Stop!".

L'articolo "The Emperor’s New Exploit" dice che il problema non è nuovo nuovo e infatti c'è anche un filmato su You Tube del 2020 dal titolo "OpenAI Plays Hide and Seek…and Breaks The Game!". In esso due AI di OpenAI (che all'epoca faceva solo esperimenti con le intelligenze artificiali dentro ai videogame) giocano a nascondino in un ambiente controllato e trovano strategie sempre più inusuali, fino a scoprire che c'è un bug nell'ambiente di test che permette loro di attraversare i muri. La questione del reward hacking è conosciuta nel mondo della security AI da ben prima di 6 anni fa.

Il problema quindi non è che questa AI ci "abbia provato", ma che OpenAI, pur conoscendo i rischi, non abbia usato un ambiente di test a prova di hacking. 

Ulteriore riflessione sempre di Roberto: tutti si fanno pubblicità su chi ha il modello più intelligente e ci dicono di fidarci e usarlo per gestire il computer, l'email, i dati e chissà quant'altro. Però questi modelli sono così intelligenti da superare i paletti che gli vengono imposti, persino in un super controllato ambiente di test. Quindi neppure i produttori dei modelli di IA di punta sono in grado di tenerli completamente sotto controllo. E allora è forse opportuno non fidarsi così tanto.

martedì 21 luglio 2026

Linee guida CE sulla trasparenza dei contenuti generati da IA

La Commissione europea ha pubblicato le "Guidelines on Transparency of AI-Generated Content": https://digital-strategy.ec.europa.eu/en/policies/guidelines-transparency-ai-generated-content.

Sono riportate le analisi sui casi in cui gli utenti devono essere avvisati quando interagiscono con un sistema di IA e materiale generato da sistemi di IA deve essere marcato per darne evidenza.

Ringrazio Chiara Ponti degli Idraulici della privacy.

domenica 14 giugno 2026

Linee guida CE sulla marcatura dei contenuti generati dall'IA

Chiara Ponti, Idraulica della privacy, ha segnalato che "la Commissione europea ha pubblicato il codice di condotta definitivo sulla marcatura e l'etichettatura dei contenuti generati dall'intelligenza artificiale": https://digital-strategy.ec.europa.eu/en/news/commission-publishes-code-practice-marking-and-labelling-ai-generated-content (si può chiedere la traduzione in italiano).

La pagina è chiara quando indica i casi per cui è necessario etichettare contenuti e non si applica solo ai fornitori, ma anche agli utilizzatori ("deployer").

Le icone proposte non sono particolarmente fantasiose e quindi potrebbero essere utili.

giovedì 4 giugno 2026

Il furto di credenziali Instagram con Meta AI (e l'IA agentica)

Simone Ceccherini mi ha segnalato l'articolo "Meta AI usata per rubare gli account Instagram, il caso che coinvolge Obama e Sephora": https://www.wired.it/article/instagram-meta-ai-vulnerabilita-account-alto-profilo/.

Il suo commento: Trovo fondamentale riflettere sull'utilizzo di bot per queste operazioni delicate. Equivale quasi dare il controllo alle AI e a chiunque parli con loro...

L'IA sicuramente si evolverà e migliorerà. Nel frattempo credo proprio che dobbiamo stare molto attenti (però un cliente rifletteva che le operazioni di sicurezza IT dovranno sempre più basarsi sull'IA, perché ormai la velocità degli attacchi, con strumenti IA, è tale che possono essere contrastati solo da altre IA).

venerdì 15 maggio 2026

Claude Mythos e l'identificazione di vulnerabilità

Segnalo questo articolo dal titolo "Mythos and Cybersecurity": https://www.schneier.com/blog/archives/2026/04/mythos-and-cybersecurity.html. 

 Claude ha sviluppato Mythos, motore di ricerca di vulnerabilità software e i risultati sono incredibili: migliaia di vulnerabilità identificate nei sistemi operativi più diffusi e altro. Questo ha suggerito a Anthropic di rendere disponibile questo motore solo a 50 grandi produttori di software. 

L'articolo di Bruce Schneier riflette sulla mancanza di dati sui falsi positivi, sulla attuale capacità di identificare vulnerabilità sui sistemi meno diffusi e quanto questo potrà essere pericoloso in futuro, sui rischi generali che corriamo considerando che i software sono attualmente sviluppati e mantenuti da società private. Sembra poi che GPT-5.5 sia altrettanto potente e già disponibile.

mercoledì 6 maggio 2026

Generative Engine Optimization

Segnalo questo post su Linkedin di Antonino Polimeni: https://www.linkedin.com/feed/update/urn:li:activity:7455358911316058113/.

In sintesi: Il governo israeliano ha pagato un guru per fare in modo che ChatGPT, Gemini e Claude rispondano in modo favorevole a Israele quando qualcuno fa domande sul conflitto.

Qui il punto non è la guerra in Israele né se, come ho visto in altri link, è stato assunto per combattere l'antisemitismo (cosa ben diversa), ma che si sta industrializzando l'avvelenamento delle IA generative pubbliche (lo chiamano Generative Engine Optimization).

Non critichiamo, non strappiamoci i capelli, ma cerchiamo di esserne consapevoli.

Interessante, sempre nel post, la riflessione sulle differenza con la SEO.

Nota: io non avrei usato quella foto; almeno perché dà un’idea di orientamento che poi il testo non ha.

lunedì 4 maggio 2026

UNI 11621-8:2026 sui profili di ruolo professionale relativi all'Intelligenza Artificiale (IA)

E' stata pubblicata la  UNI 11621-8:2026 "Attività professionali non regolamentate - Profili di ruolo professionale per l’ICT - Parte 8: Profili di ruolo professionale relativi all’Intelligenza Artificiale (IA)": https://store.uni.com/uni-11621-8-2026.

Franco Vincenzo Ferrari mi ha segnalato questo articolo più ampio: https://innovazione.gov.it/notizie/articoli/intelligenza-artificiale-pubblicata-la-norma-uni-11621-8/.

Io ho qualche perplessità per l'elevato numero di profili professionali: sono ben dodici.

mercoledì 29 aprile 2026

Privacy filter di Open AI

Copio un messaggio di Renato Gambella, Idraulico della privacy, e lo ringrazio.

OpenAI ha rilasciato Privacy Filter, un modello aperto e gratuito pensato per individuare e mascherare dati personali o riservati nei testi. L’obiettivo è permettere a professionisti e aziende di preparare documenti “ripuliti” prima di usarli con modelli AI in cloud, come ChatGPT o altri servizi simili. Il rilascio è confermato dalla pagina ufficiale OpenAI: https://openai.com/index/introducing-openai-privacy-filter/.

La cosa importante è che Privacy Filter lavora in locale, cioè sul computer o sul server dell’utente. Questo significa che il documento originale non deve essere inviato subito a un servizio esterno per essere anonimizzato. Prima viene trattato internamente, poi eventualmente viene caricato su un sistema AI cloud in una versione con meno dati identificativi.

La pagina web riporta le pagine Hugging Face e Github per scaricare il prodotto.

Nota mia (Cesare): non l'ho provato, quindi aspetto eventuali commenti.

martedì 31 marzo 2026

ISO/IEC 27090 e 27091 sull'intelligenza artificiale

Nell'analizzare lo stato degli standard relativi alla sicurezza delle informazioni, a marzo non avevo citato queste due norme:

  • ISO/IEC 27090, Guidance for addressing security threats and compromises to artificial intelligence systems;
  • ISO/IEC 27091, Artificial intelligence – Privacy protection

La prima è molto interessante perché elenca 13 minacce all'IA e tecniche di mitigazione e ulteriori considerazioni. E' in stato di bozza finale, quindi dovrebbe essere pubblicata entro fine anno.

La seconda è simile e si concentra su 8 minacce. Mi convince molto meno ed è impostata, ahimè, in modo diversa dalla precedente. In questo caso specifico, poi, non ho visto una relazione tra minacce e misure. E' in stato di bozza, quindi dovrebbe essere pubblicata nel 2027.

Visto come sono impostate, ossia con diversi dettagli tecnici, mi sembrano interessanti. Aspetterò le versioni finali (e poi li confronterò con quanto fatto con il Clusit qui: https://aisecurity.clusit.it/indice?categoria=Rischi+dell%27IA).

Nota amena: io non avevo fatto attenzione a queste due norme, però poi Fabio Guasconi ne ha parlato al Security summit nell'incontro "Gestire il rischio relativo alla Cybersecurity in ambito AI"; io non c'ero, ma subito qualcuno mi ha chiesto lumi e io ero completamente impreparato! Grazie quindi a Fabio per averne parlato.

giovedì 19 marzo 2026

Wiki AI Security del Clusit

Segnalo la wiki AI Security: https://aisecurity.clusit.it/.

Si tratta del lavoro di un ampio insieme di professionisti che hanno collaborato nella scelta e redazione delle voci (lemmi).

Segnalo che ho avuto un ruolo in tutto ciò, in particolare di revisione (insieme ad altri) dei contenuti. E' stata una bellissima esperienza, soprattutto quando obbligavo certi professionisti, molto bravi e preparati, ad aggiungere o migliorare lemmi. Come andare, con le dovute proporzioni, da Einstein e chiedergli di scrivere una paginetta su come è fatto un atomo.

Tutto può essere migliorato e abbiamo già alcune idee di lemmi da aggiungere e su come proseguire. Per intanto, ringrazio tutta la Clusit Community for Security.

martedì 10 marzo 2026

L'adolescenza dell'intelligenza artificiale

Dario Amodei, una delle menti dietro Anthropic, ossia del modello di IA Claude, ha scritto un saggio dal titolo "The Adolescence of Technology": https://www.darioamodei.com/essay/the-adolescence-of-technology.

Io non l'ho letto perché ho invece letto il bel riassunto con commento di Giovanna Panucci: https:/avvocatogiovannapanucci.substack.com/p/ladolescenza-della-tecnologia-il. 

Non ho letto il riassunto per pigrizia o chissà che, ma perché è il documento che mi ha fatto conoscere il saggio vero e proprio, che è anche abbastanza breve.

Chiara Ponti mi ha segnalato il riassunto, sempre in italiano, postato da Rosario Piazzese su LinkedIn (ci vuole, ahimè, la password): https://www.linkedin.com/feed/update/urn:li:activity:7436456707419017216/. 

Non oso riassumere niente a mia volta. Vale la pena leggere almeno uno dei link.

martedì 3 marzo 2026

Sviluppo software, intelligenza artificiale e sicurezza

Roberto Piazzolla e Alessandro Vallega, il 12 gennaio 2026, hanno tenuto un webinar per il Clusit dal titolo "Vibe coding: programmare con l'AI, tra opportunità e rischi": https://clusit.it/blog/webinar-vibe-coding-programmare-con-lai-tra-opportunita-e-rischi/

Purtroppo è disponibile solo agli iscritti al Clusit. 

Posso dire che hanno parlato dei problemi di sicurezza del codice sviluppato con il supporto dell'IA.

Non mi dilungo oltre perché il contenuto è decisamente tecnico. Però posso riportare alcune raccomandazioni:

  • bisogna formare i programmatori sulla sicurezza e i limiti dell'IA; inutile (e sbagliato) vietarla;
  • se si usa il vibe coding, ossia si delega all'IA lo sviluppo o parte di esso, il lavoro si sposta sulla fase di test, funzionale e di sicurezza, e quindi il processo di sviluppo deve essere adattato (anche tecnologicamente, per esempio usando un'IA anche per i test);
  • i possibili errori dell'IA implicano la necessità di segregare gli ambienti di sviluppo, test e produzione,
  • effetto psicologico 1, sindrome dell'impostore: i programmatori si impauriscono quando vedono che l'IA, in alcuni casi, fa meglio di loro; ma questo solitamente succede a quelli bravi, quindi, se uno ha paura, vuol dire che è bravo e non deve aver paura;
  • effetto psicologico 2, sindrome di Dunning-Kruger: i programmatori pensano di essere più bravi di quello che sono perché aiutati dall'IA; questo solitamente succede a quelli non bravi, quindi va prestata molta attenzione al fatto che potrebbero non controllare correttamente;
  • effetto psicologico 3: il programmatore potrebbe non essere più soddisfatto dal proprio lavoro, visto che l'IA fa le cose divertenti (risolvere problemi), e poi, senza più la dopamina scatenata dalla gioia di risolvere problemi, potrebbe lavorare male e questo va affrontato.

lunedì 2 marzo 2026

USA, Trump e l'uso dell'IA

Segnalo questo articolo dal titolo "Trump ha dichiarato guerra ad Anthropic. E la safety dell'AI è diventata un reato": https://avvocatogiovannapanucci.substack.com/p/trump-ha-dichiarato-guerra-ad-anthropic.

Più che di sicurezza informatica, delle informazioni o cyber o di rischi dell'IA, qui il punto di discussione è la cosiddetta sovranità digitale. Di più ribadisco quanto già detto in precedenza: se non ci muoviamo (come Europa, ovviamente), rimarremo subordinati, ossia sfruttati e destinati a deperire.

mercoledì 25 febbraio 2026

17-19 marzo: Security summit a Milano

Dal 17 al 19 marzo a Milano c'è il Security Summit, organizzato dal CLUSIT.

Io sarò lì il 19 anche per vedere e, in un caso, presentare due amici-colleghi-professionisti della:

Spero di venire anche il 18 alle 14 per "Risorse e prospettive sull’Intelligenza Artificiale" perché verrà presentato un progetto a cui ho preso parte (però forse sono a fatturare): https://securitysummit.it/milano-2026/risorse-e-prospettive-sullintelligenza-artificiale.

domenica 15 febbraio 2026

Moltbook

Mooltbook è un social network per agenti IA, ossia sistemi di IA che non solo presentano risposte, ma agiscono. I casi più noti sono forse alcune estensioni di Claude che, se collegato a un browswer, compila form per l'utente.

La cosa è divertente perché si può vedere come le IA socializzano e viene un brivido immaginando a come si potrebbe sviluppare Skynet. Però, nell'oggi, questo ci ricorda di prestare sempre molta attenzione a come usiamo l'IA, visto che permetterle l'accesso a dati critici e autorlizzarla ad agire come meglio crede presenta molti rischi.

Ringrazio Marco Gemo per avermi segnalato la questione.

Io, a mia volta, segnalo questo articolo dal titolo "Moltbook, ovvero cosa succede quando metti un milione di agenti AI in un social network tutto per loro": https://www.wired.it/article/moltbook-social-agenti-ai-openclaw-come-funziona-rischi/.

La versione originale in inglese ha titolo "AI agents now have their own Reddit-style social network, and it’s getting weird fast": https://arstechnica.com/information-technology/2026/01/ai-agents-now-have-their-own-reddit-style-social-network-and-its-getting-weird-fast/.