{"id":363934,"date":"2026-02-21T15:10:15","date_gmt":"2026-02-21T15:10:15","guid":{"rendered":"https:\/\/www.europesays.com\/it\/363934\/"},"modified":"2026-02-21T15:10:15","modified_gmt":"2026-02-21T15:10:15","slug":"cose-lo-shadow-ai-e-perche-preoccupa-le-aziende-i-rischi-cyber-per-i-dipendenti-infedeli","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/363934\/","title":{"rendered":"Cos\u2019\u00e8 lo \u00abshadow Ai\u00bb e perch\u00e9 preoccupa le aziende: i rischi cyber per i dipendenti \u00abinfedeli\u00bb"},"content":{"rendered":"<p>    di<br \/>\n    Redazione Economia<\/p>\n<p class=\"summary-art is-line-h-12 is-mr-t-20\">L\u2019uso infedele da parte dei dipendenti di strumenti Ai (ChatGPT, Gemini, Claude, Copilot) senza l&#8217;approvazione o la visibilit\u00e0 dell&#8217;azienda. Il divieto superato usando i tool dal telefono personale. Con i rischi cyber<\/p>\n<p class=\"chapter-paragraph\">C\u2019\u00e8 un nuovo comportamento che preoccupa le aziende. Viene chiamato dagli addetti ai lavori\u00a0\u00abShadow Ai\u00bb ed \u00e8 l\u2019uso infedele da parte dei dipendenti di strumenti di intelligenza artificiale (ChatGPT, Gemini, Claude, Copilot) senza l&#8217;approvazione o la visibilit\u00e0 dell&#8217;azienda.<b>\u00a0Si tratta di un meccanismo molto semplice:\u00a0le aziende bloccano ChatGPT&amp;co. per paura della sicurezza, ma i dipendenti bypassano questo divieto usandoli<\/b> lo stesso dal telefono personale. In questo modo l&#8217;azienda perde il controllo totale, peggiorando esattamente il problema di sicurezza che voleva evitare.<\/p>\n<p>    La startup Yellow Tech<\/p>\n<p class=\"chapter-paragraph\">Uno dei massimi esperti in Italia \u00e8 Antonio Pisante, che dopo aver lavorato nell\u2019ambito della consulenza strategica e degli investimenti in startup tecnologiche<b> ha fondato Yellow Tech per supportare attivamente le aziende italiane nell\u2019adozione dell\u2019intelligenza artificiale.<\/b> Yellow Tech collabora gi\u00e0 oggi con oltre 500 realt\u00e0 (come Amazon, Generali e Bocconi).\u00a0\u00a0    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p>    I numeri del fenomeno<\/p>\n<p class=\"chapter-paragraph\">Ma quali sono i numeri del fenomeno? Pisante sostiene citando fonti documentate che c\u2019\u00e8 stato un aumento dell\u201980% dei lavoratori che usano strumenti AI non approvati dall&#8217;azienda (UpGuard, nov 2025). <b>Di pi\u00f9: il 78% dei lavoratori porta i propri tool AI al lavoro <\/b>(&#8220;BYOAI&#8221; &#8211; Bring Your Own AI), tagliando fuori l&#8217;IT aziendale (Microsoft\/LinkedIn Work Trend Index 2024). <b>E ancora: pi\u00f9 del 50% degli utenti di GenAI ammette di usarla senza dirlo a nessuno, almeno qualche volta<\/b>. Il 47% degli utenti GenAI usa account personali, fuori dalla visibilit\u00e0. dell&#8217;azienda (Netskope Cloud &amp; Threat Report 2026).<b> Mentre il 38% dei ammette di condividere dati confidenziali con piattaforme AI senza il permesso dell&#8217;azienda. <\/b>Infine il 52% dei lavoratori che usano AI non ha MAI ricevuto formazione sulla sicurezza nell&#8217;uso di questi strumenti.\u00a0<\/p>\n<p>    I casi celebri di data leak<\/p>\n<p class=\"chapter-paragraph\">Come dimenticare alcuni casi celebri di data leak, cio\u00e8 l&#8217;esposizione involontaria di dati sensibili ad ambienti non autorizzati. <b>Il caso pi\u00f9 famoso \u00e8 quello di Samsung nel 2023 quando alcuni ingegneri del colosso sudcoreano incollarono il codice sorgente proprietario di semiconduttori<\/b> in ChatGPT per trovare un bug. <b>Un altro dipendente incoll\u00f2 un intero meeting confidenziale chiedendo di fare i verbali<\/b>. Tre incidenti separati in un mese. Samsung prima blocca ChatGPT, poi capisce che non basta e sviluppa un AI interno (<a href=\"\">Fonte: Gizmodo<\/a>)<\/p>\n<p>    I casi nelle banche e nel tech<\/p>\n<p class=\"chapter-paragraph\">Alcune grandi banche e tech sono state oggetto di fenomeni analoghi: JPMorgan, Goldman Sachs, Bank of America, Citigroup che decidono di vietare ChatGPT internamente.<b> Lo stesso ha fatto Apple con un documento interno che vieta ChatGPT e tool AI simili. Ed Amazon che con un popup di warning segnala quando i dipendenti visitano ChatGPT<\/b>. Il risultato? I dipendenti lo usano dal telefono personale. Il ban sposta il problema, non lo risolve (<a href=\"https:\/\/fortune.com\/2023\/05\/19\/chatgpt-banned-workplace-apple-goldman-risk-privacy\/\" rel=\"nofollow noreferrer noopener\" target=\"_blank\">Fonte: Fortune &#8211; Companies that banned ChatGPT<\/a>).\u00a0<\/p>\n<p>    Le previsioni<\/p>\n<p class=\"chapter-paragraph\">Da qui le previsioni impressionanti di Gartner. Entro il 2030 pi\u00f9 del 40% delle organizzazioni globali subir\u00e0 incidenti di sicurezza e compliance causati da Shadow AI (Gartner, survey su 302 cybersecurity leader). Il 69% delle organizzazioni sospetta o ha evidenza che i dipendenti usano GenAI pubblici vietati. Entro il 2027, il 17% di tutti i cyberattack coinvolger\u00e0 GenAI. Ma secondo Pisante \u00abbloccare non funziona. L&#8217;80% dei dipendenti usa AI non approvata. Anche il 90% dei professionisti di cybersecurity lo fa. Il ban crea solo un falso senso di sicurezza.\u00a0<b>Quando l&#8217;azienda vieta l&#8217;AI, i dipendenti la usano dal telefono personale, da account gratuiti senza protezioni enterprise<\/b>, incollando dati sensibili in piattaforme su cui l&#8217;azienda non ha alcun controllo. Il risultato \u00e8 esattamente l&#8217;opposto di ci\u00f2 che si voleva ottenere. <b>Semmai la soluzione \u00e8 scegliere, regolamentare, distribuire, formare. <\/b>Le aziende devono scegliere gli strumenti AI giusti, regolamentarli con policy chiare, distribuirli a tutti i dipendenti con account enterprise protetti e formare le persone sull&#8217;uso sicuro e produttivo\u00bb.<\/p>\n<p><a href=\"https:\/\/www.corriere.it\/app-economia\/?intcmp=DL-app_nd_011024_corriere_ss_conomia\" target=\"_blank\" class=\"bck-app-banner\" rel=\"nofollow noopener\"><img decoding=\"async\" class=\"bck-app-img\" src=\"https:\/\/www.europesays.com\/it\/wp-content\/uploads\/2025\/08\/1756449670_863_app.png\"\/><\/p>\n<p>Nuova app <strong>L&#8217;Economia<\/strong>. News, approfondimenti e l&#8217;assistente virtuale al tuo servizio.<\/p>\n<p>SCARICA L&#8217; APP<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/it\/wp-content\/uploads\/2025\/07\/eco.png\"\/><\/a><\/p>\n<p>Iscriviti alle <a href=\"https:\/\/www.corriere.it\/newsletter\/?theme=4\" rel=\"nofollow noopener\" target=\"_blank\">newsletter de L&#8217;Economia<\/a>. Analisi e commenti sui principali avvenimenti\u00a0economici a cura delle firme del Corriere.<\/p>\n<p class=\"is-last-update\" datetime=\"2026-02-21T12:26:33+01:00\">21 febbraio 2026 ( modifica il 21 febbraio 2026 | 12:26)<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"di Redazione Economia L\u2019uso infedele da parte dei dipendenti di strumenti Ai (ChatGPT, Gemini, Claude, Copilot) senza l&#8217;approvazione&hellip;\n","protected":false},"author":3,"featured_media":363935,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[172],"tags":[2719,178,7072,6847,2442,210697,210698,666,4072,5609,79774,3721,210699,177,1045,210700,210701,47089,210702,210703,1293,169291,210704,11007,210705,210706,2575,93440,210707,210708,67266,24279,728,2588,210691,61098,1537,90,89,9324,858,210692,101490,863,9899,6503,5485,210690,210693,74028,2129,58081,210694,210695,210696],"class_list":["post-363934","post","type-post","status-publish","format-standard","has-post-thumbnail","category-affari","tag-account","tag-affari","tag-amazon","tag-ammette","tag-approvazione","tag-approvazione-visibilita","tag-approvazione-visibilita-azienda","tag-artificiale","tag-azienda","tag-aziende","tag-ban","tag-banche","tag-banche-tech","tag-business","tag-casi","tag-casi-celebri","tag-casi-celebri-data","tag-celebri","tag-celebri-data","tag-celebri-data-leak","tag-chatgpt","tag-chatgpt-gemini","tag-chatgpt-gemini-claude","tag-claude","tag-claude-copilot","tag-claude-copilot-approvazione","tag-controllo","tag-copilot","tag-copilot-approvazione","tag-copilot-approvazione-visibilita","tag-cyber","tag-cybersecurity","tag-dati","tag-dipendenti","tag-dipendenti-usano","tag-genai","tag-it","tag-italia","tag-italy","tag-lavoratori","tag-personale","tag-pisante","tag-shadow","tag-sicurezza","tag-strumenti","tag-tech","tag-telefono","tag-telefono-personale","tag-tool","tag-usano","tag-uso","tag-visibilita","tag-visibilita-azienda","tag-yellow","tag-yellow-tech"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/363934","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=363934"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/363934\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/363935"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=363934"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=363934"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=363934"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}