Argomenti dell'articolo
L’intelligenza artificiale sta cambiando rapidamente il modo in cui le organizzazioni affrontano la cybersecurity. Da un lato, offre agli attaccanti strumenti per aumentare velocità, scala e sofisticazione delle minacce; dall’altro, permette ai team di sicurezza di analizzare più dati, identificare più rapidamente i rischi e automatizzare attività che fino a oggi richiedevano interventi manuali.
È questa la nuova frontiera al centro di ConfSec 2026, in programma nella giornata di oggial Porto Giardino di Monopoli, con il tema “Cybersecurity nell’era dell’AI: nuove minacce, nuove strategie, nuove responsabilità”. Qualys sarà Gold Sponsor dell’evento, contribuendo al confronto tra aziende, istituzioni, professionisti e vendor sull’impatto dell’AI sulla sicurezza informatica e sulle strategie necessarie per governare un panorama di rischio in continua evoluzione.
L’AI cambia il rapporto tra attacco e difesa
L’intelligenza artificiale non rappresenta più soltanto una tecnologia emergente da osservare. È ormai entrata nei processi aziendali e, contemporaneamente, nei processi di attacco e difesa.
Per i cybercriminali significa poter accelerare attività come la ricerca di vulnerabilità, la produzione di codice, la social engineering e la scalabilità delle campagne. Per chi difende le organizzazioni, invece, l’AI apre la possibilità di analizzare grandi quantità di informazioni, correlare segnali, identificare le esposizioni più critiche e accelerare la remediation.
Secondo la prospettiva di Qualys, la vera sfida non consiste quindi semplicemente nell’“usare l’AI”, ma nel portare la gestione del rischio alla velocità dell’AI: passare dalla raccolta di alert alla capacità di comprendere quali esposizioni rappresentano realmente un rischio per il business e intervenire rapidamente. È un cambiamento che coinvolge l’intero ciclo della sicurezza: dalla scoperta degli asset alla valutazione delle vulnerabilità, dalla validazione dell’exploitability alla prioritizzazione fino alla remediation.
Dal Sud una nuova geografia della sicurezza digitale
Questa trasformazione assume una rilevanza particolare nel Mezzogiorno, dove la crescita delle infrastrutture digitali sta creando nuove opportunità ma anche nuove esigenze di protezione.
Il Sud sta infatti acquisendo un ruolo sempre più significativo nella nuova geografia digitale italiana. Il MIMIT ha individuato nella maggiore distribuzione territoriale dei data center un elemento importante per aumentare resilienza, capillarità e continuità dei servizi digitali, in un Paese caratterizzato storicamente da una forte concentrazione delle infrastrutture nel Nord.
Anche le richieste di nuova capacità mostrano il potenziale del territorio: tra i dati riportati dal MIMIT figurano circa 2,56 GW di richieste di capacità di connessione per nuovi data center in Puglia ponendo la regione in una posizione particolarmente interessante all’interno della trasformazione in corso: infrastrutture, cloud, AI e servizi digitali possono contribuire alla nascita di un ecosistema tecnologico sempre più articolato nel Mezzogiorno.
Ma maggiore capacità digitale significa anche una superficie da proteggere più ampia.
71 milioni di euro per cloud e cybersecurity nel Mezzogiorno
Un altro indicatore della centralità del tema arriva dagli investimenti pubblici. Il Voucher Cloud & Cybersecurity del MIMIT mette a disposizione 150 milioni di euro per sostenere PMI e lavoratori autonomi nell’adozione di servizi e prodotti di cloud computing e cybersecurity. Di queste risorse, 71.065.813,34 euro sono riservati ai piani di spesa realizzati in Abruzzo, Basilicata, Calabria, Campania, Molise, Puglia, Sardegna e Sicilia.
Il dato racconta una trasformazione importante: la cybersecurity non è più soltanto una voce di spesa tecnologica, ma un elemento della strategia di digitalizzazione e competitività delle imprese. Per le PMI del Sud, la sfida sarà quindi duplice: digitalizzarsi e proteggere la propria trasformazione digitale, integrando sicurezza e gestione del rischio nei nuovi processi basati su cloud, dati e AI.
Le vulnerabilità al centro della nuova superficie di attacco
La necessità di accelerare la gestione delle vulnerabilità emerge anche dall’evoluzione delle modalità di attacco. Secondo il Verizon 2026 Data Breach Investigations Report, lo sfruttamento delle vulnerabilità è diventato il principale vettore di accesso iniziale agli attacchi, raggiungendo il 31% delle violazioni, rispetto a meno del 10% registrato nel 2022.
Il dato evidenzia un cambiamento significativo: gli attaccanti stanno spostando sempre più il proprio focus dalle sole credenziali compromesse alle vulnerabilità presenti in software e sistemi esposti. Per le organizzazioni, questo rende ancora più importante non soltanto individuare le vulnerabilità, ma capire rapidamente quali esposizioni possono essere effettivamente sfruttate e quali rappresentano il rischio maggiore per il business.
È proprio in questo passaggio, tra rilevazione, valutazione e decisione, che l’AI può avere un impatto concreto sulla gestione del rischio.
Dalla rilevazione alla validazione: gli agenti AI accelerano la gestione delle vulnerabilità
Di fronte a un panorama di minacce in continua evoluzione, Qualys ha integrato l’intelligenza artificiale nella propria piattaforma attraverso agenti AI progettati per automatizzare e accelerare specifiche fasi del processo di gestione delle vulnerabilità.
Tra questi, Agent Insta consente di identificare rapidamente l’esposizione a nuove vulnerabilità senza la necessità di effettuare una nuova scansione completa, mentre Agent Val permette di validarne l’effettiva sfruttabilità.
Il valore di questo approccio non consiste quindi soltanto nell’automazione di singole attività. Gli agenti AI aiutano a ridurre il tempo che intercorre tra la scoperta di una nuova vulnerabilità e la comprensione del rischio concreto, fornendo ai team di sicurezza informazioni utili per concentrare le risorse sulle esposizioni che richiedono maggiore urgenza. In un contesto in cui la velocità degli attacchi continua ad aumentare, ridurre questo intervallo significa poter passare più rapidamente dalla conoscenza del problema alla decisione e quindi alla remediation.
Dal SOC alla gestione continua e autonoma del rischio
L’impatto dell’AI riguarda anche il modo in cui sono organizzati i team di sicurezza. Con la crescita della superficie d’attacco, il problema non è più soltanto riuscire a identificare un numero maggiore di vulnerabilità, ma stabilire quali debbano essere affrontate immediatamente.
Qualys punta su un modello in cui AI e automazione possano ridurre il rumore, correlare informazioni e accelerare la prioritizzazione, lasciando alle persone la responsabilità delle decisioni strategiche e dei trade-off. La direzione è quella di un passaggio dalla cybersecurity reattiva a una gestione del rischio sempre più continua, predittiva e automatizzata. In questa prospettiva, l’AI può diventare il motore operativo capace di spostare i security team dalla semplice osservazione alla riduzione concreta e misurabile dell’esposizione.
Sarà questo uno dei temi al centro della presenza di Qualys a ConfSec 2026, di fronte agli oltre 450 professionisti, aziende, istituzioni e rappresentanti della community della cybersecurity attesi.
Il confronto partirà dal Sud, ma guarderà a una questione che riguarda ormai ogni organizzazione: come cambia la responsabilità della cybersecurity quando l’AI accelera contemporaneamente tanto le minacce quanto le capacità di difesa? Per Qualys, la risposta passa dalla capacità di combinare AI, automazione, visibilità e gestione del rischio, trasformando la velocità tecnologica in una maggiore capacità di prevenire e ridurre l’esposizione.
Secondo Alessandro Senni, Channel Account Manager Italy & South East EMEA di Qualys: “L’AI sta cambiando la cybersecurity in entrambe le direzioni: aumenta la velocità e la scala delle minacce, ma offre ai difensori una possibilità senza precedenti di analizzare, prioritizzare e ridurre il rischio. La vera sfida è riuscire a portare la sicurezza alla velocità dell’AI, mantenendo però le persone al centro delle decisioni strategiche. Il Sud Italia è un contesto particolarmente interessante perché sta vivendo una crescita delle infrastrutture e della digitalizzazione che rende ancora più importante costruire sicurezza e resilienza fin dall’inizio. Siamo quindi particolarmente lieti di essere Gold Sponsor di ConfSec 2026 e di portare a Monopoli la nostra prospettiva sull’AI-powered Risk Operations Center (ROC), sulla cybersecurity e sul futuro digitale del territorio”.












