Vai al contenuto
Aziendale.ai

NIS2: cosa chiede la sicurezza a chi introduce AI

Capire se la NIS2 (d.lgs. 138/2024) vi riguarda e come un assistente AI entra in misure di sicurezza, fornitori e gestione degli incidenti.

In breve. La NIS2 è la direttiva europea sulla sicurezza delle reti e dei sistemi informativi (Direttiva UE 2022/2555). In Italia è stata recepita con il decreto legislativo 138/2024, in vigore dal 16 ottobre 2024. Allarga il numero di organizzazioni che devono adottare misure di sicurezza serie e gestire gli incidenti con metodo. Se siete tra i soggetti, un sistema di AI non è un'isola: entra nelle misure di sicurezza, nella catena di fornitura e nella risposta agli incidenti. Questa guida vi aiuta a fare le domande giuste prima di collegare un'AI ai vostri sistemi. Non è un parere legale.

Scaletta

  1. Chi è soggetto
  2. Misure di sicurezza
  3. Catena di fornitura
  4. Incidenti
  5. Cosa cambia con un sistema di AI in mezzo

1. Chi è soggetto

La NIS2 riguarda i soggetti «essenziali» e «importanti» di molti settori: energia, trasporti, sanità, acqua, infrastrutture digitali, pubblica amministrazione, alcune attività manifatturiere e altri ambiti elencati dal decreto. Contano anche la dimensione e il ruolo dell'organizzazione.

I soggetti si registrano sulla piattaforma dell'Agenzia per la cybersicurezza nazionale (ACN), che è l'autorità competente in Italia. La registrazione va rinnovata ogni anno, nei periodi che l'ACN indica.

Non decidete da soli con una ricerca frettolosa. Confrontatevi con il legale e con il responsabile della sicurezza. Una qualifica sbagliata costa in obblighi mancati, in sanzioni e in credibilità verso clienti e fornitori.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Elena, responsabile dei sistemi informativi di un comune medio, verifica con il legale se alcuni servizi digitali del comune rientrano nella NIS2. Solo dopo avvia il progetto AI sulle pratiche. Così evita di scoprirlo a progetto avviato.

Anche se non siete soggetti, le misure della NIS2 restano un buon riferimento. Molti clienti ve le chiederanno comunque nei contratti, quindi conviene arrivare preparati.

Se fate parte di un gruppo con quattro sedi, valutate il perimetro sia a livello di gruppo sia di singola società. Non basta guardare una sede. Un servizio centrale può portare obblighi anche alle altre.

2. Misure di sicurezza

Le misure tipiche comprendono l'analisi dei rischi, la sicurezza degli accessi, la cifratura dove serve, la continuità operativa, la formazione, la gestione dei fornitori e la segnalazione degli incidenti. Il dettaglio dipende dal decreto, dalle indicazioni dell'ACN e dal vostro profilo.

L'AI non sostituisce queste misure: deve rispettarle. Se l'assistente legge documenti interni, i suoi accessi devono seguire i permessi già definiti. Non create un canale parallelo più permissivo «per far funzionare la dimostrazione».

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Luca, responsabile della sicurezza di un'azienda regionale di trasporti, rifiuta un assistente che vede tutte le pratiche senza distinzione di profilo. Chiede gli stessi limiti del gestionale attuale. Accetta tempi un po' più lunghi, non buchi nei permessi.

Documentate le misure, perché in caso di incidente dovrete mostrare cosa avevate messo in campo, non cosa intendevate fare. Documenti brevi e veri valgono più di presentazioni lunghe.

Aggiornate le misure quando cambia il sistema. Un pilota piccolo, cioè una prova su un flusso vero, può diventare un servizio ampio in poche settimane. Il rischio cambia con i volumi e con i dati.

Formate chi usa l'assistente, perché un uso disattento crea incidenti anche in presenza di buone misure tecniche.

3. Catena di fornitura

La NIS2 chiede di controllare i fornitori. Chi vi fornisce i modelli (il motore che legge e scrive i testi), lo spazio sui server o l'assistenza fa parte del vostro rischio. Chiedete le misure che adotta, dove stanno i dati, quali subfornitori usa, il piano per gli incidenti e con quanto preavviso vi avvisa se cambia un anello critico.

Non accettate un «siamo sicuri» senza documenti. Chiedete come tengono separati i dati dei clienti, come gestiscono le utenze dei loro tecnici e cosa resta memorizzato dopo una sessione.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Chiara chiede al fornitore AI l'elenco dei subfornitori e il preavviso previsto in caso di cambi. Mette tutto nel fascicolo sicurezza e lo allega alla decisione di procedere.

Se un anello è debole, riducete il rischio: meno dati, meno permessi, spegnimento rapido, alternativa manuale. A volte conviene cambiare fornitore, altre volte restringere il perimetro finché la situazione non migliora.

Rivedete i fornitori AI con la stessa cadenza degli altri fornitori tecnologici critici. Nessuna corsia preferenziale senza controlli.

4. Incidenti

Definite che cosa è per voi un incidente rilevante. Un modello che dà risposte gravemente sbagliate può esserlo. Un furto di credenziali del fornitore lo è di sicuro. Lo è anche la fuga di documenti letti dall'assistente.

Per gli incidenti significativi il decreto fissa tempi precisi di notifica al CSIRT Italia, il gruppo di risposta agli incidenti presso l'ACN: un primo avviso entro 24 ore da quando ne venite a conoscenza, poi una notifica più completa entro 72 ore. Scrivete i tempi di rilevazione, di passaggio ai responsabili e di notifica, e poi metteteli alla prova. Una procedura mai provata fallisce al primo caso reale: meglio una prova imbarazzante oggi che il caos domani.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Elena simula la fuga di un documento letto dall'assistente. Verifica chi toglie l'accesso, chi avvisa il responsabile della protezione dei dati (DPO) e chi informa la direzione. Trova un passaggio lento e lo corregge prima dell'apertura al pubblico.

Conservate in modo ordinato le prove di ogni incidente. Servono per capire cosa è successo, per gli eventuali obblighi di comunicazione e per migliorare le misure.

Formate anche chi non lavora nei sistemi informativi. Molti segnali arrivano dal personale o dal servizio clienti. Se non sanno a chi scrivere, perdete ore preziose.

5. Cosa cambia con un sistema di AI in mezzo

L'AI aggiunge punti di attacco nuovi: istruzioni malevole nascoste nei testi, risposte inventate, permessi troppo ampi, dipendenza da un modello esterno. Trattateli come rischi da analizzare, non come un'eccezione alle regole.

Chiedete che cosa può leggere e che cosa può scrivere, chi approva le azioni, come si spegne, dove finiscono i testi inviati e per quanto tempo restano memorizzati.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Luca imposta l'assistente in sola lettura sulle procedure. Le azioni sui sistemi restano a una persona. Il rischio scende, l'utilità resta. Il servizio clienti guadagna tempo senza perdere il controllo.

Se il modello gira fuori dai vostri server, rafforzate contratto, cifratura e riduzione dei dati. Se gira sui vostri server, curate aggiornamenti, accessi e monitoraggio. In entrambi i casi scrivete la procedura di spegnimento.

Aggiornate l'analisi dei rischi e il piano di continuità ogni volta che cambiate modello o perimetro. Un cambio «piccolo» può aprire l'accesso a dati nuovi. Trattatelo come un rilascio, non come un ritocco.

Preparate un'alternativa manuale, così che, se l'assistente si ferma, il lavoro non si blocchi del tutto, almeno sui casi urgenti.

Domande pratiche prima di collegare l'AI

Prima di collegare l'assistente ai sistemi interni, rispondete per iscritto a queste domande:

  • chi autorizza l'accesso;
  • quali archivi vede;
  • se può scrivere o solo leggere;
  • come si revoca un permesso in un'ora;
  • dove finiscono i testi delle domande.

Se non sapete rispondere, non collegate. Partite da un ambiente ridotto, poi allargate con controlli.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Chiara, in un gruppo con quattro sedi, apre l'assistente solo nella sede pilota. Gli archivi delle altre sedi restano fuori. Dopo trenta giorni senza problemi valuta l'estensione, non prima.

Coordinate la NIS2 con la privacy e, se siete nel settore finanziario, con il regolamento DORA sulla resilienza operativa digitale, perché le domande si sovrappongono. Non fate tre progetti separati sullo stesso fornitore: preparate un fascicolo unico con sezioni chiare.

Chiedete al fornitore come gestisce le utenze dei suoi tecnici. Privilegi elevati senza traccia sono un rischio. Pretendete approvazione, accesso a tempo e un registro di chi ha fatto cosa.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Luca scopre che un tecnico del fornitore poteva vedere pratiche reali senza una richiesta interna approvata. Chiude l'accesso, riscrive la procedura e riparte solo con approvazione nominativa.

Inserite l'AI nel piano di continuità. Se il modello si ferma, chi fa cosa? Se le credenziali del fornitore vengono violate, chi spegne? Se cade la rete, quale lavoro resta possibile?

Fate formazione breve e ripetuta. Una sola sessione all'avvio non basta. Ogni trimestre ripassate spegnimento, segnalazione e limiti d'uso.

Misure di sicurezza applicate a un caso concreto

Prendete un caso semplice: un assistente che risponde sulle procedure interne. Applicate le misure una per una: accessi, cifratura, continuità, formazione, fornitore, incidenti. Scrivete cosa avete fatto e cosa manca.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Elena compila questa griglia in una mattina. Scopre che manca una procedura di spegnimento scritta. La scrive e la prova. Solo allora dà accesso a dieci persone.

Non aspettate la perfezione: chiudete prima le falle gravi, poi quelle medie e infine le piccole. Non aprite però l'accesso ai dati sensibili finché restano aperte falle gravi.

Se il fornitore propone funzioni nuove, rivalutate. Una funzione che scrive sui sistemi cambia il rischio. Una funzione di sola lettura lo cambia poco. Trattate ogni funzione come una decisione.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Chiara rifiuta la scrittura automatica sulle pratiche. Accetta invece che l'assistente proponga il testo e che una persona lo confermi. Il rischio resta gestibile e l'utilità alta.

Parlate alla direzione in modo semplice, in tre blocchi: cosa può andare storto, cosa avete fatto per evitarlo, cosa farete se succede comunque, senza tecnicismi inutili.

Se siete un gruppo con più sedi, nominate un referente per ogni sede. Un solo referente centrale non vede tutto. Gli incidenti locali devono arrivare in fretta a chi decide.

Cosa portare in direzione in una pagina

Scrivete per la direzione una pagina che risponda a queste domande:

  • se siete soggetti alla NIS2 o no;
  • quale caso AI avete scelto;
  • che cosa può leggere e scrivere il sistema;
  • come si spegne;
  • chi sono il fornitore e i subfornitori;
  • quando si farà la prossima prova di incidente;
  • quali rischi residui accettate.

Scenario

Questo è uno scenario costruito per spiegare, non un cliente. I nomi di persone e aziende sono inventati.

Scenario: Luca porta la pagina al comitato e ottiene il via libera al pilota, con limiti chiari. Niente discorsi vaghi sull'innovazione, solo fatti.

Se la direzione chiede di accelerare senza controlli, rispondete con i rischi scritti. Accelerare senza una procedura di spegnimento non è coraggio: è un'esposizione inutile. Meglio due settimane in più che un incidente.

Tenete la pagina aggiornata a ogni cambio di perimetro o di fornitore, così la memoria delle decisioni non resta sparsa nelle mail.

Se il pilota va bene, non aprite tutto in un giorno. Allargate a ondate: aprite, misurate, poi allargate ancora. Vale anche per nuovi archivi e nuove sedi. La gradualità riduce gli incidenti, la fretta li moltiplica.

Documentate ogni allargamento: data, archivi aperti, persone coinvolte, rischi accettati.

Elenco di controllo

  • Avete chiarito con il legale se siete soggetti alla NIS2 e con quale qualifica.
  • Se siete soggetti, la registrazione sulla piattaforma dell'ACN è fatta e aggiornata.
  • Le misure di sicurezza sono documentate e aggiornate.
  • Il fornitore AI è valutato nella catena di fornitura.
  • Sapete cosa può leggere e scrivere il sistema.
  • Esistono uno spegnimento rapido e un'alternativa manuale.
  • La procedura incidenti comprende casi legati all'AI e rispetta i tempi di notifica.
  • I permessi dell'assistente rispettano i profili già in uso.
  • Subfornitori e luoghi dei dati sono noti e rivisti.
  • Direzione e sicurezza hanno accettato per iscritto i rischi residui.
  • Avete fatto almeno una prova di spegnimento o un incidente simulato.

Questa guida non è un parere legale.

Come si parte

  1. 1

    Verificate se siete soggetti alla NIS2 e aggiornate l'analisi dei rischi con il caso AI.

  2. 2

    Limitate permessi e dati del pilota e scrivete la procedura di spegnimento.

  3. 3

    Inserite il fornitore nel controllo della catena di fornitura e nella procedura incidenti.