Una ricerca mostra che le informazioni regolamentate rappresentano oltre la metà delle violazioni, mentre l'utilizzo dell'AI è sempre più integrato nelle attività del settore
Autore: Redazione ImpresaCity
Sono i dati regolamentati, comprese informazioni sensibili come dati personali o di pagamento, a costituire oltre la metà (il 56%) delle violazioni delle policy sui dati legate all'AI nel settore retail.: lo rivela una recente ricerca di Netskope Threat Labs, che ha anche rilevato che Il codice sorgente rappresenta un ulteriore 20% delle violazioni, mentre password e chiavi API costituiscono il 16%.
L'intelligenza artificiale è sempre più integrata nelle attività del settore retail. La percentuale di dipendenti che utilizza attivamente applicazioni AI è passata dal 39% al 65% nell'ultimo anno, mentre il 97% utilizza oggi applicazioni che includono funzionalità basate sull'AI e il 90% interagisce con sistemi AI che utilizzano dati di clienti o utenti per addestrare i modelli.
I retailer stanno rispondendo cercando di portare una quota maggiore di queste attività sotto il controllo aziendale: l'adozione di strumenti AI gestiti dall'organizzazione è infatti aumentata dal 40% al 73%. L'utilizzo personale dell'AI è sceso rispetto al 70% dell'anno precedente, ma rimane significativo, con il 44% dei dipendenti che continua a utilizzare strumenti personali. Anche il confine tra utilizzo personale e aziendale sta diventando meno netto: la percentuale di utenti che passa da account personali ad account aziendali e viceversa è salita dall'11% al 18%.
Anche il modo in cui l'AI interagisce con i sistemi aziendali sta diventando più complesso. Il numero di agenti AI che interagiscono con server MCP (Model Context Protocol) remoti è aumentato di circa il 400%, mentre le attività legate a MCP sono cresciute approssimativamente del 300%. Queste connessioni consentono ai sistemi AI di interagire con strumenti e fonti di dati esterni. Di conseguenza, per i retailer sarà sempre più importante comprendere non soltanto quali applicazioni AI vengono utilizzate, ma anche a quali informazioni questi sistemi possono accedere.
Tra gli altri principali risultati della ricerca Netskope, si segnala tra l’altro che l'85% delle violazioni legate all'AI avviene upstream, ovvero riguarda dati inviati agli strumenti AI, rispetto al 9,5% downstream, relativo agli output generati dall'AI, e al 2,5% riconducibile al filtraggio dei contenuti; le attività legate a esche malevole a tema AI sono aumentate del 400% tra dicembre 2025 e marzo 2026; gli utenti del settore retail hanno incontrato e cliccato su link malevoli restituiti dalle applicazioni AI con una frequenza compresa tra circa 40 e oltre 160 casi ogni 100.000 utenti alla settimana.
"I retailer stanno andando oltre la semplice sperimentazione dell'AI e stanno iniziando a integrarla nelle attività quotidiane, nelle esperienze dei clienti e nei workflow aziendali. Ma più l'AI diventa profondamente connessa ai dati e ai sistemi su cui si basa il business del retail, più diventa difficile separare i rischi dalle opportunità. La sfida non è più decidere se utilizzare l'AI, ma assicurarsi che possa essere adottata alla velocità richiesta dal business senza perdere il controllo sui dati sensibili dei clienti e dell'azienda. I retailer che riusciranno a combinare una rapida adozione dell'AI con una solida visibilità e governance saranno nella posizione migliore per trasformare l'intelligenza artificiale in un vantaggio competitivo senza introdurre rischi non necessari", commenta Gianpietro Cutolo, Cloud Threat Researcher di Netskope.