L'intelligenza artificiale, o AI, è un software in grado di riconoscere modelli, classificare i dati e formulare raccomandazioni con un input umano limitato. Nella sicurezza informatica, l'AI viene spesso usata per aiutare gli analisti a ordinare gli avvisi, rilevare comportamenti insoliti, dare priorità agli incidenti e supportare decisioni più rapide quando i team sono sovraccarichi.
L'AI è importante perché gli attacchi moderni generano troppo rumore per poter essere revisionati manualmente da soli. I difensori la usano per segnalare phishing, malware, abusi degli account e accessi sospetti, mentre gli attaccanti possono usare tecniche simili per scalare l'ingegneria sociale o automatizzare la ricognizione. L'AI non sostituisce la leadership della sicurezza: funziona meglio quando le persone definiscono le policy, convalidano i risultati e decidono quando eseguire l'escalation. Se usata bene, riduce il lavoro di routine e migliora la velocità di risposta; se usata male, può aggiungere falsa sicurezza o un ulteriore livello di complessità.



