Kiteworks avverte che le lacune nella sicurezza dell’IA lasciano le infrastrutture energetiche esposte ad attacchi di stati-nazione
Nuove ricerche hanno identificato diversi rischi emergenti nel settore energetico e dei servizi pubblici. I risultati indicano che le lacune nel red-teaming dell’IA lasciano i sistemi operativi non testati contro le minacce di stati-nazione, insieme a un monitoraggio centralizzato debole che consente agli attacchi di persistere inosservati. Le organizzazioni affrontano anche tempi di risposta agli incidenti prolungati a causa dell’assenza di playbook specifici per l’IA, mentre il limitato coinvolgimento a livello di consiglio continua a ritardare gli investimenti necessari nella sicurezza.
La ricerca sottolinea come la governance dell’IA nelle fasi iniziali rimanga carente nel settore. Solo il 9% delle organizzazioni energetiche riporta di condurre red-teaming dell’IA, mentre solo il 14% mantiene playbook di risposta agli incidenti specifici per l’IA, lasciando i sistemi critici vulnerabili a avversari sempre più sofisticati.
Rischi imminenti e vulnerabilità
Nel 2026, si prevede che gli attori statali sfrutteranno le lacune nel red-teaming per compromettere l’IA delle infrastrutture critiche; il monitoraggio centralizzato debole lascerà gli attacchi all’IA non rilevati fino a quando non si verificherà un impatto fisico. Le lacune nella risposta agli incidenti estenderanno il tempo di compromissione dell’IA e i danni; l’attenzione insufficiente del consiglio alla governance dell’IA ritarderà investimenti critici nella sicurezza; e le lacune nella crittografia esporranno i dati di addestramento dell’IA contenenti informazioni operative sensibili.
Il settore ha costruito controlli di punto solidi, con un vantaggio rispetto alla media globale nella conduzione di Valutazioni d’Impatto sulla Privacy (PIA) e controlli di accesso ai dataset. Tuttavia, il settore è in ritardo rispetto ai colleghi globali in diversi controlli critici dell’IA.
Analisi delle prestazioni del settore
Solo il 18% delle organizzazioni del settore energetico riporta di avere un gateway di dati per l’IA, rispetto al 35% a livello globale. La conduzione di red-teaming dell’IA è solo del 9%, contro il 24% a livello globale. L’attenzione del consiglio alla governance dell’IA è al 32%, rispetto al 46% a livello globale.
Le lacune nella crittografia sono preoccupanti, con solo il 27% delle organizzazioni che applicano la crittografia ai dati di addestramento, rispetto al 39% globalmente. Questi dati evidenziano la necessità di investimenti prioritari nel settore per prepararsi al 2026.
Conclusioni e raccomandazioni
Le organizzazioni devono stabilire programmi di red-teaming dell’IA come priorità di sicurezza nazionale. È fondamentale sviluppare capacità specifiche di risposta agli incidenti per l’IA e migliorare la governance dell’IA a livello di consiglio. Infine, è necessario implementare misure di protezione dei dati per garantire che i dati di addestramento dell’IA siano adeguatamente protetti e crittografati.