Il 73 % dei dirigenti aziendali inserisce dati sensibili negli strumenti di intelligenza artificiale
Un nuovo rapporto sulla diffusione dell’intelligenza artificiale nel lavoro evidenzia una tendenza tanto sorprendente quanto allarmante: sono proprio i dirigenti di vertice a esporsi maggiormente ai rischi, inserendo dati aziendali riservati all’interno di strumenti di IA generativa.
Secondo il report della società di recruiting La Fosse, il 73% dei manager C-suite dichiara di aver caricato informazioni sensibili in tool di IA, una percentuale quasi doppia rispetto ai dipendenti entry-level, che si fermano al 42%. L’indagine si basa sulle risposte di oltre 2.000 professionisti del settore tecnologico nel Regno Unito.
I risultati mostrano un quadro critico:
-
il 52% degli intervistati segnala che decisioni basate sull’IA vengono prese senza competenze adeguate o supervisione tecnica;
-
il 78% dei dirigenti utilizza strumenti di IA per svolgere attività che ammette di non saper gestire autonomamente;
-
il 93% riconosce di aver assunto decisioni influenzate da dati inesatti forniti dall’IA.
Numeri che rivelano una profonda disconnessione tra la fiducia riposta nell’IA e la reale capacità di governarne i rischi.
Le conseguenze non sono solo teoriche. Il report indica che il 40% dei dirigenti ha già registrato impatti negativi sul business, tra problemi operativi e danni reputazionali, riconducibili a un uso improprio dell’intelligenza artificiale.
Questa dinamica è coerente con altri studi sul fenomeno globale dell’adozione incontrollata dell’IA. In molte organizzazioni, l’assenza di policy chiare e di formazione strutturata spinge dipendenti e manager a inserire nei prompt nomi di clienti, documenti interni e persino credenziali di accesso, spesso senza piena consapevolezza dei rischi. A ciò si aggiungono carenze nelle misure di sicurezza e nella visibilità dei flussi di dati, che permettono alle informazioni sensibili di confluire nei modelli di IA per finalità non previste, aumentando l’esposizione a violazioni e responsabilità normative.
Il report individua così un vero e proprio “corto circuito” nella governance: più autonomia hanno i dirigenti nell’adozione dell’IA, maggiore diventa il livello di rischio per l’organizzazione. Non a caso, l’80% dei leader riconosce la necessità di introdurre una figura esperta di IA a livello di consiglio di amministrazione, per garantire una supervisione strategica adeguata.
Le implicazioni per privacy e compliance sono rilevanti. In un contesto normativo segnato da regole stringenti come il GDPR, l’inserimento non controllato di dati riservati nei sistemi di IA — soprattutto quando gestiti da fornitori esterni — può comportare perdita di controllo sui dati, esfiltrazioni non autorizzate e sanzioni significative. Le autorità di vigilanza europee e internazionali osservano con crescente attenzione l’uso dei dati nei processi di IA, in particolare quando coinvolgono informazioni identificative.
Il quadro che emerge suggerisce un’urgenza chiara:
-
rafforzare le competenze sull’IA ai vertici aziendali;
-
formare tutti i livelli dell’organizzazione su uso e sicurezza dell’IA;
-
introdurre controlli tecnici e procedure di governance dei dati prima dell’adozione operativa degli strumenti.
Solo un approccio olistico alla governance dell’intelligenza artificiale può consentire alle imprese di coglierne i benefici senza compromettere sicurezza, conformità normativa e reputazione.
Articolo ripreso da FederPrivacy