AI e identità digitali: minaccia o scudo per le aziende europee | Festina Lente - Notizie, recensioni e approfondimenti sull’intelligenza artificiale | Turtles AI
Il nuovo report State of Identity Security 2025 di Cisco Duo evidenzia come le identità digitali siano minacciate da phishing potenziato dall’AI ma anche rafforzate dallo stesso mezzo via MFA avanzata, consolidamento e telemetria unificata.
Punti chiave:
- Il 44 % dei decision-maker europei segnala phishing AI-powered tra le principali minacce del 2025.
- Solo il 33 % ha fiducia che il proprio IdP possa prevenire attacchi alle identità.
- L’87 % riconosce come essenziale l’MFA resistente al phishing, ma solo il 30 % si sente davvero protetto.
- Solo il 19 % delle aziende ha già adottato token FIDO2, anche se oltre la metà intende andare passwordless.
Il panorama europeo a inizio settembre 2025 mostra un profilo ambivalente dell’AI: da una parte alimenta attacchi sempre più convincenti, dall’altra sta spingendo le aziende verso soluzioni di difesa più moderne e integrate. Secondo il report Cisco Duo, il 44 % dei manager IT e sicurezza individua phishing automatizzato da AI tra le minacce più rilevanti del 2025, su un totale di 650 intervistati tra Europa e Nord America. Allo stesso tempo, l’AI sta accelerando l’adozione di pratiche security-first nell’Identity & Access Management (IAM), con l’85 % delle organizzazioni che punta su modelli più sicuri per contrastare queste nuove insidie.
Nonostante la consapevolezza dell’importanza dell’identità digitale, solo un terzo circa (33 %) dei decision-maker europei si fida che il proprio provider di identità (IdP) sia in grado di prevenire attacchi mirati alle credenziali. Le ragioni sono note: infrastrutture troppo complesse (94 % lo riconosce) e visibilità limitata sui rischi reali (75 %). Per risolvere un problema di identità in media vengono usati cinque strumenti diversi, segno di disgregazione e inefficienza operativa.
Le conseguenze economiche non tardano ad arrivare: oltre la metà delle aziende ha già subito perdite significative legate a furti di identità, e nella maggior parte dei casi i dirigenti stanno incrementando il budget di sicurezza per il 2025 (tra il 82 % e l’87 %) per colmare queste lacune.
In tale contesto, l’MFA resistente al phishing diventa importante: l’87 % dei manager lo considera essenziale, ma solo circa il 30 % è davvero convinto dell’efficacia dei controlli adottati. L’adozione formale di token hardware FIDO2 considerati lo standard d’eccellenza per l’MFA anti-phishing è ancora bassa (solo il 19 %), spesso limitata a utenti privilegiati per via di costi, difficoltà di gestione e necessità di formazione. Più della metà delle organizzazioni guarda verso l’accesso passwordless, sebbene consapevole delle sfide in fase di implementazione.
Di fronte alla proliferazione di strumenti e fornitori, circa il 79 % delle aziende sta valutando il consolidamento dei provider per ottenere maggiore chiarezza operativa. Solo il 52 % dichiara di aver integrato completamente la telemetria unificata per monitorare comportamenti e dispositivi in tempo reale. Inoltre, emerge preoccupazione diffusa (86 %) per la gestione dell’accesso di terze parti e contractor, non sempre adeguatamente controllati.
Cisco Duo ha risposto portando sul mercato Duo IAM, una piattaforma orientata alla security-first che integra MFA avanzata, accesso single-sign-on, directory utenti e analisi continua delle minacce, con lo scopo di mettere la protezione dell’identità al centro delle reti aziendali. Questa soluzione punta a ridurre la frammentazione attuale e a stabilire una telemetria unificata che permetta alle squadre IT e di sicurezza di agire in modo tempestivo e consapevole, sfruttando anche l’AI come alleato difensivo.
L’AI mette in gioco la sicurezza delle identità ma è proprio guidata da questa sfida che si accelera la modernizzazione delle difese.


