← Learn
Definizione6 min di lettura

Che cos'è l'AI privata nella cybersecurity?

Definizione breve

AI privata significa che i modelli AI alla base di uno strumento di sicurezza girano su infrastruttura controllata dall'organizzazione — on-premise o nel proprio ambiente sovrano — così prompt, contesto e risultati non lasciano mai il perimetro e nessun fornitore AI esterno entra nel processo.

Perché conta adesso

Gli strumenti di sicurezza stanno diventando agentici: AI che legge configurazioni, vulnerabilità ed evidenze. Se quell'AI è un'API di terzi, i dati più sensibili escono a ogni chiamata, la capacità dipende dalle policy e dalla disponibilità di qualcun altro e il costo cresce a ogni token. L'AI privata elimina tutte e tre le dipendenze.

Punti chiave

  • ▸Sovranità dei dati: prompt, finding, credenziali ed evidenze sono elaborati su hardware sotto il tuo controllo.
  • ▸Indipendenza operativa: nessun fornitore esterno può limitare, sospendere, dismettere o alterare il modello su cui si basa la tua difesa.
  • ▸Certezza dei costi: i modelli sul tuo hardware costano uguale che lavorino un'ora o h24, senza tariffazione a token.
  • ▸Compatibile con l'air-gap: l'AI privata può funzionare senza alcuna connessione a internet, requisito imprescindibile per reti classificate e critiche.
  • ▸Compliance per architettura: meno terze parti da valutare, contrattualizzare, monitorare e da cui prevedere l'uscita sotto NIS2, DORA e GDPR.

AI privata contro «funzioni AI» basate su un'API cloud

Molti prodotti di sicurezza aggiungono l'AI chiamando un modello generalista ospitato da terzi. Questo disegno ha tre conseguenze strutturali.

I dati escono. Ogni prompt porta con sé contesto: elenchi di asset, configurazioni, finding, a volte segreti. Vengono elaborati sotto la giurisdizione e le regole di conservazione del fornitore.

L'interruttore ce l'ha qualcun altro. I fornitori generalisti applicano policy d'uso che spesso rifiutano i compiti di sicurezza offensiva, impongono limiti di utilizzo, ritirano i modelli con i propri tempi e possono sospendere un account. Per una capacità difensiva è una dipendenza da una parte che non controlli.

Il tassametro gira sempre. I flussi agentici chiamano il modello migliaia di volte per attività. Con il prezzo a token, il costo sale con quanto l'AI è libera di essere accurata.

L'AI privata ribalta tutti e tre i punti: i pesi del modello girano in locale, è l'organizzazione a decidere quando aggiornare e il costo è l'hardware.

Chi ha bisogno dell'AI privata per la sicurezza, e perché

  • Governo, pubblica amministrazione e difesa — obblighi di sicurezza nazionale e reti classificate che non possono usare servizi AI esterni.
  • Infrastrutture critiche soggette a NIS2 — energia, trasporti, acqua, sanità e infrastrutture digitali, dove il rischio di filiera (art. 21 NIS2) va giustificato fornitore per fornitore.
  • Entità finanziarie soggette a DORA — rischio ICT di terze parti, rischio di concentrazione e strategie di uscita (Capo V DORA) valgono per ogni servizio ICT esternalizzato, AI compresa.
  • Sanità e scienze della vita — categorie particolari di dati personali ai sensi dell'art. 9 GDPR.
  • Industria, OT e imprese ad alta intensità di proprietà intellettuale — reti di stabilimento air-gapped e segreti industriali.
  • Fornitori di servizi (MSSP) che servono i settori sopra e non possono mettere in comune i dati dei clienti in un'AI di terzi.

L'elenco completo, con il riferimento normativo per ciascun soggetto, è nella pagina red team AI on-premise.

Cosa verificare in un prodotto di sicurezza «ad AI privata»

  • I modelli girano sull'appliance o nel tuo ambiente, senza alcun endpoint di inferenza esterno configurato?
  • Il prodotto funziona con il cavo verso internet scollegato (air-gap)?
  • Esistono telemetria o chiamate verso il cloud, e sono verificabili?
  • Gli aggiornamenti sono firmati e applicabili offline?
  • Chi possiede e mantiene i modelli, e come vengono valutati?

Zero Hunt usa modelli propri — ZeroHunt Apex sulla GPU dell'appliance, Apex Pro per i livelli superiori e i deployment sovrani — senza chiamate al cloud e senza API AI esterne. Vedi i nostri modelli AI.

Approfondisce

Vuoi questo sul tuo ambiente?

Prenota una call di scoping di 30 minuti — mappiamo direttamente sul tuo scope di compliance attuale e sul tuo profilo di minaccia.