Che cos'è l'AI privata nella cybersecurity?
Definizione breve
AI privata significa che i modelli AI alla base di uno strumento di sicurezza girano su infrastruttura controllata dall'organizzazione — on-premise o nel proprio ambiente sovrano — così prompt, contesto e risultati non lasciano mai il perimetro e nessun fornitore AI esterno entra nel processo.
Perché conta adesso
Gli strumenti di sicurezza stanno diventando agentici: AI che legge configurazioni, vulnerabilità ed evidenze. Se quell'AI è un'API di terzi, i dati più sensibili escono a ogni chiamata, la capacità dipende dalle policy e dalla disponibilità di qualcun altro e il costo cresce a ogni token. L'AI privata elimina tutte e tre le dipendenze.
Punti chiave
- ▸Sovranità dei dati: prompt, finding, credenziali ed evidenze sono elaborati su hardware sotto il tuo controllo.
- ▸Indipendenza operativa: nessun fornitore esterno può limitare, sospendere, dismettere o alterare il modello su cui si basa la tua difesa.
- ▸Certezza dei costi: i modelli sul tuo hardware costano uguale che lavorino un'ora o h24, senza tariffazione a token.
- ▸Compatibile con l'air-gap: l'AI privata può funzionare senza alcuna connessione a internet, requisito imprescindibile per reti classificate e critiche.
- ▸Compliance per architettura: meno terze parti da valutare, contrattualizzare, monitorare e da cui prevedere l'uscita sotto NIS2, DORA e GDPR.
AI privata contro «funzioni AI» basate su un'API cloud
Molti prodotti di sicurezza aggiungono l'AI chiamando un modello generalista ospitato da terzi. Questo disegno ha tre conseguenze strutturali.
I dati escono. Ogni prompt porta con sé contesto: elenchi di asset, configurazioni, finding, a volte segreti. Vengono elaborati sotto la giurisdizione e le regole di conservazione del fornitore.
L'interruttore ce l'ha qualcun altro. I fornitori generalisti applicano policy d'uso che spesso rifiutano i compiti di sicurezza offensiva, impongono limiti di utilizzo, ritirano i modelli con i propri tempi e possono sospendere un account. Per una capacità difensiva è una dipendenza da una parte che non controlli.
Il tassametro gira sempre. I flussi agentici chiamano il modello migliaia di volte per attività. Con il prezzo a token, il costo sale con quanto l'AI è libera di essere accurata.
L'AI privata ribalta tutti e tre i punti: i pesi del modello girano in locale, è l'organizzazione a decidere quando aggiornare e il costo è l'hardware.
Chi ha bisogno dell'AI privata per la sicurezza, e perché
- Governo, pubblica amministrazione e difesa — obblighi di sicurezza nazionale e reti classificate che non possono usare servizi AI esterni.
- Infrastrutture critiche soggette a NIS2 — energia, trasporti, acqua, sanità e infrastrutture digitali, dove il rischio di filiera (art. 21 NIS2) va giustificato fornitore per fornitore.
- Entità finanziarie soggette a DORA — rischio ICT di terze parti, rischio di concentrazione e strategie di uscita (Capo V DORA) valgono per ogni servizio ICT esternalizzato, AI compresa.
- Sanità e scienze della vita — categorie particolari di dati personali ai sensi dell'art. 9 GDPR.
- Industria, OT e imprese ad alta intensità di proprietà intellettuale — reti di stabilimento air-gapped e segreti industriali.
- Fornitori di servizi (MSSP) che servono i settori sopra e non possono mettere in comune i dati dei clienti in un'AI di terzi.
L'elenco completo, con il riferimento normativo per ciascun soggetto, è nella pagina red team AI on-premise.
Cosa verificare in un prodotto di sicurezza «ad AI privata»
- I modelli girano sull'appliance o nel tuo ambiente, senza alcun endpoint di inferenza esterno configurato?
- Il prodotto funziona con il cavo verso internet scollegato (air-gap)?
- Esistono telemetria o chiamate verso il cloud, e sono verificabili?
- Gli aggiornamenti sono firmati e applicabili offline?
- Chi possiede e mantiene i modelli, e come vengono valutati?
Zero Hunt usa modelli propri — ZeroHunt Apex sulla GPU dell'appliance, Apex Pro per i livelli superiori e i deployment sovrani — senza chiamate al cloud e senza API AI esterne. Vedi i nostri modelli AI.
Approfondisce
Vuoi questo sul tuo ambiente?
Prenota una call di scoping di 30 minuti — mappiamo direttamente sul tuo scope di compliance attuale e sul tuo profilo di minaccia.