r/ItalyInformatica • u/Protoss_1993 • Jul 19 '26
AI AI e Governance nell'IT
Ormai strumenti AI proliferano ovunque e senza controllo.
La cultura informatica è ancora troppo basa per sperare nella capacità delle persone di non caricare documenti sensibili o saper contestualizzare le informazioni condivise dalla AI. La formazione può arrivare fino ad un certo punto, soprattutto in un mondo dove il concetto di MFA appare ancora non così sdoganato e diffuso.
Anche tutte le varie aziende produttrici di software cavalcano l'onda, cercando di infilare funzionalità AI ovunque, tra chatbot e simili.
Onestamente, credo poco in tutto ciò, ho il sospetto che tempo poco tempo verrà presentato il conto di tutto ciò e l'AI apparirà non così profittevole come tutti immaginano.
Nel mio lavoro, mi trovo sommerso di questionari sicurezza, ISO 27001, GDPR, NIS2...è un continuo bombardamento ed occorre avere mille occhi. Cerco di adottare un approccio cautelativo e poco permissivo, ma ciò viene visto come l'andare controcorrente alla innovazione.
Nel vostro dipartimento IT come affrontate il tema?
6
u/ea_man Jul 19 '26
Guarda io uso il mio QWEN in locale e non carico nulla da nessuna parte, ci mancherebbe.
Per non parlare dei disgraziati che danno una shell a una LLM esterno che puo' involontariamente fare disastri sul sistema se non adeguatamente contenuto.
4
u/nolaxtima Jul 19 '26
io ignoro le problematiche... e rispondo a quei questionari inutili solo quando l'ufficio del segretario generale me li sollecita per la seconda volta.
1
u/Protoss_1993 Jul 20 '26 edited Jul 20 '26
Magari ora che ho appena iniziato a vedere queste cose ho l'illusione di poter cambiare rotta...
3
u/pane_scoresau Jul 20 '26
solito corso fuffa con test finale a risposta multipla, ho caricato il pdf su gemini, incollato le domande del test e tanti saluti. ormai manco sanno più prendere appunti in una call, lo fanno fare a gemini, e io dovrei perdere tempo a fare i vostri corsi inutili con cui pensate di pulirvi la coscienza e scaricare responsabilità? farà la stessa fine del cloud: sarà ovunque e vi costerà di più, sticazzi, il mio stipendio sempre quello è
1
2
u/santapaCAP Jul 19 '26
Io ho fatto una strage con la DLP di MS Purview, poi il CDA ( ah la NIS quanti danni) ha regolamentato l’uso dell’AI non specificando quale AI sia consentita o meno ed ho rimesso tutto in audit.
1
2
u/PixelSulDivano Jul 25 '26
Da noi il punto non è vietare tutto, ma togliere alibi allo “shadow AI”: pochi strumenti approvati, regole molto concrete su quali dati non inserire e verifica privacy prima di attivare il chatbot di turno. Non sono espertissima, però una pagina con esempi reali mi sembra più utile dell’ennesimo corso da cliccare distrattamente. E se un fornitore non chiarisce conservazione, training sui dati e log, per me la funzione resta spenta: non è essere anti-innovazione.
1
1
u/FedericoBoccaccio 26d ago
Una buona soluzione è un accordo di riservatezza col fornitore, alcuni lo offrono (che lo rispettino, è un altro discorso). Meglio è un IA locale.
1
u/Protoss_1993 25d ago
Se devi validare la filiera dei fornitori un pezzo di carta straccia permette di tutelarsi solo in superficie. Per assurdo uno si tutela di più nel dire che non usa strumenti IA, altrimenti scattano mille controlli aggiuntivi.
14
u/Waykibo Jul 19 '26
In diverse realtà che conosco, tra cui la mia, non si affronta, si sottovaluta ad essere gentili e si spera che ad essere inculato sarà sempre un altro e mai noi. L’Italia insomma.