La prossima corsa all'IA non riguarda solo la capacità, ma il coordinamento
Punti chiave
- •L'IA agentica può passare dal rilevamento alla decisione e all'azione con un intervento umano limitato, aumentando la necessità di definire diritti di accesso, autorità e supervisione umana.
- •I rischi informatici possono diffondersi attraverso fornitori, servizi cloud condivisi e altre infrastrutture interconnesse oltre il controllo diretto di un'organizzazione.
- •Regolamentazioni, controlli e soglie di rischio differenti rendono più difficile la responsabilità transfrontaliera e la risposta coordinata agli incidenti.
- •La Singapore International Cyber Week e GovWare offrono forum affinché governi, aziende tecnologiche e imprese sviluppino un maggiore allineamento su sicurezza dell'IA e rischio informatico.
- •Anthropic e uno scienziato di OpenAI hanno indicato che rallentamenti coordinati nello sviluppo dell'IA avanzata potrebbero essere necessari per la sicurezza, ma tale cooperazione resta difficile in un ambiente competitivo.

La corsa globale per sviluppare un'intelligenza artificiale più avanzata è stata finora inquadrata principalmente come una gara di capacità, definita da chi può costruire il modello più intelligente, schierare gli agenti più capaci e raggiungere per primo la prossima frontiera. Ma la cybersecurity sta mostrando perché la capacità è solo una parte dell'equazione, scrive Richard Ireland, CEO di GovWare, in un commento per BusinessWorld.
L'IA sta aumentando la velocità con cui le vulnerabilità possono essere identificate, gli attacchi lanciati e le azioni difensive messe in atto, e investimenti significativi non eliminano l'esposizione al rischio. Una ricerca recente ha rilevato che, mentre l'83% dei responsabili della cybersecurity sta aumentando le spese, quasi nove organizzazioni su dieci hanno subito attacchi informatici nell'ultimo anno.
La sfida si estende sempre più oltre le difese di ogni singola organizzazione fino ai collegamenti tra esse. Un'azienda può investire pesantemente nelle proprie difese, un governo può rafforzare le salvaguardie nazionali e un fornitore tecnologico può introdurre controlli più rigorosi. Tuttavia, i sistemi digitali moderni dipendono da infrastrutture, fornitori, piattaforme cloud e servizi interconnessi che raramente rientrano in una sola organizzazione o giurisdizione. Man mano che l'attività informatica accelera e diventa più autonoma, la capacità di coordinarsi attraverso questi confini potrebbe diventare importante quanto la capacità di difendersi al loro interno.
Quando la velocità delle macchine incontra i confini organizzativi
I sistemi agentici alzano l'asticella perché possono passare dal segnale alla decisione all'azione con un intervento umano ridotto. La sfida non riguarda solo quanta autorità le organizzazioni concedono agli agenti IA, ma cosa accade quando le loro azioni si estendono oltre i confini organizzativi verso sistemi, dati e infrastrutture controllati da altri.
Gli agenti IA fanno anche parte di un universo crescente di identità non umane, dalle applicazioni e dai servizi automatizzati agli account macchina che interagiscono attraverso ambienti digitali. Man mano che la loro autonomia aumenta, le organizzazioni necessitano di confini più chiari ciò a cui possono accedere, su quali azioni possono intraprendere e su dove l'intervento umano rimane necessario.
La responsabilità diventa più difficile da attribuire quando l'attività attraversa i confini organizzativi. Organizzazioni diverse possono operare secondo controlli, regolamenti e soglie di rischio differenti anche quando i loro sistemi dipendono l'uno dall'altro. A velocità da macchina, rilevare un problema è solo una parte della risposta. La rapidità con cui le informazioni possono essere condivise, la responsabilità stabilita e l'azione coordinata intrapresa diventa altrettanto importante.
La stessa corsa all'IA offre una lezione utile. Anthropic ha segnalato disponibilità verso una pausa globale coordinata nello sviluppo dell'IA avanzata se i concorrenti fanno lo stesso. Analogamente, il principale scienziato di OpenAI ha avvertito che l'IA sta progredendo così rapidamente che sta diventando sempre più difficile per gli esseri umani comprenderla e controllarla, e si attende che i laboratori di IA leader rallentino volontariamente lo sviluppo per motivi di sicurezza. Considerati insieme, questi segnali indicano una sfida che va oltre ogni singola azienda: in un ambiente competitivo, esercitare maggiore cautela diventa più difficile se gli altri continuano ad avanzare.
La cybersecurity affronta una versione della stessa sfida. Le singole organizzazioni possono rafforzare la propria postura, ma i rischi condivisi richiedono una prontezza condivisa.
Il rischio informatico non si ferma ai confini organizzativi
La cybersecurity si è evoluta da questione tecnologica specialistica a problema dell'intera economia, che collega la continuità operativa, le infrastrutture critiche, le catene di fornitura, i sistemi finanziari e la fiducia pubblica, e l'IA agentica sta accelerando questa evoluzione. Forti difese organizzative restano essenziali, ma non possono affrontare pienamente i rischi che si propagano attraverso infrastrutture condivise, terze parti o ecosistemi tecnologici transfrontalieri. Un fornitore compromesso, un servizio cloud condiviso o un fornitore tecnologico critico può colpire organizzazioni con scarso controllo diretto sulla fonte di un incidente. Man mano che queste dipendenze si approfondiscono, la resilienza dipende sempre più dalla rapidità con cui le organizzazioni possono scambiarsi informazioni e coordinare una risposta.
Lo stesso vale a livello nazionale. La Ministra dello Sviluppo Digitale e dell'Informazione di Singapore, Josephine Teo, ha osservato all'inizio di quest'anno che i modelli di IA più avanzati sono sviluppati solo in una manciata di paesi, mentre la cooperazione sulla sicurezza dell'IA resta limitata. Eppure le tecnologie e i loro potenziali rischi attraversano i confini.
Per l'Asia, la sfida del coordinamento è particolarmente importante. La regione comprende economie con contesti normativi, livelli di maturità digitale, infrastrutture e prontezza informatica differenti. Non esiste un unico ambiente operativo, eppure un incidente originato in un mercato o in una parte di una catena di fornitura può avere conseguenze altrove.
Costruire la prontezza prima della crisi
Singapore ha un ruolo importante da svolgere nel facilitare questi scambi. La sua capacità di riunire governi, aziende tecnologichei, imprese e professionisti consente di far sentire prospettive che non sempre siedono allo stesso tavolo. La Singapore International Cyber Week e GovWare offrono occasioni per tali conversazioni, poiché la sicurezza dell'IA, la responsabilità e il rischio transfrontaliero richiedono sempre più prospettive sia del settore pubblico che privato.
La convocazione di questi incontri conta non perché ogni singolo forum abbia tutte le risposte, ma perché la prontezza collettiva deve essere costruita prima che una crisi lo esiga. Governi, imprese e fornitori tecnologici dovranno allinearsi maggiormente su come i rischi sono condivisi, su quando le informazioni debbano attraversare i confini organizzativi e su dove la cooperazione debba avere la precedenza sulla competizione. Quello stesso programma offre una serie concreta di indicatori da osservare: se le informazioni si muovono più facilmente attraverso i confini organizzativi quando si verificano incidenti, se aspettative comuni su ciò che gli agenti IA possono accedere, su quali azioni possono intraprendere e su dove la supervisione umana rimane necessaria prendono forma tra settori e giurisdizioni, e se la disponibilità dichiarata dai principali laboratori di IA a rallentare insieme lo sviluppo evolve da dichiarazione a pratica.
La competizione rimane un motore importante dell'innovazione nell'IA, ma i progressi nella capacità devono essere accompagnati da progressi nelle salvaguardie, nelle relazioni e nei meccanismi di cooperazione necessari per schierare tali capacità in modo responsabile. Man mano che l'attività informatica procede a velocità agentica, il coordinamento non può iniziare solo dopo che qualcosa è andato storto.
La prossima corsa all'IA non metterà semplicemente alla prova chi può costruire i sistemi più capienti. Metterà alla prova anche se le istituzioni e le relazioni che li circondano saranno in grado di muoversi abbastanza velocemente da tenere il passo.
Richard Ireland è il CEO di GovWare. Questo commento è stato pubblicato per la prima volta da BusinessWorld.