Ricerca Netskope: i dati sensibili dominano le violazioni delle policy AI nel retail
Secondo una nuova ricerca di Netskope Threat Labs, i dati regolamentati, comprese informazioni sensibili come quelle personali o di pagamento, rappresentano il 56% delle violazioni delle policy sui dati legate all'AI nel settore del retail.
Il codice sorgente rappresenta un ulteriore 20% delle violazioni, mentre password e chiavi Api costituiscono il 16%.
L'AI nel retail
L'intelligenza artificiale è sempre più integrata nelle attività del settore retail e la percentuale di dipendenti che utilizza attivamente applicazioni AI è passata dal 39% al 65% nell'ultimo anno, mentre il 97% utilizza oggi applicazioni che includono funzionalità basate sull'AI e il 90% interagisce con sistemi AI che utilizzano dati di clienti o utenti per addestrare i modelli.
I retailer stanno rispondendo cercando di portare una quota maggiore di queste attività sotto il controllo aziendale: l'adozione di strumenti AI gestiti dall'organizzazione è infatti aumentata dal 40% al 73%. L'utilizzo personale dell'AI è sceso rispetto al 70% dell'anno precedente, ma rimane significativo, con il 44% dei dipendenti che continua a utilizzare strumenti personali. Anche il confine tra utilizzo personale e aziendale sta diventando meno netto: la percentuale di utenti che passa da account personali ad account aziendali e viceversa è salita dall'11% al 18%.
L'interazione dell'AI con i sistemi aziendali
Anche il modo in cui l'AI interagisce con i sistemi aziendali sta diventando più complesso. Il numero di agenti AI che interagiscono con server Mcp (Model Context Protocol) remoti è aumentato di circa il 400%, mentre le attività legate a Mcp sono cresciute approssimativamente del 300%. Queste connessioni consentono ai sistemi AI di interagire con strumenti e fonti di dati esterni. Di conseguenza, per i retailer sarà sempre più importante comprendere non soltanto quali applicazioni AI vengono utilizzate, ma anche a quali informazioni questi sistemi possono accedere.
"I retailer stanno andando oltre la semplice sperimentazione dell'AI e stanno iniziando a integrarla nelle attività quotidiane, nelle esperienze dei clienti e nei workflow aziendali", ha dichiarato Gianpietro Cutolo, cloud threat researcher di Netskope. "Ma più l'AI diventa profondamente connessa ai dati e ai sistemi su cui si basa il business del retail, più diventa difficile separare i rischi dalle opportunità. La sfida non è più decidere se utilizzare l'AI, ma assicurarsi che possa essere adottata alla velocità richiesta dal business senza perdere il controllo sui dati sensibili dei clienti e dell'azienda. I retailer che riusciranno a combinare una rapida adozione dell'AI con una solida visibilità e governance saranno nella posizione migliore per trasformare l'intelligenza artificiale in un vantaggio competitivo senza introdurre rischi non necessari".
Gli altri risultati della ricerca
L'85% delle violazioni legate all'AI avviene upstream, ovvero riguarda dati inviati agli strumenti AI, rispetto al 9,5% downstream, relativo agli output generati dall'AI, e al 2,5% riconducibile al filtraggio dei contenuti.
Le attività legate a esche malevole a tema AI sono aumentate del 400% tra dicembre 2025 e marzo 2026.
Gli utenti del settore retail hanno incontrato e cliccato su link malevoli restituiti dalle applicazioni AI con una frequenza compresa tra circa 40 e oltre 160 casi ogni 100.000 utenti alla settimana.
Particular Audience è l'applicazione AI bloccata più frequentemente, con restrizioni applicate dal 46% delle organizzazioni retail, seguita da ZeroGpt con il 37% e da Landbot e DeepSeek, entrambe con il 34%.
Anthropic Claude Platform è ora utilizzata dal 96% delle organizzazioni retail incluse nel dataset, davanti a ChatGpt, utilizzato dall'84%, e Claude Code, con l'83%.
Sinclair, specialista globale nell’etichettatura dei prodotti ortofrutticoli freschi, si sta concentrando su una delle prossime sfide dell’industria dei prodotti freschi nel campo degli imballaggi: aiutare i consumatori a capire esattamente come smaltire le etichette compostabili per la frutta.
Ida – Italian Datacenter Association, l'associazione italiana dei costruttori e operatori di data center, ha annunciato la nomina di Floriano Francesco Monteduro a nuovo direttore generale.
Secondo il nuovo Dhl Logistics Trend Radar 8.0 l’intelligenza artificiale non ha più il ruolo di semplice assistente digitale, ma inizia ad agire concretamente lungo le supply chain.
AudioNova Italia ha inaugurato a Torino il suo terzo World of Hearing, il flagship store dedicato al mondo dell’udito, dopo le aperture di Milano e Genova.
ReturnPro, azienda del settore della gestione dei resi e del re-commerce, ha annunciato l’acquisizione di iF Returns, una delle principali piattaforme tecnologiche per la gestione dei resi a livello enterprise, che serve oltre 200 brand in Europa.
Epta ha recentemente firmato la realizzazione dei reparti refrigerati del nuovo supermercato Charter, insegna di prossimità della cooperativa Consum, ad Alzira, nei pressi di Valencia.
Todis festeggia un anno dal lancio della sua app di fidelity: un‘importante traguardo nel percorso di evoluzione della propria relazione con i clienti, con un programma di loyality sempre più digitale, semplice e vicino alle esigenze delle persone.
Dopo una prima fase di sperimentazione, Gruber Logistics ha impiegato con successo i droni di HoverSpect nelle attività di inventario presso il proprio hub logistico di Pavia, con una riduzione dei tempi fino al 75%.
Brt ha ottenuto la Medaglia Gold EcoVadis 2026 con un punteggio complessivo di 82 su 100, un risultato che colloca l’azienda nel 96esimo percentile e nel miglior 2% delle imprese del settore delle attività postali, dei corrieri e del trasporto merci valutate dalla piattaforma internazionale.