Il nuovo perimetro si misura in millisecondi

26 Lug 26

Un SOC riceve un alert alle 14:32. Il playbook prevede triage entro 15 minuti, escalation entro 30, contenimento entro un’ora. Numeri ragionevoli, se il tuo avversario è umano. Ma quando l’attore malevolo è un agente AI che concatena azioni in autonomia — scansione, exploit, lateral movement, exfiltrazione — quell’ora diventa un’era geologica. Alle 14:33 il danno è già fatto.

Non è fantascienza. È la direzione in cui si muove già il threat landscape: agenti che orchestrano attacchi multi-stadio senza intervento umano, decidendo in tempo reale quale ramo dell’attacco proseguire in base alla risposta del sistema bersaglio. Il tempo di reazione non si misura più in minuti, ma in millisecondi. E i playbook scritti per un mondo più lento non reggono.

Perché i playbook classici sono già superati

La maggior parte dei piani di incident response che vediamo — anche in aziende con certificazioni ISO 27001 solide — è costruita su una premessa implicita: c’è tempo per pensare. Tempo per convocare il team, verificare i log, decidere se isolare un segmento di rete o attendere conferma. Questa premessa presuppone un attaccante umano, con i suoi limiti biologici: deve dormire, deve digitare, deve ragionare.

Un agente AI non ha questi limiti. Esegue, valuta, adatta, ripete — in loop continui che si misurano in frazioni di secondo. Se il tuo SLA di contenimento è “entro un’ora”, stai giocando una partita che hai già perso prima di iniziare.

Cosa cambia davvero con gli agenti AI

Tre cose, in ordine di gravità crescente:

  • Velocità di esecuzione. Un attacco che un red team umano completerebbe in giorni, un agente ben istruito lo comprime in minuti o secondi.
  • Capacità decisionale autonoma. Non serve più un operatore che scelga il passo successivo: l’agente valuta il contesto e decide da solo, adattando la strategia in corsa.
  • Scalabilità orizzontale. Lo stesso agente, o cloni dello stesso agente, possono colpire più target contemporaneamente. Il concetto stesso di “incidente isolato” perde senso.

Il risultato: il perimetro non è più un confine spaziale — rete interna, DMZ, cloud — ma una finestra temporale. Chi arriva prima, vince. E “prima” ora si conta in millisecondi.

RTO, RPO e SLA vanno riscritti, non aggiornati

Molte aziende ritoccano i documenti di business continuity aggiungendo qualche riga sull’AI, come se bastasse una nota a piè di pagina. Non basta. Se il tuo RTO (recovery time objective) è pensato su base oraria, e la minaccia agisce su base di millisecondi, il gap non si chiude con un aggiornamento cosmetico.

Serve ridisegnare tre livelli:

  • Detection automatizzata e pre-autorizzata. Il sistema deve poter agire senza attendere conferma umana per le azioni di primo contenimento — isolamento di un host, blocco di un processo, revoca di un token.
  • Playbook eseguibili in automatico, non solo documentati. Un piano di IR che vive in un PDF non serve a nulla contro un agente che agisce in tempo reale.
  • Human-in-the-loop spostato a valle, non a monte. L’analista supervisiona e corregge dopo il contenimento automatico, non prima.

Questo significa accettare che alcune decisioni critiche vengano prese da un sistema, non da una persona, nella finestra dei primi secondi. Chi non è pronto a questo passaggio culturale, continuerà a scrivere ottimi documenti di compliance NIS2 che non fermano nulla.

Loro fanno demo. Noi mettiamo in produzione

Nel mercato dell’AI applicata alla sicurezza si vedono molte slide con “agenti difensivi” che promettono risposta autonoma. Poi si scava un po’ e si scopre che il grosso è un layer di alert più intelligente, non un sistema che agisce davvero senza supervisione umana in tempo reale. Aprono round, fanno demo, scappano. Noi lavoriamo su sistemi critici, non su pitch deck.

Il nostro SOC 24/7 non si limita a monitorare: è tarato per contenimento attivabile in secondi, con playbook automatizzati che intervengono prima che un analista umano abbia finito di leggere l’alert. La supervisione resta — sempre — ma dopo, non prima. Perché nell’era degli agenti AI, chi aspetta conferma umana per ogni azione ha già perso il vantaggio del tempo.

Cosa deve fare oggi chi gestisce sistemi critici

Tre priorità concrete, senza fronzoli:

  • Audit dei playbook esistenti con la domanda: “questa azione richiede conferma umana? Perché?” Se la risposta non è solida, va automatizzata.
  • Simulazioni con agenti AI reali, non tabletop exercise generici. Testare il tempo di risposta contro una minaccia che agisce in millisecondi, non contro uno scenario da manuale.
  • Ridefinizione degli SLA interni, allineandoli non a ciò che è comodo scrivere in un contratto, ma a ciò che serve davvero per contenere un attacco automatizzato.

Il perimetro non è più un muro. È una finestra che si chiude in un istante. Chi continua a difendersi con playbook pensati per un mondo più lento, sta solo aspettando il proprio turno.

Articoli Correlati

Ransomware attivo: le prime 4 ore che contano

Ransomware attivo: le prime 4 ore che contano

Sono le 3 di notte. Un dipendente del turno notturno vede i file condivisi trasformarsi in estensioni sconosciute. Poi compare la schermata: un countdown, un indirizzo Bitcoin, la minaccia di pubblicare i dati. La prima reazione, quasi sempre, è sbagliata: si spegne...

leggi di più
Prima di aprire una sede estera, fai due diligence

Prima di aprire una sede estera, fai due diligence

Un’azienda italiana decide di espandersi all’estero. Apre una sede, assume un country manager locale, traduce il sito in inglese. Sei mesi dopo scopre che il partner commerciale ha un contenzioso aperto in tribunale, che il fornitore IT scelto non è...

leggi di più
La segretaria costa uno stipendio. DIREKTA no.

La segretaria costa uno stipendio. DIREKTA no.

Sono le 22:40. Un imprenditore deve spostare una riunione delle 9, rispondere a un fornitore che minaccia di bloccare una consegna e riassumere gli appunti di un incontro fatto tre ore prima, prima che si dimentichi i punti chiave. La segretaria è a casa. Ha smesso di...

leggi di più