Trilance è una divisione Terranova
Trilance Logo
  1. News>
  2. IA generativa e cybersecurity nel software: innovazione e sfide nel processo di sviluppo
Approfondimenti | 02/09/2025

IA generativa e cybersecurity nel software: innovazione e sfide nel processo di sviluppo

IA generativa e cybersecurity nel software: innovazione e sfide nel processo di sviluppo

L’intelligenza artificiale generativa sta trasformando radicalmente il modo in cui le aziende sviluppano, testano e proteggono il software. Durante la tavola rotonda “IA generativa: supporto all’innovazione nello sviluppo, testing e vulnerability management” svoltasi al Cybersecurity Utilities Forum 2025, esperti di settore si sono confrontati su come questa tecnologia stia ridefinendo i paradigmi della sicurezza digitale e della produttività tecnica, con ricadute dirette sul mondo delle utility e della digitalizzazione industriale.

Sicurezza del software: un concetto sistemico

Lucio Machetti, CIO di Terranova, ha evidenziato come la sicurezza non possa più limitarsi alla qualità del codice. Oggi le applicazioni vivono in ambienti complessi — on-premise, cloud, ibridi — che coinvolgono infrastrutture, fornitori, sistemi legacy e strumenti di controllo.

L’approccio adottato da Terranova integra il principio del Security by Design già nella fase di analisi, con l’impiego di framework come OWASP Top 10, NIST e GDPR, e l’uso costante di strumenti di testing statico (SAST) e dinamico (DAST). Una strategia che punta alla prevenzione prima ancora della cura.


IA generativa: più che un assistente allo sviluppo

L’uso di strumenti come GitHub Copilot o soluzioni basate su Large Language Models (LLM) non serve solo a velocizzare la scrittura del codice. Queste tecnologie suggeriscono in tempo reale librerie aggiornate, implementazioni conformi agli standard di sicurezza, soluzioni per l’autenticazione e pattern sicuri per la gestione delle credenziali. Inoltre, sono in grado di generare dati sintetici per i test, evitando l’uso improprio di dati reali.

Il risultato? Ambienti di sviluppo più sicuri, team più produttivi e un’accelerazione misurabile del ciclo DevSecOps.


T-Frame: il framework condiviso che standardizza la sicurezza

Un punto di forza presentato da Terranova è T-Frame, un framework interno utilizzato per tutti i nuovi sviluppi. Questa base tecnologica incorpora:

  • Autenticazione multi-fattore;
  • Single sign-on;
  • Telemetria;
  • Cifratura e offuscamento del codice;
  • Controlli specifici per scenari critici, come quelli del metering gas.

Con T-Frame, è possibile rilevare attività anomale in tempo reale, approvare comandi tramite whitelist e sistemi multi-livello e attivare misure difensive immediate in caso di comportamenti sospetti.


Le API: il punto cieco della sicurezza moderna

Mattia Dalla Piazza, CEO di Equixly, ha posto l’attenzione sul rischio sempre più diffuso legato alle API. Secondo Gartner, i data breach tramite API sono 10 volte più frequenti rispetto ad altri canali. Il testing manuale è spesso insufficiente, limitato solo alle applicazioni “core”.

La risposta? Una piattaforma di DAST automatizzato con IA, capace di comprendere la logica business delle API, generare test in tempo reale e offrire feedback immediati agli sviluppatori. Questo approccio elimina la frizione tra sviluppo e sicurezza e consente una reale integrazione del paradigma security by design.


Cyber threat intelligence e SOC: serve un nuovo modello

Marco Fattorelli, Head of Innovation di HWG Sababa, ha descritto la nuova generazione di SOC (Security Operation Center): centri intelligenti capaci di correlare eventi, rilevare frodi vocali basate su imitazioni di voce, attacchi costruiti su dati social e exploit su LLM.

La strategia proposta integra machine learning, User Behavior Analytics, e Dynamic Prioritization per valutare in tempo reale l’impatto di una vulnerabilità. L’obiettivo è ridurre falsi positivi, evitare escalation inutili e rendere più efficace il lavoro degli analisti.


Human in the Loop: l’anomalia come punto di forza

Luca Miotto, AI Engineer di HPA, ha chiuso la tavola rotonda parlando di anomaly detection. In ambienti dinamici, come le reti OT delle utility, non si possono predeterminare tutte le minacce. Serve un’analisi comportamentale continua e adattiva.

Tuttavia, l’IA non può essere lasciata da sola: è necessario un modello Human in the Loop, in cui la decisione finale spetta all’operatore, garantendo sicurezza senza perdere controllo.

L’IA generativa può diventare la leva strategica per un’innovazione sicura, se integrata con governance, policy e consapevolezza. La tavola rotonda ha dimostrato che il vero vantaggio competitivo non è solo tecnologico, ma culturale: costruire una cybersecurity sostenibile richiede strumenti, ma anche metodo, collaborazione e formazione.

Sfondo Form Evento Cybersecurity

Rivivi il Cybersecurity Utilities Forum 2025 | IA Generativa: supporto all’innovazione nello sviluppo, testing e Vulnerability Management

Vorresti conoscere cosa hanno raccontato gli esperti durante l'evento dedicato alla sicurezza informatica nelle Utilities? Compila il form e accedi alla registrazione della sessione.

Potrebbe interessarti anche...

ApprofondimentiNews Prmtrilance logo

08/07/2026

Dal Commissioning al PRM: la rivoluzione strategica nella gestione delle reti vendita Gas & Power

Leggi di più
ApprofondimentiNews Dialogo Sii Misure

16/06/2026

Ottimizzare lo scaricamento dei file di misura dal SII Cloud

Leggi di più
ApprofondimentiCommento Normativo Delibera 3232025rcomStefano Pisano Solution Specialisttrilance logo

10/06/2026

Delibera 323/2025/R/com: novità sulla voltura con contestuale switching gas

Commento normativo a cura di Stefano Pisano, Solution SpecialistLeggi di più
ApprofondimentiCommento Normativo Delibera 582026reelGuido Guelfo Giomi Product Managertrilance logo

28/05/2026

Delibera 58/2026/R/eel: guida allo switch in 24 ore

Commento normativo a cura di Guido Guelfo Giomi, Senior Product ManagerLeggi di più
ApprofondimentiRiforma Accisetrilance logo

15/04/2026

Riforma delle accise 2026: quali sono le principali novità?

Leggi di più
ApprofondimentiNews Delibera 386trilance logo

12/03/2026

Delibera 386/2025/R/com: razionalizzazione dei corrispettivi delle offerte di energia elettrica e gas naturale per i clienti domestici

Leggi di più
ApprofondimentiNews Pdc Siitrilance logo

18/02/2026

Raccontiamo il Sistema Informativo Integrato: la Porta di Comunicazione

Leggi di più
ApprofondimentiNews Digital Tra Selfcare E Opportunita Comemrcialitrilance logo

21/01/2026

Digital: tra self care e opportunità commerciali nel mercato Gas & Power

Leggi di più
ApprofondimentiCommento Normativo Nuovo TiqvAlessandro Foroni Product Ownertrilance logo

09/12/2025

Delibera 399/2025/R/com | Modifiche al Testo Integrato TIQV

Commento a cura di Alessandro Foroni, Product OwnerLeggi di più
Condividi sui socialFacebookWhatsapp
Contattaci

Contatti

Ti abbiamo incuriosito? Scrivici!

Saremo felici di approfondire le tue necessità e capire come possiamo diventare il partner ideale per le esigenze di digitalizzazione, innovazione e sostenibilità del tuo business.