Un sondaggio su 1.200 persone conferma un punto già noto, Fable 5 torna con condizioni, il quantum smette di essere un problema rimandabile, i guardrail di ChatGPT cedono e Meta elimina un controllo sulla privacy.
In questa edizione
- 01Tutti sono consapevoli. Quasi nessuno è resiliente.
- 02Fable 5 è tornato. Ma metà del vostro codice finisce ancora su Opus 4.8.
- 03Il quantum è un problema del 2029. I vostri dati vengono copiati oggi.
- 04I guardrail hanno tenuto, finché un prompt leggermente modificato non li ha aggirati.
- 05Meta sta eliminando il controllo sul tracciamento di cui un tempo andava fiera.
Ricevi il prossimo GRC Brief nella tua casella.
Iscriviti a The GRC BriefTutti sono consapevoli. Quasi nessuno è resiliente.
Il Cybersecurity Assessment 2026 di Bitdefender ha intervistato 1.200 professionisti IT e della sicurezza in sei Paesi, e il tema centrale è il divario tra consapevolezza e resilienza. Le organizzazioni comprendono i rischi meglio che mai, ma faticano a tradurre quella comprensione in pratica operativa. Alcuni dati emergono con forza. Leader e pratici non sono d'accordo nemmeno sulle basi: il 58% dei manager ritiene di avere piena visibilità sull'uso dell'AI da parte dei dipendenti, contro il 45,9% dei professionisti che lavorano sotto di loro. Mentre le minacce legate all'AI occupano le prime tre posizioni tra le preoccupazioni, Bitdefender Labs ha rilevato che l'84% degli attacchi ad alta gravità ha utilizzato tecniche Living off the Land, abusando di strumenti già presenti nell'ambiente; solo uno su cinque degli intervistati le ha classificate come una priorità. E il 55% delle organizzazioni colpite da una violazione afferma di aver ricevuto l'indicazione di tenere l'incidente riservato, anche quando ritenevano che le autorità avrebbero dovuto essere notificate.
Fonte: The Hacker News · Bitdefender 2026 Assessment, 1 Jul 2026
La mia analisi
Un momento di autocompiacimento, e me lo prendo. È quello che dico ai clienti da anni, e il messaggio che ripeto nei miei interventi recenti. Il mio webinar PECB di quest'anno, <a href="https://www.youtube.com/watch?v=OtzGRLayYR8" target="_blank" rel="noopener">Closing the Decision Gap</a>, ha sostenuto esattamente questa tesi, e ora è misurata su 1.200 persone. La consapevolezza non è resilienza. Conoscere il rischio, acquistare lo strumento, superare l'audit: niente di tutto questo equivale a sopravvivere all'incidente.
Due dati su cui riflettere. I manager dicono di vedere l'utilizzo dell'AI. I professionisti sotto di loro dicono di no. Quel divario riassume tutto il problema in una riga: la leadership che decide sulla base di un quadro che chi fa il lavoro sa essere sbagliato.
E il dato sul Living off the Land è rivelatore. Tutti si agitano per l'AI, mentre l'84% degli attacchi seri sfrutta semplicemente gli strumenti già presenti nell'ambiente. La minaccia noiosa è quella che vi colpisce. La resilienza si costruisce sul lavoro privo di glamour, non sui titoli dei giornali.
Fable 5 è tornato. Ma metà del vostro codice finisce ancora su Opus 4.8.
Dopo che il Dipartimento del Commercio statunitense ha ritirato la sua direttiva sul controllo delle esportazioni il 30 giugno, Anthropic ha ripristinato Claude Fable 5 per tutti a livello globale il 1° luglio, circa tre settimane dopo averlo sospeso. Stesso modello, stesso prezzo, nessun controllo sulla nazionalità. Il problema sono i guardrail. Anthropic ha ridistribuito Fable 5 con un classificatore di sicurezza più stringente e dichiara che nel breve termine alcune attività di routine, tra cui coding e debugging, verranno bloccate e reindirizzate al modello più piccolo Opus 4.8, con notifica all'utente. Anthropic presenta questa scelta come un'impostazione temporanea e prudente che affinerà nelle prossime settimane, e sottolinea che i propri test hanno rilevato che modelli meno capaci erano in grado di riprodurre il lavoro sulle vulnerabilità che ha innescato l'intera vicenda.
Fonte: Anthropic · Redeploying Fable 5, 1 Jul 2026
La mia analisi
Quindi è tornato. E per il lavoro reale funziona a metà, per scelta deliberata. Faccio coding e debugging, che è esattamente ciò che il nuovo classificatore rimanda a Opus 4.8. Quindi scelgo il modello più capace e mi ritrovo con quello più piccolo, a lavoro in corso, con una notifica. Comprensibile per la prudenza di Anthropic. Frustrante quando hai pagato per avere Fable e ti viene dato Opus.
Leggete questo alla luce di quanto ho detto la settimana scorsa. Vi ho detto che l'AI di frontiera era diventata una licenza che Washington concede e revoca, e di tenere pronta una seconda opzione che non richiede permessi. Una settimana dopo la licenza è stata restituita, con nuove condizioni, e il modello scivola silenziosamente verso uno più debole proprio sulle attività che mi interessano. Il punto non era mai questo singolo modello. Il punto è la dipendenza.
Per essere equi, Anthropic stessa afferma che si tratta di un'impostazione conservativa che allenterà, e che modelli meno potenti potrebbero svolgere lo stesso lavoro. Che lo si creda o no, la lezione resta valida: non integrare un unico modello in nulla che non ci si possa permettere di perdere.
Il quantum è un problema del 2029. I vostri dati vengono copiati oggi.
Microsoft ha dichiarato di stare accelerando la propria roadmap quantum-safe, avvertendo che i computer quantistici crittograficamente rilevanti potrebbero arrivare prima del previsto e che il lavoro di migrazione è abbastanza significativo da iniziare adesso. Il driver è il cosiddetto harvest now, decrypt later: i dati cifrati sottratti oggi possono essere conservati e decifrati non appena l'hardware sarà all'altezza. Microsoft prevede di migrare prodotti e servizi critici alla crittografia post-quantistica entro il 2029, e le sue raccomandazioni puntano meno a sostituire gli algoritmi domani e più a prepararsi: adottare protocolli moderni come TLS 1.3, sviluppare la crypto-agility in modo che gli algoritmi possano essere sostituiti senza ridisegnare le applicazioni, e modernizzare le catene di fiducia alla base della firma del codice e dei certificati. Apple, Google e Signal hanno già iniziato.
Fonte: BleepingComputer · Microsoft Quantum Safe Program, 30 Jun 2026
La mia analisi
L'errore che molti commetteranno: questo non è un problema del 2029. Harvest now, decrypt later significa che il conteggio è già iniziato. Qualsiasi dato che cifrate oggi e che deve rimanere segreto tra dieci anni, cartelle sanitarie, contratti, proprietà intellettuale, può essere copiato ora e aperto in seguito.
La mossa non è farsi prendere dal panico per gli algoritmi. È governance. Sapete dove vive la vostra crittografia? Potete sostituire un algoritmo senza riscrivere l'applicazione? Questa è la crypto-agility, e la maggior parte delle organizzazioni non ce l'ha. Iniziate con un inventario e TLS 1.3, come hanno già fatto Microsoft, Apple, Google e Signal.
Per il vostro Annex A e il vostro registro dei rischi, il quantum smette di essere una nota a piè di pagina quest'anno. Non perché il computer sia già qui, ma perché la raccolta dei dati non lo aspetta.
I guardrail hanno tenuto, finché un prompt leggermente modificato non li ha aggirati.
La società britannica di sicurezza AI Mindgard ha dimostrato che una versione lievemente modificata di un prompt virale innocuo può spingere il generatore di immagini di ChatGPT a produrre contenuti violenti e sessuali espliciti mai richiesti, incluse immagini disturbanti di donne morte. Il meccanismo consisteva nel chiedere al modello di ripristinare un'immagine convincendolo che l'originale fosse estremamente esplicita, il che ha rimosso i guardrail. Le difese dichiarate da OpenAI, classificatori più un modello a valle che rivede l'output, non sono bastate. Il rapporto afferma che il caso non è isolato: tecniche precedenti hanno prodotto immagini di nudo non consensuale e face-swap, e Grok di xAI ha ottenuto risultati peggiori, con i ricercatori che hanno segnalato materiale alle autorità di regolamentazione francesi come potenziale contenuto illegale ai sensi del Digital Services Act. Uno studio sulla governance avverte che alcune aziende AI si riservano il diritto di ammorbidire i propri guardrail per adeguarsi ai concorrenti, in una corsa al ribasso.
Fonte: Malwarebytes · Mindgard research, 1 Jul 2026
La mia analisi
La questione rilevante non è che ChatGPT possa essere ingannato. È che le dichiarazioni dei vendor sulla sicurezza sono marketing, non un controllo su cui fare affidamento. Classificatori più un modello di revisione, superati da un singolo prompt riformulato. Questa è la realtà dietro ogni slide con scritto "la nostra AI è sicura".
Se governate l'AI nella vostra organizzazione, il messaggio è diretto: non potete esternalizzare il vostro rischio ai guardrail del modello. Se la vostra politica di uso accettabile, il vostro monitoraggio e i vostri controlli presuppongono che il filtro del vendor tenga, non avete un controllo, avete una speranza. È esattamente il divario che ISO 42001 esiste per colmare.
E notate la marcescenza sottostante. Uno studio sulla governance ha rilevato che alcuni provider si riservano il diritto di indebolire i guardrail per adeguarsi ai concorrenti. Una corsa al ribasso, messa per iscritto. Quando il livello minimo è fissato da chi se ne preoccupa di meno, costruitevi il vostro.
Meta sta eliminando il controllo sul tracciamento di cui un tempo andava fiera.
Meta sta ritirando Off-Facebook Activity, il controllo lanciato intorno al 2019 che consentiva di disconnettere i dati inviati da siti e app di terze parti e di rimuovere le informazioni identificative da quei dati. Gli utenti stanno ricevendo banner con il messaggio "le tue impostazioni stanno cambiando" e email che annunciano la scomparsa dell'opzione di disconnessione, sostituita da un'impostazione chiamata Activity from other businesses. Il cambiamento pratico, secondo la lettura dei sostenitori della privacy: il nuovo controllo regola se Meta utilizza quei dati raccolti fuori dalla piattaforma, non se li conserva, e Meta sta ampliando l'uso di tali dati dalla pubblicità alla personalizzazione del feed e dei reel. Meta aveva presentato la funzionalità originale nel 2019 come un modo per mettere il controllo degli utenti al di sopra del proprio business pubblicitario.
Fonte: PCMag · Meta settings change, Jul 2026
La mia analisi
Questo caso è semplice, ed è un passo indietro. Meta sta ritirando un controllo di cui un tempo si vantava, e il sostituto sposta silenziosamente la domanda da "elimina questi dati" a "lasciateci usarli o no", mentre i dati stessi rimangono. Una regressione in materia di privacy travestita da aggiornamento delle impostazioni.
La mossa individuale non è cambiata. Entrate nelle impostazioni di Meta e disattivate Activity from other businesses, usate un browser rispettoso della privacy con blocco dei tracker, oppure lasciate la piattaforma del tutto. Una precisazione, alla luce della settimana scorsa: scegliete il vostro tracker blocker con attenzione. Un ad blocker da 10 milioni di installazioni con un hijack nascosto non è privacy, è lo stesso problema con un'etichetta più presentabile.
Per i professionisti che leggono questa newsletter, il punto più rilevante è il consenso. Quando un controllo che limitava il tracciamento cross-web scompare e i dati vengono conservati per impostazione predefinita, si apre una conversazione GDPR, non si tratta di un ritocco alla UX. Osservate come questa vicenda verrà recepita dai regolatori.