SOC, Security Operations Center, autonomi adozione AI varia tra i settori
Finanza, retail e sanità adottano i Security Operations Center autonomi AI con ritmi diversi: lo rivela una ricerca SentinelOne e 451 Research.
SentinelOne e 451 Research: l’adozione dei SOC autonomi procede a velocità diverse tra i settori
L’adozione dei SOC autonomi basati sull’intelligenza artificiale non segue un ritmo uniforme, ma varia sensibilmente a seconda del settore economico. È quanto emerge da una nuova ricerca pubblicata da SentinelOne (NYSE: S), azienda leader a livello globale nella cybersecurity basata sull’AI, condotta in collaborazione con 451 Research di S&P Global. L’analisi ha coinvolto decision-maker in ambito cybersecurity nei settori finanziario, retail e sanitario, mettendo in luce approcci profondamente diversi alla sicurezza guidata dall’intelligenza artificiale.
Un percorso di adozione non uniforme
La ricerca dimostra come il livello di maturità dei cosiddetti SOC autonomi, o agentic SOC, vari in modo significativo da settore a settore. Ciascun comparto sta seguendo un proprio percorso verso l’automazione delle attività chiave di investigazione, triage, rilevamento e risposta agli incidenti, smentendo la narrazione comune che tratta questo tema come una questione univoca e facilmente misurabile.
Secondo lo studio, il fattore determinante nella velocità di adozione è ciò che i team di sicurezza operativa non possono permettersi di sbagliare. Questo elemento di rischio cambia radicalmente da settore a settore e spiega perché finanza, retail e sanità stiano adottando workflow basati su agenti AI con tempistiche e modalità così differenti.
Le parole di Steve Stone, Chief Customer Officer di SentinelOne
“La nostra esperienza ci ha dimostrato che il modo e la velocità con cui l’AI viene adottata dipendono dalla fiducia che i clienti ripongono nella tecnologia e dalla loro capacità di sentirsi sicuri nell’utilizzarla all’interno del SOC”, ha dichiarato Steve Stone. “Non esiste una risposta giusta o sbagliata riguardo alla posizione che le imprese dovrebbero occupare nel modello di maturità. Il settore finanziario punta a salvaguardare la fiducia e l’accesso; il retail vuole garantire velocità e convenienza; la sanità vuole tutelare riservatezza e certezza delle informazioni.”
Finanza: governance solida ma adozione dell’AI ancora limitata
Il settore finanziario si distingue per l’architettura di sicurezza più consolidata tra quelli analizzati: l’84% delle organizzazioni ha già adottato un approccio basato su piattaforma, accompagnato dai livelli più elevati di governance. Nonostante questo, solo il 28% utilizza attualmente l’AI in produzione, la percentuale più bassa tra i tre settori. Il rallentamento è legato soprattutto alla complessità di normalizzare decenni di dati provenienti dai sistemi bancari core, un lavoro necessario per rendere queste informazioni realmente utilizzabili dall’intelligenza artificiale.
Retail: l’adozione più rapida tra i tre settori
Il retail si conferma il settore più veloce nell’integrare l’AI all’interno del SOC, con il 44% delle organizzazioni che la utilizza già in produzione. La necessità di garantire velocità e convenienza al cliente finale spinge le aziende del comparto a sperimentare più rapidamente soluzioni automatizzate per la sicurezza.
Sanità: adozione intermedia ma implementazione più profonda
Il settore sanitario occupa una posizione intermedia, con il 36% delle organizzazioni che ha già avviato l’utilizzo dell’AI. Tuttavia, una volta intrapreso il percorso di adozione, la sanità tende a spingersi più avanti rispetto agli altri due settori analizzati. Tra le organizzazioni sanitarie che già utilizzano l’AI nel SOC, il 52% dichiara di aver raggiunto una piena implementazione su più workflow, la percentuale più alta registrata tra i tre comparti.