.png)
Lo stato dell'IA in Sicurezza e Sviluppo
Il nostro nuovo report raccoglie le voci di 450 leader della sicurezza (CISO o equivalenti), sviluppatori e ingegneri AppSec in Europa e negli Stati Uniti. Insieme, rivelano come l'IA nella cybersecurity e nello sviluppo software stia già causando problemi, come la proliferazione di strumenti stia peggiorando la sicurezza e come la developer experience sia direttamente collegata ai tassi di incidente. Questo è il punto in cui velocità e sicurezza si scontrano nel 2026.
Risultati chiave
.jpg)
Adozione dell'IA
1 su 5 ha subito un incidente grave legato al codice AI
.png)
“Mentre le organizzazioni lottano per sfruttare i benefici dell'IA, spesso c'è una battaglia nascosta in corso, e questa consiste nel mantenere la propria organizzazione al sicuro da un aumento del rischio cyber che l'IA presenta. Il ruolo del CISO è garantire che la postura di sicurezza si adatti e si evolva con la stessa rapidità della tecnologia.”

Il 53% incolpa il team di sicurezza per gli incidenti legati al codice AI

“C'è chiaramente una mancanza di chiarezza tra gli intervistati su dove dovrebbe risiedere la responsabilità per una buona gestione del rischio”

.png)
Developer Experience
15%
del tempo di ingegneria è perso nel triage degli alert
Ciò equivale a 20 milioni di dollari all'anno per un'organizzazione di 1000 sviluppatori
Costo annuale stimato del tempo degli sviluppatori impiegato per il triage
.png)
Due terzi degli intervistati aggirano la sicurezza, scartano i risultati o ritardano le correzioni
.png)
“Quando gli strumenti di sicurezza sommergono gli sviluppatori di rumore, questi ricorrono a soluzioni alternative rischiose. Il nostro obiettivo è ripristinare l'equilibrio eliminando i falsi positivi, rafforzando le misure di protezione e migliorando la Developer Experience, in modo che i team possano concentrarsi su ciò che conta veramente”

Gli strumenti sviluppati per i team di sviluppo e di sicurezza hanno registrato un numero significativamente inferiore di incidenti
I team che impiegano strumenti pensati sia per gli sviluppatori che per i team di sicurezza avevano una probabilità più che doppia di segnalare zero incidenti rispetto a quelli che utilizzavano strumenti dedicati a un solo gruppo.
.png)
“Fornire agli sviluppatori lo strumento di sicurezza adeguato, che si integri con gli strumenti e i flussi di lavoro esistenti, permette ai team di implementare le migliori pratiche di sicurezza e di migliorare la loro postura di sicurezza”

.jpg)
La realtà della sicurezza
“È piuttosto ironico che l'industria parli così tanto di sostituire le persone con l'IA, ma nel settore della sicurezza, ci preoccupiamo molto di più della carenza di personale di sicurezza”
.jpg)

I team che utilizzano strumenti AppSec e CloudSec separati hanno il 50% di probabilità in più di subire incidenti
.png)
È chiaro che dobbiamo combinare i nostri programmi AppSec e Cloud Security in un unico team di sicurezza del prodotto. Per le aziende in cui l'infrastruttura è definita come codice, la sicurezza del cloud è fondamentalmente sicurezza del codice e porta a risultati migliori.

Il futuro dell'IA
Il 96% crede che l'IA scriverà codice sicuro e affidabile
9 organizzazioni su 10 si aspettano che l'IA si occupi del penetration testing, con una tempistica media di 5,5 anni.
.png)
.png)