L’intelligenza artificiale sta diventando il nuovo e prezioso alleato degli hacker e una copertura assicurativa (…anche per i broker) è improcrastinabile

A cura di Stefano Soldano, Underwriting Manager
e Alessandro Carozzi, Senior UW RC Professionale e CYBER di Blue Underwriting Agency

La necessità della polizza Cyber di fronte a un costante aumento del rischio e diminuzione della sicurezza.

“Il nostro destino è strettamente legato alla rivoluzione dell’IA che si sta verificando in questo esatto momento. Tutti noi abbiamo il diritto di esserne al corrente e, quando ciascuno di noi sarà consapevole del rischio, potremo forse unire le nostre forze per difenderci”

James Barrat • scrittore e documentarista

Il Rapporto CLUSIT 2026 sulla cybersecurity in Italia e nel mondo, redatto dalla più autorevole Associazione per la Sicurezza Informatica del nostro paese, costituita oltre venticinque anni fa presso il Dipartimento di Informatica dell’Università degli Studi di Milano, è probabilmente il report più aggiornato e completo sui rischi informatici.

I risultati presentati quest’anno – basati, come di consueto, su capillari letture statistiche relative a quanto accaduto oltre che su modelli predittivi – hanno evidenziato, innanzitutto, la conferma della costante e apparentemente inarrestabile crescita degli attacchi hacker alle aziende italiane. Il semplice confronto tra il 2025 e il 2024 ha evidenziato una crescita del 48,7% in termini di casi, parametro che conferma il grave allarme soprattutto se letto insieme all’altra rilevazione che descrive l’aumento contestuale della severità degli eventi (nello specifico è proprio il settore delle aziende manifatturiere che ha presentato il peggiore risultato: +79%).

Un’altra statistica costringe il lettore ad abbandonare, definitivamente, il luogo comune sul ruolo predominante degli hacker “politici”. Di fronte all’ormai evidente utilizzo dell’attacco informatico, anche e purtroppo come vera e propria arma di guerra, da parte non solo di terroristi ma spesso direttamente da parte di alcuni Stati sovrani, il cyber crime “diffuso” è definitivamente in mano alla criminalità organizzata che indirizza il carico di fuoco delle proprie armi verso le imprese e il privato.

Il report, oltre a confermare le previsioni più cupe sul costante e sostanziale aumento dell’esposizione al rischio, sottolinea invece una specificità – tracciata forse per la prima volta con così precisa evidenza – circa l’impatto dell’AI (tool basati e sviluppati grazie all’intelligenza artificiale) su questi fenomeni.

Le conclusioni sono decisamente inquietanti. In questo momento l’AI sta purtroppo aiutando il lavoro e la penetrazione degli hacker e non l’auspicabile contrario. Le spiegazioni sono facilmente comprensibili ma, di certo, non sono tranquillizzanti.

Gli hacker stanno usando l’intelligenza artificiale per migliorare, sveltire e – soprattutto – diffondere con maggior celerità i loro attacchi. Sull’altro fronte l’applicazione delle nuove tecnologie sulle “difese” non solo stenta ad arrivare (anche gli imprenditori più lungimiranti provano a inserirne i vantaggi nell’organizzazione produttiva più che sui “muri perimetrali”) in più la sostituzione della scrittura delle righe di codice da parte dell’AI stessa presenta spesso errori e soprattutto manca di controllo.

La conseguenza inevitabile è che ci troviamo di fronte ad attaccanti ancora più forti e a difese sempre più deboli. No, non c’è da stare tranquilli.

E noi? Noi consulenti cosa dovremmo raccomandare ai clienti ma, soprattutto, stiamo pensando davvero a noi stessi? Alle nostre società? Non possiamo raccontare che non immaginassimo fosse così grave.

Negli ultimi anni il settore assicurativo ha vissuto una trasformazione profonda, guidata da digitalizzazione, interconnessione e crescente utilizzo di strumenti tecnologici avanzati. In questo contesto, anche le strutture di brokeraggio assicurativo sono sempre più esposte a rischi informatici, spesso sottovalutati ma potenzialmente in grado di compromettere in modo significativo la continuità operativa, la reputazione e la solidità economica delle aziende.

Per un broker assicurativo, la gestione quotidiana di dati sensibili rappresenta il cuore dell’attività: informazioni personali dei clienti, dati finanziari, dettagli sulle coperture assicurative e documentazione contrattuale. Questo patrimonio informativo, sebbene indispensabile, costituisce al contempo un obiettivo privilegiato per attacchi informatici sempre più sofisticati e mirati.

Non si tratta più – come riportato dal rapporto CLUSIT – soltanto di grandi aziende o istituzioni finanziarie: oggi anche realtà di dimensioni medie o piccole rientrano nel mirino dei cyber criminali, proprio a causa delle aumentate possibilità di diffusione dell’attacco.

È proprio alla luce di questo scenario che diventa fondamentale riflettere sull’importanza di proteggere adeguatamente la propria struttura attraverso una copertura assicurativa cyber dedicata.

Dal 2021 Blue Underwriting e AIG mettono a disposizione dei broker associati AIBA una convenzione specifica, pensata per rispondere in modo concreto alle esigenze del settore, offrendo una soluzione completa, modulabile e in linea con l’evoluzione delle minacce digitali.

Questa convenzione nasce con un obiettivo preciso: supportare i broker non solo come intermediari per i propri clienti, ma anche come aziende che necessitano di protezione diretta. Essere consulenti del rischio implica, infatti, anche essere consapevoli e protetti rispetto ai rischi che impattano la propria organizzazione.

In un contesto in cui la fiducia del cliente è un elemento centrale, un incidente informatico può avere conseguenze che vanno ben oltre il danno economico immediato, intaccando la credibilità costruita nel tempo. Nel corso degli ultimi anni abbiamo osservato un costante aumento degli attacchi informatici, così come una crescente diffusione di tecniche sempre più sofisticate. L’applicazione dell’intelligenza artificiale ne è solo l’ultima manifestazione.

Proprio per rispondere a queste evoluzioni del rischio, a partire da quest’anno abbiamo deciso di arricchire ulteriormente la nostra convenzione cyber introducendo due nuove garanzie fondamentali, mantenendo invariati i premi fino a oggi richiesti.

La prima riguarda la copertura per attacchi informatici a fini estorsivi. Si tratta di una delle minacce più diffuse e pericolose, in cui i criminali informatici bloccano l’accesso ai sistemi aziendali o ai dati, richiedendo un riscatto per il loro ripristino. Le conseguenze di un attacco di questo tipo possono essere devastanti: interruzione dell’attività, perdita di dati, costi per il recupero dei sistemi, oltre al possibile danno reputazionale. L’integrazione di questa nuova condizione amplia e completa le garanzie già previste precedentemente dal prodotto oggetto della convenzione dedicata a voi broker. Avere una copertura specifica per questo tipo di rischio significa poter contare su un supporto concreto in un momento critico. Non si tratta solo dell’indennizzo economico, ma anche dell’accesso a servizi specialistici di risposta all’incidente, che consentono di gestire l’emergenza in modo tempestivo ed efficace, limitando al massimo l’impatto sull’operatività aziendale.

La seconda nuova garanzia riguarda il social engineering, una tecnica di attacco che sfrutta il fattore umano anziché le vulnerabilità tecnologiche. Attraverso e-mail fraudolente, telefonate o altre modalità di contatto, i cyber criminali inducono dipendenti o collaboratori a compiere azioni che compromettono la sicurezza aziendale, come autorizzare bonifici non dovuti o fornire informazioni riservate. Questo tipo di rischio è particolarmente insidioso perché difficilmente prevenibile solo attraverso strumenti tecnologici. Anche le organizzazioni più strutturate possono essere vulnerabili se non adeguatamente preparate. La copertura per il social engineering rappresenta quindi un elemento essenziale per proteggere l’azienda da perdite finanziarie derivanti da comportamenti indotti con l’inganno.

L’introduzione di queste due nuove garanzie senza incrementare i premi previsti dall’accordo in essere da anni rappresenta una scelta precisa: offrire ai broker uno strumento ancora più completo e competitivo, in grado di rispondere alle reali esigenze del mercato senza aggravare i costi. È un segnale concreto del nostro impegno nel supportare la vostra attività, mettendo a disposizione soluzioni aggiornate e sostenibili.

Per rafforzare ulteriormente questa proposta, abbiamo introdotto – da quest’anno – anche una nuova finestra di adesione alla convenzione cyber. In particolare, sarà possibile sottoscrivere polizze con decorrenza 31 maggio e durata annuale, offrendo così maggiore flessibilità nella pianificazione della copertura. L’adesione a questa opportunità sarà possibile entro il 30 giugno, consentendo ai broker di valutare con attenzione la soluzione e attivarla nei tempi più adeguati alle proprie esigenze operative.

Ribadiamo che se anche la protezione cyber non può limitarsi alla sottoscrizione di una copertura assicurativa, la polizza deve essere percepita come un investimento strategico. In un mondo sempre più digitale, la resilienza informatica è diventata un elemento imprescindibile per la continuità aziendale.

Per approfondire questi temi e offrire un supporto diretto, Blue Underwriting sarà presente durante le delegazioni AIBA che si terranno nel mese di maggio. Questi appuntamenti rappresenteranno un’importante occasione di confronto, durante i quali sarà possibile analizzare insieme e nel dettaglio le caratteristiche della convenzione, chiarire eventuali dubbi e valutare insieme le soluzioni proposte.

Durante gli incontri sarà inoltre possibile sottoscrivere direttamente le polizze per tutti coloro che desiderano attivare la copertura in modo rapido e semplice. Come sapete noi di Blue crediamo fortemente nel valore del contatto diretto e del dialogo: comprendere le esigenze dei broker, raccogliere feedback e costruire soluzioni sempre più efficaci è parte integrante del nostro approccio.

Il rischio cyber rappresenta oggi una delle principali sfide anche per le strutture d’intermediazione assicurativa. Ignorarlo o sottovalutarlo può esporre a conseguenze rilevanti, mentre affrontarlo in modo consapevole e strutturato consente di trasformarlo in un ambito di crescita e differenziazione.

La nostra convenzione cyber, attiva dal 2021 e oggi ulteriormente potenziata con l’introduzione delle garanzie “Copertura per attacchi informatici a fini estorsivi” e “Social engineering”, si propone come uno strumento concreto per supportarvi in questo percorso: la soluzione per rispondere alle esigenze reali di chi vive ogni giorno il settore assicurativo.

Usiamo i cookie per darti la migliore esperienza d'uso possibile.