L’integrazione degli strumenti basati sull’intelligenza artificiale all’interno del settore retail ha raggiunto un livello di adozione strutturale, portando con sé una serie di nuove e complesse sfide per quanto concerne la protezione delle informazioni aziendali e dei consumatori. Questo è quanto emerge dai dati pubblicati nel nuovo Netskope Threat Labs Retail Report 2026, un documento che analizza l’impatto dell’innovazione tecnologica sulla sicurezza informatica e sulla gestione dei flussi di lavoro. In base alle rilevazioni effettuate, i dati regolamentati, tra cui figurano in particolar modo le informazioni di natura personale e i dettagli di pagamento dei clienti, rappresentano attualmente il 56% del totale delle violazioni delle policy aziendali associate all’utilizzo dell’intelligenza artificiale nel comparto della vendita al dettaglio.
Netskope: l’85% delle violazioni avviene durante l’uso dell’AI
L’analisi delle dinamiche di compromissione rivela un trend operativo che chiama in causa le abitudini degli operatori. Nell’85% dei casi registrati dai sistemi di monitoraggio, la violazione dei dati si concretizza in una fase definita tecnicamente “upstream”. Questa percentuale maggioritaria indica che l’esposizione o la potenziale fuga di dati sensibili si verifica nel momento esatto in cui gli utenti inviano in modo diretto tali informazioni ai vari strumenti di intelligenza artificiale per l’elaborazione, eludendo o ignorando i perimetri di sicurezza tradizionali. Il quadro tracciato dal report evidenzia parallelamente un notevole incremento nella complessità dell’ecosistema digitale di riferimento e delle architetture di rete. La proliferazione di agenti software dotati di intelligenza artificiale capaci di interagire in modo autonomo con server MCP remoti ha fatto segnare un aumento stimato intorno al 400%. Di pari passo, il volume complessivo delle attività di rete riconducibili all’impiego di tecnologie MCP ha registrato una crescita del 300%.
Agenti AI e server MCP ampliano la superficie di rischio
Questo scenario di iper-connettività e automazione deve fare i conti con un fattore umano che introduce ulteriori elementi di rischio: l’indagine osserva infatti che il 44% dei dipendenti impiegati nel settore continua a fare largo uso di strumenti di intelligenza artificiale personali, ampliando la superficie di esposizione ai rischi informatici. La validità statistica del documento poggia su una base di informazioni tecniche raccolte sul campo. I risultati presentati nel rapporto si fondano su dati di utilizzo aggregati, estratti direttamente dai sistemi di telemetria della piattaforma proprietaria Netskope One. Il bacino d’utenza analizzato è composto da un sottoinsieme rappresentativo di aziende clienti operanti nel mercato del retail. Le misurazioni inserite all’interno della ricerca coprono un arco temporale di tredici mesi, estendendosi dal 1 luglio 2025 al 30 luglio 2026, e sono state sistematizzate per riflettere l’evoluzione delle tattiche adottate dagli attaccanti informatici, i cambiamenti continui nel comportamento degli utenti finali e l’efficacia delle policy aziendali di sicurezza.
LEGGI ANCHE: Gli agenti AI sono già al lavoro… ma chi li controlla? La risposta il 6 ottobre a Reggio Emilia con Netskope








