Il vertice del Gruppo dei Sette, l’organizzazione governativa che riunisce Italia, Francia, Germania, Regno Unito, Stati Uniti, Canada, Giappone e al quale partecipa anche l’UE, punta i riflettori sulla sicurezza informatica. Nel mirino finiscono due fronti caldi dell’agenda globale: il rischio di attacchi ai sistemi elettorali e l’impiego, spesso opaco, dell’intelligenza artificiale nei processi democratici.

Cybersecurity, la visione condivisa del G7
Dalla promozione di comportamenti responsabili degli Stati nel cyberspazio, diventati ormai un pilastro della sicurezza globale, fino allo sviluppo e all’utilizzo di strumenti volti a scoraggiare e replicare a condotte malevole sempre più sofisticate. È su questi assi strategici che si concentra l’azione del Gruppo dei Sette, dove l’Italia, attraverso l’Agenzia per la Cybersicurezza Nazionale (ACN), recita un ruolo di primo piano. In particolare, nella guida e nel coordinamento del Gruppo di lavoro G7 dedicato alla sicurezza cibernetica.
Agendo come piattaforma per la cooperazione internazionale in materia di sicurezza cibernetica, il G7 spinge per un confronto serrato su best practice e politiche condivise e standard di sicurezza. Il tutto con l’obiettivo di costruire un fronte comune capace di rispondere a minacce in continua evoluzione. Tra le priorità: la condivisione di informazioni su attacchi e vulnerabilità, con un occhio di riguardo ai sistemi elettorali, e l’elaborazione di protocolli comuni per la gestione degli incidenti.
L’ACN descrive così l’attività del G7 sulla sicurezza cibernetica:
Lavoriamo per armonizzare i meccanismi nazionali a presidio della sicurezza delle infrastrutture critiche, cominciando dalle catene di approvvigionamento nel settore energetico, e per individuare l’impiego di meccanismi basati sull’intelligenza artificiale più funzionali al rafforzamento della cybersicurezza.
Rinsaldare la resilienza dell’ecosistema digitale
La sicurezza informatica nell’ambito del G7 rappresenta per gli Stati membri una questione di diplomazia, partnership e soprattutto resilienza digitale. Componenti che si esplicitano nella capacità di un Paese di affrontare e superare cyber attacchi mantenendo la continuità operativa. A ciò si aggiunge la protezione delle infrastrutture critiche, come i sistemi di servizi e d’approvvigionamento: fondamentali per l’economia e per il funzionamento di una società sempre più digitale. Non da ultimo salvaguardare i processi legislativi e decisionali dei governi, da sempre bersaglio privilegiato del cybercrime più evoluto.
Per raggiungere questi obiettivi, è indispensabile un impianto solido fatto di misure tecniche, organizzative e procedurali capaci di stare al passo con la sofisticazione delle minacce. Crittografia per mettere in sicurezza i dati anche su reti non affidabili, meccanismi avanzati di verifica degli accessi, sistemi di monitoraggio continuo delle reti, certificazione di professionisti in ambito cyber e programmi di formazione specifica rivolti al personale non tecnico. È su questi binari che si costruisce una resilienza autentica e strutturale.
La sicurezza informatica del G7 non può prescindere dal richiamare le imprese, su tutte quelle che producono software o dispositivi Internet of Things (IoT). Questi ultimi rappresentano la rete di dispositivi connessi dotati di sensori e altre tecnologie, che permettono loro di trasmettere e ricevere dati da e verso altri sistemi. Proprio tali dispositivi devono integrare principi di sicurezza lungo tutto il ciclo di vita. Solo così l’intero ecosistema digitale potrà dirsi davvero pronto a resistere.
Intelligenza artificiale nella sicurezza informatica
In merito all’intelligenza artificiale (IA), ormai sempre meno frontiera e sempre più campo di battaglia, il forum intergovernativo rappresenta un terreno fertile per veicolarne la sicurezza e l’approccio inclusivo, che pone l’essere umano al centro. Questo specialmente a causa delle nuove insidie rappresentate dai malware creati con l’intelligenza artificiale.
In quest’ottica, prende forma la collaborazione tra il G7 e l’Organizzazione per la cooperazione e lo sviluppo economico (OCSE), che aggiorna regolarmente le proprie Raccomandazioni sull’intelligenza artificiale. Si tratta di un documento guida, pubblicato nel 2019, che analizza l’impatto profondo, tanto promettente quanto rischioso, dell’IA nei contesti pubblici e privati.
All’interno del Gruppo di lavoro sulla cybersicurezza del G7, l’Agenzia per la Cybersicurezza Nazionale (ACN) e l’Ufficio Federale per la Sicurezza Informatica della Germania hanno dato vita a un’iniziativa strategica: il report Una visione condivisa del G7 sull’inventario dei software dell’IA. Il documento, frutto di un lavoro congiunto, definisce un approccio comune alla sicurezza dei sistemi di intelligenza artificiale, fondato sulla tracciabilità e trasparenza lungo l’intera supply chain. L’obiettivo finale è fissare le basi per linee guida condivise, che rafforzino la cyber difesa dell’IA nei rispettivi scenari nazionali.



