Shadow AI: se i dipendenti usano già l'AI
Che l'azienda lo sappia o no, l'intelligenza artificiale è già entrata negli uffici: nelle email riscritte, nei preventivi riassunti, nei documenti tradotti. Il rischio non è l'AI, è l'AI usata senza regole. Ecco come trasformare un problema in un vantaggio.
In breve
- In un'indagine internazionale del 2026, il 64% dei dipendenti di PMI usa strumenti AI che l'azienda non ha mai autorizzato.
- Nei chatbot finiscono bozze, informazioni sui clienti e dati aziendali: un rischio per privacy e segreti industriali.
- Vietare non funziona: servono uno strumento approvato, poche regole chiare e una formazione breve.
Si chiama shadow AI: è l'uso di strumenti di intelligenza artificiale che l'azienda non ha scelto, non conosce e non controlla. Il dipendente che incolla un preventivo in un chatbot gratuito per sistemarne il testo non lo fa per cattiveria. Lo fa perché funziona, e perché nessuno gli ha dato un'alternativa.
Quanto è diffusa
dei dipendenti di PMI usa strumenti AI mai autorizzati dall'azienda
dei lavoratori italiani usa già strumenti di AI al lavoro
delle PMI italiane ha percorsi strutturati di formazione sull'AI
Il 64% viene da un'indagine WatchGuard su 684 dipendenti di aziende tra 50 e 500 addetti in otto Paesi (Italia esclusa); gli altri dati dal Politecnico di Milano.
Fonte: WatchGuard 2026 via Digitalic; Osservatori Digital Innovation, Politecnico di Milano (febbraio e maggio 2026)
Il quadro è coerente: l'uso cresce dal basso, molto più in fretta delle regole. Nelle grandi aziende l'84% ha già acquistato licenze di AI generativa per i dipendenti. Nelle PMI, spesso, ognuno si arrangia.
Cosa finisce nei chatbot
Secondo la stessa indagine, negli strumenti non autorizzati i dipendenti inseriscono bozze di documenti, informazioni sui clienti, comunicazioni interne e dati aziendali. Ognuna di queste voci ha un problema diverso.
| Tipo di dato | Esempio | Dove può andare |
|---|---|---|
| Verde · pubblico o anonimo | testo di una pagina del sito, bozza senza nomi | anche in strumenti generici |
| Giallo · interno, non personale | procedure, listini non riservati, verbali tecnici | solo nello strumento approvato dall'azienda |
| Rosso · personale o riservato | dati di clienti e dipendenti, prezzi riservati, progetti, dati sanitari | mai in strumenti non approvati |
I dati personali di clienti inseriti in un servizio gratuito, spesso con server fuori dall'Unione europea e senza un contratto di trattamento, sono un problema di GDPR. Un disegno tecnico o un listino riservato sono un problema di segreto industriale. E un testo generato male e spedito a un cliente è un problema di reputazione.
Vietare non funziona
Vietare
- Il divieto si aggira dal telefono personale
- L'azienda non sa cosa esce
- Chi è bravo con l'AI la usa di nascosto
- Nessun beneficio misurabile
Governare
- Le persone usano uno strumento scelto e sicuro
- L'azienda sa quali dati si usano e dove
- Chi è bravo diventa un riferimento per i colleghi
- I tempi risparmiati si vedono e si misurano
C'è anche una ragione normativa. L'AI Act chiede a chi usa sistemi di AI di adottare misure proporzionate per l'alfabetizzazione del personale: una formazione breve e regole chiare sono il modo più semplice per farlo.
Cinque regole per partire
- 01Fai un censimento onesto
chiedi, senza colpevolizzare, quali strumenti usano le persone e per cosa.
- 02Scegli uno o due strumenti ufficiali
versioni aziendali, con contratto di trattamento dei dati e server in Europa quando possibile.
- 03Scrivi il semaforo dei dati
verde, giallo, rosso: una pagina, con esempi presi dal vostro lavoro.
- 04Forma le persone in due ore
cosa fa bene l'AI, dove sbaglia, come si controlla un risultato.
- 05Rivedi ogni tre mesi
nuovi strumenti, nuovi usi, cosa ha funzionato davvero.
Una PMI che governa l'AI invece di subirla ottiene due risultati insieme: meno rischi e più tempo recuperato. Se vuoi impostare regole e strumenti su misura per la tua azienda, parliamone.
Fonti
- Digitalic — Report WatchGuard 2026 sull'igiene informatica, il 64% dei dipendenti delle PMI usa AI non autorizzate
- Osservatorio Artificial Intelligence, Politecnico di Milano — comunicato febbraio 2026
- Osservatorio Innovazione Digitale nelle PMI, Politecnico di Milano — comunicato 21 maggio 2026
- Patrizia Meo — Digital Omnibus sull'IA, principali novità (art. 4)
