Vai al contenuto

Shadow AI: se i dipendenti usano già l'AI

Che l'azienda lo sappia o no, l'intelligenza artificiale è già entrata negli uffici: nelle email riscritte, nei preventivi riassunti, nei documenti tradotti. Il rischio non è l'AI, è l'AI usata senza regole. Ecco come trasformare un problema in un vantaggio.

AI IN AZIENDA64%dei dipendenti di PMI usastrumenti AI mai autorizzatifluisce

In breve

  • In un'indagine internazionale del 2026, il 64% dei dipendenti di PMI usa strumenti AI che l'azienda non ha mai autorizzato.
  • Nei chatbot finiscono bozze, informazioni sui clienti e dati aziendali: un rischio per privacy e segreti industriali.
  • Vietare non funziona: servono uno strumento approvato, poche regole chiare e una formazione breve.

Si chiama shadow AI: è l'uso di strumenti di intelligenza artificiale che l'azienda non ha scelto, non conosce e non controlla. Il dipendente che incolla un preventivo in un chatbot gratuito per sistemarne il testo non lo fa per cattiveria. Lo fa perché funziona, e perché nessuno gli ha dato un'alternativa.

Quanto è diffusa

I numeri del fenomeno
64%

dei dipendenti di PMI usa strumenti AI mai autorizzati dall'azienda

47%

dei lavoratori italiani usa già strumenti di AI al lavoro

7%

delle PMI italiane ha percorsi strutturati di formazione sull'AI

Il 64% viene da un'indagine WatchGuard su 684 dipendenti di aziende tra 50 e 500 addetti in otto Paesi (Italia esclusa); gli altri dati dal Politecnico di Milano.

Fonte: WatchGuard 2026 via Digitalic; Osservatori Digital Innovation, Politecnico di Milano (febbraio e maggio 2026)

Il quadro è coerente: l'uso cresce dal basso, molto più in fretta delle regole. Nelle grandi aziende l'84% ha già acquistato licenze di AI generativa per i dipendenti. Nelle PMI, spesso, ognuno si arrangia.

Cosa finisce nei chatbot

Secondo la stessa indagine, negli strumenti non autorizzati i dipendenti inseriscono bozze di documenti, informazioni sui clienti, comunicazioni interne e dati aziendali. Ognuna di queste voci ha un problema diverso.

Il semaforo dei dati
Tipo di datoEsempioDove può andare
Verde · pubblico o anonimotesto di una pagina del sito, bozza senza nomianche in strumenti generici
Giallo · interno, non personaleprocedure, listini non riservati, verbali tecnicisolo nello strumento approvato dall'azienda
Rosso · personale o riservatodati di clienti e dipendenti, prezzi riservati, progetti, dati sanitarimai in strumenti non approvati

I dati personali di clienti inseriti in un servizio gratuito, spesso con server fuori dall'Unione europea e senza un contratto di trattamento, sono un problema di GDPR. Un disegno tecnico o un listino riservato sono un problema di segreto industriale. E un testo generato male e spedito a un cliente è un problema di reputazione.

Vietare non funziona

Due strade possibili

Vietare

  • Il divieto si aggira dal telefono personale
  • L'azienda non sa cosa esce
  • Chi è bravo con l'AI la usa di nascosto
  • Nessun beneficio misurabile

Governare

  • Le persone usano uno strumento scelto e sicuro
  • L'azienda sa quali dati si usano e dove
  • Chi è bravo diventa un riferimento per i colleghi
  • I tempi risparmiati si vedono e si misurano

C'è anche una ragione normativa. L'AI Act chiede a chi usa sistemi di AI di adottare misure proporzionate per l'alfabetizzazione del personale: una formazione breve e regole chiare sono il modo più semplice per farlo.

Cinque regole per partire

Una policy sull'AI che si può scrivere in un pomeriggio
  1. 01
    Fai un censimento onesto

    chiedi, senza colpevolizzare, quali strumenti usano le persone e per cosa.

  2. 02
    Scegli uno o due strumenti ufficiali

    versioni aziendali, con contratto di trattamento dei dati e server in Europa quando possibile.

  3. 03
    Scrivi il semaforo dei dati

    verde, giallo, rosso: una pagina, con esempi presi dal vostro lavoro.

  4. 04
    Forma le persone in due ore

    cosa fa bene l'AI, dove sbaglia, come si controlla un risultato.

  5. 05
    Rivedi ogni tre mesi

    nuovi strumenti, nuovi usi, cosa ha funzionato davvero.

Una PMI che governa l'AI invece di subirla ottiene due risultati insieme: meno rischi e più tempo recuperato. Se vuoi impostare regole e strumenti su misura per la tua azienda, parliamone.

Fonti

  1. Digitalic — Report WatchGuard 2026 sull'igiene informatica, il 64% dei dipendenti delle PMI usa AI non autorizzate
  2. Osservatorio Artificial Intelligence, Politecnico di Milano — comunicato febbraio 2026
  3. Osservatorio Innovazione Digitale nelle PMI, Politecnico di Milano — comunicato 21 maggio 2026
  4. Patrizia Meo — Digital Omnibus sull'IA, principali novità (art. 4)

Ne parliamo sul tuo caso?

Un'ora di analisi gratuita, in presenza o da remoto: partiamo da un tuo processo e vediamo cosa si può togliere, automatizzare o semplificare.