Le ceo fraud, le frodi informatiche a top manager e personaggi influenti, sono solo la punta di un iceberg di cui non possiamo nemmeno immaginare l’estensione. Certamente i casi di cronaca più recenti, con la voce di manager e avvocati d’affari clonata con l’Ai, aiutano a capire meglio i risultati del People risk report 2026 di Marsh da cui emerge che per le aziende italiane il pericolo maggiore dovuto alla gestione delle persone è proprio la scarsa cultura della sicurezza informatica. «La fotografia che emerge dal report mostra come, anche in Italia, i rischi legati alle persone debbano diventare parte integrante dell’agenda strategica delle imprese», dice Marco Araldi, ceo di Marsh Italia.
La vulnerabilità dei sistemi con l’Ai
Con l’adozione dell’intelligenza artificiale il perimetro del rischio diventa ancora più ampio. Oltre un terzo dei manager italiani, il 38%, indica tra le priorità la formazione dei dipendenti per riconoscere i contenuti malevoli o la disinformazione generata dall’Ai. La prevenzione di violazioni di privacy e riservatezza viene indicata dal 36%, la stessa percentuale che parla della gestione dei rischi di sicurezza derivanti da sistemi AI o da un’adozione troppo rapida, mentre le vulnerabilità cyber connesse all’Ai sono indicate dal 33%. Il punto non è solo adottare le nuove tecnologie ma trasformarle in produttività, innovazione e migliori decisioni. «Perché ciò accada è necessaria formazione, change management, governance e una riprogettazione dei processi di lavoro», commenta Araldi. «In assenza di una chiara visione strategica e di competenze adeguate, l’AI rischia infatti di restare ai margini dell’organizzazione, migliorando singole attività senza trasformare davvero processi, performance e modelli operativi».
Una lettura più ampia e interconnessa del rischio
«Tecnologia, competenze, salute, sicurezza finanziaria, welfare, cambiamenti demografici e nuove aspettative dei lavoratori sono fattori profondamente interconnessi, che incidono sulla capacità delle organizzazioni di garantire produttività, fiducia e resilienza – dice Araldi -. Per affrontare questa complessità, le aziende hanno bisogno di una lettura più ampia del rischio, capace di connettere continuità operativa, sviluppo del capitale umano, benessere e trasformazione del lavoro. È in questa prospettiva che la gestione dei people risk può diventare una leva concreta di crescita sostenibile e competitività di lungo periodo».
Dalla questione organizzativa e culturale …
Il People risk report è basato sulle opinioni di oltre 4.500 professionisti hr e risk in 26 mercati, tra cui il nostro Paese, e rileva i principali rischi legati alle persone e il loro possibile impatto sulle organizzazioni nei prossimi due anni. «Il cyber risk non è più soltanto una questione tecnica o di protezione dei sistemi: è un rischio organizzativo e culturale, che riguarda comportamenti, competenze e capacità delle persone di riconoscere le minacce e agire in modo consapevole – continua Araldi -. Per questo la formazione della popolazione aziendale diventa decisiva. Tutti i livelli dell’organizzazione devono essere messi nelle condizioni di comprendere i rischi, adottare comportamenti corretti e contribuire alla protezione dell’impresa».
… a quella economica e di carriera
In Italia, se il primo rischio legato alle persone è la scarsa alfabetizzazione alle minacce cyber, la poca conoscenza e consapevolezza dei pericoli informatici e dei comportamenti necessari per prevenirli, il secondo è legato all’insicurezza finanziaria dei dipendenti, soprattutto oggi, con l’aumento del costo della vita, alla scarsa competitività delle strategie di attraction, retention ed engagement, alla carenza di competenze tecnologiche specialistiche e alla carenza di personale. Dal report emerge anche il legame tra sicurezza finanziaria, trasparenza e qualità dell’offerta aziendale: il 33% dei manager indica come criticità programmi di wellbeing e benefit obsoleti o non allineati ai bisogni della forza lavoro moderna. Il 32% segnala processi opachi di progressione di carriera e promozione, mentre il 30% richiama la difficoltà dei manager ad avere conversazioni chiare con i dipendenti su carriera, retribuzione e benefit. In questo scenario, la capacità di attrarre e trattenere talenti, in Italia rappresenta il terzo rischio people, mentre la carenza di personale è il quinto. Tra le principali preoccupazioni ci sono la mancanza di opportunità di crescita, sviluppo delle competenze e avanzamento di carriera, indicata dal 35% dei manager, la difficoltà ad attrarre profili con competenze altamente specialistiche, al 34% e la difficoltà ad attrarre lavoratori essenziali a retribuzione più bassa, al 31%.