L’ex ministro Vittorio Colao: “Per difenderci dagli hacker servono meno filosofi e più trentenni esperti di tecnologia pagati come si deve”
di Francesco Manacorda“Esistono sistemi di allerta sugli accessi alle banche dati, perimetrazioni che consentono di mantenere le ricerche di ciascun utente entro confini predeterminati. Bisognerà capire perché, in questo caso come in altri, perché non è accaduto”. Vittorio Colao chiarisce subito che dell’indagine milanese sui dossier non sa nulla di più che quello che legge sui giornali. Ma chi meglio di lui, che è stato anche amministratore delegato di Vodafone e di ministro per l’Innovazione tecnologica e la transizione digitale nel governo Draghi, per spiegare lo stato dell’arte della sicurezza dei nostri dati?
Colao: “L’intelligenza artificiale può aiutarci a proteggere i dati”
Una sicurezza che, spiega, difficilmente dovrebbe essere messa a rischio da un dipendente infedele: sia esso bancario o poliziotto: “Se, per fare un esempio, dal commissariato di Rho si facessero un numero abnorme di interrogazioni su residenti a Roma, qualche allarme dovrebbe scattare; mentre non scatterebbe per ricerche sui re…
“Esistono sistemi di allerta sugli accessi alle banche dati, perimetrazioni che consentono di mantenere le ricerche di ciascun utente entro confini predeterminati. Bisognerà capire perché, in questo caso come in altri, perché non è accaduto”. Vittorio Colao chiarisce subito che dell’indagine milanese sui dossier non sa nulla di più che quello che legge sui giornali. Ma chi meglio di lui, che è stato anche amministratore delegato di Vodafone e di ministro per l’Innovazione tecnologica e la transizione digitale nel governo Draghi, per spiegare lo stato dell’arte della sicurezza dei nostri dati?
Colao: “L’intelligenza artificiale può aiutarci a proteggere i dati”
Una sicurezza che, spiega, difficilmente dovrebbe essere messa a rischio da un dipendente infedele: sia esso bancario o poliziotto: “Se, per fare un esempio, dal commissariato di Rho si facessero un numero abnorme di interrogazioni su residenti a Roma, qualche allarme dovrebbe scattare; mentre non scatterebbe per ricerche sui residenti a Parabiago. Oltretutto l’intelligenza artificiale è utilissima proprio a identificare schemi che indicano l’esistenza di frodi o di comportamenti illeciti”. Migliorare le procedure e le applicazioni, insomma, senza nemmeno troppe paure che i dati sul cloud siano meno sicuri di quelli conservati nel proprio computer. “Anzi – spiega – è vero il contrario se, per esempio, ai dati conservati sul cloud si associano procedure di sicurezza sulla protezione dell’accesso ai dati come il Byok, Bring your own key, ossia la generazione delle chiavi crittografiche proprie del singolo utente per accedere al cloud”.
Colao: “Sulla sicurezza la politica deve impegnarsi di più”
Ma più in generale, è il pensiero di Colao, che da ministro aveva illustrato al Parlamento come il 95% dei server della pubblica amministrazione non fosse al riparo da intrusioni, il problema è di attenzione politica al tema e di conseguente azione sulle strutture e sulle persone: “Il mondo politico deve innanzitutto capire meglio e affrontare più rapidamente la complessità dei temi legati al digitale e alle tecnologie. E questo mentre nell’opinione pubblica cresce la consapevolezza dei rischi legati ai dati”.
Colao: “Servono persone competenti in materia”
Da cambiare anche la ricetta per il personale: "Bisogna avere rispetto per chi ha le competenze digitali, che spesso si confrontano con quelle amministrative e legali, predominanti nell’amministrazione pubblica. Servono tecnici capaci, che vanno pagati con stipendi di mercato. E anche su temi come l’intelligenza artificiale non ci si può affidare solo a giuristi e filosofi. In altri Paesi si scelgono trentenni con un Phd in Computer Science anche per guidare organismi pubblici”. Anche perché, è la considerazione del tecnico, “è giusto è bello dire che l’intelligenza artificiale deve essere etica, ma poi in concreto che cosa si fa?”.
Colao: “In Italia anche aree eccellenti di sicurezza”
Colao rifiuta però l’immagine di un’Italia “colabrodo” sul fronte dei dati: “Abbiamo aree di eccellenza, come quella dell’identità digitale, che ha trenta milioni di utenti con Spid, mentre in altri settori, come la sanità, c’è una situazione a macchia di leopardo a seconda della regione, ma non sempre solo negativa”. Qui il tema fondamentale è “far sì che le applicazioni siano interoperabili, che i database sanitari si parlino, mentre è inutile fare polemiche se sia meglio lo Spid o la carta d’identità elettronica”.
L’aneddoto di Colao
E i controlli - tema caldissimo di questi giorni - chi li deve fare e come? “Invece di pensare a una nuova Agenzia del Dato, si deve potenziare l’Agenzia per la cybersicurezza per poter fare verifiche e interventi veri e non solo documentali”. La memoria di Colao va al momento in cui era ceo di Vodafone: “Venne da me a Londra un addetto dell’Agenzia britannica per la sicurezza digitale. Assieme a lui un giovane che – pensavo - prendeva appunti su un computer. Dopo mezz’ora il ragazzo mi annunciò che era appena riuscito a entrare nella nostra rete aziendale. Una prova pratica che ci aiutò a capire l’urgenza di proteggerci”.