Martin Schroeter (CEO di Kyndryl): “Il successo dei progetti IA dipende dalle infrastrutture”
di Pier Luigi PisaIntervista all’Ad e presidente di Kyndryl, colosso dei servizi infrastrutturali IT per sistemi critici, su continuità operativa e sicurezza nell’era dell’intelligenza artificiale: dalle piattaforme per anticipare anomalie, alla cybersicurezza, fino alle opprotunità e i rischi legati agli agenti IA
Immaginate un mondo in cui i treni si fermano all’unisono, i conti correnti diventano inaccessibili e le catene di approvvigionamento si congelano. È lo scenario da incubo che Martin Schroeter, CEO e presidente di Kyndryl, cerca ogni giorno di evitare.
A capo della più grande azienda di servizi infrastrutturali IT al mondo, nata quattro anni fa dallo spin-off di IBM, Schroeter guida un gigante tecnologico che affronta le operazioni più delicate.
Con 73.000 dipendenti e oltre 4.000 clienti globali - che includono le principali banche e compagnie aeree - Kyndryl è tra i custodi silenziosi dei sistemi mission-critical del pianeta.
Ma il suo CEO, in un colloquio esclusivo, non si è limitato a parlare di manutenzione. Ha disegnato una mappa precisa del futuro tecnologico che passa anche per l'Italia.
In un’epoca in cui anche i servizi migliori collassano - si pensi alle piattaforme cloud - come riuscite a garantire continuità ai vostri clienti?
“I nostri standard qualitativi sono determinati da almeno due fattori. Il primo elemento sono le persone. I nostri ingegneri rientrano tra i più esperti al mondo nel campo delle infrastrutture. Investiamo in modo significativo nella loro formazione continua, nell’aggiornamento delle competenze e nelle certificazioni. Il secondo elemento è tecnologico. Operiamo attraverso una piattaforma chiamata Kyndryl Bridge, che ci permette di osservare e raccogliere dati sul funzionamento delle infrastrutture, anticipare le anomalie e automatizzare il più possibile i processi. L’obiettivo è avvicinarsi, per quanto consentito dagli ambienti tecnologici attuali, a un modello di infrastruttura auto-riparante”.
Avete ampliato il vostro Security Operations Center (SOC) di Roma, un centro all’avanguardia con monitoraggio h24 basato su AI, machine learning e automazione. Come dobbiamo leggere la decisione di collocare l’Italia al centro della resilienza cyber europea?
“L’85% dei nostri clienti indica la sicurezza come priorità numero uno. Il nostro Security Operations Center di Roma supporta sia il mercato italiano sia quello europeo. È al centro di un’attività che ogni anno gestisce oltre tre miliardi di episodi di sicurezza, alcuni dei quali ad altissimo rischio e che richiedono un livello di vigilanza costante. Le competenze presenti a Roma sono straordinarie e ci permettono di offrire un servizio per tutta l’Europa che non ha eguali”.
Dal vostro osservatorio globale, sta emergendo un modello italiano capace di tenere insieme innovazione, continuità operativa e sostenibilità economica?
“Circa l’80% dei nostri clienti ritiene che la propria infrastruttura sia di livello mondiale, ma meno del 40% pensa che sia adeguata a sfide e opportunità che li attendono. Questo scarto dice molto. Il percorso di modernizzazione riguarda quindi l’adozione di architetture e infrastrutture contemporanee, in un contesto cloud, tenendo conto della sovranità dei dati e dei requisiti necessari per operare efficacemente nell’era dell’IA. L’Italia, come gran parte dell’Europa, avverte di essere in ritardo su alcuni di questi aspetti. Questo è anche uno dei motivi per cui molte organizzazioni non stanno ancora ottenendo i ritorni attesi dall’intelligenza artificiale. Vediamo numerosi progetti pilota, ma una grande difficoltà nel passare alla scala”.
Quali vulnerabilità possono emergere quando l’IA diventa la sentinella della sicurezza?
“In un mondo sempre più automatizzato, anche gli attaccanti possono creare agenti: porzioni di codice progettate per perseguire obiettivi in modo instancabile. Detto questo, non si tratta di una novità assoluta. Siamo già abituati a subire miliardi di attacchi ogni giorno. La vera sfida, a mio avviso, è la gestione degli agenti interni. Oggi le stesse organizzazioni incoraggiano i propri dipendenti a costruire agenti software per aumentare efficienza e produttività. Questo significa creare entità di codice autonome, orientate a obiettivi specifici. Di conseguenza, diventa importante garantire che gli agenti abbiano solo i permessi necessari, che tali permessi vengano revocati quando cambiano ruolo e che l’accesso sia sempre coerente con le mansioni svolte”.
Quando gli agenti IA sbagliano, o causano danni, di chi è la colpa?
“Gli agenti possono produrre risultati sbagliati se vengono progettati in modo errato, cioè senza una reale comprensione dei processi aziendali, delle regole di business e dei necessari guardrail. In questo senso, però, non si tratta di “errori” nel funzionamento dell’agente: è l’impostazione iniziale a essere sbagliata”.