Furto d’identità aziendale: un rischio in crescita

furto identità aziendale
9 Set
0

Furto d’identità aziendale: un rischio in crescita

Furto d’identità aziendale: un rischio in crescita

Fino a poco tempo fa il furto d’identità sembrava un problema che riguardava solo le persone: una carta clonata, un profilo social rubato, un finanziamento aperto a tua insaputa. Oggi non è più così. Le aziende, soprattutto quelle che gestiscono onboarding di clienti o dipendenti a distanza, sono diventate un bersaglio diretto. È la ragione ha un nome preciso: intelligenza artificiale.

Con un video pubblico, un audio di pochi secondi o un documento scansionato, oggi si può costruire un’identità falsa credibile abbastanza da superare molti controlli automatici. Il furto d’identità aziendale non è più un rischio teorico. È un problema operativo, che tocca direttamente i conti e la reputazione di chi lo subisce.

Perché il furto d’identità non è più solo un problema dei privati

Ogni volta che un’azienda apre un nuovo conto cliente, assume una persona a distanza, o autorizza un pagamento su richiesta di un fornitore, sta verificando un’identità. Fino a pochi anni fa bastava un documento e una foto. Oggi non basta più.

I truffatori non devono più rubare fisicamente un documento: possono costruirne uno credibile partendo da dati già in circolazione oppure impersonare una persona reale con voce e volto clonati durante una videochiamata. Il rischio si sposta dal singolo cittadino all’organizzazione che lo deve verificare e per l’azienda diventa un problema di processo, non solo di tecnologia.

Il ruolo dell’intelligenza artificiale e dei deepfake nelle truffe aziendali

I numeri raccontano una crescita che pochi anni fa sarebbe sembrata fantascienza. Nel settore finanziario europeo, gli incidenti legati a deepfake sono aumentati del 780%, con perdite che nel primo semestre 2025 hanno già superato i 410 milioni di dollari solo per le istituzioni finanziarie. A livello globale, le perdite da frode con deepfake hanno superato 1,5 miliardi di dollari nei primi nove mesi del 2025.

Non parliamo più solo di email sospette. Parliamo di videochiamate con un volto e una voce che sembrano reali e di selfie generati artificialmente per superare i controlli di verifica biometrica: i deepfake rappresentano oggi circa un tentativo su cinque tra le frodi biometriche registrate, con un aumento del 58% nel solo 2025, spesso proprio nella fase di onboarding di un nuovo cliente o di un nuovo dipendente.

Quanto costa alle aziende un’identità rubata

Il costo medio di una frode d’identità per un’organizzazione e quasi raddoppiato in due anni: da 230.000 dollari nel 2022 a 450.000 dollari nel 2024, con un aumento del 96%. Nel settore finanziario la media sale ancora, fino a oltre 600.000 dollari per episodio.

Non è solo un numero contabile. Dietro c’è il tempo perso a ricostruire cosa e successo, la fiducia da recuperare con clienti e partner e in alcuni casi le conseguenze legali di aver autorizzato un pagamento o un accesso sulla base di un’identità falsa. Non a caso, oltre il 70% delle aziende ha già aumentato il proprio budget anti-frode nell’ultimo anno.

Le normative che cambiano le regole del gioco

Il legislatore europeo se n’è accorto. Il regolamento eIDAS 2.0 introduce un nuovo sistema d’identità digitale europea, l’EUDI Wallet, con regole più stringenti sulla verifica d’identità e i primi atti attuativi attesi a partire dal 2025.

In parallelo, la normativa NIS2 amplia gli obblighi di sicurezza informatica a molte piccole e medie imprese italiane che operano in settori considerati critici. In Italia, l’Agenzia per la Cybersicurezza Nazionale ha pubblicato le linee guida per l’implementazione a settembre 2025. Per molte aziende, la sicurezza dell’identità non è più solo una buona pratica: sta diventando un obbligo documentabile, con responsabilità che coinvolgono direttamente gli organi di gestione.

Come proteggere la tua azienda da subito

Non serve rifare tutto da zero. Alcuni passi concreti fanno già una grande differenza:

  • Rafforzare i controlli di verifica nei processi di onboarding, non limitandosi al caricamento di un documento ma verificando che la persona sia realmente presente in quel momento (la cosiddetta liveness detection).
  • Formare chi in azienda gestisce pagamenti, contratti o accessi a riconoscere i segnali di una richiesta sospetta, anche quando arriva via videochiamata o telefono.
  • Monitorare se dati aziendali sensibili, come email, credenziali o documenti, sono già comparsi nel dark web, per intervenire prima che vengano usati per costruire una frode.

È il tipo di lavoro che facciamo ogni giorno con le aziende che seguiamo: dalla formazione dei dipendenti in collaborazione con CyberGuru, ai servizi di data security e forensics digitale per chi ha già subito un incidente e deve capire cosa e successo.

Un rischio che si affronta, non si subisce

Il furto d’identità aziendale non si ferma più al singolo dipendente distratto. È un rischio strutturale, alimentato da tecnologie che migliorano ogni mese. La buona notizia è che si può affrontare con passi concreti e misurabili, prima che diventi un danno vero.

Vuoi capire a che punto e la tua azienda sulla verifica delle identità e sulla formazione del personale?
Scrivici: valutiamo insieme i rischi concreti e i primi passi da fare: info@iddefend.it