Il 22 settembre a Milano nell’Aula De Donato del Politecnico sono iniziate ufficialmente le celebrazioni per i 40 anni di Cineas, nato nel 1987 e oggi punto di riferimento per la diffusione della cultura del rischio. La giornata ha intrecciato il racconto dei quarant’anni del Consorzio con uno sguardo alle trasformazioni che stanno cambiando il modo in cui imprese e organizzazioni affrontano e gestiscono i rischi. AI, cyber, clima, infrastrutture, continuità operativa e competenze sono stati i temi centrali dell’incontro. Un quadro nel quale i rischi appaiono sempre meno isolati e sempre più collegati tra loro.
Il risk management entra nelle decisioni aziendali
La giornata si è aperta con i saluti istituzionali di Isabella Nova, Prorettrice delegata e professoressa ordinaria di Chimica Industriale e Tecnologica al Politecnico di Milano, e di Massimo Michaud, Presidente di Cineas. È stata poi Alessandra Lanza, Senior Partner di Prometeia, a presentare il XIII Osservatorio sulla diffusione del risk management nelle medie imprese italiane.
La ricerca è stata condotta su un campione rappresentativo di 380 imprese con un numero di addetti compreso tra 50 e 499. I risultati descrivono un contesto nel quale rischi tecnologici, cyber, climatici e geopolitici risultano sempre più interdipendenti.
Cambia, di conseguenza, anche il modo in cui le aziende li affrontano.
La gestione del rischio si sta infatti spostando progressivamente verso i vertici aziendali. Il 62% delle imprese effettua una mappatura dei rischi a livello di Consiglio di amministrazione, mentre il 75% applica un metodo strutturato di gestione.
Sono dati che mostrano quanto il risk management sia ormai entrato nei processi decisionali delle medie imprese. Non riguarda più soltanto la risposta a un singolo evento o la scelta di una copertura assicurativa. Coinvolge direttamente la strategia e, sempre più spesso, gli organi di governo aziendale.
In questo scenario, però, la natura stessa dei rischi sta cambiando. Le minacce tecnologiche si intrecciano con quelle operative. Il cyber può avere conseguenze sulla continuità aziendale, mentre gli eventi climatici possono colpire strutture, produzione e infrastrutture.
L’Osservatorio fotografa quindi una realtà nella quale diventa sempre più difficile affrontare ciascun rischio separatamente.
L’intelligenza artificiale corre più veloce delle competenze
Tra i cambiamenti più evidenti rilevati dall’Osservatorio c’è la diffusione dell’intelligenza artificiale. Il 66% delle medie imprese ha già adottato o sperimentato strumenti di AI, con un aumento di sei punti rispetto all’anno precedente. L’utilizzo riguarda ormai diverse aree dell’attività aziendale e non si limita a singoli progetti sperimentali.
Il 28% delle imprese impiega questi strumenti nella produzione e nell’automazione. Il 24% li utilizza nella progettazione, mentre il 23% ricorre all’AI per il controllo delle prestazioni e i test di qualità. Seguono il customer care, indicato dal 21% delle imprese, e le attività legate alla sicurezza dei dipendenti, che raggiungono il 20%.
La velocità di adozione, tuttavia, non procede allo stesso ritmo della preparazione necessaria a governare queste tecnologie.
Soltanto il 13,5% delle imprese che utilizzano l’AI ritiene di possedere competenze pienamente adeguate per gestirne sia le applicazioni sia i rischi. È uno degli scarti più significativi emersi dalla ricerca: l’intelligenza artificiale è già presente nelle aziende, ma la capacità di comprenderne fino in fondo conseguenze, limiti e criticità resta molto meno diffusa.
Le preoccupazioni indicate dalle imprese aiutano a capire dove si concentrano le principali incertezze.
Al primo posto ci sono la sicurezza e la protezione dei dati, citate dal 31% degli intervistati. Subito dopo compare il tema della sostituzione del lavoro, indicato dal 29%. Il 26% segnala invece le incertezze normative e legali, mentre il 22% considera problematici i costi degli investimenti.
L’AI, insomma, viene già utilizzata in attività concrete, dalla produzione alla progettazione. Allo stesso tempo, porta nelle aziende questioni che riguardano competenze, sicurezza, lavoro, norme e investimenti.
Come governare i rischi dell’innovazione
Proprio il rapporto tra innovazione e capacità di governo è stato al centro della tavola rotonda “Il governo dei rischi dell’innovazione”, moderata dal giornalista Riccardo Sabbatini.
Al confronto hanno partecipato figure provenienti dal mondo delle imprese, delle istituzioni, dell’università e della ricerca:
-
Michela Bambara, Chief Digital & Information Officer del Gruppo EPTA;
-
Pietro Franchini, Vice-Capo del Servizio Studi e gestione dati di IVASS e membro dello Standing Committee on Digital Finance and Data di EIOPA;
-
Edoardo Carlo Raffiotta, professore di Diritto dell’intelligenza artificiale all’Università degli Studi di Milano-Bicocca, avvocato of counsel di ADVANT Nctm e membro del Comitato di coordinamento per le strategie nazionali sull’intelligenza artificiale della Presidenza del Consiglio dei Ministri;
-
Viola Schiaffonati, professoressa ordinaria di Filosofia della Scienza al Politecnico di Milano;
-
Antonio Urbano, Presidente e Amministratore delegato di Arpex Investimenti S.p.A.
Il confronto ha riportato al centro i temi evidenziati dall’Osservatorio. La diffusione dell’intelligenza artificiale, infatti, non riguarda soltanto l’adozione di nuovi strumenti ma chiama in causa anche la capacità delle organizzazioni di governare i rischi collegati all’innovazione, in una fase nella quale applicazioni tecnologiche e processi aziendali sono sempre più intrecciati.
Sinistri e assicurazioni: le coperture non bastano
Un altro dato dell’Osservatorio riguarda l’esperienza diretta delle imprese con gli eventi dannosi.
Negli ultimi 24 mesi, il 58% delle aziende intervistate ha registrato almeno un sinistro. Gli infortuni hanno interessato il 20% del campione, mentre la difettosità dei prodotti ha coinvolto il 18%. Le catastrofi naturali raggiungono il 16% e gli eventi cyber il 15%. Le imprese possiedono mediamente sei polizze e presentano livelli di copertura molto elevati per alcuni rischi tradizionali.
Il 96% dispone di una polizza incendio. L’87% ha una copertura contro gli infortuni e l’86% risulta assicurato contro le catastrofi naturali.
Il quadro cambia quando si guarda al cyber.
In questo caso, infatti, la percentuale delle imprese assicurate scende al 42%. La distanza rispetto alle coperture tradizionali resta quindi ampia, nonostante gli eventi cyber abbiano interessato il 15% del campione negli ultimi 24 mesi.
I numeri mostrano anche perché la gestione dei nuovi rischi non possa essere affidata esclusivamente alle assicurazioni. Le coperture rappresentano una componente del sistema, ma non esauriscono la necessità di prevenire, monitorare e gestire gli eventi. E questo vale in particolare quando i rischi coinvolgono contemporaneamente tecnologie, organizzazione, persone e continuità delle attività.
Il rischio climatico tra danni e monitoraggio
Un discorso simile riguarda il clima.
Il 21% delle medie imprese ha subito negli ultimi anni danni collegati a eventi climatici estremi. Nonostante questa esperienza diretta, il monitoraggio specifico del rischio climatico resta ancora limitato. Il 68% delle aziende dichiara di disporre di sistemi di monitoraggio ESG. Soltanto il 18%, però, monitora esplicitamente il rischio climatico.
Anche in questo caso emerge una distanza tra la presenza del rischio e gli strumenti utilizzati per seguirlo in modo specifico.
Il tema si inserisce in un quadro più ampio, nel quale le catastrofi naturali hanno interessato il 16% delle imprese intervistate negli ultimi 24 mesi. Allo stesso tempo, l’86% dispone di una copertura assicurativa contro questi eventi. La presenza di una polizza, però, non coincide con il monitoraggio del rischio. Sono due piani diversi, che l’Osservatorio mette in relazione con un approccio più complessivo alla gestione delle possibili crisi.
Infrastrutture critiche e continuità operativa
Nel pomeriggio l’attenzione si è spostata sulle infrastrutture critiche e sulla continuità operativa.
A riprendere questi temi è stato Enrico Zio, Vicepresidente Cineas, con una lezione sulle infrastrutture critiche condotta dalla giornalista Anna Laura Maffei di Repubblica Tech.
L’intervento si è concentrato in particolare sugli aspetti fisici e ingegneristici del rischio tecnologico. È un tema che si collega direttamente alla trasformazione descritta nel corso della giornata. Quando tecnologie, infrastrutture e attività produttive diventano sempre più interdipendenti, un evento può produrre conseguenze che vanno oltre il punto nel quale si è originato.
La continuità operativa diventa così parte del discorso sulla gestione del rischio. Non soltanto per reagire a un problema, ma anche per preparare organizzazioni e infrastrutture a sostenere situazioni critiche.
Quarant’anni di Cineas, tra memoria e nuova fase
Accanto ai dati dell’Osservatorio e alle questioni legate ai nuovi rischi, la giornata ha lasciato spazio alla storia di Cineas.
Adolfo Bertani, Presidente onorario del Consorzio, e Carlo Ortolani, Decano di Cineas, hanno ripercorso alcuni momenti dei quarant’anni trascorsi.
Lo sguardo al passato non è stato però presentato come il punto di arrivo di un percorso. Il traguardo dei 40 anni è stato letto piuttosto come l’inizio di una nuova fase.
La formazione diventa una priorità per le imprese
I dati presentati durante la giornata confermano il peso crescente della formazione.
Il 72% delle imprese programma corsi specificamente dedicati ai rischi. Inoltre, tre aziende su quattro prevedono di mantenere o aumentare gli investimenti in questo ambito.
Il dato acquista un significato particolare se letto insieme a quello sull’intelligenza artificiale. Da una parte, il 66% delle medie imprese ha già adottato o sperimentato strumenti di AI. Dall’altra, soltanto il 13,5% delle aziende che li utilizzano ritiene di avere competenze pienamente adeguate per governarne applicazioni e rischi. È proprio in questa distanza che il tema delle competenze assume un ruolo centrale.
La gestione del rischio richiede strumenti e procedure, ma passa anche dalla preparazione delle persone chiamate a prendere decisioni. Questo vale per il cyber, per il clima, per l’AI, per le infrastrutture e per la gestione dei sinistri.
I dati dell’Osservatorio raccontano proprio questa trasformazione: dalla diffusione dell’AI alla distanza ancora presente nelle competenze, dai sinistri alle coperture assicurative, fino al monitoraggio del rischio climatico. A fare da collegamento tra questi temi resta la capacità delle organizzazioni di leggere i rischi non soltanto uno alla volta, ma nelle loro relazioni.
La cultura del rischio passa sempre più dalla capacità di comprenderne le connessioni, portarle nelle decisioni strategiche e preparare persone e organizzazioni prima che un evento si trasformi in una crisi.
