lang icon En
Dec. 24, 2025, 5:26 a.m.
148

Punti salienti dell'applicazione della cybersecurity e dell'IA da parte della SEC nel 2025: Caso SolarWinds, Nuova unità CETU e Sforzi di divulgazione sull'IA

Brief news summary

Nel 2025, la SEC, sotto la nuova leadership, ha intensificato il suo focus sulla cybersicurezza e sull'intelligenza artificiale attraverso importanti iniziative regolamentari. Uno sviluppo chiave è stato l'archiviazione di un caso di enforcement di alto profilo contro SolarWinds e il suo CISO, chiarendo che i controlli di cybersicurezza non sono regolamentati dalle leggi sui controlli contabili interni—una vittoria significativa per l'azienda. Sebbene alcune proposte sulla cybersicurezza abbiano subito ritardi, la SEC ha istituito l'Unità per le Tecnologie Cibernetiche e Emergenti per affrontare le condotte illecite nel settore e proteggere gli investitori al dettaglio. L'agenzia ha adottato un approccio più flessibile verso la regolamentazione delle criptovalute e ha fatto progressi nelle regole standardizzate di divulgazione sull'intelligenza artificiale, guidata da un comitato consultivo, anche se le normative ufficiali sono ancora in fase di definizione. La repressione delle affermazioni ingannevoli di "AI washing" è aumentata, con accordi come quelli di Presto Automation e azioni contro l'ex CEO di Nate Inc. Guardando al 2026, la SEC prevede di rafforzare la supervisione su cybersicurezza e intelligenza artificiale concentrandosi sulla formazione delle aziende e sui controlli per ridurre i rischi legati all'AI, dimostrando così il suo impegno ad adattare i quadri regolatori in risposta ai progressi tecnologici.

Auguri di Buone Feste!In questa prima edizione di Season's Readings, analizziamo gli sviluppi principali del 2025 nel settore della cybersecurity e dell'intelligenza artificiale (IA), che sono rimasti tra le massime priorità per la SEC nonostante il cambiamento di leadership e le strategie in evoluzione. Notabilmente, un lungo procedimento di Enforcement contro SolarWinds si è concluso in modo inaspettato. Rinvio volontario della causa contro SolarWinds A novembre, la SEC ha volontariamente e con pregiudizio respinto l’azione di enforcement contro SolarWinds e il suo chief information security officer (CISO). La SEC aveva intentato causa nell’ottobre 2023, accusandoli di aver ingannato gli investitori omettendo di divulgare vulnerabilità di cybersecurity note, sfruttate in un attacco cibernetico russo. La SEC sosteneva che queste carenze nei controlli di cybersecurity violassero i controlli interni di conformità alle norme sui titoli. Tuttavia, nel luglio 2024, un giudice federale ha respinto la maggior parte delle pretese della SEC, stabilendo che i controlli contabili statutari riguardano il reporting finanziario, non i controlli operativi di cybersecurity. È stata ammessa a procedere soltanto una richiesta circa una “Dichiarazione di Sicurezza” ingannevole presente sul sito di SolarWinds. Dopo il cambio di leadership alla SEC sotto una nuova amministrazione, le parti hanno convenuto di risolvere la controversia con un accordo e hanno successivamente deciso di ritirare congiuntamente il caso a novembre, senza sanzioni, ingiunzioni o sospensioni di funzionari, segnando una vittoria chiara per SolarWinds e il suo CISO, che ha definito la conclusione una “vindication”. Normative e attività di enforcement sulla cybersecurity Nonostante il ritiro di alcune proposte di regolamentazione sulla cybersecurity e il rinvio della causa contro SolarWinds, la SEC ha mantenuto il suo impegno nell’applicazione delle norme in questo settore. Nel febbraio 2025, ha creato l’Unità di Cyber e Tecnologie Emergenti (CETU), sostituendo l’Unità di Cripto-Asset e Cyber. CETU si compone di esperti in frodi e avvocati provenienti da vari uffici SEC, con l’obiettivo di contrastare comportamenti illeciti informatici e proteggere gli investitori al dettaglio dalle frodi legate alle tecnologie emergenti. Questa nuova unità segnala un proseguimento dell’attenzione sulla cybersecurity mentre si ridimensiona il focus sulla regolamentazione delle criptovalute, privilegiando le frodi che coinvolgono gli investitori retail. Enforcement e normativa sull’IA Mentre si fa un passo indietro rispetto alla regolamentazione dell’IA, alcune parti della SEC stanno promuovendo una maggiore trasparenza sulle comunicazioni riguardanti l’uso dell’IA. A giugno 2025, il Comitato di Consulenza sugli Investimenti della SEC ha raccomandato di emanare linee guida per standardizzare le modalità di divulgazione pubblica sull’utilizzo dell’IA.

Si propone che le aziende siano obbligate a: 1) definire l’IA, 2) comunicare il supervisione del consiglio sull’implementazione dell’IA e 3) spiegare l’impatto dell’IA sulle operazioni aziendali e sui consumatori. Tuttavia, resta incerto se la leadership attuale della SEC adotterà regole o linee guida specifiche sull’IA, considerando l’approccio generalmente più cauto di questa administration rispetto alle normative. L’“AI washing” Questa raccomandazione risponde anche alle preoccupazioni relative all’“AI washing”, cioè all’eccessiva esagerazione o falsa rappresentazione delle capacità dell’IA da parte delle aziende. Nel 2025, la Divisione Enforcement della SEC ha continuato a perseguire tali comportamenti scorretti. Ad esempio, a gennaio, ha concluso un accordo con Presto Automation per affermazioni ingannevoli secondo cui il prodotto AI Presto Voice eliminasse la necessità di operatori umani nel servizio al drive-thru, anche se nella realtà la maggior parte degli ordini richiedeva comunque intervento umano. Nell’aprile, la SEC ha presentato un’azione civile contro Albert Saniger, ex CEO della startup Nate Inc. , accusandolo di aver raccolto oltre 42 milioni di dollari dichiarando falsamente che la sua app di shopping mobile utilizzasse l’IA per completare gli acquisti, mentre la maggior parte degli ordini venivano processati manualmente. La SEC ha contestato violazioni della legge sui titoli, inclusi reati antifrode, ma Saniger, che risiede in Spagna, non è ancora stato ufficialmente citato. Questi casi evidenziano l’importanza per le aziende di garantire dichiarazioni pubbliche accurate e documentate sull’IA. CETU ha espresso chiaramente che focalizzerà la sua attenzione sull’AI washing in futuro. Cybersecurity e IA restano una priorità della SEC anche nelle attività di esame Oltre alla enforcement, la cybersecurity e l’IA costituiscono anche punti centrali nelle ispezioni della SEC. A novembre 2025, la Divisione delle Esaminazioni ha pubblicato le priorità per l’anno fiscale 2026, riguardanti consulenti di investimento, società di investimento e broker-dealer. La divisione ha ribadito che la cybersecurity rappresenta una “priorità di perenne attenzione” a causa dei rischi operativi derivanti dagli attacchi cibernetici. Inoltre, uno dei principali focus delle ispezioni sarà sulla formazione delle aziende e sui controlli di sicurezza mirati a individuare e mitigare i rischi emergenti legati all’IA. In sintesi, nel 2025 la SEC ha subito mutamenti strategici guidati dal cambiamento di leadership, ma ha mantenuto un impegno forte nel fronteggiare le sfide di cybersecurity e IA, attraverso attività di enforcement, nuove unità specializzate e priorità di esame, muovendosi con cautela nel processo di regolamentazione di queste aree in continua evoluzione.


Watch video about

Punti salienti dell'applicazione della cybersecurity e dell'IA da parte della SEC nel 2025: Caso SolarWinds, Nuova unità CETU e Sforzi di divulgazione sull'IA

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 24, 2025, 5:39 a.m.

I marketer sono desiderosi di utilizzare l'intell…

Assegnare un valore preciso in dollari alle sfide affrontate dai team creativi assistiti dall’IA è difficile, ma ognuna rappresenta un potenziale ostacolo che minaccia il loro successo.

Dec. 24, 2025, 5:22 a.m.

Proteggi la tua strategia SEO dall'Intelligenza A…

Il panorama dell'ottimizzazione per i motori di ricerca (SEO) sta attraversando una grande trasformazione con l'emergere di chatbot di intelligenza artificiale conversazionale come Bing Copilot, ChatGPT Plus, Perplexity e l'Esperienza di Ricerca Generativa di Google (SGE).

Dec. 24, 2025, 5:20 a.m.

Gartner prevede che entro il 2028 il 10% degli Ad…

Entro il 2028, Gartner, Inc.

Dec. 24, 2025, 5:19 a.m.

Gli strumenti di videoconferenza basati sull'IA f…

La rapida transizione al lavoro da remoto negli ultimi anni ha cambiato profondamente il modo in cui le aziende funzionano e comunicano.

Dec. 24, 2025, 5:16 a.m.

Vista Social guida la strada come il primo strume…

Vista Social, una piattaforma leader nel marketing sui social media, ha lanciato una funzione innovativa: il generatore AI di Canva di testo in immagine.

Dec. 23, 2025, 1:26 p.m.

15 Modi in Cui le Vendite Sono Cambiate Quest'Ann…

Negli ultimi 18 mesi, il team SaaStr si è immerso nel mondo dell’IA e delle vendite, con una forte accelerazione a partire da giugno 2025.

Dec. 23, 2025, 1:23 p.m.

GPT-5 di OpenAI: tutto quello che sappiamo finora

OpenAI si sta preparando per il lancio di GPT-5, il prossimo grande progresso nella sua serie di modelli linguistici di grandi dimensioni, con il rilascio previsto per i primi mesi del 2026.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today