L’intelligenza artificiale applicata alla cybersecurity sta passando dalla semplice analisi degli alert alla ricerca e correzione dei difetti nel software. Il 2 settembre 2026 Google ha annunciato Fairwind, programma a disponibilità limitata rivolto a governi, clienti Google Cloud e partner di sicurezza selezionati.
Che cos’è Fairwind
Il programma punta a mettere a disposizione capacità avanzate di cyber defense basate sui modelli Google, con l’obiettivo di analizzare codice e vulnerabilità su scala enterprise. Non è quindi un nuovo antivirus consumer né un servizio automaticamente disponibile a tutte le PMI.
Il cambiamento più importante
Storicamente il vulnerability management parte da scanner e CVE note. Gli strumenti AI più evoluti possono invece ragionare sul codice, individuare condizioni vulnerabili e proporre remediation. Questo può accorciare il tempo tra scoperta e correzione, ma introduce un nuovo problema: come verificare che la patch generata non produca regressioni.
AI sì, ma con governance
- mantenere revisione umana sulle modifiche al codice;
- testare patch in ambienti separati;
- registrare prompt, output e modifiche applicate;
- limitare l’accesso dell’agente ai repository necessari;
- non sostituire inventario, patch management ed EDR con l’AI.
Cosa può fare oggi una PMI
Anche senza Fairwind, il principio è utile: integrare sviluppo, vulnerability scanning e gestione delle patch, riducendo i tempi morti tra chi scopre il problema e chi deve correggerlo. L’AI può diventare un acceleratore, non il proprietario del processo.
FAQ
Fairwind è disponibile liberamente?
No. Google lo descrive come programma ad accesso limitato per soggetti e partner selezionati.
L’AI può patchare automaticamente la produzione?
Tecnicamente alcuni workflow possono automatizzare molto, ma in azienda sono necessari test, approvazioni e rollback.
Fonte: Google, “Proactive cyber defense for governments and enterprises”, 2 settembre 2026.