Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

La microsegmentazione genera più policy di quante i team riescano a gestire. L'AI non risolverà il problema.

by FireMon

La microsegmentazione è diventata un pilastro della sicurezza moderna. Promette un controllo granulare, una riduzione dei movimenti laterali e un percorso concreto verso lo Zero Trust. E con l'espansione delle organizzazioni in ambienti ibridi, cloud e containerizzati, la sua adozione sta accelerando. E funziona, fino a un certo punto. Ma come abbiamo concluso nel report Gartner® Competitive Landscape: Network Security Microsegmentation (marzo 2026), sta emergendo una nuova sfida: la microsegmentazione genera più policy di quante i team riescano a gestire. La visibilità migliora. L'enforcement diventa più solido. L'AI accelera i cambiamenti. Ma il controllo? È qui che le cose iniziano a incrinarsi.

Il cambiamento: dalla segmentazione all'esplosione delle policy

La microsegmentazione è stata concepita per rendere gli ambienti più sicuri limitando l'accesso tra i workload. Anziché ampie zone di rete, le organizzazioni definiscono policy granulari e basate sull'identità tra sistemi, applicazioni e utenti. In teoria, è esattamente ciò che richiede la sicurezza moderna. Nella pratica, crea una nuova realtà operativa. Ogni decisione di segmentazione genera policy. E con l'evolvere degli ambienti evolvono anche le policy che li governano:

  • Le applicazioni cambiano
  • L'infrastruttura scala in modo dinamico
  • Gli accessi temporanei diventano permanenti
  • Le eccezioni si accumulano
  • Le dipendenze diventano più difficili da tracciare

Ciò che nasce come segmentazione diventa rapidamente proliferazione di policy, una rete di regole in continua evoluzione difficile da validare, sottoporre ad audit e mantenere. Gartner lo afferma chiaramente: «la gestione di ambienti dinamici, ibridi e multicloud resta complessa, soprattutto quando le organizzazioni cercano di bilanciare l'automazione con la supervisione umana». La sfida non è la segmentazione in sé. La sfida è gestire ciò che la segmentazione produce.

Visibilità ed enforcement non risolvono il problema

La maggior parte delle piattaforme di microsegmentazione si concentra su due capacità fondamentali:

  • Visibilità sui flussi di traffico e sulle dipendenze
  • Enforcement delle policy di segmentazione

Entrambe sono essenziali. Ma nessuna delle due è sufficiente. La visibilità mostra ciò che accade. L'enforcement applica le regole per controllarlo. Ma nessuna delle due risponde alla domanda più importante: la sua policy è davvero corretta? Con il tempo, le policy di segmentazione si allontanano dal loro intento originario:

  • Le regole diventano troppo permissive
  • Gli accessi si estendono oltre il necessario
  • Le modifiche introducono rischi non previsti
  • Emergono lacune di conformità

Con il crescere della microsegmentazione, la gestione delle policy, l'auditing e la risoluzione dei problemi diventano sempre più complessi, in particolare negli ambienti ibridi e multicloud. Ne deriva una lacuna pericolosa: le organizzazioni possono applicare le policy ovunque, ma non possono dimostrare che siano corrette.

L'AI accelera il problema prima di risolverlo

L'AI sta rapidamente diventando il fulcro dell'innovazione nella microsegmentazione. I vendor di tutto il settore stanno introducendo funzionalità come:

  • Generazione di policy assistita dall'AI
  • Rilevamento delle anomalie
  • Analisi comportamentale
  • Raccomandazioni automatizzate

Questi progressi promettono decisioni più rapide e una riduzione del lavoro manuale. Ma introducono una nuova dinamica. L'AI non riduce la quantità di policy. Accelera la velocità con cui le policy vengono create, modificate e applicate. E la velocità è un'arma a doppio taglio. Quando le policy evolvono più rapidamente, le organizzazioni si trovano di fronte a:

  • Modifiche più frequenti
  • Minore visibilità sulle ragioni delle decisioni prese
  • Maggiore difficoltà nel validare l'accuratezza delle policy
  • Maggiore rischio di accessi non previsti o di interruzioni

L'AI non elimina la complessità. La comprime in cicli più rapidi. E senza controllo, cicli più rapidi significano errori più rapidi.

Il divario di fiducia è reale

Nonostante la rapida innovazione, la maggior parte delle organizzazioni non è pronta ad affidare all'AI le decisioni di segmentazione. Gartner lo conferma: «manca fiducia e sicurezza nella microsegmentazione guidata dall'AI, che richiede supervisione umana, trasparenza e solide misure di protezione per prevenire rischi come il model poisoning». Perché? Perché le decisioni di segmentazione non sono solo tecniche, sono contestuali. Dipendono da:

  • Intento di business
  • Criticità delle applicazioni
  • Requisiti di conformità
  • Tolleranza al rischio operativo

L'AI può analizzare pattern e dedurre relazioni. Ma non può comprendere appieno le conseguenze di una decisione di policy in un ambiente reale. Per questo le organizzazioni continuano a richiedere:

  • Supervisione umana
  • Processi decisionali trasparenti
  • Guardrail per prevenire esiti non voluti

L'AI può suggerire una policy. Non può garantire che tale policy sia corretta.

La vera lacuna: il controllo delle policy

È questa la lacuna che sta emergendo nel mercato della microsegmentazione. L'enforcement migliora. La visibilità si amplia. L'AI accelera i cambiamenti. Ma il controllo delle policy resta frammentato. I team di sicurezza devono mettere insieme:

  • Firewall
  • Security group cloud
  • Piattaforme di microsegmentazione
  • Sistemi di identità
  • Strumenti di conformità

Ciascuno con le proprie policy. Ciascuno in evoluzione autonoma. Il risultato è l'assenza di un controllo centralizzato sul comportamento delle policy nell'intero ambiente. È qui che la discussione si sta spostando. Non: «Come possiamo segmentare di più?» Ma: «Come possiamo garantire che le policy siano corrette, coerenti e governate in modo continuativo?»

La prospettiva di FireMon: governare le policy, non solo il traffico

La microsegmentazione svolge un ruolo importante nelle architetture di sicurezza moderne. Ma la segmentazione da sola non risolve il problema del rischio legato alle policy. FireMon agisce come control plane delle policy sull'intera infrastruttura di sicurezza, portando visibilità, validazione e governance in ambienti in cui le policy cambiano continuamente. Con FireMon, le organizzazioni possono:

  • Mantenere policy coerenti su firewall, cloud e piattaforme di microsegmentazione
  • Identificare e ridurre il rischio introdotto da modifiche e deriva delle policy
  • Verificare che le policy di segmentazione siano allineate agli obiettivi di business
  • Supportare la conformità continua e la preparazione agli audit
  • Rendere operativo lo Zero Trust con policy applicabili e governate

FireMon si integra inoltre con le principali piattaforme di microsegmentazione, tra cui Illumio, estendendo la governance ai livelli di enforcement per garantire che le policy di segmentazione restino allineate nel tempo. Perché negli ambienti moderni la sicurezza non consiste solo nell'applicare le policy, ma nel controllarle.

In conclusione

La microsegmentazione sta diventando un elemento fondante dello Zero Trust. L'AI ne accelera l'applicazione. Ma nessuna delle due risolve il problema di fondo. La microsegmentazione crea policy. L'AI le accelera. Solo la governance le controlla. Le organizzazioni che avranno successo non saranno quelle che segmentano di più o automatizzano più rapidamente, ma quelle in grado di:

  • Comprendere le proprie policy
  • Validarle in modo continuo
  • Controllarne l'evoluzione
  • Fidarsi dei risultati che producono

Perché, in definitiva, le policy sono potere. Per approfondire, parli oggi stesso con un membro del nostro team. Gartner non promuove alcuna azienda, fornitore, prodotto o servizio descritto nelle proprie pubblicazioni e non consiglia agli utenti di tecnologia di selezionare esclusivamente i fornitori con le valutazioni più elevate o altre designazioni. Le pubblicazioni di Gartner riportano le opinioni dell'organizzazione di business and technology insights di Gartner e non devono essere interpretate come dichiarazioni di fatto. Gartner declina ogni garanzia, esplicita o implicita, relativa a questa pubblicazione, comprese le garanzie di commerciabilità o idoneità a uno scopo specifico. GARTNER è un marchio di Gartner, Inc. e delle sue affiliate.

L'AI non risolverà la proliferazione delle policy di microsegmentazione | FireMon