L’idea sembra comoda: dai all’intelligenza artificiale il controllo completo del tuo computer e lei fa tutto al posto tuo. Apre i programmi, organizza i file, risponde alle email, compila moduli, acquista un biglietto. Il problema è che, con gli stessi permessi, può anche combinare guai molto rapidamente.
Immaginiamo un assistente autorizzato a leggere e modificare tutti i documenti. Gli chiediamo di fare ordine nella cartella del lavoro e lui decide di eliminare i duplicati. Peccato che due file con lo stesso nome contengano versioni diverse di un contratto. Oppure spostiamo per errore una cartella nel cestino e l’AI, interpretando l’operazione come una richiesta definitiva, la svuota senza chiedere conferma.
Il rischio aumenta quando l’assistente può navigare online e utilizzare la posta elettronica. Un messaggio scritto in modo ambiguo — “rispondi a tutti e allega l’ultimo documento” — potrebbe portarlo a inviare a decine di persone un file riservato. Se poi può effettuare acquisti, basta un errore nella lettura del calendario per prenotare un volo nella città sbagliata o sottoscrivere un servizio indesiderato.
Ma il problema più evidente è quello dei dati, dare accesso completo significa esporre fotografie, password salvate, documenti fiscali, conversazioni e informazioni aziendali. I dati inseriti in strumenti di IA possono essere conservati, trattati o esposti a rischi di violazione. Immaginate di esporre le cartelle in cui avete salvato le foto di famiglia, dei figli o i file in cui salvate le innumerevoli password che permettono l’accesso a portali, banche, ecc.
Infine, un’AI può essere manipolata. Una pagina web, un allegato o un’email potrebbero contenere istruzioni nascoste capaci di spingerla a ignorare il comando dell’utente e compiere azioni diverse. È il cosiddetto prompt injection: non serve che l’assistente sia “cattivo”, basta che interpreti come affidabile la fonte sbagliata.
La regola, allora, è semplice: all’AI si concedono soltanto i permessi necessari, mai il controllo totale. Meglio autorizzazioni temporanee, conferma prima di cancellare o inviare qualcosa, account separati e nessun accesso automatico a password, dati bancari e documenti riservati. L’intelligenza artificiale può essere un ottimo gregario, ma non dovrebbe mai sostituire il titolare, sia nel privato che in ambito lavorativo.