mar 13 Gennaio 2026 - ore 17:00 - Paolo Carlo Pomi
Webinar CSA - AI-Enabled Cybersecurity: efficiency in reducing the Attack Surface
Reducing the attack surface is central to modern cybersecurity strategies, as organizations operate in an environment of escalating digital risks and increasingly stringent regulatory obligations. Every exposed system, misconfigured process, or uncontrolled identity represents a potential vulnerability—making proactive reduction of the attack surface a board-level priority. This presentation explores how Generative AI can serve as an accelerator in this effort, enhancing efficiency across core security processes, strengthening preventive and detective controls, and ensuring consistent alignment with established information security frameworks. By automating routine activities, improving decision-making through advanced analytics, and enabling proactive identification of risks, AI helps organizations shift from reactive defense to proactive resilience. Particular attention is given to the balance between general-purpose AI solutions, which deliver rapid value in standardized processes, and business-specific embedded AI solutions, which are required when regulatory, operational, or sector-specific constraints demand tailored approaches.
The session offers a reflection point for leaders pursuing a path that combines compliance with resilience.
Ridurre la superficie di attacco è fondamentale per le moderne strategie di sicurezza informatica, poiché le organizzazioni operano in un contesto di rischi digitali crescenti e obblighi normativi sempre più stringenti. Ogni sistema esposto, processo non configurato correttamente o identità non controllata rappresenta una potenziale vulnerabilità, rendendo la riduzione proattiva della superficie di attacco una priorità a livello di consiglio di amministrazione. Questa presentazione esplora come l'IA generativa possa fungere da acceleratore in questo sforzo, migliorando l'efficienza dei processi di sicurezza fondamentali, rafforzando i controlli preventivi e di individuazione e garantendo un allineamento coerente con i framework di sicurezza informatica consolidati. Automatizzando le attività di routine, migliorando il processo decisionale attraverso analisi avanzate e consentendo l'identificazione proattiva dei rischi, l'IA aiuta le organizzazioni a passare dalla difesa reattiva alla resilienza proattiva.
Particolare attenzione viene data all'equilibrio tra soluzioni di IA generiche, che offrono rapidamente valore nei processi standardizzati, e soluzioni di IA integrate specifiche per l'azienda, necessarie quando vincoli normativi, operativi o settoriali richiedono approcci personalizzati.
La sessione offre uno spunto di riflessione per i leader che perseguono un percorso che combina conformità e resilienza.
RELATORE: Paolo Carlo Pomi
Group Chief Information Security Officer at Dumarey Group

🔐 Chief Information Security Officer | 🛡 CISSP | 🛡 GIAC Security Leadership (GSLC) | 🎓 PhD in Information Security | 🎓 Contract Professor at Politecnico di Torino 🚀
Experienced Information Security Executive and Contract Professor, bridging industry, academia, and research to foster innovation in cybersecurity and risk management. Passionate about integrating real-world challenges into education and advancing cybersecurity leadership across sectors. With a proven record of driving enterprise-wide security strategy, risk governance, and program development, I specialize in securing critical infrastructures in the automotive and aerospace industries while promoting compliance, resilience, and continuous improvement.