RAISE - Risk Management Predittivo con AI per le Infrastrutture Strategiche
RAISE (Risk AI SecOps) è la piattaforma Fidem per la gestione predittiva e continuativa del rischio su parchi di infrastrutture strategiche. Integra il framework ISO 31000 con moduli di intelligenza artificiale, digitalizza la documentazione direttamente in sede e correla gli indicatori di rischio tra i siti in un unico centro operativo in Italia, accompagnando ogni previsione con una spiegazione leggibile. La macchina segnala e motiva; la decisione resta a una persona.
I Limiti del Risk Management Tradizionale
Anche quando è strutturato secondo ISO 31000, il risk management tradizionale fotografa il passato: le valutazioni si fanno a cadenze periodiche, le matrici di rischio non si aggiornano quando cambia il contesto, e una parte rilevante delle informazioni tecniche sulle opere resta in archivi cartacei o in cartelle digitali non strutturate, difficili da usare per un’analisi sistematica.
Nelle organizzazioni articolate per territorio si aggiunge il problema dei silos: ogni sito conosce il proprio perimetro, ma ai livelli superiori le informazioni arrivano tardi, aggregate male o non arrivano affatto. Il risultato è un sistema che reagisce agli eventi invece di anticiparli, e che non aiuta a decidere dove concentrare risorse e interventi.
Quattro Principi
Predizione
Prima della reazione
RAISE segnala l’aumento della probabilità che un rischio si materializzi prima che i dati storici lo confermino, combinando lo stato delle opere con fattori di contesto ambientali, territoriali, di esercizio e di minaccia. Chi gestisce l’infrastruttura ha il tempo di intervenire, non solo di documentare.
Dinamicità
Una mappa che si aggiorna da sola
La mappa dei rischi non è un documento annuale: si aggiorna al variare del contesto interno ed esterno, con la traiettoria di ogni asset nel tempo. Un nuovo dato rilevante si riflette nella valutazione nell’arco della giornata, non alla revisione successiva.
Controllo umano
La macchina supporta, non sostituisce
Ogni previsione è accompagnata da una spiegazione in linguaggio naturale prodotta dal modulo di intelligenza artificiale spiegabile. Nessuna valutazione entra nella fase di trattamento senza un’approvazione formale, registrata con le sue motivazioni.
Organizzazione
Dati, tecnologia e cultura insieme
La piattaforma produce valore solo se i dati sono affidabili, la tecnologia è adeguata e le persone la usano nei propri processi. Per questo RAISE si innesta sul processo di classificazione già in uso, replicandone le fasi, e prevede formazione e accompagnamento al cambiamento accanto allo sviluppo.
Tre Livelli e una Piramide
RAISE è distribuito su tre livelli, con una visione piramidale che consente a ogni livello organizzativo di gestire il proprio perimetro e di aggregare i dati dei livelli subordinati. Il modello riprende l’architettura dell’ecosistema Defensio, già in esercizio: sensori in periferia, centro operativo gestito, servizi cloud.
In periferia, presso ogni sito
RAISE Sensor
Appliance fisica o virtuale installata presso ciascuna infrastruttura o struttura territoriale, sul modello di Defensio Sensor. Tiene il registro locale degli asset con caratteristiche tecniche, stato di conservazione e storico degli interventi. Digitalizza la documentazione cartacea con OCR ed estrazione dei dati tecnici; i documenti originali non lasciano il sito. L’appliance ha dischi cifrati a riposo, ed esegue localmente il modello predittivo distribuito dal SOC, anche senza connessione.
Al centro, on-premises in Italia
RAISE SOC
Il Risk & Security Operations Center unisce operazioni di sicurezza e gestione del rischio in un unico presidio, sul modello del SOC Defensio. Riceve telemetria e indicatori dai Sensor su canali cifrati, correla i segnali tra siti diversi, addestra e aggiorna i modelli su infrastruttura air-gapped, senza chiamate a servizi esterni, e gestisce il gate di validazione. Gli analisti leggono insieme gli indicatori di stato delle opere e i fattori di rischio esogeni, per un’unica valutazione del rischio per asset.
Ai livelli intermedi e apicali
Visione piramidale
Il nodo locale vede il proprio perimetro. Il nodo intermedio, regionale o di ente, riceve gli indicatori dei nodi dipendenti in una dashboard consolidata con drill-down autorizzato. Il nodo apicale ha la visione complessiva, confronta le strutture, individua i rischi sistemici e definisce policy valide per tutta l’organizzazione. Nessuna scatola nera: ogni livello accede in modo completo alla propria istanza, e ogni nodo può operare disconnesso.
Il principio guida è che il dato resta il più vicino possibile alla sua origine: documenti e dati di dettaglio nel Sensor, telemetria e indicatori al SOC, solo aggregati ai livelli superiori. Sincronizzazione su canali cifrati TLS 1.3, dati a riposo cifrati AES-256, chiavi gestite localmente.
Intelligence Engine: i Moduli AI
L’Intelligence Engine è il cuore della piattaforma: i modelli vengono addestrati nel SOC ed eseguiti sia al centro sia in periferia. Cinque moduli, ciascuno con un compito preciso.
Addestramento al SOC · inferenza ovunque
Modello predittivo endogeno ed esogeno
Combina lo stato e le caratteristiche delle opere (fattori endogeni) con i fattori di contesto ambientali, territoriali, di esercizio e di minaccia (fattori esogeni), e produce un indicatore predittivo per ogni asset.
Al SOC
Machine learning supervisionato
Riconosce i pattern che hanno preceduto eventi e incidenti e si aggiorna con i nuovi dati. È il modulo che impara dalla storia dell’organizzazione, non da un dataset generico.
Nel Sensor
NLP Document Intelligence
Estrae dati tecnici e nuovi fattori di rischio dai documenti, inclusi quelli acquisiti via OCR. I dati estratti restano provvisori fino alla conferma di un operatore.
Al SOC
Simulazione probabilistica
Metodo Monte Carlo per stimare impatti e scenari, a supporto della prioritizzazione degli interventi e dell’allocazione delle risorse.
Sensor e SOC
XAI - spiegabilità
Spiega ogni previsione in linguaggio naturale con tecniche SHAP e LIME, a supporto della conformità al Regolamento europeo sull’AI.
Dal Censimento al Piano di Trattamento
Il motore di workflow traduce in piattaforma il flusso Analisi → Risk Assessment → Risk Management e si innesta sul processo di classificazione esistente: le fasi attuali vengono replicate in modo configurabile, e la piattaforma vi aggiunge indicatori predittivi e punti di validazione.
Analisi
Censimento degli asset, acquisizione e digitalizzazione dei documenti nel Sensor, verifica della qualità dei dati. Output: schede asset validate, con fonte, data e livello di affidabilità di ogni informazione.
Risk Assessment
Minacce e rischi, relazioni causa-effetto, probabilità e impatto, indicatori predittivi. Output: valutazione per asset, con la traiettoria nel tempo.
Validazione
Revisione formale degli esiti da parte dei responsabili designati, con registrazione delle motivazioni. Output: valutazione approvata.
Risk Management
Vulnerabilità, azioni di trattamento, prioritizzazione, allocazione di risorse e interventi, monitoraggio. Output: piano di trattamento, seguito nella dashboard di governance.
Nessuna valutazione alimenta il trattamento senza approvazione esplicita
Il gate di validazione è il punto in cui il controllo umano diventa un fatto registrato e non una dichiarazione: chi ha approvato, quando, perché. È ciò che rende la piattaforma tracciabile per auditor e organi di vigilanza, e conforme al requisito di supervisione umana previsto dall’AI Act (Regolamento UE 2024/1689).
Risk Cockpit: Vedere, Spiegare, Tracciare
Il Risk Cockpit è l’interfaccia web disponibile a ogni livello, con viste calibrate su tre profili: operatore, responsabile di struttura, livello direttivo. Offre il registro dei rischi dinamico con traiettoria nel tempo, la vista per asset con classificazione corrente, indicatore predittivo, stato di sicurezza della rete del sito e storico delle valutazioni, l’alerting ordinato per urgenza con evidenze e azione correttiva suggerita, e un audit trail immutabile di ogni operazione.
Ogni dato porta con sé fonte, data e affidabilità. Ogni previsione porta con sé la propria spiegazione. Ogni decisione porta con sé chi l’ha presa. È questa catena, non l’algoritmo, a rendere la piattaforma difendibile davanti a un auditor.
Standard e Certificazioni
RAISE è progettato nel rispetto di ISO 31000 per il processo di gestione del rischio, ISO/IEC 27001 per la sicurezza delle informazioni, ISO/IEC 27701 per la privacy, del Regolamento (UE) 2024/1689 (AI Act) per i requisiti di trasparenza, spiegabilità, robustezza e supervisione umana dei sistemi AI ad alto rischio, e del GDPR con privacy by design e by default. L’architettura supporta gli obblighi tecnici dell’articolo 21 della direttiva NIS2: monitoraggio continuo, gestione delle vulnerabilità, inventario aggiornato degli asset, sicurezza della catena di fornitura e supporto alla notifica degli incidenti.
Fidem, che sviluppa e gestisce l’ecosistema Defensio con lo stesso modello di dispiegamento di RAISE, è certificata ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018 e ISO 9001 e opera il proprio SOC in Italia.
Per Chi È Pensato
RAISE nasce per chi gestisce parchi di infrastrutture estesi e organizzazioni con articolazione gerarchica o territoriale: gestori di reti infrastrutturali, enti con strutture periferiche e centrali, organizzazioni che operano in ambienti ad alta sicurezza o con sistemi industriali, PLC e SCADA, e chiunque abbia una base documentale mista, cartacea e digitale, da cui oggi è difficile estrarre una valutazione sistematica. È adatto a chi ha già un processo di classificazione del rischio e vuole renderlo predittivo, non a chi cerca di sostituirlo.
Lo Stesso Modello di Dispiegamento di Defensio
RAISE riprende l’architettura distribuita con cui Fidem gestisce già l’ecosistema Defensio, e ne assegna a ogni livello un ruolo nella gestione del rischio. Il Sensor in RAISE diventa il presidio di ogni infrastruttura: tiene il registro degli asset del sito e digitalizza la documentazione. Il SOC in RAISE addestra i modelli, correla i segnali provenienti dai siti e ospita il gate di validazione che approva ogni valutazione prima del trattamento.
È un modello pensato per organizzazioni articolate sul territorio: ogni nodo lavora sul proprio perimetro, può operare anche disconnesso, e la sincronizzazione avviene su canali cifrati con chiavi gestite localmente. Il centro operativo può essere gestito da Fidem, dall’ente con il supporto di Fidem, oppure in modalità ibrida, in base a quanto controllo diretto l’organizzazione vuole mantenere.
Aperto, Modulare, per Gradi
La piattaforma è aperta e modulare, e si adotta per gradi: un dimostratore su un campione pilota di siti con i primi Sensor, poi il SOC per la correlazione tra siti, infine la piramide sull’intero parco. Ogni funzione è accessibile via API aperte, con import ed export in formati standard e senza dipendenza dal fornitore. La threat intelligence si integra tramite STIX/TAXII e MISP e con le fonti istituzionali sulle vulnerabilità; i connettori verso ERP, sistemi di gestione delle manutenzioni, SIEM e archivi documentali esistenti si concordano in fase di avvio.
Tassonomia dei rischi, fasi del processo, soglie e regole di validazione sono parametrizzabili senza sviluppo software. Il percorso tipico parte da un dimostratore su un campione ridotto di asset, con sessioni di dimostrazione e stati di avanzamento periodici, e si estende all’intero parco solo dopo una validazione congiunta degli esiti.
Domande Frequenti su RAISE
RAISE sostituisce il processo di classificazione del rischio che usiamo oggi?
No. Il motore di workflow replica le fasi del processo esistente in modo configurabile e vi aggiunge indicatori predittivi e punti di validazione. Le persone continuano a lavorare nel flusso che conoscono; cambia la qualità e la tempestività delle informazioni che ricevono.
I documenti tecnici delle opere finiscono in cloud?
No. La digitalizzazione con OCR e l’estrazione dei dati avvengono nel RAISE Sensor, presso il sito, su dischi cifrati. Al SOC arrivano telemetria e indicatori; ai livelli superiori solo dati aggregati.
L'AI decide da sola?
No. Ogni previsione è accompagnata da una spiegazione in linguaggio naturale e nessuna valutazione entra nella fase di trattamento senza un’approvazione formale registrata. I modelli sono addestrati su infrastruttura on-premises in Italia, air-gapped, senza chiamate a servizi esterni.
Chi valida i dati estratti automaticamente?
Ogni dato è associato a una fonte, una data e un livello di affidabilità. I dati che il Sensor estrae automaticamente dai documenti restano provvisori finché un operatore non li conferma: nessun dato non validato entra nella valutazione del rischio.
Si può iniziare in piccolo?
Sì, ed è il percorso consigliato: un dimostratore su un campione pilota di asset, con Sensor installati solo sui siti scelti, e l’estensione all’intero parco solo dopo la validazione congiunta degli esiti.
Anticipa il Rischio, Non l'Incidente
Contattaci per una dimostrazione di RAISE o per valutare insieme come innestare la predittività sul vostro processo di classificazione del rischio.
Approfondisci: Risk Management · Defensio Ecosystem · Adeguamento NIS2 · Certificazioni
