1. Che cos’è Cyber Advisor
Cyber Advisor è l’assistente virtuale GenAI di Cyber Guru specializzato in cybersecurity, disponibile 24/7 per fornire supporto immediato e consulenza esperta su minacce, policy aziendali e conformità normativa.
Il nome dell’assistente è “Guru”: un consulente di cybersecurity sempre disponibile che si adatta al livello di competenza di ogni utente.
2. Perché Cyber Advisor
Il contesto aziendale moderno richiede decisioni immediate:
- I dipendenti affrontano ogni giorno scelte critiche di sicurezza: gestione di email sospette, utilizzo di strumenti di AI, trattamento di dati sensibili
- La sola formazione di awareness non è più sufficiente: è necessario un supporto contestuale nel momento del bisogno
- Le risorse IT e di sicurezza sono sovraccariche da domande ripetitive che potrebbero essere risolte in autonomia
- È necessario ridurre il tempo che intercorre tra il dubbio e un’azione sicura
Cyber Advisor colma questo divario fornendo:
- Consulenza immediata: risposte in 2–5 secondi invece di ore/giorni per i ticket IT
- Supporto contestuale: guida nel momento della decisione, non solo formazione teorica
- Riduzione del carico dell’helpdesk: autonomia per le domande comuni, escalation solo per i casi complessi
- Compliance always-on: chiarimenti immediati su NIS-2, DORA, GDPR
- Scalabilità: dal consiglio di amministrazione all’area break, supporta l’intera organizzazione
3. Destinatari
Cyber Advisor è progettato per tutta la forza lavoro:
- Dipendenti operativi: supporto quotidiano su email, password, sicurezza dei dispositivi
- Manager: consultazione delle policy, procedure di incident response, requisiti di compliance
- Board & Executive: incluso gratuitamente nei programmi di Board Training NIS-2 e DORA
- Team IT/Security: riduzione dei ticket ripetitivi, knowledge base self-service
4. Disponibilità
- Add-on per i prodotti Cyber Guru Awareness, Channel, Phishing
- Incluso gratuitamente nelle soluzioni di Board Training NIS-2 e DORA
- Licenziabile separatamente per altri programmi di formazione Cyber Guru
5. Funzionalità Distintive
5.1 Intelligenza Artificiale Specializzata
- Chatbot basato su LLM con memoria conversazionale e capacità di apprendimento
- Addestrato su contenuti certificati Cyber Guru (awareness, compliance, best practice)
- Non è un chatbot generico: profonda conoscenza di cybersecurity, NIS-2, DORA
5.2 Focus sulla Cybersecurity con Guardrail
- Guardrail integrati mantengono le conversazioni strettamente su temi di sicurezza
- Previene risposte fuori tema o inappropriate
- Moderazione dei contenuti integrata (LlamaGuard)
5.3 Approccio Conversazionale
- Supporto coinvolgente e intuitivo nello stile atteso dai digital-native
- Conversazioni bidirezionali con memoria di contesto per 60 minuti
- Linguaggio e tono adattati al livello tecnico dell’utente
5.4 Accessibilità Globale
- Supporto multilingua: oltre 20 lingue
- Primarie (alta accuratezza): Italiano, English, Español, Français, Deutsch, Português
- Secondarie: Nederlands, Polski, Svenska, Norsk, Dansk, Русский, 日本語, 中文, 한국어 e altre
- Rilevamento automatico della lingua dalla richiesta
- Disponibile 24/7 tramite web app
5.5 Personalizzabile per l’Organizzazione
- Estendibile con policy IT aziendali, procedure interne, documentazione di compliance
- Diventa un assistente aziendale riducendo il carico del team IT/security
- Ricerca documentale aziendale on-demand
6. Funzionalità Principali
6.1 Consulenza Interattiva di Cybersecurity (Chat)
Cosa fa
Conversazione diretta con un esperto virtuale disponibile tramite web app integrata nella piattaforma Cyber Guru.
Guru risponde a domande su:
- Minacce e attacchi: phishing, ransomware, malware, social engineering, deepfake
- Best practice: gestione delle password, MFA, sicurezza dei dispositivi, lavoro da remoto sicuro
- Compliance normativa: NIS-2, DORA, GDPR, ISO 27001, spiegazione di articoli specifici
- Policy aziendali: interpretazione delle policy interne caricate dall’amministratore
- Incident response: cosa fare in caso di sospetta violazione, procedure di segnalazione
Come funziona
Per gli utenti finali:
- Aprire la chat Cyber Advisor dalla piattaforma Cyber Guru
- Digitare la domanda in linguaggio naturale (es. “Cos’è un attacco ransomware?”)
- Guru risponde in 2–5 secondi con una spiegazione chiara
- La conversazione prosegue con memoria di contesto (fino a 60 minuti)
Dietro le quinte:
- Il sistema utilizza tecnologia RAG (Retrieval-Augmented Generation)
- Le risposte si basano su documenti reali, non solo su conoscenza generica
- Ricerca nella libreria Cyber Guru (materiali formativi, guide normative)
- Se attivato, ricerca anche nei documenti aziendali caricati dall’amministratore
6.2 Modalità Operative
Modalità Generica (default)
- Fonte: Libreria condivisa Cyber Guru (CG-LLM)
- Contenuti: materiali formativi, best practice di cybersecurity, guide NIS-2/DORA/GDPR/ISO 27001
- Attivazione: automatica per domande generiche
- Esempio: “Cosa richiede NIS-2 per la gestione degli incidenti?” → risposta dalle guide ufficiali NIS-2
Modalità Documenti Aziendali (opt-in)
- Fonte: Database documentale aziendale
- Contenuti: policy, procedure interne, report di audit, documentazione di compliance caricata dall’admin
- Attivazione: toggle “Company Document Search” nella chat
- Esempio: con toggle attivo, “Qual è la nostra password policy?” → risposta dal documento aziendale
6.3 Tempi di Risposta
| Tipo di richiesta | Tempo di risposta |
| Domanda semplice (senza RAG) | 1–3 secondi |
| Ricerca generica (RAG) | 2–5 secondi |
| Ricerca aziendale (RAG company) | 3–6 secondi |
| Analisi immagini | 2–4 secondi |
6.4 Integrazione con le Policy Aziendali (RAG)
Caricamento Documenti
Per i seguenti ruoli è possibile accedere alla sezione “Materiale formativo” e caricare documenti:
- Admin
- CSM
- MSP
- Company Admin
- Company Manager
Procedura:
- Accedere alla piattaforma Cyber Guru come amministratore
- Navigare in: Training Material → Cyber Advisor Documents
- Caricare documenti (formato supportato: PDF, testo e non immagini scansionate)
- Salvare e attendere l’indicizzazione automatica
Documenti consigliati: Password Policy, Acceptable Use Policy, BYOD Policy, Incident Response Procedure, Data Classification Policy, Remote Working Guidelines, Backup Policy, Vendor Management Procedure, Business Continuity Plan, Internal Privacy Policy.
Cosa succede dietro le quinte
- Elaborazione PDF: estrazione del testo
- Chunking: divisione in blocchi di ~800 caratteri con overlap di 200
- Generazione embedding: conversione in vettori numerici (384 dimensioni)
- Indicizzazione: vettori indicizzati in database aziendale dedicato (FAISS quantizzato)
- Pronti alla ricerca: documenti interrogabili da Cyber Advisor
Utilizzo per gli utenti finali
Attivazione in chat:
- Aprire la chat Cyber Advisor
- Attivare il toggle “Company Document Search” (in alto a destra)
- Porre una domanda relativa a una policy aziendale
Cyber Advisor cercherà nei documenti aziendali oltre che nella libreria generica.
Indicatore di risposta:
Quando vengono utilizzati documenti aziendali, Cyber Advisor lo indica esplicitamente all’inizio del messaggio (es. “Secondo la policy aziendale…”). Le risposte basate sulla knowledge base generica utilizzano formule come “Come best practice…” o “Secondo le linee guida standard…”.
6.5 Analisi Email Sospette (Email Forwarding)
Cosa fa
Analisi automatica delle email per il rilevamento del phishing tramite inoltro delle email sospette a un indirizzo dedicato.
Importante: questa NON è un’analisi tecnica di sicurezza (sandbox, analisi malware). È un’analisi degli indicatori di phishing visibili: header, link, urgenza, spoofing, immagini, allegati.
Come funziona
Per l’utente:
- Ricevere un’email sospetta nel proprio client di posta (Outlook, Gmail, ecc.)
- Inoltrare l’email a: cyberadvisor@cyberguru.report
- Cyber Advisor analizza automaticamente: header email, link presenti, allegati, immagini incorporate, linguaggio, struttura HTML
- Ricevere risposta via email con: livello di rischio phishing (Basso/Medio/Alto), lista dei red flag identificati, azioni raccomandate, report dettagliato
Tempo di risposta: tipicamente 1-3 minuti
Cosa viene analizzato
- Analisi Header: mismatch From vs Return-Path, SPF/DKIM/DMARC, header Received
- Analisi Link: URL offuscati, domain similarity (typosquatting), URL shortener, presenza HTTPS
- Analisi Allegati: tipo di file sospetto, doppia estensione, documenti con macro abilitati
- Analisi Contenuto: indicatori di urgenza, linguaggio minaccioso, saluti generici, errori grammaticali, richieste sospette
- Analisi Visiva: qualità loghi, coerenza brand, contenuto basato su immagini
Limitazioni dell’analisi email
Cosa NON fa:
- Sandboxing degli allegati
- Rilevamento malware
- Crawling dei link
- Azioni automatiche (blocco/cancellazione email)
Quando escalare al team di sicurezza:
- Email con allegati eseguibili (.exe, .scr)
- Breach già avvenuto
- Attacco mirato (spear phishing con info aziendali precise)
- Email da mittente interno compromesso
Privacy e gestione dei dati nell’analisi email
- Zero Memory: Cyber Advisor non mantiene memoria delle conversazioni precedenti
- Nessuna conversazione persistente: l’analisi email non supporta follow-up
- Eliminazione immediata: non appena la risposta è generata, i dati dell’email vengono rimossi
- Zero Data Retention: policy configurata a zero giorni per l’analisi email
6.6 Comandi Speciali
| Comando | Funzione |
| /search {query} | Forza la ricerca nei documenti aziendali |
| /debug | Diagnostica routing aziendale |
| /list_docs | Elenca i documenti caricati |
7. Come Usare Cyber Advisor in Modo Efficace
Best practice per le domande
- Essere specifici: BUONO – “Quali sono le regole per l’uso delle USB in ufficio?”; DA EVITARE – “Policy USB?”
- Fornire contesto quando necessario
- Una domanda alla volta
- Riformulare se necessario
Interpretare le risposte
- “Secondo la policy aziendale…” → documento interno
- “Come best practice…” → conoscenza generica del settore
Limitazioni della conversazione
- Memoria contestuale: 60 minuti di inattività
- Allucinazioni: 3-5% delle risposte RAG possono contenere imprecisioni
- Nessuna operazione: non apre ticket, non modifica sistemi, non avvia workflow
8. Quando Usare Cyber Advisor vs. Team di Sicurezza
Usa Cyber Advisor per
- Consulenza di primo livello e riferimento rapido
- Domande informative su policy e best practice
- Chiarimenti su procedure già note
- Verifica standard della conformità normativa
- Valutazione iniziale di email sospette (senza allegati eseguibili)
Contatta il team di sicurezza per
- Decisioni critiche (legali, conformità formale)
- Incidente di sicurezza in corso sospetto
- Email con allegati eseguibili sospetti
- Richieste di accesso a sistemi critici
- Violazioni di policy già avvenute
- Attacchi mirati (spear phishing, Business Email Compromise)
- Perdita o furto di dispositivi aziendali
- Accesso non autorizzato ad account aziendali
9. Privacy e Sicurezza
Protezione dei dati aziendali
I documenti aziendali caricati dall’amministratore sono:
- Fisicamente segregati per azienda: /data/{company_uuid}/
- Accessibili solo agli utenti autorizzati della propria organizzazione
- NON utilizzati per addestrare modelli di intelligenza artificiale
Dati delle conversazioni
NON salvati: contenuto conversazioni, testo domande, testo risposte, dati personali (PII)
Salvati (solo metadati): timestamp richieste, Session ID (pseudonimo), Company ID, statistiche tecniche, log errori tecnici
Periodi di conservazione
| Dato | Periodo di conservazione |
| Conversazioni | Solo in RAM per 60 minuti → auto-eliminazione |
| Log applicazione | Rotazione su disco 7 giorni |
| Statistiche aggregate | Indefinito (nessun contenuto) |
| Documenti PDF aziendali | Indefinito (gestito dal cliente) |
Elaborazione dati da parte di Groq
| Tipo di dato | Conservazione |
| Prompt & Output | 0 giorni |
| Metadati utilizzo | Indefinito (solo metriche) |
| Log errori | Max 30 giorni |
| Log abusi | Max 30 giorni |
Certificazioni Groq: SOC 2 Type II, Standard Contractual Clauses (SCC) – conforme GDPR per trasferimenti UE → USA.
10. Limiti e Best Practice
Cosa NON fa Cyber Advisor
- Non esegue operazioni (non apre ticket, non modifica sistemi)
- Nessun dato in tempo reale
- Nessuna analisi malware
- Non sostituisce il CISO
- Nessun audit formale
Limitazioni tecniche
- Allucinazioni: 3-5% delle risposte RAG
- Dipendenza da Groq: se API Groq down, il servizio non è disponibile
- Documenti obsoleti: se i PDF non sono aggiornati, le risposte possono essere errate