Cybersecurity & OSINT
In Presenza
Laboratorio contro la disinformazione –
ID Scuola Futura: 444390
Analisi, identificazione e gestione dei rischi legati alla disinformazione sintetica e all’uso improprio dell’IA Generativa nel contesto professionale.
Formatore & Destinatari

Spedicato Enrico
Specialista in Disinformazione & Digital Forensics
Formazione Docenti
Docenti per i Laboratori Formativi
Tutte le Regioni
Calendario & Modalità
Finestra Iscrizioni
Aperte
Svolgimento Laboratorio
19 Ore
Descrizione Dettagliata del Percorso
Il laboratorio offre un percorso formativo teorico-pratico progettato per analizzare e gestire i rischi legati alla disinformazione sintetica e all’uso improprio dell’Intelligenza Artificiale Generativa nel contesto professionale. L’evoluzione tecnologica ha reso estremamente semplice la creazione di contenuti alterati o totalmente artificiali, come deepfake audio e video, testi persuasivi generati da modelli di linguaggio e immagini sintetiche. Questo scenario impone alle organizzazioni la necessità di sviluppare nuove competenze di difesa e verifica per proteggere la propria reputazione e garantire la sicurezza dei processi informativi interni.
L’itinerario didattico si apre con una disamina dello scenario evolutivo e dei vettori di rischio, definendo con chiarezza i confini tra le diverse forme di inquinamento informativo. Durante questa prima fase vengono analizzati i meccanismi di ingegneria sociale potenziati dai modelli generativi, focalizzandosi su minacce concrete quali lo spear-phishing evoluto, il condizionamento dell’opinione pubblica e la vulnerabilità dei processi decisionali aziendali.
Successivamente, il percorso entra nel dettaglio dell’anatomia delle minacce sintetiche, esaminando da vicino il funzionamento e le logiche d’uso dei principali strumenti d’IA per la generazione di testo, audio, video e immagini. I partecipanti esplorano le dinamiche della clonazione vocale e delle frodi basate sull’impersonificazione, comprendendo come le botnet e i modelli linguistici possano essere orchestrati per automatizzare campagne di propaganda o di discredito su larga scala.
La dimensione operativa viene affrontata attraverso una sessione dedicata al fact-checking testuale e alle tecniche di Open Source Intelligence (OSINT). In questa fase si apprende come risalire alla fonte primaria di un’informazione, consultare archivi digitali e utilizzare motori di ricerca e database di verifica per valutare l’attendibilità delle notizie e ricostruire la filiera di pubblicazione di un contenuto sospetto.
A questo si affianca la parte di analisi forense leggera di immagini e video, un modulo laboratoriale incentrato sulla ricerca inversa avanzata, sull’estrazione dei metadati EXIF e sull’impiego di plugin specifici per il rilevamento delle manipolazioni multimediali. L’obiettivo è trasferire una metodologia pratica per individuare visivamente le anomalie, i difetti di resa e le incoerenze tipiche dei contenuti generati dagli algoritmi.
Il cuore applicativo del laboratorio risiede nel workshop di simulazione in stile Red Team e Blue Team. Attraverso una dinamica di lavoro di gruppo su casi di studio reali, una parte dei partecipanti progetta in via ipotetica e a scopo didattico uno scenario di attacco informativo, mentre la restante parte applica le metodologies e i tool di verifica appresi per intercettare la minaccia, disinnescarla e redigere un report tecnico di contenimento e smentita.
Infine, la fase conclusiva del percorso affronta il tema della compliance, dell’European AI Act e delle policy operative. Vengono analizzati gli obblighi normativi, le responsabilità etiche e le tecnologie di marchiatura digitale e tracciabilità dei dati. Il laboratorio si chiude con una tavola rotonda orientata alla definizione di linee guida interne e protocolli di sicurezza condivisibili, seguita dalla presentazione dei lavori svolti, dal debriefing generale e dalla valutazione finale dell’esperienza formativa.
Framework e Competenze (DigCompEdu)
Livello di Ingresso Consigliato
Possiede già una conoscenza base degli strumenti digitali e desidera approfondire la sicurezza e l’uso critico dell’IA.
Aree DigCompEdu Target Evidenziate
Coinvolgimento e valorizzazione professionale
Risorse digitali
Pratiche di insegnamento e apprendimento
Favorire lo sviluppo delle competenze digitali degli studenti
Programma Dettagliato dei Moduli
Sviluppo in 19 Ore di Laboratorio Esperienziale e Pratico
Finalità Formativa Generale del Laboratorio
“Fornire metodologie critiche e strumenti operativi di fact-checking e analisi forense digitale per identificare, analizzare e gestire i rischi della disinformazione generata dall’Intelligenza Artificiale nel contesto professionale.”
Modulo 1: Scenario Evolutivo e Vettori di Rischio
Durata: 2.5 Ore
Obiettivo: Inquadrare il nuovo panorama della disinformazione sintetica e comprendere i rischi organizzativi.
- Inquadramento generale: Definizione di misinformation, disinformation e malinformation.
- Evoluzione dei vettori di attacco informativo e effetto scala dell’IA Generativa (dalla manipolazione manuale alla generazione sintetica massiva).
- Vulnerabilità organizzative: Ingegneria sociale, spear-phishing evoluto, rischi reputazionali e bias decisionali.
Strumenti AI: Panoramica LLM (ChatGPT, Claude, Gemini)
Modulo 2: Anatomia delle Minacce Sintetiche
Durata: 3 Ore
Obiettivo: Comprendere il funzionamento delle tecnologie generative usate per la creazione di Deepfake ed elusione dei controlli.
- Deepfake Audio e Video: Generazione tramite modelli di diffusione e clonazione vocale.
- Analisi dei rischi di impersonificazione e truffe aziendali / istituzionali.
- LLM e Disinformazione Testuale: Generazione automatizzata di propaganda, notizie false e report verosimili.
- Automazione del trolling e orchestrazione di reti di botnet.
Strumenti AI: Voice Cloning Softwares, Midjourney/DALL-E, Synthesia
Modulo 3: Fact-Checking Testuale e OSINT
Durata: 3 Ore
Obiettivo: Acquisire tecniche investigative Open Source Intelligence per verificare la veridicità di un contenuto testuale e delle fonti.
- Verifica delle fonti: Tecniche di ricerca OSINT avanzata e sintassi di ricerca critica.
- Utilizzo dei motori di verifica delle notizie e archivi di memoria sul Web (Wayback Machine).
- Analisi del contesto: Metodologie per risalire alla fonte primaria e valutare l’affidabilità della filiera informativa.
Strumenti AI: OSINT Search Engines, Fact-Checking Databases, Archive tools
Modulo 4: Analisi Forense Leggera di Immagini e Video
Durata: 3.5 Ore
Obiettivo: Riconoscere visivamente ed analizzare analiticamente le manipolazioni sintetiche nei contenuti multimediali.
- Reverse Search e Metadati: Ricerca inversa per immagini ed estrazione/lettura dei metadati EXIF.
- Riconoscimento Artefatti IA: Identificazione di anomalie visive, incoerenze fisiche, problemi di rendering della luce e texture.
- Uso di plugin ed estensioni forensi per il rilevamento di foto e video manipolati.
Strumenti AI: InVID/WeVerify, EXIF Viewers, Google Lens Reverse, Forensically
Modulo 5: Workshop Pratico – Simulazione Red/Blue Team
Durata: 4 Ore
Obiettivo: Applicare sul campo le metodologie di attacco e difesa informativa per sviluppare capacità di risposta rapida.
- Analisi di Casi Reali: Studio di attacchi informativi indirizzati a brand, organizzazioni ed enti educativi.
- Esercitazione di Gruppo Red Team: Progettazione guidata di uno scenario di disinformazione a scopo difensivo e didattico.
- Esercitazione di Gruppo Blue Team: Applicazione dei protocolli di risposta, verifica tramite strumenti digitali e stesura del report tecnico di contenimento e smentita.
Strumenti AI: Toolset completo di verifica e simulazione vettori
Modulo 6: Compliance, AI Act e Policy Operative
Durata: 2 Ore
Obiettivo: Definire le linee guida e la compliance normativa in ottica European AI Act e marchiatura digitale.
- Quadro normativo ed etico: Panoramica sull’AI Act europeo e le responsabilità civili/aziendali.
- Marchiatura dei contenuti e tracciabilità (watermarking, standard C2PA/Coalition for Content Provenance and Authenticity).
- Linee Guida Interne: Definizione partecipata di protocolli di sicurezza e buone pratiche per i contesti scolastici/aziendali.
Strumenti AI: C2PA Inspection Tools, Watermarking Validators
Modulo 7: Valutazione e Chiusura
Durata: 1 Ora
Obiettivo: Presentazione dei risultati dei workshop, sintesi finale e restituzione dei feedback.
- Presentazione dei report tecnici e di smentita realizzati durante il workshop Red/Blue Team.
- Debriefing generale, sessione di Domande & Risposte (Q&A).
- Valutazione dell’esperienza formativa e somministrazione dei test di apprendimento finali.
Strumenti AI: Piattaforme di Assessment & Feedback Digitale