AI Act: la sicurezza dell'IA diventa un obbligo il 2 agosto
Il 2 agosto 2026 scatta un pezzo poco raccontato dell'AI Act europeo: gli obblighi per i sistemi di intelligenza artificiale ad alto rischio elen…
Tema · Compliance
Le regole europee che governano sicurezza e dati, e perché non sono solo burocrazia.
Il 2 agosto 2026 scatta un pezzo poco raccontato dell'AI Act europeo: gli obblighi per i sistemi di intelligenza artificiale ad alto rischio elen…
Non un attacco, ma la cornice di resilienza dentro cui il settore finanziario europeo deve reggere agli incidenti informatici. Il Regolamento (UE) 202…
Oracle Payments è il motore di pagamento dentro Oracle E-Business Suite: è il punto in cui le applicazioni finanziarie dell'azienda parlano con b…
Non un attacco, ma una scadenza che si avvicina. Il Cyber Resilience Act — Regolamento (UE) 2024/2847 — è in vigore dal 10 dicembre 2024, ma i suoi ob…
Il quadro normativo europeo poggia su regolamenti e direttive che si intrecciano. Il GDPR (Reg. UE 2016/679) governa il trattamento dei dati personali. La NIS2 (Dir. UE 2022/2555) impone misure di sicurezza e obblighi di notifica agli operatori di settori critici. Il DORA (Reg. UE 2022/2554) fa lo stesso per il settore finanziario, con regole sulla resilienza operativa digitale e sui fornitori ICT critici.
L'adeguamento non è compilare un modulo: è un processo. Analisi del rischio, misure tecniche e organizzative proporzionate, procedure di notifica degli incidenti entro le tempistiche previste, governance con responsabilità del vertice. NIS2, in particolare, sposta la conformità dal reparto IT al consiglio di amministrazione.
Le stesse misure che le norme richiedono — inventario degli asset, gestione delle patch, controllo degli accessi, piani di risposta — sono quelle che riducono il rischio reale. La conformità fatta bene non è un costo separato dalla sicurezza: è la sicurezza, scritta in modo verificabile.