DPO
17 Settembre 2026
L’intelligenza artificiale può migliorare servizi e processi pubblici, ma richiede costi trasparenti, infrastrutture qualificate, contratti flessibili e controlli reali. Il DPO diventa centrale per proteggere i dati, valutare i rischi e garantire che ogni decisione resti sotto responsabilità umana effettiva L'articolo La PA non può limitarsi a comprare l’AI, deve governarla: regole e ruoli proviene da Agenda Digitale.
17 Settembre 2026
Le Linee guida EDPB 02/2026 sull’anonimizzazione offrono una chiave utile per leggere log di sicurezza, indirizzi IP, SIEM, SOC e threat intelligence. Il punto centrale è capire per chi un dato sia anonimo, in quale trattamento e con quali mezzi disponibili L'articolo Log e indirizzi IP: anonimi solo finché nessuno incrocia i dati proviene da Agenda Digitale.
16 Settembre 2026
Gli obblighi di trasparenza dell’AI Act sono già applicabili, ma il raccordo con il GDPR resta incompleto. Marcatura degli output, ruoli nella filiera e valutazioni d’impatto impongono alle organizzazioni di costruire subito una governance comune e verificabile dei rischi digitali L'articolo Trasparenza dell’AI, le regole ci sono: ora il problema è applicarle insieme proviene da Agenda Digitale.
16 Settembre 2026
I piccoli comuni possono condividere infrastrutture e competenze per usare l’intelligenza artificiale senza trasferire dati sensibili fuori dal perimetro pubblico. Le società in-house potrebbero diventare poli locali dell’AI, purché affrontino investimenti, trasparenza, formazione e governance con un percorso graduale condiviso L'articolo L’AI dei Comuni non deve finire nel cloud: l’alternativa delle in-house proviene da Agenda Digitale.
9 Settembre 2026
Le proposte europee rafforzano il valore probatorio dei certificati cyber e possono evitare alcuni audit NIS2. Restano decisivi perimetro, requisiti coperti e aggiornamento delle evidenze. Sul GDPR, la sicurezza certificata non dimostra da sola la liceità del trattamento L'articolo Cybersecurity Act 2, il certificato vale di più ma non copre tutto proviene da Agenda Digitale.
7 Settembre 2026
ISO/IEC 42001:2023 offre un modello certificabile per governare i sistemi di intelligenza artificiale, integrando risk assessment, data governance, audit e miglioramento continuo con gli obblighi già previsti da GDPR e AI Act L'articolo ISO 42001: la roadmap per una governance certificabile dell’AI proviene da Agenda Digitale.
3 Settembre 2026
Un registro dei rischi contiene misure applicate, vulnerabilità residue, priorità e tempi di remediation. Se circola senza controlli, può trasformarsi in una mappa operativa per attaccanti e compromettere la sicurezza che dovrebbe governare, imponendo classificazione, accessi limitati e condivisioni selettive L'articolo Registro dei rischi, il documento più pericoloso se finisce nelle mani sbagliate proviene da Agenda Digitale.
2 Settembre 2026
Il DPO in sanità assume un ruolo sempre più strategico mentre AI e NIS2 ampliano responsabilità e rischi. La decisione EDPS rafforza indipendenza e risorse mentre APIHM propone un riconoscimento più solido della funzione nel sistema sanitario italiano L'articolo DPO in sanità, da obbligo normativo a presidio strategico nazionale proviene da Agenda Digitale.
2 Settembre 2026
Dall’11 settembre 2026 i fabbricanti dovranno gestire le notifiche CRA per vulnerabilità attivamente sfruttate e incidenti gravi. La Single Reporting Platform accentra il flusso verso ENISA e CSIRT, mentre NIS2 e GDPR restano percorsi autonomi con soglie, destinatari e responsabilità diverse L'articolo Un incidente, tre notifiche: come gestire il raccordo tra CRA, NIS2 e GDPR proviene da Agenda Digitale.

