Formazione e docenza
-

Registro dei trattamenti e PMI: la semplificazione dell’articolo 30, paragrafo 5, GDPR vista da EDPB ed EDPS
Estendere l’esenzione dall’obbligo di tenuta del registro dei trattamenti alle organizzazioni con meno di 750 dipendenti: è la proposta della Commissione su cui EDPB ed EDPS si sono espressi con la Joint Opinion 01/2025. Favore per l’alleggerimento, ma con un monito: il registro non è solo un adempimento, è uno strumento di compliance. Cosa devono…
-

EHDS: lo Spazio europeo dei dati sanitari tra uso primario, uso secondario e usi vietati
Il Regolamento (UE) 2025/327 istituisce lo Spazio europeo dei dati sanitari: il primo spazio comune europeo di dati settoriale, con applicazione scaglionata dal 26 marzo 2027. Cartelle cliniche interoperabili per la cura, organismi di accesso per la ricerca, e un catalogo di usi espressamente vietati. Le coordinate essenziali di un regolamento destinato a ridisegnare la…
-

Riconoscimento facciale nelle città italiane: la moratoria prorogata al 2027 e i paletti dell’AI Act
Dopo Trento, il Garante ha avviato accertamenti sulla metropolitana di Roma e sulle telecamere “intelligenti” di Torino. Nel frattempo, la moratoria italiana sull’uso del riconoscimento facciale in luoghi pubblici è stata prorogata al 31 dicembre 2027 e l’AI Act ha fissato divieti direttamente applicabili, dallo scraping di immagini facciali all’identificazione biometrica remota in tempo reale.…
-

Il template DPIA dell’EDPB: verso una valutazione d’impatto armonizzata in tutto lo Spazio economico europeo
Il 14 aprile 2026 l’EDPB ha adottato un template per le valutazioni d’impatto sulla protezione dei dati, posto in consultazione pubblica fino al 9 giugno 2026: campi predefiniti, un documento esplicativo e l’ambizione di diventare il modello unico, o il “meta-template”, delle autorità di tutto lo SEE. Cosa cambia, in concreto, per titolari e DPO?…
-

ISO/IEC 42005 e la valutazione d’impatto dei sistemi di IA: una bussola tra FRIA e DPIA
Pubblicata nel maggio 2025, lo Standard ISO/IEC 42005 offre alle organizzazioni una guida per la valutazione d’impatto dei sistemi di Intelligenza Artificiale su individui, gruppi e società. Uno strumento volontario che si colloca in un ecosistema affollato di valutazioni obbligatorie: la FRIA dell’articolo 27 AI Act e la DPIA dell’articolo 35 GDPR. Come si coordinano…
-

EN 18286: il sistema di gestione della qualità per l’articolo 17 dell’AI Act
È tra gli standard europei più attesi del cantiere AI Act: la norma EN 18286 sul sistema di gestione della qualità per le finalità regolamentari del Regolamento. Inchiesta pubblica chiusa, voto formale concluso a giugno 2026, pubblicazione imminente. Ma per la presunzione di conformità servirà ancora un passaggio: la citazione in Gazzetta ufficiale dell’Unione europea.…
-

NIS 2, DORA e Cyber Resilience Act: come orientarsi quando i perimetri si sovrappongono
Tre atti europei, tre logiche regolatorie, un solo obiettivo: la resilienza digitale. Ma per chi rientra in più perimetri, dalla banca al fornitore di software, la domanda è concreta: quale disciplina prevale? La risposta sta nelle clausole di coordinamento: l’articolo 4 della NIS 2, la lex specialis del DORA e la complementarità del CRA. Facciamo…
-

Modelli GPAI e Code of Practice: la via volontaria alla conformità del capo V dell’AI Act
Dal 2 agosto 2025 si applicano gli obblighi del capo V dell’AI Act per i fornitori di modelli di IA per finalità generali. Il General-Purpose AI Code of Practice, consegnato alla Commissione il 10 luglio 2025 e sottoscritto da oltre venti fornitori, ne è lo strumento attuativo volontario: tre capitoli, dalla trasparenza al copyright fino…
-

ISO 45001 e cambiamento climatico: quando la salute e sicurezza sul lavoro incontra il clima
Con l’Amendment 1:2024 “Climate action changes”, il cambiamento climatico è entrato espressamente nello Standard ISO 45001, la norma sui sistemi di gestione per la salute e sicurezza sul lavoro, recepita in Italia come UNI EN ISO 45001:2023+A1 nell’ottobre 2024. E con la Circolare tecnica Accredia 24/2026 la conformità delle attrezzature di lavoro è divenuta condizione…
-

ISO 14001:2026, la gestione ambientale cambia passo: cosa devono sapere le organizzazioni certificate
Nell’aprile 2026 è stata pubblicata la nuova edizione dello Standard ISO 14001, la norma di riferimento mondiale per i sistemi di gestione ambientale, recepita in italiano come UNI EN ISO 14001 (edizione aprile 2026), che sostituisce la versione 2015 come integrata dall’Amendment climatico del 2024. Non una rivoluzione, ma un aggiornamento mirato, che investe ciclo…