Protezione dei dati e GDPR
-

Un punteggio decide la fornitura: il Garante e il diritto di conoscere lo score
Quattro società sanzionate per complessivi 7,72 milioni di euro perché un sistema automatizzato decideva, sulla base di un punteggio di affidabilità, se attivare o no una fornitura di luce e gas; e i clienti a cui il contratto veniva rifiutato non riuscivano a sapere come quel punteggio fosse stato costruito. Con il comunicato del 21…
-

Far dialogare i regolatori: l’EDPB chiede una base giuridica per lo scambio di informazioni
Riuniti a Dublino il 16 e 17 luglio 2026, i Garanti privacy europei hanno rivolto alla Commissione una richiesta netta: dotare l’Unione di una base giuridica che consenta alle autorità con competenze diverse di scambiarsi informazioni, comprese quelle riservate, ai fini dell’applicazione delle rispettive regole. La domanda, formulata dal Comitato europeo per la protezione dei…
-

Cookie banner e diritto di reclamo: l’EDPB riporta nel merito il caso VRT
Con una decisione vincolante del 28 maggio 2026, resa nota il 14 luglio, il Comitato europeo per la protezione dei dati (EDPB) ha stabilito che un’autorità di controllo non può liberarsi di un reclamo sui cookie banner qualificandolo come abuso del diritto di reclamare. L’autorità belga, capofila di un reclamo presentato dall’organizzazione non governativa austriaca…
-

Minori, IA e piattaforme: il default, il design e il divieto
Nell’arco di una sola settimana tre autorità diverse, che applicano tre regolamenti diversi, sono intervenute sullo stesso oggetto: il minore davanti a un’interfaccia progettata per trattenerlo. Il 9 luglio 2026 il Garante per la protezione dei dati personali ha sanzionato Character Technologies Inc. per 158mila euro, rilevando criticità nelle garanzie a tutela dei minori e…
-

Quando un dato smette di essere personale: l’EDPB, l’anonimizzazione e il web scraping per l’IA generativa
L’8 luglio 2026, nel corso della propria plenaria, il Comitato europeo per la protezione dei dati (EDPB) ha adottato le linee guida sull’anonimizzazione e le linee guida sul web scraping nel contesto dell’intelligenza artificiale generativa, insieme alla versione finale delle linee guida sul trattamento di dati personali mediante tecnologie blockchain. I due nuovi documenti si…
-

AI Natural Language Processing Engineer: la lingua è diventata l’interfaccia dell’IA, e serve chi la sa trattare
Da quando si parla con le macchine, il linguaggio è diventato l’interfaccia universale dell’Intelligenza Artificiale, e chi sa costruire sistemi che comprendono e generano lingua è entrato nell’elenco europeo dei profili più necessari. Ma il linguaggio porta con sé cultura, varietà e disuguaglianze: il mestiere dell’AI Natural Language Processing Engineer è tecnico e, insieme, inevitabilmente…
-

AI Data Scientist: i numeri di Washington, la domanda europea e il metodo che fa la differenza
È l’unico mestiere dell’Intelligenza Artificiale che le statistiche federali statunitensi censiscono come occupazione autonoma: retribuzione mediana di 112.590 dollari e crescita prevista del trentaquattro per cento nel decennio. E in Europa? L’analisi dei fabbisogni lo mette in cima ai ruoli più richiesti. Ma dietro il titolo più abusato del decennio, ciò che conta resta il…
-

AI Data Engineer: i dati non si muovono da soli. Il profilo che l’Europa cerca e fatica a trovare
Ogni modello di Intelligenza Artificiale vive dei dati che qualcuno ha raccolto, pulito, trasformato e servito: quel qualcuno è l’AI Data Engineer, che l’analisi europea dei fabbisogni colloca tra i ruoli più necessari e che le imprese, stando alle statistiche dell’Unione, faticano concretamente a reperire. Dentro un mestiere di architetture, condotte di dati e qualità…
-

Registro dei trattamenti e PMI: la semplificazione dell’articolo 30, paragrafo 5, GDPR vista da EDPB ed EDPS
Estendere l’esenzione dall’obbligo di tenuta del registro dei trattamenti alle organizzazioni con meno di 750 dipendenti: è la proposta della Commissione su cui EDPB ed EDPS si sono espressi con la Joint Opinion 01/2025. Favore per l’alleggerimento, ma con un monito: il registro non è solo un adempimento, è uno strumento di compliance. Cosa devono…
-

EHDS: lo Spazio europeo dei dati sanitari tra uso primario, uso secondario e usi vietati
Il Regolamento (UE) 2025/327 istituisce lo Spazio europeo dei dati sanitari: il primo spazio comune europeo di dati settoriale, con applicazione scaglionata dal 26 marzo 2027. Cartelle cliniche interoperabili per la cura, organismi di accesso per la ricerca, e un catalogo di usi espressamente vietati. Le coordinate essenziali di un regolamento destinato a ridisegnare la…