Protezione dei dati e GDPR
-

Digital Omnibus e GDPR: i dubbi di EDPB ed EDPS sulla nuova definizione di dato personale
Mentre il Digital Omnibus on AI è giunto al traguardo, il pacchetto gemello che incide su GDPR ed ePrivacy è ancora in cammino, e porta con sé la questione più delicata: la modifica della definizione di dato personale. Nella Joint Opinion 2/2026 del 10 febbraio 2026, EDPB ed EDPS aprono alla semplificazione ma tracciano una…
-

ISO/IEC 42005 e la valutazione d’impatto dei sistemi di IA: una bussola tra FRIA e DPIA
Pubblicata nel maggio 2025, lo Standard ISO/IEC 42005 offre alle organizzazioni una guida per la valutazione d’impatto dei sistemi di Intelligenza Artificiale su individui, gruppi e società. Uno strumento volontario che si colloca in un ecosistema affollato di valutazioni obbligatorie: la FRIA dell’articolo 27 AI Act e la DPIA dell’articolo 35 GDPR. Come si coordinano…
-

Digital twin sanitari: GDPR, AI Act ed EHDS alla prova del gemello digitale del paziente
I gemelli digitali in sanità promettono di simulare la progressione delle malattie e di personalizzare le cure. Ma il gemello digitale di un paziente è, prima di tutto, un trattamento di dati sanitari su larga scala: quando i dati sintetici restano dati personali? Chi è titolare in un’architettura federata? E cosa accade ai dati dei…
-

Le città italiane si aprono al digitale: dal Mission Label europeo alla lezione di Trento sulla sorveglianza intelligente
Tutte e nove le città italiane della missione europea «100 climate-neutral and smart cities by 2030» hanno ormai ottenuto il Mission Label. Ma l’apertura delle città al digitale ha incontrato anche il suo primo, severo, limite giuridico: la sanzione del Garante privacy al Comune di Trento per i progetti di sorveglianza “intelligente” Marvel e Protector.…
-

Città digitali e cittadini “meritevoli”: dalla cittadinanza a punti al divieto di social scoring dell’AI Act
Negli anni scorsi diversi comuni italiani hanno sperimentato progetti di “cittadinanza a punti” che ricordavano da vicino il tanto criticato modello di controllo sociale cinese: wallet del cittadino virtuoso, patenti digitali, carte a punteggio. Oggi quel dibattito ha una cornice normativa nuova: dal 2 febbraio 2025 il social scoring è una pratica di IA vietata…
-

Il piano ispettivo del Garante privacy per il 2026: le aree nel mirino e le lezioni del caso Emirates
Con la deliberazione n. 797 del 30 dicembre 2025 il Garante ha programmato l’attività ispettiva per il primo semestre 2026: intelligenza artificiale nelle scuole, data breach sulle banche dati pubbliche, whistleblowing, dossier sanitario, telemarketing energetico, anonimizzazione dei big data delle Telco. E la recente sanzione a Emirates dimostra che anche una base giuridica legittima non salva…
-

Neurodiritti e neurodati: la Raccomandazione UNESCO sull’etica delle neurotecnologie, primo standard globale a tutela della mente
L’11 novembre 2025 la Conferenza generale dell’UNESCO ha adottato la Recommendation on the Ethics of Neurotechnology, primo strumento normativo globale in materia: definizioni di neurotecnologia e dati neurali, privacy mentale, divieto di manipolazione, qualificazione dei neurodati come dati sensibili. Ma uno strumento di soft law basterà a proteggere la sfera più intima della persona, la…
-

Ricerca scientifica e GDPR: le Linee guida 1/2026 dell’EDPB fanno chiarezza, ma il puzzle non è completo
Il Comitato europeo per la protezione dei dati ha adottato il 15 aprile 2026 le Linee guida 1/2026 sul trattamento di dati personali per finalità di ricerca scientifica, poste in consultazione pubblica fino al 25 giugno 2026. Sei fattori-chiave per qualificare la ricerca, presunzione di compatibilità dell’uso secondario, apertura al c.d. broad consent: un tassello…
-

AI Act e Digital Omnibus: il nuovo calendario dell’alto rischio, tra semplificazione e diritti fondamentali
Aggiornamento (24 luglio 2026): il Digital Omnibus on AI è stato pubblicato in Gazzetta ufficiale come Regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026. Leggi la notizia sulla pubblicazione. Il Parlamento europeo ha approvato in via definitiva, il 16 giugno 2026, la modifica del Regolamento (UE) 2024/1689 nell’ambito del c.d. “Digital Omnibus on AI”:…
-

Whistleblowing: Modello 231 e nuovi obblighi per PMI e Enti pubblici
Segnalazione dalla rassegna · agendadigitale.eu.