Governance, Risk & Compliance
-

Acquistare intelligenza artificiale sapendo quanto consuma: il dato energetico dei modelli per finalità generali e i contratti
Dal 2 agosto 2025 i fornitori che immettono sul mercato modelli di IA per finalità generali devono rispettare gli obblighi del regolamento (UE) 2024/1689, l’AI Act (Commissione europea). Fra questi c’è la redazione di una documentazione tecnica che, secondo l’allegato XI, sezione 1, punto 2, lettera e), comprende «il consumo energetico noto o stimato del…
-

Il sistema di gestione ambientale diventa un obbligo per le installazioni industriali: l’articolo 14 bis della direttiva sulle emissioni industriali
La direttiva (UE) 2024/1785 del 24 aprile 2024, pubblicata nella Gazzetta ufficiale dell’Unione europea il 15 luglio 2024, ha inserito nella direttiva 2010/75/UE sulle emissioni industriali l’articolo 14 bis, secondo il quale «Per ogni installazione che rientra nell’ambito di applicazione del presente capo, gli Stati membri impongono al gestore di predisporre e attuare un sistema…
-

NIS2 e manifattura: quando un’impresa non elencata per codice entra nel perimetro attraverso il REACH
Il decreto legislativo 4 settembre 2024, n. 138, che ha recepito la direttiva (UE) 2022/2555, la direttiva NIS2, è in vigore dal 16 ottobre 2024 e impone ai soggetti che rientrano nel suo ambito di registrarsi, o di aggiornare la registrazione, sulla piattaforma dell’Agenzia per la cybersicurezza nazionale dal 1° gennaio al 28 febbraio di…
-

ChatGPT motore di ricerca, Reddit e Roblox piattaforme: le designazioni sotto il Digital Services Act
Il 31 agosto 2026 la Commissione europea ha designato ChatGPT come motore di ricerca online di dimensioni molto grandi e Reddit e Roblox come piattaforme online di dimensioni molto grandi ai sensi del Digital Services Act. La qualificazione che colpisce è la prima: un assistente conversazionale costruito sull’intelligenza artificiale entra nel regolamento sui servizi digitali…
-

Una piattaforma ancora senza indirizzo: l’obbligo di notifica del Cyber Resilience Act scatta l’11 settembre
L’11 settembre 2026 i fabbricanti di prodotti con elementi digitali dovranno notificare le vulnerabilità attivamente sfruttate e gli incidenti gravi entro ventiquattro ore, come impone l’articolo 14 del Cyber Resilience Act. Il canale attraverso cui adempiere, la piattaforma unica di segnalazione gestita dall’ENISA, non ha ancora un indirizzo pubblico, non ha date per il periodo…
-

Dati di chi non è indagato: i quattro pareri dell’EDPS sul pacchetto Europol ed Eurojust
Fra il 10 e l’11 agosto 2026 il Garante europeo della protezione dei dati ha adottato quattro pareri sul pacchetto legislativo che la Commissione europea ha presentato il 24 giugno 2026 per rafforzare Europol ed Eurojust e per rivedere la raccolta transfrontaliera delle prove. I comunicati sono usciti fra il 12 e il 14 agosto,…
-

L’intelligenza artificiale di frontiera sale in consiglio di amministrazione: una relazione entro il 31 dicembre
Il 16 luglio 2026 la Gazzetta ufficiale dell’Unione europea ha pubblicato una segnalazione del Comitato europeo per il rischio sistemico che qualifica i modelli di intelligenza artificiale di frontiera come fonte di rischio sistemico per il sistema finanziario dell’Unione. Il giorno successivo la Banca d’Italia e l’IVASS hanno chiesto ai consigli di amministrazione degli intermediari…
-

Ispezioni anche senza sospetto: l’ACN spiega come funziona la vigilanza NIS 2
L’11 agosto 2026 l’Agenzia per la cybersicurezza nazionale ha aggiunto alle domande frequenti sulla disciplina NIS una sezione dedicata al monitoraggio, alla vigilanza e all’esecuzione, composta dalle risposte da MVE.1 a MVE.5 e annunciata dall’Agenzia in pari data. Non è una novità normativa e non introduce obblighi ulteriori: è la spiegazione, in forma di soft…
-

Dieci notifiche e poi ci si ferma: le istruzioni della piattaforma del Cyber Resilience Act
L’obbligo di segnalazione del Cyber Resilience Act si applica dall’11 settembre 2026 e passa per un canale soltanto, la piattaforma unica di segnalazione gestita dall’ENISA. Il 14 agosto l’Agenzia ha aggiornato le istruzioni operative di quella piattaforma e vi ha inserito una regola che nelle risposte di luglio non compariva: il rappresentante la cui associazione…
-

Attuazione italiana dell’AI Act: chi vigila, quanto si rischia e dove si ferma il divieto sul lavoro
Il 4 agosto 2026 il Consiglio dei ministri ha approvato in esame definitivo i due decreti legislativi che adeguano l’ordinamento italiano al regolamento (UE) 2024/1689, in attuazione della delega contenuta nell’articolo 24 della legge 23 settembre 2025, n. 132. Il primo riguarda l’impiego dell’intelligenza artificiale nelle attività di polizia e la responsabilità civile e penale,…