Governance, Risk & Compliance
-

Passaporto digitale di prodotto: la presunzione di conformità arriva sull’infrastruttura, non sui dati
Il 15 luglio 2026 la Gazzetta ufficiale dell’Unione europea ha pubblicato i riferimenti di sei norme armonizzate sul passaporto digitale di prodotto, in forza della decisione di esecuzione (UE) 2026/1736 adottata dalla Commissione il giorno precedente. Da quella data chi realizza un passaporto conforme a quelle norme può contare sulla presunzione di conformità ai requisiti…
-

Trasparenza dei contenuti IA: il calendario della firma, e cosa la firma non garantisce
Il conto alla rovescia per gli obblighi di trasparenza sui contenuti generati dall’intelligenza artificiale è entrato nella fase decisiva. L’articolo 50, paragrafi 2, 4 e 5, dell’AI Act diventa applicabile il 2 agosto 2026, e il codice di condotta che dovrebbe agevolarne l’attuazione ha ottenuto la valutazione di adeguatezza: l’8 luglio con l’opinione della Commissione,…
-

Cookie banner e diritto di reclamo: l’EDPB riporta nel merito il caso VRT
Con una decisione vincolante del 28 maggio 2026, resa nota il 14 luglio, il Comitato europeo per la protezione dei dati (EDPB) ha stabilito che un’autorità di controllo non può liberarsi di un reclamo sui cookie banner qualificandolo come abuso del diritto di reclamare. L’autorità belga, capofila di un reclamo presentato dall’organizzazione non governativa austriaca…
-

La responsabilità cyber sale in consiglio di amministrazione, ma gli standard per dimostrarla non sono ancora scritti
Il 14 luglio 2026 l’Agenzia per la cybersicurezza nazionale ha aggiornato le proprie FAQ sugli obblighi degli organi di amministrazione e direttivi dei soggetti NIS, chiarendo che l’approvazione delle misure di gestione del rischio non e’ delegabile e che la responsabilita’ per il modo in cui quella funzione viene esercitata resta in capo a chi…
-

Minori, IA e piattaforme: il default, il design e il divieto
Nell’arco di una sola settimana tre autorità diverse, che applicano tre regolamenti diversi, sono intervenute sullo stesso oggetto: il minore davanti a un’interfaccia progettata per trattenerlo. Il 9 luglio 2026 il Garante per la protezione dei dati personali ha sanzionato Character Technologies Inc. per 158mila euro, rilevando criticità nelle garanzie a tutela dei minori e…
-

Trasparenza dei contenuti generati dall’IA: un codice adeguato che non vale come presunzione di conformità
L’8 luglio 2026 la Commissione europea ha concluso che il codice di condotta sulla trasparenza dei contenuti generati dall’intelligenza artificiale copre in modo adeguato gli obblighi previsti dall’articolo 50, paragrafi 2, 4 e 5 dell’AI Act e ne agevola l’attuazione effettiva. Il giorno successivo il consiglio per l’IA (AI Board) ha adottato la propria valutazione…
-

Agentic AI: l’autonomia tecnica non crea autonomia giuridica
I sistemi di intelligenza artificiale non si limitano più a generare contenuti: agiscono, inviano, modificano, impegnano. È da questa constatazione che muove «Agentic AI: autonomia tecnica, responsabilità umana e governance giuridica», il volume di Nicola Fabiano pubblicato nel luglio 2026, la cui tesi è dichiarata fin dall’apertura e attraversa l’intera opera: «l’autonomia tecnica non crea…
-

AI Machine Learning Engineer: il profilo che l’Europa cerca più di ogni altro, e il debito tecnico che solo lui vede
L’analisi europea dei fabbisogni di competenze sull’Intelligenza Artificiale usa, per un solo profilo, l’avverbio “especially”: il machine learning engineer. È la figura che trasforma i modelli in sistemi di produzione e li tiene in vita; la letteratura tecnica, da Google alla conferenza NeurIPS, spiega perché sia così difficile, e così richiesta. Se si dovesse indicare…
-

AI Security Specialist: attacchi che non somigliano a nessun altro, e chi li deve fermare
Iniezione di istruzioni, avvelenamento dei dati, evasione dei modelli: i sistemi di Intelligenza Artificiale hanno una superficie di attacco propria, tanto specifica da essersi meritata tassonomie dedicate del NIST, del progetto OWASP e di MITRE. Presidiarla è il mestiere dell’AI Security Specialist, in un mercato europeo dove gli specialisti di sicurezza mancano prima ancora che…
-

AI Consultant: quando le competenze non si trovano, si comprano. Il consulente per l’Intelligenza Artificiale
Nel 2023 oltre la metà delle imprese europee che hanno cercato specialisti informatici non è riuscita a trovarli: è in questa carenza strutturale che affonda le radici il mercato della consulenza sull’Intelligenza Artificiale. Ma cosa distingue un AI Consultant da un venditore di entusiasmo? Le fonti internazionali, la deontologia della funzione e il perimetro di…