N

Norme e adeguamenti

Gdpr e non solo. Con l'aiuto dei nostri esperti, l'analisi dell'evoluzione normativa in materia e come le aziende possono adeguarsi

FAQ: Norme e adeguamenti

La direttiva NIS2 rappresenta un'evoluzione sostanziale rispetto alla precedente NIS1, introducendo requisiti più stringenti e un approccio più maturo alla gestione del rischio cyber. Due aspetti cruciali che le aziende non devono sottovalutare sono le evidenze documentali e l'obbligo di segnalazione degli incidenti. La normativa richiede un approccio strutturato alla resilienza sistemica per tutte le entità che devono adeguarsi.

La Legge 132/2025, entrata in vigore il 10 ottobre 2025, è la prima legge italiana sull'intelligenza artificiale che integra l'AI Act europeo con disposizioni nazionali. La normativa adotta un approccio "antropocentrico", ponendo l'essere umano al centro di ogni fase del ciclo di vita della tecnologia. I principi cardine includono la trasparenza, la responsabilità, la sicurezza, la non discriminazione e la tutela della dignità umana, con l'obiettivo di governare lo sviluppo tecnologico in modo etico e competitivo.

L'articolo 7 della Legge 132/2025 riconosce il potenziale trasformativo dell'intelligenza artificiale nel settore della salute, mirando a impiegarla per migliorare il sistema sanitario nazionale, in particolare nella prevenzione, diagnosi e cura delle malattie. La legge stabilisce un divieto chiaro di discriminazione nell'accesso alle prestazioni sanitarie basato sull'uso di sistemi di IA e riafferma che l'intelligenza artificiale può agire solo come strumento di supporto, mentre la decisione finale in ambito terapeutico spetta sempre e unicamente al medico.

La Legge 132/2025 prevede una struttura di governance basata sulla sinergia tra indirizzo strategico e vigilanza operativa. La Presidenza del Consiglio dei Ministri è responsabile del coordinamento strategico delle politiche nazionali sull'IA, mentre l'Agenzia per l'Italia Digitale (AgID) svolge funzioni di vigilanza e monitoraggio sull'applicazione della normativa. Inoltre, è istituito un Comitato Tecnico-Scientifico per l'IA con funzioni consultive, composto da esperti provenienti dal mondo accademico, industriale e della società civile.

La normativa italiana sull'IA si inserisce in linea con le iniziative legislative dell'Unione europea, in particolare con il Regolamento UE 2024/1689 (AI Act). Le definizioni di "sistema di intelligenza artificiale" e "modelli di intelligenza artificiale" fanno diretto riferimento alle definizioni contenute nel Regolamento europeo, garantendo la massima coerenza con l'impianto normativo dell'UE. Questa scelta è fondamentale per evitare la frammentazione normativa all'interno del Mercato unico digitale europeo e garantire l'interoperabilità giuridica.

La sezione Norme e adeguamenti di Cybersecurity360 copre diverse aree tematiche rilevanti per la sicurezza informatica e la conformità normativa. Tra i principali argomenti trattati figurano: protezione dei dati personali e GDPR, compliance normativa, cybersecurity nazionale, strategie digitali europee, intelligenza artificiale e relative normative, ransomware e minacce informatiche, data protection, privacy e provvedimenti del Garante Privacy, oltre a guide pratiche per l'adeguamento alle normative di sicurezza informatica.

  • Questionari post-malattia: il provvedimento del Garante privacy; Diritti senza allarme: il GDPR e la difficoltà di percepire il danno che non si vede
  • l’analisi

    Diritti senza allarme: il GDPR e la difficoltà di percepire il danno che non si vede

    13 Feb 2026

    di Giuseppe Alverone

    Condividi
  • Interazione DSA GDPR_shutterstock_2573650401; Quando il dato viaggia chiuso: perché il corriere non è né titolare né responsabile del trattamento; Digital omnibus, il parere di EDPB ed EDPS: verso una massiccia semplificazione del GDPR
  • La proposta

    EDPB ed EDPS sul Digital omnibus: verso una massiccia semplificazione del GDPR

    12 Feb 2026

    di Chiara Ponti

    Condividi
  • Corte Europea: caso Serpico, serve bilanciamento tra diritto alla riservatezza ed obblighi statali di tutela; Il GDPR davanti ai giudici: cosa cambia dopo la sentenza della Corte di Giustizia Ue su WhatsApp
  • sovranità digitale

    Il GDPR davanti ai giudici: cosa cambia dopo la sentenza della CGUE su WhatsApp

    11 Feb 2026

    di Tania Orrù

    Condividi
  • Esta USA
  • nuovo visto americano

    Evoluzione dei visti d'ingresso USA: implicazioni per la privacy e cosa potrebbe fare l’UE

    09 Feb 2026

    di Pasquale Mancino

    Condividi
  • misure di base nis2
  • guida alla normativa

    Misure di base NIS2: governance, ruoli e specifiche tecniche spiegate da ACN

    06 Feb 2026

    di Mattia Lanzarone

    Condividi
  • Videosorveglianza costa caro non informare il DPO; Piano ispettivo semestrale del Garante: cosa emerge per titolari e DPO
  • compliance

    Piano ispettivo semestrale del Garante privacy: cosa emerge per titolari e DPO

    06 Feb 2026

    di Pasquale Mancino

    Condividi
  • GDPR AI assicurazioni; Sanzione del Garante Privacy a Verisure Italia e Aimag: sette anni di GDPR, zero progressi; Il GDPR come sistema di governo del potere informativo
  • l'analisi

    Il GDPR come sistema di governo del potere informativo

    06 Feb 2026

    di Giuseppe Alverone

    Condividi
  • Marketing digitale: consenso obbligatorio per l’inserimento in gruppi WhatsApp; Relazioni sindacali via WhatsApp nell'emergenza Covid: la Cassazione esclude l'antisindacalità se garantito il confronto
  • sicurezza dei dati

    Relazioni sindacali via WhatsApp: ok della Cassazione se garantito il confronto

    05 Feb 2026

    di Rossana Pennetta

    Condividi
Pagina 1 di 265


  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
News, attualità e analisi Cyber sicurezza e privacy
  • Data breach Amazon; Garante privacy e Inl: ispezioni su centri logistici di Amazon, cosa rischia il colosso di Seattle
  • l'inchiesta

    Garante privacy e Inl: i 3 profili di illiceità nelle ispezioni su centri logistici di Amazon

    13 Feb 2026

    di Rosario Palumbo

    Condividi
Ransomware
  • Attacco hacker alla Sapienza
  • ransomware

    Attacco hacker alla Sapienza: servizi bloccati, richiesta di riscatto con ultimatum

    03 Feb 2026

    di Dario Fadda

    Condividi
Soluzioni aziendali
  • Dati biometrici e privacy
  • soluzioni aziendali

    Come proteggere i dati biometrici

    11 Feb 2026

    di Giuditta Mosca

    Condividi