N

Norme e adeguamenti

Gdpr e non solo. Con l'aiuto dei nostri esperti, l'analisi dell'evoluzione normativa in materia e come le aziende possono adeguarsi

FAQ: Norme e adeguamenti

La direttiva NIS2 rappresenta un'evoluzione sostanziale rispetto alla precedente NIS1, introducendo requisiti più stringenti e un approccio più maturo alla gestione del rischio cyber. Due aspetti cruciali che le aziende non devono sottovalutare sono le evidenze documentali e l'obbligo di segnalazione degli incidenti. La normativa richiede un approccio strutturato alla resilienza sistemica per tutte le entità che devono adeguarsi.

La Legge 132/2025, entrata in vigore il 10 ottobre 2025, è la prima legge italiana sull'intelligenza artificiale che integra l'AI Act europeo con disposizioni nazionali. La normativa adotta un approccio "antropocentrico", ponendo l'essere umano al centro di ogni fase del ciclo di vita della tecnologia. I principi cardine includono la trasparenza, la responsabilità, la sicurezza, la non discriminazione e la tutela della dignità umana, con l'obiettivo di governare lo sviluppo tecnologico in modo etico e competitivo.

L'articolo 7 della Legge 132/2025 riconosce il potenziale trasformativo dell'intelligenza artificiale nel settore della salute, mirando a impiegarla per migliorare il sistema sanitario nazionale, in particolare nella prevenzione, diagnosi e cura delle malattie. La legge stabilisce un divieto chiaro di discriminazione nell'accesso alle prestazioni sanitarie basato sull'uso di sistemi di IA e riafferma che l'intelligenza artificiale può agire solo come strumento di supporto, mentre la decisione finale in ambito terapeutico spetta sempre e unicamente al medico.

La Legge 132/2025 prevede una struttura di governance basata sulla sinergia tra indirizzo strategico e vigilanza operativa. La Presidenza del Consiglio dei Ministri è responsabile del coordinamento strategico delle politiche nazionali sull'IA, mentre l'Agenzia per l'Italia Digitale (AgID) svolge funzioni di vigilanza e monitoraggio sull'applicazione della normativa. Inoltre, è istituito un Comitato Tecnico-Scientifico per l'IA con funzioni consultive, composto da esperti provenienti dal mondo accademico, industriale e della società civile.

La normativa italiana sull'IA si inserisce in linea con le iniziative legislative dell'Unione europea, in particolare con il Regolamento UE 2024/1689 (AI Act). Le definizioni di "sistema di intelligenza artificiale" e "modelli di intelligenza artificiale" fanno diretto riferimento alle definizioni contenute nel Regolamento europeo, garantendo la massima coerenza con l'impianto normativo dell'UE. Questa scelta è fondamentale per evitare la frammentazione normativa all'interno del Mercato unico digitale europeo e garantire l'interoperabilità giuridica.

La sezione Norme e adeguamenti di Cybersecurity360 copre diverse aree tematiche rilevanti per la sicurezza informatica e la conformità normativa. Tra i principali argomenti trattati figurano: protezione dei dati personali e GDPR, compliance normativa, cybersecurity nazionale, strategie digitali europee, intelligenza artificiale e relative normative, ransomware e minacce informatiche, data protection, privacy e provvedimenti del Garante Privacy, oltre a guide pratiche per l'adeguamento alle normative di sicurezza informatica.

  • Meta AI Glasses privacy new
  • l'analisi

    Meta AI Glasses: tanti i rischi privacy, ecco perché

    01 Ott 2026

    di Andrea Michinelli

    Condividi
  • La verifica dell'età è una questione politica che quest'ultima vuole risolvere chiamando in causa la tecnologia nel modo sbagliato
  • norme

    Tutti i limiti della verifica dell'età, schiacciata fra tecnologia e politica

    01 Ott 2026

    di Germano Raiola

    Condividi
  • Vulnerability Disclosure Policy; Servizi di ascolto e di segnalazione per soggetti vulnerabili: il ciclo di vita della segnalazione
  • accessibilità e privacy

    Servizi di ascolto e GDPR: come proteggere i dati durante il ciclo di vita della segnalazione

    29 Set 2026

    di Giuseppe Alverone e Monica Perego

    Condividi
  • DPO e AI Act
  • GDPR e AI

    Tutto al DPO? L’AI Act riapre il problema della governance nelle aziende

    28 Set 2026

    di Tania Orrù

    Condividi
  • videosorveglianza urbana trattamento dati; Sicurezza urbana: la grammatica dei trasferimenti del dato tra Polizia Locale e Forze nazionali
  • sicurezza urbana

    Videosorveglianza: come distinguere tra GDPR e trattamento dati per finalità di polizia

    25 Set 2026

    di Giuseppe Alverone

    Condividi
  • OT Security a2a Smart City; OT Security: la resilienza industriale nell'era della convergenza con l'IT
  • lo scenario

    OT Security: la resilienza industriale nell'era della convergenza con l'IT

    24 Set 2026

    di Michele Onorato

    Condividi
  • Garante privacy contestazione sanzione
  • cassazione

    Garante privacy, 120 giorni per contestare: resta il nodo dei tempi delle sanzioni

    23 Set 2026

    di Rosario Palumbo

    Condividi
  • GDPR e AI Act
  • L'approfondimento

    Il dato tra GDPR e AI Act: filiera, lineage e accountability

    23 Set 2026

    di Benedetto Paolucci

    Condividi
Pagina 1 di 288


  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
Cultura cyber
  • La verifica dell'età è una questione politica che quest'ultima vuole risolvere chiamando in causa la tecnologia nel modo sbagliato
  • norme

    Tutti i limiti della verifica dell'età, schiacciata fra tecnologia e politica

    01 Ott 2026

    di Germano Raiola

    Condividi
Ransomware
  • Hacker Gentlemen
  • cyber attacchi

    L’era degli hacker “Gentlemen”: perché la lotta al ransomware richiede nuove strategie difensive

    24 Set 2026

    di Fatih Sensoy

    Condividi
Cybersecurity nazionale
  • Stop alle attività cyber Usa contro la Russia; Indagine Usa su Oxygen Forensics: cosa sta realmente accadendo
  • indagine usa e ombre russe

    Oxygen Forensics, il caso USA riapre il rischio supply chain nel software critico

    30 Set 2026

    di Gerardo Costabile

    Condividi