N

Norme e adeguamenti

Gdpr e non solo. Con l'aiuto dei nostri esperti, l'analisi dell'evoluzione normativa in materia e come le aziende possono adeguarsi

FAQ: Norme e adeguamenti

La direttiva NIS2 rappresenta un'evoluzione sostanziale rispetto alla precedente NIS1, introducendo requisiti più stringenti e un approccio più maturo alla gestione del rischio cyber. Due aspetti cruciali che le aziende non devono sottovalutare sono le evidenze documentali e l'obbligo di segnalazione degli incidenti. La normativa richiede un approccio strutturato alla resilienza sistemica per tutte le entità che devono adeguarsi.

La Legge 132/2025, entrata in vigore il 10 ottobre 2025, è la prima legge italiana sull'intelligenza artificiale che integra l'AI Act europeo con disposizioni nazionali. La normativa adotta un approccio "antropocentrico", ponendo l'essere umano al centro di ogni fase del ciclo di vita della tecnologia. I principi cardine includono la trasparenza, la responsabilità, la sicurezza, la non discriminazione e la tutela della dignità umana, con l'obiettivo di governare lo sviluppo tecnologico in modo etico e competitivo.

L'articolo 7 della Legge 132/2025 riconosce il potenziale trasformativo dell'intelligenza artificiale nel settore della salute, mirando a impiegarla per migliorare il sistema sanitario nazionale, in particolare nella prevenzione, diagnosi e cura delle malattie. La legge stabilisce un divieto chiaro di discriminazione nell'accesso alle prestazioni sanitarie basato sull'uso di sistemi di IA e riafferma che l'intelligenza artificiale può agire solo come strumento di supporto, mentre la decisione finale in ambito terapeutico spetta sempre e unicamente al medico.

La Legge 132/2025 prevede una struttura di governance basata sulla sinergia tra indirizzo strategico e vigilanza operativa. La Presidenza del Consiglio dei Ministri è responsabile del coordinamento strategico delle politiche nazionali sull'IA, mentre l'Agenzia per l'Italia Digitale (AgID) svolge funzioni di vigilanza e monitoraggio sull'applicazione della normativa. Inoltre, è istituito un Comitato Tecnico-Scientifico per l'IA con funzioni consultive, composto da esperti provenienti dal mondo accademico, industriale e della società civile.

La normativa italiana sull'IA si inserisce in linea con le iniziative legislative dell'Unione europea, in particolare con il Regolamento UE 2024/1689 (AI Act). Le definizioni di "sistema di intelligenza artificiale" e "modelli di intelligenza artificiale" fanno diretto riferimento alle definizioni contenute nel Regolamento europeo, garantendo la massima coerenza con l'impianto normativo dell'UE. Questa scelta è fondamentale per evitare la frammentazione normativa all'interno del Mercato unico digitale europeo e garantire l'interoperabilità giuridica.

La sezione Norme e adeguamenti di Cybersecurity360 copre diverse aree tematiche rilevanti per la sicurezza informatica e la conformità normativa. Tra i principali argomenti trattati figurano: protezione dei dati personali e GDPR, compliance normativa, cybersecurity nazionale, strategie digitali europee, intelligenza artificiale e relative normative, ransomware e minacce informatiche, data protection, privacy e provvedimenti del Garante Privacy, oltre a guide pratiche per l'adeguamento alle normative di sicurezza informatica.

  • Linee guida Edpb, l'opinione dell'AG riaccende il dibattito sulla pseudonimizzazione e anonimizzazione; Il “bottone di aiuto” sui siti del Terzo settore: come progettarlo in linea con il GDPR
  • accessibilità e privacy

    Il "pulsante di aiuto" sui siti del Terzo settore: come progettarlo in linea con il GDPR

    15 Set 2026

    di Giuseppe Alverone e Monica Perego

    Condividi
  • Ruolo DPO controlli Covid-19 check-list; Dossier sanitario e rapporto di lavoro: ecco il confine tra cura, organizzazione e controllo
  • provvedimento del garante

    Dossier sanitario e rapporto di lavoro: ecco il confine tra cura, organizzazione e controllo

    14 Set 2026

    di Serena Nanni

    Condividi
  • Graduatorie online privacy
  • il provvedimento

    Graduatorie online: i perché della sanzione privacy a Regione Emilia-Romagna

    14 Set 2026

    di Rosario Palumbo

    Condividi
  • Privacy e sorveglianza possono andare d'accordo e credere il contrario non aiuta nessuno; Privacy ed impianti sportivi: il Garante sanziona il Comune di Trento per la videosorveglianza negli spogliatoi
  • la sanzione

    Videosorveglianza negli spogliatoi: per il Garante privacy la finalità legittima non basta

    14 Set 2026

    di Stefano Manzelli

    Condividi
  • Riconoscimento facciale linee guida EDPB; Riconoscimento facciale: dallo stadio alle piazze, ecco il decreto che riscrive le regole
  • il quadro normativo

    Riconoscimento facciale, il caso dello Stadio Olimpico: ecco il decreto che riscrive le regole

    11 Set 2026

    di Rosario Palumbo

    Condividi
  • Cyber Resilience Act 11 settembre
  • scadenze

    Cyber Resilience Act: cosa cambia dall'11 settembre

    10 Set 2026

    di Luisa Franchina e Tommaso Diddi

    Condividi
  • AI Act obblighi di trasparenza; AI Act, Garante: più tutele per i dati biometrici e garanzie nello schema di DL; La classificazione nell’AI ACT: i 4 livelli di rischio; Gestione dei rischi cyber degli agenti IA: i 4 limiti delle regole europee
  • adempimenti

    La classificazione nell’AI ACT: i 4 livelli di rischio

    10 Set 2026

    di Giancarlo Butti

    Condividi
  • Pay or ok consultazione Garante privacy i dubbi; Piano ispettivo del Garante privacy: una bussola per tutti, ma servono trasparenza e certezza dei tempi
  • Programmazione

    Piano ispettivo del Garante privacy: una bussola per tutti, ma servono trasparenza e certezza dei tempi

    09 Set 2026

    di Pasquale Mancino

    Condividi
Pagina 1 di 287


  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
Attacchi hacker e Malware: le ultime news in tempo reale e gli approfondimenti
  • HxYz5dHB
  • data breach

    Revolut: violati dati di alto profilo, la pista porta al Viminale

    15 Set 2026

    di Dario Fadda

    Condividi
Cybersecurity nazionale
  • Quando l’IA deve svelarsi: i 3 piani del codice per la trasparenza assoluta; Il rinvio dell'AI Act e semplificazione: i 3 ordini di questioni; Cybersecurity Act: Ue verso il divieto dell’uso di apparecchiature cinesi nelle infrastrutture critiche; Finanziamenti ECCC del Digital Europe Programme: i 7 ambiti di intervento, le candidature entro gennaio
  • il bando

    Cyber security, l’Europa investe 96 milioni: AI, resilienza e NIS2 tra le priorità

    15 Set 2026

    di Luisa Franchina e Tommaso Diddi

    Condividi
Cultura cyber
  • Proton VPN in sconto
  • NEWS

    Proton VPN in offerta al 70%: trasparenza open source e audit no-log

    15 Set 2026

    di Patrizia Chimera

    Condividi