Passaporto digitale di prodotto: il registro è online, ora serve una governance dei dati di filiera
Il registro europeo DPP è operativo: per le imprese la sfida non è il QR code, ma governare dati, accessi e responsabilità lungo la filiera.
Il registro europeo DPP è operativo: per le imprese la sfida non è il QR code, ma governare dati, accessi e responsabilità lungo la filiera.
Dal 2 agosto 2026 la trasparenza dell’AI Act richiede un processo: casi d’uso, revisione umana, dichiarazioni ed evidenze verificabili.
L’AI Omnibus rende il quadro più graduale, ma non rinvia la necessità di governare sistemi IA, dati, fornitori, rischi ed evidenze.
Le sandbox IA non sono zone franche: il parere del Garante e l’AI Act ricordano che dati, ruoli, DPIA e supervisione vanno governati già nella fase di test.
ENISA consulta lo schema EUMSS per i Managed Security Services: perché la scelta dei fornitori cyber deve diventare verificabile.
Dal 2 agosto 2026 l’AI Act rende centrali trasparenza, inventario dei sistemi IA e governance verificabile. Ecco cosa preparare subito.
Le nuove FAQ ACN sulla NIS2 chiariscono il confine tra responsabilità del vertice e gestione tecnica: cosa approvare, cosa delegare e quali evidenze mantenere.
Dal 2 agosto 2026 l’enforcement UE sui modelli GPAI rende centrale l’inventario AI: provider, documentazione, rischi, contratti e responsabilita.
Le attestazioni machine-readable trasformano la compliance cyber da documento statico a sistema di evidenze verificabili per CRA, AI Act e governance digitale.