Trattamenti per finalità di Polizia: come governare la circolazione dei dati
Quando un dato passa dalla Polizia Locale alle Forze di Polizia non cambia soltanto destinatario: può entrare in un diverso sistema di responsabilità....
Leggi tutto →120 articoli in questa categoria
Quando un dato passa dalla Polizia Locale alle Forze di Polizia non cambia soltanto destinatario: può entrare in un diverso sistema di responsabilità....
Leggi tutto →
Una segnalazione può esporre una persona vulnerabile anche dopo la presa in carico. Accessi, comunicazioni a terzi, richieste dell’interessato e tempi...
Leggi tutto →
Un’indagine della CNIL sul ruolo del DPO e dell’impatto dell’intelligenza artificiale e dell’AI Act mostrano il crescente coinvolgimento di questa fig...
Leggi tutto →
NIS2 e gli altri framework di sicurezza rendono sempre meno efficace una compliance basata su assessment periodici, fogli Excel ed evidenze raccolte m...
Leggi tutto →
Dalla raccolta al modello, i dati attraversano fonti, sistemi, trasformazioni e riusi. GDPR e AI Act richiedono una governance capace non solo di mapp...
Leggi tutto →
Data breach, tracking pixel, geomarketing, neuromarketing e dynamic pricing entrano tra le priorità ispettive del Garante. Per le imprese la sfida è d...
Leggi tutto →
Privacy by design e security by design non coincidono, ma convergono nel governo selettivo degli accessi. Ecco perché proteggere i dati non significa ...
Leggi tutto →
Gli interventi normativi ridisegnano il perimetro della responsabilità delle imprese. Ecco cosa succede se un sistema di IA ad alto rischio causa un d...
Leggi tutto →
Il Garante privacy ha irrogato una sanzione di oltre 5,5 milioni di euro al Banco Bilbao Vizcaya Argentaria Italia (BBVA) per invio tramite app di com...
Leggi tutto →
L’accesso remoto dei fornitori è essenziale per manutenzione e assistenza degli impianti, ma può aprire percorsi privilegiati verso le reti OT. Zero T...
Leggi tutto →
La decisione si inserisce in una linea interpretativa che il Garante porta avanti da anni, rafforzando i principi di finalità, minimizzazione, separaz...
Leggi tutto →
La compliance diventa una capacità organizzativa continua, documentata e verificabile, fino alla dismissione della tecnologia. Ecco le convergenze e l...
Leggi tutto →
Una recente sentenza del tribunale di Pisa offre spunti interpretativi interessanti e una soluzione condivisibile sul piano operativo, anche se sogget...
Leggi tutto →
Anthropic presenta Claude Fable 5.1 e Mythos 5.1: stesso modello, ma differenti livelli di sicurezza. Le capacità cyber aumentano fino alla ricerca di...
Leggi tutto →
Nei servizi di ascolto e segnalazione per soggetti vulnerabili, il “pulsante di aiuto” sui siti web degli Enti del terzo settore non è una pagina di c...
Leggi tutto →
La recente sentenza del Tribunale di Udine non riguarda solo l'uso di WhatsApp nei rapporti di lavoro o una controversia disciplinare nata da una comu...
Leggi tutto →
Dai dati agli output, fino a plugin e agenti autonomi, la Generative AI introduce rischi che ridisegnano i confini tra provider e cliente. L'AI Shared...
Leggi tutto →
I dati sul registro elettronico sono già in vendita a 50 mila dollari, anche se si limiterebbero a moduli per le supplenze. Ma l'attacco informatico a...
Leggi tutto →
Il punto non è stabilire se le persone utilizzino l’intelligenza artificiale, bensì comprendere quali attività del processo di lavoro stiano progressi...
Leggi tutto →
Il Garante per la protezione dei dati personali ha irrogato una sanzione alla Piaggio per un importo di 460.000 euro, oltre al divieto di accedere ai ...
Leggi tutto →