Cyber Resilience Act: mancano meno di tre settimane all'11 settembre
A luglio abbiamo spiegato perché la prima scadenza vincolante del CRA è l'11 settembre 2026, non il 2027. Adesso il tempo è finito: dall'11 settembre scattano gli orologi di 24 e 72 ore per le vulnerabilità sfruttate. La checklist finale, senza teoria.
AI Act, l'articolo 50 è in vigore: cosa è cambiato davvero il 2 agosto
A luglio era una scadenza da preparare, ora è diritto applicabile: dal 2 agosto chatbot, contenuti generati e deepfake vanno dichiarati, e il 31 luglio la Commissione ha confermato l'avvio dell'enforcement. Cosa abbiamo sistemato sui progetti dei clienti in mezza giornata.
Cyber Resilience Act: la prima scadenza non è il 2027, è l'11 settembre 2026
Il primo obbligo vincolante del CRA non è dicembre 2027: è l'11 settembre 2026, quando parte la segnalazione delle vulnerabilità sfruttate attivamente. Cosa dice la nuova guida della Commissione e cosa preparare adesso.
Il tuo fornitore AI può essere spento da un governo che non voti
Il 12 giugno un provvedimento di export control statunitense ha spento un modello di frontiera per tutti, in tutto il mondo, per diciotto giorni. Cosa significa per una PMI europea con una feature in produzione, e come ci si difende davvero.
AI Act, l'omnibus è legge: cosa slitta e cosa scatta il 2 agosto
Il Digital Omnibus è in vigore dal 27 luglio e rinvia le regole sui sistemi ad alto rischio al dicembre 2027. L'articolo 50 però non si è mosso: dal 2 agosto 2026 chatbot, contenuti generati e deepfake vanno dichiarati, e in Italia controlla ACN.
EU AI Act per le PMI: cosa scatta nel 2026 e cosa fare ora
Il regolamento europeo sull'AI entra in vigore a tappe. Molte PMI pensano di esserne fuori. Spesso non è vero. Ecco cosa riguarda chi costruisce prodotti con l'AI.
EAA undici mesi dopo: cosa è davvero cambiato nei siti italiani
L'European Accessibility Act è in vigore dal 28 giugno 2025. A maggio 2026 il quadro è più chiaro: poche multe, molti audit, qualche sorpresa.
NIS3: cosa si muove in UE per la prossima ondata di cybersecurity
Discussioni informali al Parlamento UE sulla NIS3. Niente di ufficiale, molti segnali. Cosa rivelano.
Un anno di NIS2: cosa abbiamo davvero imparato implementandola
A 12 mesi dall'entrata in vigore del D.Lgs. 138/2024, abbiamo accompagnato sette aziende lungo il percorso. Le cinque cose che fanno la differenza, e le tre che si possono evitare.
Software ESG per le PMI italiane: cosa serve davvero nel 2025
La CSRD si estende, le richieste di sostenibilità arrivano dalla supply chain. Ecco cosa abbiamo costruito (e comprato) per sei clienti.
AI Act: cosa significa la prima compliance per i modelli generali
Le prime regole sui modelli foundation entrano in vigore a maggio 2025. Cosa devono fare provider, integratori e clienti finali.
NIS2 in Italia: il 17 ottobre arriva, e il D.Lgs. 138/2024 è realtà
Il D.Lgs. 138/2024 è stato pubblicato in Gazzetta. Cosa cambia operativamente per chi è dentro al perimetro NIS2, e cosa fare nei 90 giorni successivi.
WCAG 2.2: il livello AA non è opzionale (e nemmeno difficile)
Le WCAG 2.2 sono ufficiali da ottobre 2023. Con l'European Accessibility Act in arrivo a giugno 2025, il livello AA è una baseline, non un obiettivo. Vediamo cosa cambia.
NIS2: la nuova direttiva UE sulla cybersecurity (e perché tocca anche le PMI)
La direttiva NIS2 entra in vigore in Italia entro il 2024. Allarga molto il perimetro rispetto alla NIS1: chi è coinvolto, cosa serve fare, e da dove iniziare.
AI Act UE: cosa contiene davvero il deal di dicembre
Dopo 38 ore di trilogo, l'8 dicembre 2023 c'è l'accordo politico. Cosa cambia per chi sviluppa o usa AI in Europa.
Cookie banner e Garante Privacy: cosa devi sistemare prima del 2024
Il Garante è tornato a colpire i cookie banner non conformi. Tra dark pattern, scroll come consenso e Google Analytics, ecco le regole che applichiamo a tutti i siti dei nostri clienti.