top of page
Artificial intelligence, Legal Innovation and Ethical Network
Blog
Cerca
NIS2, dalle scadenze alla vigilanza continua: cosa cambia con le nuove FAQ ACN dell'11 agosto 2026
L’11 agosto 2026 l’Agenzia per la Cybersicurezza Nazionale ha pubblicato cinque nuove FAQ dedicate alle attività di monitoraggio, vigilanza ed esecuzione nei confronti dei soggetti NIS. A prima vista potrebbe sembrare un aggiornamento destinato soprattutto a chiarire quali poteri potrà esercitare ACN in caso di controllo. In realtà, le nuove FAQ hanno una portata più ampia: aiutano a comprendere come l’Agenzia intende costruire concretamente il rapporto di vigilanza con i sog
F. T.
12 agoTempo di lettura: 6 min
Digital Omnibus AI: cosa cambia davvero
Il 24 luglio 2026, data di pubblicazione nella Gazzetta ufficiale dell’Unione europea, è arrivato a compimento l'iter legislativo del Regolamento (UE) 2026/1744. Il Digital Omnibus on AI entrerà in vigore il 27 luglio e modificherà diversi passaggi dell’AI Act, intervenendo sulle scadenze applicabili ai sistemi ad alto rischio, sull’AI literacy, sull’uso dei dati per correggere i bias, sui contenuti sintetici, sulle sandbox regolamentari e sul coordinamento con le normative d
Francesco Spina
27 lugTempo di lettura: 6 min
Supply chain NIS2: le nuove FAQ ACN aiutano a chiarire chi è il vero fornitore rilevante
Nella gestione della supply chain esiste una domanda che, fin dall'entrata in vigore della disciplina NIS2, ha posto non pochi problemi interpretativi: quando un servizio viene acquistato tramite un intermediario ma materialmente erogato da un altro soggetto, quale dei due rileva ai fini della sicurezza della catena di approvvigionamento? Le nuove FAQ dell'Agenzia per la Cybersicurezza Nazionale contribuiscono a chiarire questo profilo, offrendo criteri interpretativi per le
F. T.
26 lugTempo di lettura: 3 min
NIS2: le nuove FAQ ACN chiariscono i compiti del Consiglio di amministrazione
Il 14 luglio 2026 l’Agenzia per la Cybersicurezza Nazionale ha aggiornato le FAQ dedicate agli obblighi degli organi di amministrazione e direttivi dei soggetti NIS, integrando le FAQ ODA.8 e ODA.9 e introducendo le nuove FAQ ODA.10, ODA.11 e ODA.12. I chiarimenti riguardano soprattutto la distinzione tra le decisioni strategiche, che devono restare in capo al vertice dell’organizzazione, e le attività tecniche e operative, che possono essere affidate alle strutture competent
F. T.
20 lugTempo di lettura: 2 min
AI e cybersecurity: un rischio ibrido che impone una nuova governance d’impresa
L’intelligenza artificiale non è una tecnologia neutra né un fenomeno confinato all’innovazione. Nelle imprese è, al tempo stesso, leva di efficienza, fattore di trasformazione organizzativa e moltiplicatore del rischio. Quando incontra la cybersecurity, questa ambivalenza diventa ancora più evidente: l’AI può rafforzare le difese, ma può anche rendere gli attacchi più rapidi, accessibili e difficili da intercettare. Il punto centrale, quindi, non è soltanto se adottare siste
avvfbt9
6 magTempo di lettura: 4 min
NIS2: ultime novità ACN su fornitori rilevanti, categorizzazione dei servizi e nuove scadenze
Proseguono le fasi operative dell'attuazione della disciplina NIS2. Le ultime determinazioni dell’Agenzia per la Cybersicurezza Nazionale introducono nuovi adempimenti per i soggetti già inclusi nell’elenco NIS e chiariscono i termini applicabili ai soggetti inseriti per la prima volta nel 2026. Le novità riguardano soprattutto tre profili: l’aggiornamento annuale delle informazioni sulla piattaforma ACN, la comunicazione dei fornitori rilevanti e la categorizzazione delle at
avvfbt9
26 aprTempo di lettura: 3 min
AI Literacy (AI Act): l’obbligo di formazione sull’Intelligenza Artificiale per le aziende che usano l’IA
L’AI Act (Regolamento europeo sull’Intelligenza Artificiale 2024/1689) non riguarda solo chi sviluppa sistemi complessi: introduce anche un obbligo generale spesso ignorato, ma già centrale per la compliance aziendale. Si tratta dell’ AI literacy prevista dall'art. 4 , cioè l’obbligo per le organizzazioni di garantire che chi usa l’IA abbia un livello adeguato di competenza. Cos’è l’AI literacy prevista dall’AI Act L’ AI literacy è la capacità, per chi lavora in azienda, di
F. T.
18 febTempo di lettura: 3 min
E-evidence: cosa cambia con i Dlgs 215 e 216 del 2025
Abstract: Con i decreti legislativi 215 e 216 del 2025, l’Italia recepisce il nuovo pacchetto europeo sull’e-evidence, cioè la disciplina che permette alle autorità giudiziarie di ottenere e usare prove digitali (dati elettronici) nei processi penali in modo più rapido e uniforme tra gli Stati UE. Il D.lgs. 215/2025 definisce le procedure italiane per emettere, trasmettere ed eseguire gli ordini europei di produzione e conservazione dei dati, indicando chi li può firmare e co
Francesco Spina
15 febTempo di lettura: 4 min
NIS 2 – Gli obblighi previsti dalla fase di prima applicazione e la registrazione dei nuovi soggetti
Oggi, a nove mesi dall’invio delle comunicazioni di primo inserimento sulla piattaforma ACN (12-13 aprile 2025), è un momento perfetto per fare un check di quanto previsto per la fase di prima applicazione della normativa NIS2. L’art. 42, comma 1, lett. c) del D.Lgs 138/2024 stabilisce che, sino al 31 dicembre 2025, l’obbligo di notifica degli incidenti (art. 25) va adempiuto entro 9 mesi dalla ricezione della comunicazione di inserimento nell’elenco; mentre gli obblighi di g
Francesco Spina
14 genTempo di lettura: 2 min
NIS2 - Dicembre 2025: le indicazioni operative di ACN
Per molti mesi la NIS2 è stata percepita come una riforma ancora “in costruzione”. Il decreto di recepimento c’era, il perimetro si stava definendo, ma per molte organizzazioni mancava ancora un elemento decisivo: la traduzione operativa degli obblighi . Dicembre 2025 è il mese in cui questo vuoto viene colmato. In poche settimane, l’Agenzia per la Cybersicurezza Nazionale (ACN) ha pubblicato e aggiornato una serie di documenti che, nel loro insieme, trasformano la NIS2 da co
Francesco Spina
5 genTempo di lettura: 2 min
NIS2: La Cybersicurezza non è più solo dell'IT. La Responsabilità (e le Sanzioni) Colpiscono Dirigenti e Amministratori.
L'entrata in vigore del Decreto Legislativo 4 settembre 2024, n. 138 (Decreto NIS, recepimento in Italia della Direttiva NIS2), segna un cambiamento epocale: la cybersicurezza non è più considerata una mera questione tecnica delegabile al reparto IT, ma è elevata a rischio di governance e di impresa . La responsabilità per la gestione dei rischi informatici sale drasticamente al vertice aziendale. Il Rischio Sale al Vertice: Responsabilità Personale La novità più rilevante
F. T.
27 nov 2025Tempo di lettura: 2 min
bottom of page