L’evoluzione del quadro normativo europeo in materia di cybersecurity e protezione dei dati personali sta progressivamente ridefinendo il ruolo della gestione dei fornitori ICT all’interno delle organizzazioni. Se, nel contesto del Regolamento (UE) 2016/679, la disciplina dei rapporti con i soggetti terzi è stata tradizionalmente inquadrata nell’ambito dell’art. 28 GDPR, oggi tale impostazione appare strutturalmente insufficiente alla luce degli obblighi introdotti dalla Direttiva (UE) 2022/2555 (NIS2) e del D.Lgs. 4 settembre 2024, n. 138.
Supply chain digitale
Gestione dei fornitori ICT, il rischio penale nascosto tra GDPR e NIS2
La gestione dei fornitori ICT non può più essere affidata solo al Data Processing Agreement. Tra GDPR, NIS2 e D.Lgs. 231/2001, la supply chain digitale diventa un presidio di governance del rischio, con possibili ricadute anche penali per le imprese
Presidente dell'Istituto Italiano per la Privacy
Avvocato (PhD) · Compliance, Data Protection (DPO), Modelli 231/2001, Antifrode ODV Member, Audit & Risk Governance · Banking & Insurance

Continua a leggere questo articolo
Argomenti
Canali
InnovAttori
-

Costruzioni, comprare tecnologia è facile: farla funzionare molto meno
01 Ott 2026 -

R&D, perché anche nei team tecnici l’adozione dell’AI deve partire dalle persone
30 Set 2026 -

AI in azienda, come scegliere il modello giusto per ogni problema
30 Set 2026 -

Come integrare l’AI industriale nei processi quotidiani
25 Set 2026 -

Così l’automotive si innova: il caso Formula Uno e Lenovo
17 Set 2026



















