|
|
Sicurezza&Privacy digitale
|
|
|
|
|
|
Un test interno di OpenAI è sfociato in una compromissione reale dell’infrastruttura Hugging Face. Il caso mostra come gli agenti AI possano concatenare vulnerabilità, credenziali e accessi senza una regia umana continua e conferma l'incontrollabilità di queste tecnologie, aprendo a rischi sistemici | | | |
|
|
|
|
Il Digital Omnibus AI modifica l’AI Act e introduce nuove scadenze per i sistemi ad alto rischio, obblighi aggiornati sulla trasparenza, nuove pratiche vietate e interventi su alfabetizzazione, bias, sandbox e competenze dell’AI Office | | | |
|
|
|
|
Dal 2 agosto scattano per le aziende gli obblighi di trasparenza dell’AI Act su chatbot, deepfake, sistemi biometrici, testi generati con AI e strumenti rivolti al pubblico. Altri obblighi scattano a dicembre, nel 2027 e 2028. Per pmi e imprese diventa decisivo mappare gli usi, formare il personale e adottare policy interne. Ecco come adeguarsi | | | |
|
|
|
|
le linee guida definitive
|
|
La Commissione europea ha approvato le Linee guida definitive sull’art. 50 AI Act. Gli obblighi di trasparenza riguardano sistemi interattivi, contenuti sintetici, deep fake, testi di interesse pubblico e ruoli di provider e deployer, con scadenze operative dal 2 agosto 2026 | | | |
|
|
|
|
Dal 2026 il Cyber Resilience Act impone ai fabbricanti obblighi di notifica anche per prodotti con elementi digitali già immessi sul mercato. La deroga dell’articolo 69 rende l’articolo 14 applicabile prima della piena entrata in vigore del regolamento | | | |
|
|
|
|
La Banca d’Italia estende a tutti gli intermediari finanziari le richieste già rivolte dalla BCE alle grandi banche. Entro il 31 dicembre 2026 dovranno presentare una valutazione dei rischi cyber e un piano su governance, difese tecnologiche e continuità operativa aziendale | | | |
|
|
|
|
Il DPO, nato nel GDPR come presidio indipendente della protezione dei dati, entra oggi nella governance dell’intelligenza artificiale. L’AI Act non prevede un AI Officer obbligatorio, ma la prassi spinge le imprese a valorizzare competenze già esistenti, aprendo il nodo delle responsabilità | | | |
|
|
|
|
Dal 2026 le imprese dovranno segnalare vulnerabilità e incidenti gravi; dal 2027 la marcatura CE sarà condizione per l'accesso al mercato europeo. Il regolamento ridefinisce il perimetro dei prodotti digitali, includendo software, siti e app spesso non censiti come tali | | | |
|
|
|
|
Mythos di Anthropic apre una nuova fase nell’uso dell’intelligenza artificiale per cybersecurity, intelligence e sicurezza nazionale. L'obiettivo è accelerare l’individuazione di vulnerabilità, anticipare attacchi e ridefinire il rapporto tra analisti, infrastrutture digitali e competizione geopolitica | | | |
|
|
|
|
Una campagna di spionaggio attribuita alla Russia prende di mira Signal senza violarne la crittografia, ma sfruttando phishing, account takeover e associazione di dispositivi. Tra i bersagli figurano istituzioni, media, politici e personalità italiane ed europee vicine all’Ucraina | | | |
|
|
|
|
Il vertice NATO di Ankara di luglio 2026 ha portato la trasformazione digitale al centro della deterrenza dell’Alleanza. Dal Protected Business Network al ruolo di Leonardo, fino a droni, GlobalEye e capitale privato, emerge una nuova architettura strategica sempre più software, interoperabile e data-driven | | | |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
interdipendenze strategiche | | | | | |
|
|
|
|
|
|