DataGovern

Cinque esempi del lavoro che gli agenti di DataGovern svolgono su documenti e processi aziendali.

DataGovern dashboard
Caso d'uso

Readiness EU AI Act

Classificazione dei sistemi AI e documentazione tecnica pronte prima degli obblighi sull’alto rischio.

Fino a €35M o 7% del fatturatola sanzione massima, prevista per le pratiche vietate
Oggi

Chi usa sistemi AI spesso non sa in quale classe di rischio ricadono né quale documentazione serva. La mappatura si fa a mano e va rifatta a ogni nuovo sistema.

Con DataGovern

DataGovern tiene l’inventario dei sistemi AI e ne propone la classe di rischio, che una persona conferma. Dall’inventario genera la documentazione tecnica dell’Allegato IV e la checklist del deployer, pronte da validare. La FRIA è collegata ai sistemi e le scadenze restano tracciate.

Cos'è

L’EU AI Act classifica i sistemi AI per livello di rischio e assegna a ogni classe obblighi diversi. Si applica in generale dal 2 agosto 2026. Gli obblighi sui sistemi ad alto rischio partono dal 2 dicembre 2027, dal 2 agosto 2028 per quelli incorporati in prodotti già regolati.

Riferimenti

Regolamento (UE) 2024/1689 (AI Act), art. 26, art. 27 e Allegato IV; Regolamento (UE) 2026/1744 per le date sull’alto rischio.

Cosa mostra DataGovern

inventario dei sistemi AIclasse di rischioAllegato IVchecklist del deployerFRIAscadenze
Caso d'uso

NIS2 Compliance Manager

Misure di sicurezza, postura e notifiche 24/72h in un unico registro.

Fino a €10M o 2% del fatturatola sanzione massima per i soggetti essenziali
Oggi

Misure e piani di risposta stanno in documenti separati. Quando arriva un incidente, le scadenze arrivano prima delle evidenze.

Con DataGovern

DataGovern tiene il registro delle misure dell’art. 21 con la postura per area e segnala i gap sui requisiti. In caso di incidente guida la notifica nelle finestre 24/72h, con le evidenze pronte per l’autorità competente.

Cos'è

La NIS2 estende gli obblighi di sicurezza informatica a molte PMI dei settori essenziali e importanti. Chiede misure tecniche e organizzative, gestione del rischio e la notifica degli incidenti significativi: allerta entro 24 ore, notifica entro 72.

Riferimenti

Direttiva (UE) 2022/2555 (NIS2), art. 21; D.Lgs. 138/2024.

Cosa mostra DataGovern

registro delle misurepostura per areagap sui requisitinotifica 24/72h
Caso d'uso

GDPR e richieste degli interessati

Registri dei trattamenti, DPIA e richieste degli interessati in un unico punto.

Fino a €20M o 4% del fatturatola sanzione massima per le violazioni più gravi
Oggi

Registri in Excel, DPIA in documenti a parte, richieste gestite via email. I termini si controllano a mano.

Con DataGovern

DataGovern tiene i registri dei trattamenti e le DPIA guidate con il parere di una seconda persona. Ogni richiesta degli interessati ha il suo termine e un percorso guidato: verifica dell’identità, raccolta, oscuramento OMISSIS dei terzi e lettera di risposta. La vedono solo il referente, il DPO e chi la gestisce.

Cos'è

Il GDPR chiede di documentare i trattamenti, di valutare con una DPIA quelli a rischio e di rispondere alle richieste degli interessati entro un mese, prorogabile nei casi previsti.

Riferimenti

Regolamento (UE) 2016/679 (GDPR), artt. 12, 15-22, 30 e 35.

Cosa mostra DataGovern

registro dei trattamentiDPIArichieste degli interessatitermine di un meseoscuramento OMISSIS
Caso d'uso

Gap analysis tra normative

Un solo piano di remediation per GDPR, NIS2, AI Act, CRA e DORA.

5 normativeincrociate sui requisiti comuni
Oggi

Ogni normativa si affronta da sola, con lavoro duplicato e viste che non si parlano.

Con DataGovern

La gap analysis incrocia le cinque normative sui requisiti comuni. L’agente propone le azioni e una persona conferma ogni gap. Ogni gap confermato diventa un compito con responsabile e scadenza nel piano di remediation unificato.

Cos'è

GDPR, NIS2, AI Act, CRA e DORA chiedono spesso misure simili su rischio, sicurezza e documentazione. CRA e DORA valgono solo per chi vi rientra: la Panoramica ne mostra l’applicabilità.

Riferimenti

Regolamento (UE) 2016/679 (GDPR); Direttiva (UE) 2022/2555 (NIS2); Regolamento (UE) 2024/1689 (AI Act); Regolamento (UE) 2024/2847 (CRA); Regolamento (UE) 2022/2554 (DORA).

Cosa mostra DataGovern

requisiti comunigap confermatiresponsabile e scadenzapiano di remediation unificato
Caso d'uso

Company brain e registro delle decisioni

Domande in linguaggio naturale sui documenti già indicizzati, con la fonte citata.

Fonte citatadocumento e passaggio in ogni risposta
Oggi

Chi cerca una procedura o il motivo di una scelta apre i file a mano, chiede in giro o rifà il lavoro.

Con DataGovern

Nell’Assistente chiedi in linguaggio naturale e la risposta cita il documento e il passaggio. Ognuno vede solo ciò che può leggere alla fonte. Il registro delle decisioni trasforma le decisioni in fonti citabili, visibili solo all’ufficio a cui appartengono.

Cos'è

Il patrimonio informativo di un’azienda sta tra cartelle condivise, file server, mail e repository. L’indice che DataGovern costruisce per la compliance lo rende interrogabile.

Riferimenti

Regolamento (UE) 2016/679 (GDPR), art. 5 (minimizzazione) e art. 32 (sicurezza del trattamento).

Cosa mostra DataGovern

risposta con la fontepermessi della fonteregistro delle decisioni

DataGovern lavora on-premise con LLM open weight: i dati di conformità restano nell'organizzazione e l'approvazione resta al tuo team.

Partiamo da un audit sul tuo caso

Richiedi un audit

Vuoi supporto?Sei sotto attacco?Stato dei servizi
Vuoi supporto?Sei sotto attacco?Stato dei servizi