Chi usa o sviluppa sistemi AI spesso non sa in quale categoria di rischio ricadono, né quale documentazione serva. La mappatura si fa a mano, su una normativa in evoluzione, e resta da rifare a ogni nuovo modello introdotto.
DataGovern
Readiness EU AI Act, NIS2 e GDPR: tre esempi di ciò che gli agenti di DataGovern presidiano sui tuoi documenti e processi, configurabili azienda per azienda.
Readiness EU AI Act
Dalla classificazione dei sistemi AI alla documentazione, prima della scadenza di agosto 2026.
DataGovern classifica i sistemi AI secondo l’EU AI Act, genera la documentazione tecnica richiesta, pronta da validare, e tiene traccia delle scadenze: la readiness per agosto 2026 diventa un percorso tracciato, non una corsa dell’ultimo momento.
Cos'è
L’EU AI Act classifica i sistemi di intelligenza artificiale per livello di rischio: inaccettabile, alto, limitato, minimo. Ogni categoria ha obblighi diversi, dalla gestione del rischio alla documentazione tecnica. L’applicazione è scaglionata e gli obblighi rilevanti diventano operativi da agosto 2026.
Riferimenti
Regolamento (UE) 2024/1689 (AI Act), applicazione scaglionata con obblighi rilevanti da agosto 2026. Interazione con il GDPR (Reg. (UE) 2016/679) per i trattamenti automatizzati.
Cosa mostra DataGovern
NIS2 Compliance Manager
Dalla postura di sicurezza alle notifiche 24/72h, con gli obblighi NIS2 già in vigore.
Senza un team dedicato, postura, misure e piani di risposta restano in documenti separati. Al momento di un incidente le scadenze 24/72h arrivano prima delle evidenze, e la notifica si prepara sotto pressione.
DataGovern misura la postura, evidenzia i gap rispetto ai requisiti NIS2, mantiene il registro delle misure e guida la notifica degli incidenti nelle finestre 24/72h, con la documentazione pronta per l’autorità competente.
Cos'è
La NIS2 estende gli obblighi di sicurezza informatica a migliaia di PMI in settori essenziali e importanti. Richiede misure tecniche e organizzative adeguate, gestione del rischio e la notifica degli incidenti significativi entro finestre stringenti: 24 ore per l’allerta precoce, 72 ore per la notifica completa.
Riferimenti
Direttiva (UE) 2022/2555 (NIS2); D.Lgs. 138/2024 (recepimento italiano). Framework di riferimento: ISO/IEC 27001.
Cosa mostra DataGovern
DataGovern presidia il lato documentale della NIS2: registri, evidenze e notifiche 24/72h. Per superficie d’attacco, vulnerabilità e postura tecnica c’è CyberAgent.
GDPR e gap cross-regulation
Dai registri dei trattamenti a una gap analysis unica su GDPR, NIS2 e AI Act.
Registri dei trattamenti in Excel, DPIA in documenti a parte, richieste degli interessati gestite via email. Le tre normative si affrontano una alla volta, senza vedere dove i requisiti si sovrappongono o si contraddicono.
DataGovern tiene registri dei trattamenti, DPIA e diritti degli interessati in un unico hub e incrocia i requisiti GDPR, NIS2 e AI Act: individua le sovrapposizioni e produce un piano di remediation unificato, non tre piani scollegati.
Cos'è
Il GDPR governa il trattamento dei dati personali: registri dei trattamenti, DPIA, basi giuridiche, diritti degli interessati. Molti di questi obblighi si sovrappongono a NIS2 e AI Act, ma vengono gestiti in silos separati, con lavoro duplicato e viste incoerenti.
Riferimenti
Regolamento (UE) 2016/679 (GDPR); Direttiva (UE) 2022/2555 (NIS2) con D.Lgs. 138/2024; Regolamento (UE) 2024/1689 (AI Act).
Cosa mostra DataGovern
DataGovern lavora on-premise, con LLM open weight nel tuo perimetro: nessun dato di conformità lascia l'organizzazione e l'approvazione resta al tuo team. Ambito dell'audit e priorità si concordano sul tuo caso.
