Data economy, NIS2, cybersecurity
Dati & Resilienza digitale
Il Data Act è applicabile dal 12 settembre 2025; la NIS2 introduce un quadro comune per 18 settori critici. Servono presidi, non pareri isolati.
Dopo anni di quasi monopolio del GDPR, il diritto dei dati è diventato un settore strategico. E la resilienza digitale richiede una competenza legale integrata con sicurezza, organizzazione e comunicazione.
Data Deal Design
Mappatura dei dati, diritti di accesso, portabilità e interoperabilità, dati generati da prodotti connessi, modelli contrattuali e data licensing. Trasformiamo i dataset in nuovi modelli di business, con clausole che tengono.
Digital Incident Legal Desk
Reperibilità, procedure predefinite, simulazioni tabletop e gestione coordinata degli incidenti. Quando l'incidente arriva, la componente legale è già pronta, integrata con sicurezza e comunicazione.
Resilienza per settori regolati
DORA per il finanziario, NIS2 per le infrastrutture critiche, Cyber Resilience Act per i prodotti: governance, contratti ICT e responsabilità degli amministratori in un unico presidio.
I servizi, in breve
Protezione e governance del dato
Il GDPR in pratica: basi giuridiche, informative, registri e ruoli nel trattamento.
Data Act e contratti sui dati
Condivisione e portabilità dei dati generati dai prodotti connessi, con contratti che reggono.
NIS2, DORA e Cyber Resilience Act
Gli obblighi di cybersecurity per infrastrutture critiche, settore finanziario e prodotti digitali.
Incidenti e violazioni dei dati
Gestione legale di data breach: notifiche nei tempi, coordinamento e conservazione delle prove.
Continuità operativa e catena di fornitura
Mantenere il servizio attivo e controllare i rischi che arrivano dai fornitori.
Licenze dei dataset per l'AI
Contratti per usare o cedere dataset destinati ad addestrare modelli di intelligenza artificiale.
I servizi · richiedi una call
Ogni servizio parte da una conversazione. Scegli quello che ti serve.
Il sistema, in movimento
Come lavoriamo, fase per fase
Un ciclo continuo, non un intervento isolato. Seleziona una fase per capire cosa comporta.
Il presidio
Dati & Resilienza
Mappatura dei dati
Quali dati tratti, dove, con quali basi giuridiche e con quali fornitori.
Osservatorio normativo
Le scadenze che contano, su un'unica linea
AI Act, NIS2, DORA, Data Act, Cyber Resilience Act ed European Accessibility Act. Filtra per normativa e vedi cosa è già in vigore e cosa arriva.
- AI ActIn vigore
Entrata in vigore
Il regolamento (UE) 2024/1689 entra in vigore; parte il calendario per fasi.
- NIS2In vigore
Termine di recepimento
Scadenza per il recepimento nazionale della direttiva (UE) 2022/2555.
- Cyber Resilience ActIn vigore
Entrata in vigore
Il regolamento sui prodotti con elementi digitali entra in vigore.
- DORAIn vigore
Piena applicazione
Obblighi di resilienza operativa digitale per il settore finanziario.
- AI ActIn vigore
Divieti e AI literacy
Efficaci i divieti sulle pratiche vietate e gli obblighi di alfabetizzazione.
- EAAIn vigore
Piena applicazione
L'European Accessibility Act si applica ai servizi digitali al consumo.
- AI ActIn vigore
Modelli GPAI e governance
Obblighi per i modelli di AI per finalità generali e assetto di governance.
- Data ActIn vigore
Piena applicazione
Accesso, uso e condivisione dei dati generati da prodotti connessi.
- AI ActIn arrivoProssima scadenza
Sistemi ad alto rischio (All. III)
Efficaci gli obblighi per i sistemi ad alto rischio dell'Allegato III.
- Cyber Resilience ActIn arrivo
Obblighi di segnalazione
Scattano gli obblighi di reporting di vulnerabilità e incidenti attivamente sfruttati.
- AI ActIn arrivo
Alto rischio (All. I)
Efficaci gli obblighi per i sistemi ad alto rischio disciplinati dall'Allegato I.
Stato calcolato al 14 luglio 2026. Quadro sintetico a fini informativi: le date di efficacia possono variare con l'attuazione nazionale.