Un identificatore specifico del dispositivo collegato alle installazioni di Windows è emerso come promemoria del fatto che non tutti i segnali della piattaforma possono essere disattivati, anche quando gli utenti si aspettano di avere il controllo.
Un audit a livello di sistema di popolari app VPN per Android ha rilevato perdite DNS, trasferimenti in testo semplice, impostazioni del tunnel deboli e segnali di tracciamento che possono indebolire lo scudo di privacy che gli utenti credono di aver installato.
La bozza di linee guida dell'AGCM sulle recensioni online trasforma autenticità e tracciabilità in temi di compliance che potrebbero ridefinire il modo in cui le piattaforme gestiscono i segnali di reputazione.
Quando i costi dell'AI si distribuiscono tra rinnovi, API, token e acquisti a livello d'ufficio, la vera questione non è solo la spesa - è se le amministrazioni riescano ancora a vedere cosa hanno comprato, da chi e sotto quali controlli.
Un plug-in di analisi del sentiment per la messaggistica aziendale è finito in una zona grigia giuridica, dove il normale trattamento del testo può iniziare ad assomigliare alla sorveglianza dei dipendenti.
Le linee guida 03/2026 dell'EDPB collocano saldamente lo scraping per l'AI generativa nell'analisi GDPR ogni volta che i dati personali entrano nella pipeline di addestramento, trasformando la progettazione del dataset in un problema di conformità e di sicurezza allo stesso tempo.
Gli impegni vincolanti dell’UE sul supporto SAP potrebbero offrire ai clienti on-premises più margine di manovra, ma anche rendere più complessa la pianificazione degli ERP legacy.
I rischi più gravi nell’IA non si trovano sempre nel modello stesso - spesso iniziano prima, quando i dati di addestramento, le basi giuridiche e le scelte di governance sono ancora in fase di definizione.
Con la diffusione dell’IA aziendale nei sistemi di business, la vera sfida non è più solo dove risiedono i dati, ma se possono essere tracciati, governati e tenuti sotto revisione.
L'AI Act non è solo un esercizio di conformità - trasforma la qualità dei dati, la robustezza e i controlli cyber in requisiti operativi a livello di consiglio di amministrazione.
La recente mossa del Parlamento mantiene le chat criptate fuori dall'attuale testo di controllo, ma la battaglia più ampia su quanto possa spingersi il monitoraggio dei messaggi resta irrisolta.
Le ultime indicazioni dell'EDPB inquadrano l'anonimizzazione come una valutazione continua, non come un'etichetta una tantum, con il rischio di re-identificazione, l'IA e la responsabilità ora centrali nel test sulla privacy.
RealPage è diventato un caso di studio su come il software di pricing possa modellare i mercati quando i concorrenti gli alimentano dati sensibili, e sul perché la responsabilità non scompaia solo perché una raccomandazione proviene da una macchina.
Il dibattito europeo su Chat Control sta ora mettendo in luce una dura questione tecnica: fin dove può spingersi l'ispezione dei messaggi prima che la comunicazione privata smetta di essere privata?
Nel quadro NIS2 italiano, la mappatura delle dipendenze può far rientrare piattaforme condivise come ERP, IAM, SOC, cloud e servizi comuni nell’ambito critico quando supportano operazioni ad alto impatto.
Un nuovo quadro normativo italiano mette in maggiore evidenza la paternità umana, l’uso dei dati di addestramento e la gestione dell’opt-out per chiunque sviluppi o distribuisca IA generativa.
Il rischio più acuto nell'IA aziendale non è il guasto di un singolo modello, ma l'ampliarsi del divario tra distribuzione rapida e controlli necessari per mantenere i sistemi spiegabili, verificabili e circoscritti.
Le ultime linee guida dell’EDPB sottopongono lo scraping del web per l’IA generativa a un controllo di conformità più rigoroso, soprattutto quando i dati web pubblici contengono informazioni personali.
Le regole audiovisive europee vengono messe alla prova dai media prodotti dalle macchine, dove provenienza, trasparenza e rilevanza del catalogo contano tanto quanto la produzione stessa.
La rinnovata spinta attorno a Chat Control riguarda meno un singolo voto che una scelta progettuale pericolosa: un'ispezione ampia delle comunicazioni private può creare un nuovo bersaglio strutturale all'interno dello stack digitale.