Categoria

Pagina 2 di 4

Compliance: l'adeguamento normativo tradotto in azioni tecniche

La compliance non è un timbro da mettere una volta e dimenticare: è un insieme di scelte tecniche e organizzative che devono reggere una verifica reale. Il rischio non è solo la sanzione, è costruire un sistema che sembra a norma ma non lo è dove conta. Questa categoria traduce la norma in requisiti tecnici concreti.

Il primo tema è la traduzione della norma in codice e processi: NIS2, PSD2 e PCI-DSS per chi gestisce pagamenti, data sovereignty e data ownership, protezione della proprietà intellettuale del software. Il punto in cui le PMI sbagliano non è quasi mai il documento, è l'implementazione tecnica che quel documento presuppone.

Il secondo tema è la compliance come leva di business: essere a norma sul serio apre porte, dai gate ISO 42001 nelle RFP enterprise al diventare fornitore di un gruppo bancario. La conformità smette di essere un costo quando la si usa come vantaggio competitivo, e questo cambia il modo in cui la si affronta.

Il terzo tema è il fronte più nuovo: gli obblighi normativi dell'AI, dall'AI Act alla sua timeline reale, dalla retention imposta sui modelli di frontiera al three-step test dell'EDPB, fino alla mappa degli obblighi che si sovrappongono quando NIS2, GDPR e AI Act ricadono sulla stessa azienda.

Se devi adeguarti a una normativa e vuoi farlo sul serio, vedi la consulenza cybersecurity e NIS2 o scrivimi.

Essere a norma sulla carta e non nei fatti è il peggior investimento possibile: paghi il costo della compliance senza averne la protezione.

AI detector su testo: perplexity, humanizer e il rischio di accusa per falsi positivi

AI detector su testo: perplexity, humanizer e il rischio di accusa per falsi positivi ZeroGPT ha flaggato pezzi della Costituzione USA, Frankenstein capitolo 5 e sezioni Wikipedia come AI-generated. Originality.ai e Pangram, che rivendicano 99,98% accuratezza, cedono entrambi dopo una singola passata negli humanizer commerciali. Tante aziende italiane stanno introducendo questi strumenti in HR ed editoriale, esponendosi a falsi positivi che diventano accuse reali. Approfondimento su perplexity, burstiness, come i detector falliscono matematicamente, perimetro di rischio legale. Continua a leggere
Ultima modifica:

Deepfake detection al 78% e provenance: tutorial per configurare Content Credentials e SynthID in azienda

Deepfake detection al 78% e provenance: tutorial per configurare Content Credentials e SynthID in azienda Il miglior detector commerciale deepfake del 2026 raggiunge 78% di accuratezza su 44 ore di video, esperti forensi arrivano al 90% dichiarato. Dato il limite strutturale, la strategia difensiva passa dalla provenance: Content Credentials (firma C2PA) e SynthID (tracce nei metadata Google Veo). Tutorial pratico per configurare entrambi su un workflow aziendale, con analisi dei casi aggirabili, interoperabilità limitata, valore residuo legale e reputazionale. Continua a leggere
Ultima modifica:

AI Act 2 agosto 2026: checklist 90 giorni per PMI italiane anche se il rinvio arriverà

AI Act 2 agosto 2026: checklist 90 giorni per PMI italiane anche se il rinvio arriverà Il 26 marzo 2026 il Parlamento Europeo ha votato il rinvio dell'AI Act Annex III al 2 dicembre 2027, ma il trilogue non è concluso e gli standard CEN-CENELEC non sono pronti. La posizione prudente per una PMI italiana è pianificare come se la deadline del 2 agosto 2026 fosse ancora binding. Otto azioni concrete da eseguire in 90 giorni, dalla mappatura dei sistemi AI al balancing test documentato, con checklist sanitaria e tempo di esecuzione stimato per ogni passo. Continua a leggere
Ultima modifica:

Creazione di un database IP-to-Country

Creazione di un database IP-to-Country Mappare un indirizzo IP al suo paese è ancora utile, per servire la lingua giusta, per analytics o per regole di accesso. Ma il modo in cui si costruisce un database IP-to-country è cambiato del tutto: oggi serve gestire IPv6, scegliere una fonte dati affidabile, fare il lookup per range nel modo corretto, e soprattutto sapere che un indirizzo IP è un dato personale sotto GDPR. Vediamo come si fa nel 2026, partendo dalla domanda che conviene farsi: ti serve davvero un database tuo?. Continua a leggere
Ultima modifica:

Chatbot aziendale con RAG su documentazione interna: guida completa self-hosted per privacy massima

Chatbot aziendale con RAG su documentazione interna: guida completa self-hosted per privacy massima Un chatbot RAG sulle procedure interne risponde correttamente al 75-85% delle domande frequenti senza escalation. Ma il self-hosted cambia tutto: nessun dato esce dall'azienda, compliance GDPR diretta, costi prevedibili. Ti mostro l'architettura completa: ingestione documentale, embedding con modelli locali, pgvector, Laravel per orchestrazione, frontend chat React, deployment su VPS Hetzner. Continua a leggere
Ultima modifica:

Allineamento NIS2 per software house: adeguare i processi interni in 6 mesi

Allineamento NIS2 per software house: adeguare i processi interni in 6 mesi Ho accompagnato una software house torinese con 20 sviluppatori nel percorso di adeguamento NIS2 come soggetto essenziale. Il processo ha richiesto 6 mesi: gap analysis iniziale, introduzione di vulnerability disclosure policy, incident response plan, log retention e controllo degli accessi. Vi racconto ogni fase con tempi e costi reali. Continua a leggere
Ultima modifica:

Containerizzare LLM self-hosted su VPS con GPU: nvidia-container-toolkit, orchestrazione di modelli multipli

Containerizzare LLM self-hosted su VPS con GPU: nvidia-container-toolkit, orchestrazione di modelli multipli Containerizzare un LLM self-hosted non è come containerizzare PHP-FPM. Serve nvidia-container-toolkit per passthrough GPU, gestione dei modelli come persistent volume, orchestrazione di modelli multipli (uno generalista, uno specializzato, un embedding model) con routing intelligente per caso d'uso. Ti mostro l'architettura Docker Compose che uso su VPS GPU: configurazione GPU passthrough, persistent cache, health check, monitoring dei VRAM consumption e risposta alle OOM. Continua a leggere
Ultima modifica:

Modernizzare un gestionale finanziario PHP 5.4 sotto vincolo NIS2: quattro mesi per portare a compliance un sistema di 93.000 righe con dati di 11.000 clienti

Modernizzare un gestionale finanziario PHP 5.4 sotto vincolo NIS2: quattro mesi per portare a compliance un sistema di 93.000 righe con dati di 11.000 clienti Gestionale PHP 5.4 di un intermediario creditizio: 93.000 righe, dati di 11.000 clienti, password in MD5, zero cifratura, backup su disco USB. NIS2 e DORA imponevano adeguamento immediato. Da settembre a dicembre 2025 ho portato il sistema a PHP 8.4 con cifratura, audit trail, 2FA e documentazione che ha superato la verifica dell'auditor. Continua a leggere
Ultima modifica:

LLM self-hosted su VPS Hetzner con Ollama: deployment in produzione per PMI con vincoli di data sovereignty

LLM self-hosted su VPS Hetzner con Ollama: deployment in produzione per PMI con vincoli di data sovereignty Claude API funziona bene, ma alcune PMI non possono mandare i loro dati fuori dall'UE o verso provider americani. La risposta è un LLM self-hosted su GPU europea. Ti racconto la mia pipeline reale: Ollama come punto di partenza, poi il passaggio a llama.cpp con llama-swap per spremere più throughput dallo stesso hardware. Dimensionamento GPU, sicurezza di rete, integrazione con backend PHP, monitoring, e quando il self-hosted vince davvero contro un'API di frontiera. Continua a leggere
Ultima modifica:

Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni

Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni Un'applicazione finanziaria richiedeva di tracciare ogni modifica a ogni record - chi ha fatto cosa, quando, con quale valore precedente. La soluzione naive con observer sincroni rallentava l'applicazione del 40%. Vi mostro l'architettura che ho usato: logging asincrono via queue, storage su tabella dedicata, purge automatico GDPR-compliant. Continua a leggere
Ultima modifica:

Strumenti utili per la compliance

Tool gratuiti a supporto dell'adeguamento:

Autovalutazione NIS2, Validatore CF, P.IVA e IBAN, Visualizzatore fattura elettronica XML.