Categoria

Pagina 2 di 4

Compliance: l'adeguamento normativo tradotto in azioni tecniche

La compliance non è un timbro da mettere una volta e dimenticare: è un insieme di scelte tecniche e organizzative che devono reggere una verifica reale. Il rischio non è solo la sanzione, è costruire un sistema che sembra a norma ma non lo è dove conta. Questa categoria traduce la norma in requisiti tecnici concreti.

Il primo tema è la traduzione della norma in codice e processi: NIS2, PSD2 e PCI-DSS per chi gestisce pagamenti, data sovereignty e data ownership, protezione della proprietà intellettuale del software. Il punto in cui le PMI sbagliano non è quasi mai il documento, è l'implementazione tecnica che quel documento presuppone.

Il secondo tema è la compliance come leva di business: essere a norma sul serio apre porte, dai gate ISO 42001 nelle RFP enterprise al diventare fornitore di un gruppo bancario. La conformità smette di essere un costo quando la si usa come vantaggio competitivo, e questo cambia il modo in cui la si affronta.

Il terzo tema è il fronte più nuovo: gli obblighi normativi dell'AI, dall'AI Act alla sua timeline reale, dalla retention imposta sui modelli di frontiera al three-step test dell'EDPB, fino alla mappa degli obblighi che si sovrappongono quando NIS2, GDPR e AI Act ricadono sulla stessa azienda.

Se devi adeguarti a una normativa e vuoi farlo sul serio, vedi la consulenza cybersecurity e NIS2 o scrivimi.

Essere a norma sulla carta e non nei fatti è il peggior investimento possibile: paghi il costo della compliance senza averne la protezione.

Chatbot aziendale con RAG su documentazione interna: guida completa self-hosted per privacy massima

Chatbot aziendale con RAG su documentazione interna: guida completa self-hosted per privacy massima Un chatbot RAG sulle procedure interne risponde correttamente al 75-85% delle domande frequenti senza escalation. Ma il self-hosted cambia tutto: nessun dato esce dall'azienda, compliance GDPR diretta, costi prevedibili. Ti mostro l'architettura completa: ingestione documentale, embedding con modelli locali, pgvector, Laravel per orchestrazione, frontend chat React, deployment su VPS Hetzner. Continua a leggere
Ultima modifica:

Allineamento NIS2 per software house: adeguare i processi interni in 6 mesi

Allineamento NIS2 per software house: adeguare i processi interni in 6 mesi Ho accompagnato una software house torinese con 20 sviluppatori nel percorso di adeguamento NIS2 come soggetto essenziale. Il processo ha richiesto 6 mesi: gap analysis iniziale, introduzione di vulnerability disclosure policy, incident response plan, log retention e controllo degli accessi. Vi racconto ogni fase con tempi e costi reali. Continua a leggere
Ultima modifica:

Containerizzare LLM self-hosted su VPS con GPU: nvidia-container-toolkit, orchestrazione di modelli multipli

Containerizzare LLM self-hosted su VPS con GPU: nvidia-container-toolkit, orchestrazione di modelli multipli Containerizzare un LLM self-hosted non è come containerizzare PHP-FPM. Serve nvidia-container-toolkit per passthrough GPU, gestione dei modelli come persistent volume, orchestrazione di modelli multipli (uno generalista, uno specializzato, un embedding model) con routing intelligente per caso d'uso. Ti mostro l'architettura Docker Compose che uso su VPS GPU: configurazione GPU passthrough, persistent cache, health check, monitoring dei VRAM consumption e risposta alle OOM. Continua a leggere
Ultima modifica:

Modernizzare un gestionale finanziario PHP 5.4 sotto vincolo NIS2: quattro mesi per portare a compliance un sistema di 93.000 righe con dati di 11.000 clienti

Modernizzare un gestionale finanziario PHP 5.4 sotto vincolo NIS2: quattro mesi per portare a compliance un sistema di 93.000 righe con dati di 11.000 clienti Gestionale PHP 5.4 di un intermediario creditizio: 93.000 righe, dati di 11.000 clienti, password in MD5, zero cifratura, backup su disco USB. NIS2 e DORA imponevano adeguamento immediato. Da settembre a dicembre 2025 ho portato il sistema a PHP 8.4 con cifratura, audit trail, 2FA e documentazione che ha superato la verifica dell'auditor. Continua a leggere
Ultima modifica:

LLM self-hosted su VPS Hetzner con Ollama: deployment in produzione per PMI con vincoli di data sovereignty

LLM self-hosted su VPS Hetzner con Ollama: deployment in produzione per PMI con vincoli di data sovereignty Claude API funziona bene, ma alcune PMI non possono mandare i loro dati fuori dall'UE o verso provider americani. La risposta è un LLM self-hosted su GPU europea. Ti racconto la mia pipeline reale: Ollama come punto di partenza, poi il passaggio a llama.cpp con llama-swap per spremere più throughput dallo stesso hardware. Dimensionamento GPU, sicurezza di rete, integrazione con backend PHP, monitoring, e quando il self-hosted vince davvero contro un'API di frontiera. Continua a leggere
Ultima modifica:

Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni

Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni Un'applicazione finanziaria richiedeva di tracciare ogni modifica a ogni record - chi ha fatto cosa, quando, con quale valore precedente. La soluzione naive con observer sincroni rallentava l'applicazione del 40%. Vi mostro l'architettura che ho usato: logging asincrono via queue, storage su tabella dedicata, purge automatico GDPR-compliant. Continua a leggere
Ultima modifica:

GPU cloud per inference LLM self-hosted: Scaleway, Lambda Labs e RunPod a confronto per PMI italiane

GPU cloud per inference LLM self-hosted: Scaleway, Lambda Labs e RunPod a confronto per PMI italiane Self-hosting di LLM medi (Llama 3 70B, Mistral Large) richiede GPU di classe A100 o H100 che non trovi su Hetzner o OVH tradizionali. I provider specializzati sono Scaleway (EU, GDPR-friendly), Lambda Labs (best performance, US-based), RunPod (cheapest spot instances). Ti mostro il confronto su workload reali: costi orari effettivi per token, latenza, affidabilità dell'orchestrazione, compliance GDPR per PMI italiane che non possono esportare dati fuori dall'UE. Continua a leggere
Ultima modifica:

ChatDump Bookmarklet: esporta e salva le tue Conversazioni ChatGPT, Gemini, Claude in Markdown e HTML

ChatDump Bookmarklet: esporta e salva le tue Conversazioni ChatGPT, Gemini, Claude in Markdown e HTML ChatDump è il bookmarklet open source con cui esporto e archivio le mie conversazioni con ChatGPT, Gemini e Claude in Markdown, HTML e testo, senza estensioni e senza inviarle a un server terzo. Ti racconto come funziona, perché è sicuro, come usarlo su ogni piattaforma e perché nella versione 1.4.0 ho smesso di ricostruire la chat dal DOM e sono andato alla fonte, chiedendola alle stesse API che l'app interroga, con lo scraping del DOM tenuto come rete di sicurezza. Continua a leggere
Ultima modifica:

Audit tecnico iniziale di un progetto PHP legacy: metodo operativo per i primi 30 giorni

Audit tecnico iniziale di un progetto PHP legacy: metodo operativo per i primi 30 giorni Un gestionale PHP 7.0 ereditato da un freelance sparito: 43.000 righe di codice, nessuna documentazione, e il titolare che deve decidere se investire nella modernizzazione o riscrivere da zero. In 30 giorni ho prodotto un audit completo con PHPStan, Psalm, analisi delle dipendenze e una roadmap di intervento con costi e priorità. Continua a leggere
Ultima modifica:

Strumenti utili per la compliance

Tool gratuiti a supporto dell'adeguamento:

Autovalutazione NIS2, Validatore CF, P.IVA e IBAN, Visualizzatore fattura elettronica XML.