Categoria

Pagina 3 di 4

Compliance: l'adeguamento normativo tradotto in azioni tecniche

La compliance non è un timbro da mettere una volta e dimenticare: è un insieme di scelte tecniche e organizzative che devono reggere una verifica reale. Il rischio non è solo la sanzione, è costruire un sistema che sembra a norma ma non lo è dove conta. Questa categoria traduce la norma in requisiti tecnici concreti.

Il primo tema è la traduzione della norma in codice e processi: NIS2, PSD2 e PCI-DSS per chi gestisce pagamenti, data sovereignty e data ownership, protezione della proprietà intellettuale del software. Il punto in cui le PMI sbagliano non è quasi mai il documento, è l'implementazione tecnica che quel documento presuppone.

Il secondo tema è la compliance come leva di business: essere a norma sul serio apre porte, dai gate ISO 42001 nelle RFP enterprise al diventare fornitore di un gruppo bancario. La conformità smette di essere un costo quando la si usa come vantaggio competitivo, e questo cambia il modo in cui la si affronta.

Il terzo tema è il fronte più nuovo: gli obblighi normativi dell'AI, dall'AI Act alla sua timeline reale, dalla retention imposta sui modelli di frontiera al three-step test dell'EDPB, fino alla mappa degli obblighi che si sovrappongono quando NIS2, GDPR e AI Act ricadono sulla stessa azienda.

Se devi adeguarti a una normativa e vuoi farlo sul serio, vedi la consulenza cybersecurity e NIS2 o scrivimi.

Essere a norma sulla carta e non nei fatti è il peggior investimento possibile: paghi il costo della compliance senza averne la protezione.

GPU cloud per inference LLM self-hosted: Scaleway, Lambda Labs e RunPod a confronto per PMI italiane

GPU cloud per inference LLM self-hosted: Scaleway, Lambda Labs e RunPod a confronto per PMI italiane Self-hosting di LLM medi (Llama 3 70B, Mistral Large) richiede GPU di classe A100 o H100 che non trovi su Hetzner o OVH tradizionali. I provider specializzati sono Scaleway (EU, GDPR-friendly), Lambda Labs (best performance, US-based), RunPod (cheapest spot instances). Ti mostro il confronto su workload reali: costi orari effettivi per token, latenza, affidabilità dell'orchestrazione, compliance GDPR per PMI italiane che non possono esportare dati fuori dall'UE. Continua a leggere
Ultima modifica:

ChatDump Bookmarklet: esporta e salva le tue Conversazioni ChatGPT, Gemini, Claude in Markdown e HTML

ChatDump Bookmarklet: esporta e salva le tue Conversazioni ChatGPT, Gemini, Claude in Markdown e HTML ChatDump è il bookmarklet open source con cui esporto e archivio le mie conversazioni con ChatGPT, Gemini e Claude in Markdown, HTML e testo, senza estensioni e senza inviarle a un server terzo. Ti racconto come funziona, perché è sicuro, come usarlo su ogni piattaforma e perché nella versione 1.4.0 ho smesso di ricostruire la chat dal DOM e sono andato alla fonte, chiedendola alle stesse API che l'app interroga, con lo scraping del DOM tenuto come rete di sicurezza. Continua a leggere
Ultima modifica:

Audit tecnico iniziale di un progetto PHP legacy: metodo operativo per i primi 30 giorni

Audit tecnico iniziale di un progetto PHP legacy: metodo operativo per i primi 30 giorni Un gestionale PHP 7.0 ereditato da un freelance sparito: 43.000 righe di codice, nessuna documentazione, e il titolare che deve decidere se investire nella modernizzazione o riscrivere da zero. In 30 giorni ho prodotto un audit completo con PHPStan, Psalm, analisi delle dipendenze e una roadmap di intervento con costi e priorità. Continua a leggere
Ultima modifica:

Conformità GDPR nelle applicazioni Laravel: dove le PMI sbagliano e come correggere prima di un'ispezione

Conformità GDPR nelle applicazioni Laravel: dove le PMI sbagliano e come correggere prima di un'ispezione La maggior parte delle applicazioni Laravel nelle PMI italiane viola il GDPR in almeno tre punti: dati personali in chiaro, log senza retention policy, nessun meccanismo per i diritti dell'interessato. Analizzo le violazioni più frequenti che trovo nei miei audit e mostro come correggerle con interventi mirati sul codice Laravel. Continua a leggere
Ultima modifica:

Vendor lock-in nei progetti PHP delle PMI italiane: come ho liberato un cliente padovano da trentunmila euro l'anno di AWS e dall'unico sviluppatore che capiva il suo gestionale

Vendor lock-in nei progetti PHP delle PMI italiane: come ho liberato un cliente padovano da trentunmila euro l'anno di AWS e dall'unico sviluppatore che capiva il suo gestionale Il vendor lock-in è la condizione in cui un'azienda diventa così dipendente da un fornitore da non poter cambiare senza costi insostenibili. Nelle PMI italiane si presenta in quattro forme. Il caso del cliente padovano che pagava trentunmila euro all'anno di AWS e il decalogo anti-lock-in che applico nei miei progetti. Continua a leggere
Ultima modifica:

Direttiva NIS2: guida pratica alla compliance per aziende con server su Hetzner, OVH e provider simili

Direttiva NIS2: guida pratica alla compliance per aziende con server su Hetzner, OVH e provider simili La Direttiva NIS2 sta cambiando le regole della cybersecurity in Europa, con obblighi tecnici precisi e scadenze ravvicinate. Se la tua infrastruttura gira su un server dedicato o un VPS, la responsabilità della compliance ricade su di te, non sul provider. Questa guida traduce la normativa in azioni concrete: cosa scade davvero nel 2026, come notificare un incidente al CSIRT e dove tenere i dati per una postura difendibile. Continua a leggere
Ultima modifica:

De-Googlify la tua azienda: perché devi riprendere il controllo dei tuoi dati

De-Googlify la tua azienda: perché devi riprendere il controllo dei tuoi dati Utilizzare servizi cloud come Google per gestire dati aziendali può sembrare pratico, ma espone la tua azienda a rischi di privacy e vulnerabilità. Scopri perché riprendere il controllo dei dati attraverso soluzioni open source e self-hosted è una scelta strategica essenziale per tutelare realmente la tua impresa. Continua a leggere
Ultima modifica:

Perché il "fai-da-te" informatico sta costando caro alla tua azienda

Perché il "fai-da-te" informatico sta costando caro alla tua azienda Il fai-da-te informatico può sembrare conveniente, ma nasconde pericoli seri come violazioni della sicurezza, multe salate e inefficienze operative che frenano la tua azienda. Scopri perché affidarsi a un consulente IT qualificato non è solo una scelta tecnica, ma una decisione strategica fondamentale per il futuro della tua impresa. Continua a leggere
Ultima modifica:

Strumenti utili per la compliance

Tool gratuiti a supporto dell'adeguamento:

Autovalutazione NIS2, Validatore CF, P.IVA e IBAN, Visualizzatore fattura elettronica XML.