Vai al contenuto

Appunti sul campo

Appunti sul campo su strategia, governance ed esecuzione dell’IA.

Nota editoriale: la ricerca e la stesura sono assistite dall’IA. Le affermazioni metodologiche, le citazioni normative e le raccomandazioni si fondano su ricerca documentata — ogni articolo include riferimenti alle fonti specifiche. Daniela Piskackova — Co-fondatrice e AI Audit Lead — è la garante della metodologia di ricerca dietro il nostro lavoro. Questa trasparenza rispecchia ciò che siamo: un’azienda AI-native.

Un carosello isometrico di backup trasporta un indicatore di cancellazione verso un varco di controllo del ripristino prima che i dati recuperati raggiungano le repliche successive

Articolo di riferimento

Devo cancellare i dati personali anche dai backup?

Devo cancellare i dati personali anche dai backup? Una guida per valutare l'articolo 17, distinguere le copie e impedire il ripristino dei dati cancellati.

14 min di lettura24 set 2026
Due percorsi isometrici di origine dei dati confluiscono in un meccanismo di informativa a strati, poi moduli a icona attraversano un varco temporizzato verso un archivio di prove

Cosa deve contenere un'informativa sulla privacy

Cosa deve contenere un'informativa sulla privacy: campi degli articoli 13 e 14, tempi di consegna, eccezioni e prove da conservare.

15 min di lettura22 set 2026
Un flusso operativo collega segnalazione, accessi, indagine ed esiti durante un’ispezione sul whistleblowing.

App whistleblowing e ispezione del Garante: cosa verificare

App whistleblowing e ispezione del Garante: quattro controlli sul sistema esistente, dalla via orale alla catena hosting, per decidere se tenerlo.

15 min di lettura26 ago 2026
Due percorsi convergono in un atto di nomina che definisce ambito, istruzioni, sicurezza e verifica.

Atto di nomina del responsabile del trattamento: come farlo

Come preparare l’atto di nomina del responsabile del trattamento: mappa del servizio, tre vie contrattuali, allegati, sub-responsabili e verifiche.

15 min di lettura26 ago 2026
Un centro di pianificazione isometrico instrada blocchi di dati da un banco decisionale a un’unità di servizio separata.

Titolare o responsabile del trattamento: il test per decidere

Un metodo pratico per stabilire se un'organizzazione agisce da titolare o responsabile del trattamento, attività per attività, e scegliere l'accordo corretto.

15 min di lettura26 ago 2026
Un deposito isometrico mostra un’auto lungo un percorso GPS tra punti georeferenziati e un terminale con mappa.

Controlli GPS sulle auto aziendali: cosa può fare il datore

Come gestire i controlli GPS sulle auto aziendali dei dipendenti: articolo 4, GDPR, viaggi privati, accessi della capogruppo e impostazioni da disattivare.

14 min di lettura26 ago 2026
Un flusso di lavoro composto solo da icone fa avanzare un accordo sul trattamento dei dati per una piccola impresa attraverso le fasi di definizione dell’ambito, istruzioni, misure di salvaguardia, fornitori e revisione.

Accordo sul trattamento dei dati per piccole imprese: guida pratica

Come verificare, completare e gestire un accordo sul trattamento dei dati per piccole imprese, usando anche le clausole ufficiali gratuite 2021/915.

19 min di lettura26 ago 2026
Modello tridimensionale color oliva con un nodo centrale collegato a un ufficio, quattro persone, alcune cartelle, un varco e due elementi separati.

Quando serve il responsabile della protezione dei dati

Scopra quando serve il responsabile della protezione dei dati, come verificare i quattro percorsi e quale prova conservare dopo la decisione.

17 min di lettura26 ago 2026
Pannello isometrico senza testo con un'unità operativa, un canale di mercato intenzionale e un circuito di osservazione collegati a un vassoio verde oliva, mentre un percorso di semplice accesso si arresta prima del varco di targeting.

Quando il GDPR si applica fuori dall'UE: test pratico

Verifichi quando il GDPR si applica fuori dall'UE tramite stabilimento, offerta e monitoraggio, distinguendo il targeting dalla semplice accessibilità.

15 min di lettura26 ago 2026
Officina britannica con scatole pronte, un addetto che spinge una gabbia di colli verso un furgone aperto e una cartella verde oliva lasciata sul banco

UK GDPR e clienti fuori dal Regno Unito: quando si applica

UK GDPR e clienti fuori dal Regno Unito: verifica stabilimento, offerta, monitoraggio, doppio ambito UK-UE, rappresentante e trasferimenti.

14 min di lettura26 ago 2026
Una sequenza temporale di conservazione senza testo sposta i record dall’uso attivo, attraverso l’archivio e il blocco legale, fino alla cancellazione sicura.

Conservazione dei dati personali: tempi e metodo GDPR

La conservazione dei dati personali non ha un termine unico nel GDPR: trovi le fonti applicabili, crei un piano e provi cancellazioni ed eccezioni.

15 min di lettura26 ago 2026
Flusso senza testo con cinque moduli di costo diversi e gettoni di risparmio misurato su binari separati, un ritorno per i costi ricorrenti, un varco di bilanciamento e un indicatore finale del tempo di recupero.

Come calcolare il payback dell'IA senza inventare i dati

Calcoli il payback semplice dell'IA con costi completi e risparmi mensili misurati, gestendo correttamente denominatori ignoti, nulli o negativi.

17 min di lettura26 ago 2026
Una stazione di smistamento isometrica separa il simbolo di un edificio aziendale dalle schede di contatto collegate a singole persone.

Quando i dati di contatto aziendali sono dati personali

Come classificare i dati di contatto aziendali, distinguere persone e organizzazioni e applicare separatamente GDPR ed ePrivacy al marketing B2B.

18 min di lettura26 ago 2026
Un flusso astratto di tessere di record esposti si divide verso un circuito di contenimento e un segnalatore di allerta.

Notifica violazione dati personali: come decidere

Come decidere la notifica di una violazione dati personali: consapevolezza, 72 ore, rischio, relazione per fasi e prova della conclusione.

15 min di lettura26 ago 2026
Una bilancia isometrica contrappone un percorso aperto dell’interesse a pesi di salvaguardia e a un varco di autorizzazione separato.

Interesse legittimo o consenso: come scegliere nel GDPR

Interesse legittimo o consenso? Confronti scelta, test, diritti ed ePrivacy per documentare la base corretta nel GDPR senza scorciatoie.

15 min di lettura26 ago 2026
Due colleghi in ufficio esaminano al portatile un diagramma a riquadri; accanto ci sono cartelle archiviate e oltre la vetrata un addetto in fabbrica.

Registro delle attività di trattamento: guida operativa

Costruisca un registro delle attività di trattamento utile e verificabile: ruoli, campi dell'articolo 30, deroga, evidenze e aggiornamenti.

19 min di lettura26 ago 2026
Composizione di carta intagliata con sei percorsi chiari che convergono verso una cartella verde oliva, fermati da un piccolo perno color malva

Base giuridica GDPR: che cos’è e come sceglierla

La base giuridica GDPR spiega perché un trattamento è lecito: scopra le sei basi europee, come scegliere quella corretta e quali prove conservare.

8 min di lettura26 ago 2026
In un magazzino un addetto interrompe la chiusura di una scatola mentre un responsabile con cartella verde oliva gli segnala di fermarsi

Violazione dei dati personali: definizione ed esempi

Una violazione dei dati personali non è solo un attacco informatico: scopra cosa conta, sei casi concreti e come organizzare la prima ora.

8 min di lettura26 ago 2026
Sequenza di buste, schede e fascicoli di carta collegati da un nastro verde salvia, con una cartella verde oliva e una molletta malva sull’ultima busta

Richiesta di accesso ai dati personali: cos’è una SAR

Una richiesta di accesso ai dati personali può arrivare senza modulo o parole speciali: scopra il termine, la ricerca, la copia e le prime azioni.

9 min di lettura26 ago 2026
Schema isometrico senza testo con tre varchi, nove moduli di valutazione, una tessera decisionale scanalata, un vassoio per le evidenze e un percorso di riesame.

Quando è obbligatoria una DPIA: guida alla decisione

Scopra quando è obbligatoria una DPIA, come valutare il rischio elevato, usare i nove criteri e documentare correttamente sia il sì sia il no.

18 min di lettura26 ago 2026
Cinque registri del trattamento dei dati, ciascuno con una diversa texture superficiale, passano attraverso un unico anello di verifica ed emergono come un solo fascicolo rilegato e controllato per comprovare la responsabilizzazione ai sensi del GDPR.

Responsabilizzazione e RGPD: cosa deve documentare un'impresa UE

La responsabilizzazione RGPD impone di dimostrare la conformità, non solo di dichiararla. I documenti che un'impresa UE deve tenere — registro, DPIA, policy — e come costruirli.

16 min di lettura22 giu 2026
A un banco da lavoro, una donna smista piccole tessere contrassegnate da cinque pile separate in un’unica scatola a scomparti, mentre accanto a lei una clessidra segna il tempo.

Come costruire un registro di IA in 90 minuti (regolamento UE sull'IA)

Una guida in cinque passi e 90 minuti per il registro di IA che le PMI europee devono tenere ai sensi dell'articolo 26 del regolamento sull'IA e degli orientamenti dell'ICO. Colonne iniziali, insidie, regole sul responsabile.

10 min di lettura20 mag 2026
Un percorso di pezzi grezzi attraversa un punto di controllo circolare, dove una sola piccola figura è accanto a una leva; oltre il controllo, i pezzi proseguono lungo il percorso e un secondo anello gli gira intorno.

Un umano nel processo non è supervisione. È una disciplina di progettazione.

Perché l'approvazione passiva non regge il nuovo standard di sorveglianza, e come riprogettare il modello HITL come sistema a soglie, con percorsi di riserva e registri degli annullamenti difendibili in sede di audit.

14 min di lettura20 mag 2026
Due tecnici sono inginocchiati davanti al quadro di comando aperto di una macchina industriale e installano una piccola scatola di derivazione nel cablaggio attivo mentre la linea è ferma.

Governance dell'IA fin dal primo giorno: il costo del retrofit per le PMI

Le regole sull'IA convergono: regolamento sull'IA (ago. 2026), leggi statali USA, Asia. Le PMI che costruiscono la governance dal primo giorno evitano la trappola del retrofit in stile GDPR.

21 min di lettura6 mag 2026