Pay Transparency e Governance aziendale: impatti sui Modelli 231   La trasparenza retributiva è oggi un nuovo elemento della governance aziendale.Con il D.Lgs. 7 maggio 2026, n. 96, in vigore dal 7 giugno 2026, l'Italia ha dato attuazione alla Direttiva UE…

AI Act: dal 2 agosto 2026 l’intelligenza artificiale dovrà “presentarsi”.Cosa devono fare aziende, consulenti e DPO AI Act: dal 2 agosto 2026 l’intelligenza artificiale dovrà “presentarsi”.Cosa devono fare aziende, consulenti e DPO AI Act: dal 2 agosto 2026 l’intelligenza artificiale…

Whistleblowing: formazione obbligatoria dopo la nuova Guida Confindustria 2026   Lo scorso 14 maggio 2026, Confindustria ha pubblicato la nuova versione della Guida operativa sul Whistleblowing, aggiornata alle Linee Guida ANAC del 26 novembre 2025. La Guida è rivolta alle imprese…

AI Act Omnibus: il Parlamento europeo approva le modifiche  Martedì 16 giugno 2026 il Parlamento europeo ha approvato in via definitiva il testo del nuovo regolamento volto a semplificare l’AI Act, Reg. UE 2024/1689, noto come Digital Omnibus sull’Intelligenza Artificiale.La…

CNIL ha sanzionato IQVIA Operations France per 5 milioni di €  La decisione è rilevante perché chiarisce un punto centrale: i dati sanitari “pseudonimizzati” non escono automaticamente dal GDPR – vedi link: https://www.cnil.fr/en/health-data-fine-5-million-euros-against-iqviaCNIL ha ritenuto che i dati gestiti da…

Il mio capo è un algoritmo | AI, HR e Privacy dei lavoratori La prima evidenza: l’AI non corregge i processi, li amplifica Uno degli spunti più forti emersi dal panel Wolters Kluwer è organizzativo ed è stato sollevato dalla…

Le linee guida del Garante sui tracking pixel: il nuovo volto della trasparenza Il Garante per la protezione dei dati personali ha emanato, con il provvedimento del 17 aprile 2026, nuove linee guida sull’utilizzo dei tracking pixel nelle comunicazioni via posta elettronica.…

NIS2: modello di categorizzazione delle attività e dei servizi       I soggetti essenziali e importanti rilevanti ai sensi della Direttiva UE 2022/2555, hanno l’obbligo di comunicare, tra il 1° maggio e il 30 giugno di ogni anno, l’elenco…

AI e Compliance: ripensare il Modello 231 nell’era dell’intelligenza artificiale    L’Intelligenza Artificiale sta trasformando profondamente i processi aziendali, incidendo non solo sull’efficienza operativa e sulle capacità decisionali, ma anche sugli equilibri interni tra ruoli, responsabilità e sistemi di controllo. Questa…

SECURE Data Act: gli Stati Uniti d’America riprovano a costruire una legge federale sulla privacy  Negli Stati Uniti è stata presentata una nuova proposta di legge federale sulla protezione dei dati personali: il SECURE Data Act, acronimo di Securing and…

Novità NIS2 che non vi devono sfuggire

 
La tua organizzazione è soggetta alla normativa NIS2? 

Ecco le novità cosa emerge dalle ultime Determine n. 127434/2026 e 127437/2026, pubblicate dall’Agenzia per la Cybersicurezza Nazionale il 13 aprile scorso.

 

Soggetti già inclusi nel 2025

Sono previsti i seguenti adempimenti:

  • L’obbligo di notifica degli incidenti è già attivo (da gennaio 2026).
  • 15 aprile – 31 maggio 2026
    • Censimento Fornitori Rilevanti: Obbligo di inserimento sul Portale ACN dei fornitori considerati “rilevanti” ai sensi dell’Art. 18, Det. 127437/2026. È rilevante il fornitore che appartiene ai settori “Infrastrutture digitali” o “Gestione servizi TIC”, oppure che fornisce un prodotto o servizio non fungibile la cui interruzione impatti sulla capacità di erogare i servizi critici.
    • Aggiornamento annuale: conferma anagrafica, CDA, CSIRT, IP pubblici e domini
  • 1 maggio – 30 giugno 2026 — Elenco attività e servizi: Comunicazione ai sensi degli Artt. 20 e 21, Det. 127437/2026.
  • Ottobre 2026 — Adozione misure di sicurezza: Termine ultimo per l’adozione completa (18 mesi dall’inclusione). Rif. Allegato 1, rif. All. 1 Det. 379907/2025.

 

Nuovi soggetti — inclusione nell’anno solare 2026

Per le organizzazioni inserite nel perimetro quest’anno, l’ACN ha previsto una serie di adempimenti graduali:

  • Entro il 31 maggio 2026: Nomina del Sostituto Punto di Contatto
  • Entro il 31 dicembre 2026: Nomina del Referente CSIRT
  • Dal 1° gennaio 2027: Obbligo di notifica degli incidenti significativi
  • Entro il 31 maggio 2027: Censimento Fornitori Rilevanti (Art. 18, Det. 127437/2026)
  • Entro il 30 giugno 2027: Comunicazione elenco attività e servizi (Artt. 20-21, Det. 127437/2026)
  • Entro il 31 luglio 2027: Adozione completa delle misure di sicurezza (All. 1 Det. 379907/2025)

 

Come possiamo supportarvi?

Labor Project al tuo fianco

Il nostro team è a disposizione per:

  • Analizzare l’esito della PEC inviata da ACN alla vostra organizzazione
  • Supportarvi nel censimento tecnico dei fornitori e dei servizi sul portale ACN
  • Pianificare l’adozione delle misure di sicurezza per rispettare le scadenze vigenti