Categoria Normativa

Immagine Logo Jacopo Lazzari

Un incidente, tre notifiche: come gestire il raccordo tra CRA, NIS2 e GDPR

Un cliente segnala al fabbricante l'esecuzione di comandi non autorizzati attraverso una funzione di un prodotto connesso. Il componente coinvolto compare nella distinta base del software, un fornitore terzo ha appena pubblicato un avviso di sicurezza e la patch correttiva è ancora in preparazione. Da questo singolo evento tecnico possono scaturire tre valutazioni giuridiche indipendenti. Per il Cyber Resilience Act occorre stabilire se esista una vulnerabilità attivamente sfruttata nel prodotto, oppure un incidente grave che ne comprometta la sicurezza.

Immagine Logo Jacopo Lazzari

Chi possiede i dati governa l’AI: la battaglia tra Cina, Usa ed Europa

Tra tutti gli elementi che compongono lo stack dell'intelligenza artificiale - data center, semiconduttori, algoritmi - i dati restano l'unico la cui titolarità giuridica non è definita in modo chiaro. I chip si comprano e si brevettano, i data center si costruiscono su terreni di proprietà, gli algoritmi si proteggono con brevetti o segreto industriale.