Pentaqo

Pentaqo Security for value
Vogliamo governare e proteggere il patrimonio informativo dei nostri clienti.

Il Digital Omnibus ti ha dato più tempo.Ma non su tutto — e non a costo zero se sbagli i conti.Le sanzioni dell'AI Act n...
31/08/2026

Il Digital Omnibus ti ha dato più tempo.
Ma non su tutto — e non a costo zero se sbagli i conti.

Le sanzioni dell'AI Act non sono state rinviate, e sono più dure di quelle del GDPR: l'articolo 99 arriva fino a 𝟯𝟱 𝗺𝗶𝗹𝗶𝗼𝗻𝗶 𝗱𝗶 𝗲𝘂𝗿𝗼 𝗼 𝗶𝗹 𝟳% 𝗱𝗲𝗹 𝗳𝗮𝘁𝘁𝘂𝗿𝗮𝘁𝗼 per le violazioni più gravi, con fasce diverse a seconda dell'obbligo.
In Italia vigila l'ACN.

Il problema non è la cifra in sé.
È che la maggior parte delle organizzazioni non ha una mappa di quali sistemi di IA usa davvero, e quindi non sa quanto è esposta.

Domani facciamo ordine.
In 30 minuti: cosa slitta, cosa è già sanzionabile oggi e cosa fare subito.

📅 Domani, martedì 1 settembre · 🕓 10:00 · 📍 Online su Microsoft Teams

👉 Prenota il tuo posto: c1c5cd29-7036-460b-bcb5-b014f23d3999@b33f2952-a0ef-4209-8e11-0396bbd458d4" rel="ugc" target="_blank">https://events.teams.microsoft.com/event/c1c5cd29-7036-460b-bcb5-b014f23d3999@b33f2952-a0ef-4209-8e11-0396bbd458d4

"Con il Digital Omnibus abbiamo tempo fino al 2027."È la frase che stiamo sentendo più spesso in queste settimane. Ed è ...
28/08/2026

"Con il Digital Omnibus abbiamo tempo fino al 2027."
È la frase che stiamo sentendo più spesso in queste settimane. Ed è vera solo a metà.

⚠️ Tre cose che in tanti hanno capito male sul rinvio dell'AI Act:
Errore 𝟭 — "È stato rinviato tutto."
No. È slittato l'alto rischio. Usi vietati, alfabetizzazione IA e obblighi di trasparenza restano sul calendario originale — e alcuni sono già in vigore.

Errore 𝟮 — "Le sanzioni arrivano nel 2027."
No. Le disposizioni sanzionatorie sono operative, e ogni obbligo è sanzionabile dalla sua data di applicazione. Non da quando fa comodo.

Errore 𝟯 — "Se uso solo ChatGPT o strumenti di terzi, non mi riguarda."
Ti riguarda. Chi utilizza sistemi di IA in ambito professionale ha obblighi propri — a partire dalla formazione del personale.

Il rinvio non è un liberi tutti.
È tempo per prepararsi.

Mercoledì ne parliamo. 🔶

27/08/2026

L'ultimo dipendente che è andato via dalla vostra azienda, sapete a cosa aveva accesso?

Alcuni di voi risponderebbero "no" o "solo in parte".
Non è un'eccezione. È la normalità in troppe organizzazioni.

In questo video Gaia Gozzi, la nostra CEO, sfata un mito: non serve conoscere le tecnologie per sapere a quali rischi sei esposto.

Bastano 𝟱 𝗱𝗼𝗺𝗮𝗻𝗱𝗲 e 𝟭𝟱 𝗺𝗶𝗻𝘂𝘁𝗶 del tuo tempo.
🔴 Se i sistemi si bloccassero domani mattina, sai quanto tempo hai per il ripristino prima che il fermo diventi un problema serio?
🔴 Quando è stato fatto l'ultimo ripristino da backup?
🔴 Sai chi accede a cosa? L'ultimo dipendente andato via: sappiamo ancora a cosa accedeva?
🔴 Se succedesse un incidente grave nelle prossime 24 ore, sai chi chiamare — nomi, numeri, e-mail?
🔴 Sai a quali norme è soggetta la tua organizzazione — GDPR, NIS2, DORA, Cyber Resilience Act — e a quali rischi sei esposto?

Non è un problema dell'IT.
È un problema di tutta l'organizzazione: di tempo, di risorse, di scelte.

Guarda il video di Gaia Gozzi 👇 e facci sapere: a quante domande hai risposto con sicurezza?
Se il conto non torna, scrivici. Ne parliamo insieme.

🏖️ 𝗨𝗻 𝗼𝗺𝗯𝗿𝗲𝗹𝗹𝗼𝗻𝗲 𝗰𝗼𝗺𝗽𝗿𝗮𝘁𝗼 𝗮𝗹𝗹'𝘂𝗹𝘁𝗶𝗺𝗼 𝗿𝗲𝗴𝗴𝗲 𝗯𝗲𝗻𝗶𝘀𝘀𝗶𝗺𝗼. 𝗙𝗶𝗻𝗰𝗵𝗲́ 𝗻𝗼𝗻 𝘁𝗶𝗿𝗮 𝘃𝗲𝗻𝘁𝗼.Molte organizzazioni governano NIS2, DORA, ...
25/08/2026

🏖️ 𝗨𝗻 𝗼𝗺𝗯𝗿𝗲𝗹𝗹𝗼𝗻𝗲 𝗰𝗼𝗺𝗽𝗿𝗮𝘁𝗼 𝗮𝗹𝗹'𝘂𝗹𝘁𝗶𝗺𝗼 𝗿𝗲𝗴𝗴𝗲 𝗯𝗲𝗻𝗶𝘀𝘀𝗶𝗺𝗼. 𝗙𝗶𝗻𝗰𝗵𝗲́ 𝗻𝗼𝗻 𝘁𝗶𝗿𝗮 𝘃𝗲𝗻𝘁𝗼.

Molte organizzazioni governano NIS2, DORA, ISO 27001 e GDPR allo stesso modo: soluzioni dell'ultimo secondo, checklist ereditate, tracciamenti tenuti insieme a mano da una persona sola.
Altre si affidano a strumenti che si fermano all'assessment — la fotografia del gap c'è, 𝗶𝗹 𝗴𝗼𝘃𝗲𝗿𝗻𝗼 𝗱𝗶 𝗰𝗶𝗼̀ 𝗰𝗵𝗲 𝘃𝗶𝗲𝗻𝗲 𝗱𝗼𝗽𝗼 𝗻𝗼.

𝗙𝘂𝗻𝘇𝗶𝗼𝗻𝗮, 𝗳𝗶𝗻𝗰𝗵𝗲́ 𝗻𝗲𝘀𝘀𝘂𝗻𝗼 𝗰𝗵𝗶𝗲𝗱𝗲 𝗱𝗶 𝗱𝗶𝗺𝗼𝘀𝘁𝗿𝗮𝗿𝗹𝗼.

Perché NIS2, DORA, l'AI Act 𝗻𝗼𝗻 𝗰𝗵𝗶𝗲𝗱𝗼𝗻𝗼 𝘂𝗻 𝗲𝗹𝗲𝗻𝗰𝗼 𝗱𝗶 𝗰𝗼𝗻𝘁𝗿𝗼𝗹𝗹𝗶.
𝗖𝗵𝗶𝗲𝗱𝗼𝗻𝗼 𝘂𝗻 𝗽𝗿𝗲𝘀𝗶𝗱𝗶𝗼: responsabilità assegnate, evidenze tracciate, rivalutazioni nel tempo. 𝗗𝗶𝗺𝗼𝘀𝘁𝗿𝗮𝗯𝗶𝗹𝗶 𝗱𝗮𝘃𝗮𝗻𝘁𝗶 𝗮 𝗰𝗵𝗶 𝗰𝗼𝗻𝘁𝗿𝗼𝗹𝗹𝗮.

Logiquo 𝗻𝗮𝘀𝗰𝗲 𝗽𝗲𝗿 𝗾𝘂𝗲𝘀𝘁𝗼.
𝗖𝗼𝗺𝗽𝗹𝗶𝗮𝗻𝗰𝗲 𝗮 𝟯𝟲𝟬°, 𝗻𝗼𝗻 𝘀𝗼𝗹𝗼 𝗮𝘀𝘀𝗲𝘀𝘀𝗺𝗲𝗻𝘁:
▪️ gli asset da proteggere e l'analisi dei rischi costruita su quegli asset
▪️ i controlli assegnati ai ruoli che li presidiano, con evidenze sempre tracciate
▪️ i piani di remediation con rivalutazioni periodiche automatizzate
▪️ NIS2, DORA, ISO 27001, GDPR, AI Act in un unico applicativo, senza duplicare i controlli comuni
▪️ piattaforma qualificata ACN, sviluppata e ospitata in Italia
▪️ un team di esperti a supporto, dall'implementazione all'operatività quotidiana

𝗟𝗮 𝗱𝗶𝗳𝗳𝗲𝗿𝗲𝗻𝘇𝗮 𝗻𝗼𝗻 𝗲̀ 𝗮𝘃𝗲𝗿𝗲 𝗽𝗶𝘂̀ 𝗳𝘂𝗻𝘇𝗶𝗼𝗻𝗶.
𝗘̀ 𝗻𝗼𝗻 𝗿𝗶𝗰𝗼𝗺𝗶𝗻𝗰𝗶𝗮𝗿𝗲 𝗱𝗮 𝗰𝗮𝗽𝗼 𝗮 𝗼𝗴𝗻𝗶 𝘀𝗰𝗮𝗱𝗲𝗻𝘇𝗮, 𝗮 𝗼𝗴𝗻𝗶 𝗻𝘂𝗼𝘃𝗼 𝗳𝗿𝗮𝗺𝗲𝘄𝗼𝗿𝗸, 𝗮 𝗼𝗴𝗻𝗶 𝗰𝗮𝗺𝗯𝗶𝗼 𝗱𝗶 𝗽𝗲𝗿𝘀𝗼𝗻𝗮.

𝗦𝗲 𝘂𝗻'𝗶𝘀𝗽𝗲𝘇𝗶𝗼𝗻𝗲 𝗮𝗿𝗿𝗶𝘃𝗮𝘀𝘀𝗲 𝗹𝗮 𝘀𝗲𝘁𝘁𝗶𝗺𝗮𝗻𝗮 𝗽𝗿𝗼𝘀𝘀𝗶𝗺𝗮, 𝗾𝘂𝗮𝗻𝘁𝗼 𝗹𝗮𝘃𝗼𝗿𝗼 𝘀𝗲𝗿𝘃𝗶𝗿𝗲𝗯𝗯𝗲 𝗽𝗲𝗿 𝗱𝗶𝗺𝗼𝘀𝘁𝗿𝗮𝗿𝗲 𝗶𝗹 𝗽𝗿𝗲𝘀𝗶𝗱𝗶𝗼?

Sotto l'ombrellone giusto non serve preoccuparsi del vento.

🗓️ Domani, mercoledì 26 agosto, ore 10:00
👉 Prenota il tuo posto: 422d406b-b5b6-45e4-b5d4-4c077222e8a7@b33f2952-a0ef-4209-8e11-0396bbd458d4" rel="ugc" target="_blank">https://events.teams.microsoft.com/event/422d406b-b5b6-45e4-b5d4-4c077222e8a7@b33f2952-a0ef-4209-8e11-0396bbd458d4

🏖️ 𝗨𝗻 𝗼𝗺𝗯𝗿𝗲𝗹𝗹𝗼𝗻𝗲 𝗰𝗼𝗺𝗽𝗿𝗮𝘁𝗼 𝗮𝗹𝗹'𝘂𝗹𝘁𝗶𝗺𝗼 𝗿𝗲𝗴𝗴𝗲 𝗯𝗲𝗻𝗶𝘀𝘀𝗶𝗺𝗼. 𝗙𝗶𝗻𝗰𝗵𝗲́ 𝗻𝗼𝗻 𝘁𝗶𝗿𝗮 𝘃𝗲𝗻𝘁𝗼.Molte organizzazioni governano NIS2, DORA, ...
21/08/2026

🏖️ 𝗨𝗻 𝗼𝗺𝗯𝗿𝗲𝗹𝗹𝗼𝗻𝗲 𝗰𝗼𝗺𝗽𝗿𝗮𝘁𝗼 𝗮𝗹𝗹'𝘂𝗹𝘁𝗶𝗺𝗼 𝗿𝗲𝗴𝗴𝗲 𝗯𝗲𝗻𝗶𝘀𝘀𝗶𝗺𝗼. 𝗙𝗶𝗻𝗰𝗵𝗲́ 𝗻𝗼𝗻 𝘁𝗶𝗿𝗮 𝘃𝗲𝗻𝘁𝗼.

Molte organizzazioni governano NIS2, DORA, ISO 27001 e GDPR allo stesso modo: soluzioni dell'ultimo secondo, checklist ereditate, tracciamenti tenuti insieme a mano da una persona sola.
Altre si affidano a strumenti che si fermano all'assessment — la fotografia del gap c'è, 𝗶𝗹 𝗴𝗼𝘃𝗲𝗿𝗻𝗼 𝗱𝗶 𝗰𝗶𝗼̀ 𝗰𝗵𝗲 𝘃𝗶𝗲𝗻𝗲 𝗱𝗼𝗽𝗼 𝗻𝗼.

𝗙𝘂𝗻𝘇𝗶𝗼𝗻𝗮, 𝗳𝗶𝗻𝗰𝗵𝗲́ 𝗻𝗲𝘀𝘀𝘂𝗻𝗼 𝗰𝗵𝗶𝗲𝗱𝗲 𝗱𝗶 𝗱𝗶𝗺𝗼𝘀𝘁𝗿𝗮𝗿𝗹𝗼.
Perché NIS2, DORA e AI Act non chiedono un elenco di controlli.

𝗖𝗵𝗶𝗲𝗱𝗼𝗻𝗼 𝘂𝗻 𝗽𝗿𝗲𝘀𝗶𝗱𝗶𝗼: responsabilità assegnate, evidenze tracciate, rivalutazioni nel tempo.
𝗗𝗶𝗺𝗼𝘀𝘁𝗿𝗮𝗯𝗶𝗹𝗶 𝗱𝗮𝘃𝗮𝗻𝘁𝗶 𝗮 𝗰𝗵𝗶 𝗰𝗼𝗻𝘁𝗿𝗼𝗹𝗹𝗮.

𝗦𝗲 𝘂𝗻'𝗶𝘀𝗽𝗲𝘇𝗶𝗼𝗻𝗲 𝗮𝗿𝗿𝗶𝘃𝗮𝘀𝘀𝗲 𝗹𝗮 𝘀𝗲𝘁𝘁𝗶𝗺𝗮𝗻𝗮 𝗽𝗿𝗼𝘀𝘀𝗶𝗺𝗮, 𝗾𝘂𝗮𝗻𝘁𝗼 𝗹𝗮𝘃𝗼𝗿𝗼 𝘀𝗲𝗿𝘃𝗶𝗿𝗲𝗯𝗯𝗲 𝗽𝗲𝗿 𝗱𝗶𝗺𝗼𝘀𝘁𝗿𝗮𝗿𝗲 𝗶𝗹 𝗽𝗿𝗲𝘀𝗶𝗱𝗶𝗼?

🏖️ Ci fermiamo qualche giorno: uffici chiusi dal 10 al 21 agosto. Buone vacanze da tutto il team Pentaqo, ci vediamo il ...
07/08/2026

🏖️ Ci fermiamo qualche giorno: uffici chiusi dal 10 al 21 agosto.

Buone vacanze da tutto il team Pentaqo, ci vediamo il 24! ☀️

Il 2 agosto è passato.E con lui è scattata la prima scadenza dell'AI Act che il Digital Omnibus non ha rinviato: gli obb...
05/08/2026

Il 2 agosto è passato.
E con lui è scattata la prima scadenza dell'AI Act che il Digital Omnibus non ha rinviato: gli obblighi di trasparenza dell'articolo 50.

Chatbot che non dichiarano di essere IA, contenuti generati senza etichetta: da qualche giorno non sono più una zona grigia.
E questo è solo il primo pezzo.

Il quadro completo è fatto di date che si muovono su binari diversi — alcune slittano al 2027-2028, altre valgono già oggi — ed è facile perdere il filo di cosa è davvero obbligatorio, e da quando.

Domani facciamo ordine.
In 30 minuti, senza tecnicismi: cosa impone il Regolamento e a chi, cosa cambia con l'Omnibus, cosa è già in vigore e cosa fare subito — mappare i sistemi, classificare il rischio, darsi una policy, formare le persone.

📅 Domani, giovedì 6 agosto · 🕓 10:00 · 📍 Online su Microsoft Teams
👉 Iscriviti adesso: f330c995-0258-4c03-a352-44501bb8faec@b33f2952-a0ef-4209-8e11-0396bbd458d4" rel="ugc" target="_blank">https://events.teams.microsoft.com/event/f330c995-0258-4c03-a352-44501bb8faec@b33f2952-a0ef-4209-8e11-0396bbd458d4

In sanità l'intelligenza artificiale è già nei reparti e negli uffici: c'è chi la usa per sintetizzare un referto, chi p...
03/08/2026

In sanità l'intelligenza artificiale è già nei reparti e negli uffici: c'è chi la usa per sintetizzare un referto, chi per una lettera di dimissione del paziente, chi per rispondere a una mail.
Spesso con strumenti scelti dal singolo, senza una policy.

Il problema, qui, è doppio: ogni dato clinico è un 𝗱𝗮𝘁𝗼 𝘀𝘂𝗹𝗹𝗮 𝘀𝗮𝗹𝘂𝘁𝗲 — categoria particolare, tra le più tutelate dal GDPR.
Un referto incollato in un chatbot non è una scorciatoia: è un trattamento fuori controllo.

Ecco cosa sappiamo con certezza oggi:
✅ Divieti e alfabetizzazione IA si applicano già dal 2025
✅ I dispositivi medici con IA rientrano nell'alto rischio (Allegato I), con scadenza al 2 agosto 2028
✅ Dal 2 agosto 2026 scattano gli obblighi di trasparenza per chatbot e assistenti rivolti ai pazienti — e questa data non è stata rinviata

Domani, in 30 minuti e senza tecnicismi, ti diciamo cosa impone davvero il Regolamento, cosa cambia con l'Omnibus e da dove partire — mappare i sistemi, classificare il rischio, darsi una policy, formare le persone.

📅 Domani, martedì 4 agosto · 🕓 10:00 · 📍 Online su Microsoft Teams
👉 Iscriviti adesso: da206149-feca-4dc0-8903-e9873a06a148@b33f2952-a0ef-4209-8e11-0396bbd458d4" rel="ugc" target="_blank">https://events.teams.microsoft.com/event/da206149-feca-4dc0-8903-e9873a06a148@b33f2952-a0ef-4209-8e11-0396bbd458d4

C'è un medico, in questo momento, che sta incollando i dati di un paziente su un chatbot per farsi scrivere una lettera ...
02/08/2026

C'è un medico, in questo momento, che sta incollando i dati di un paziente su un chatbot per farsi scrivere una lettera di dimissione più veloce.

Non è un'ipotesi.
È 𝘀𝗵𝗮𝗱𝗼𝘄 𝗔𝗜, e in sanità è già così: strumenti scelti dal singolo, per fare prima, senza sapere dove finiscono quei dati. Solo che qui non sono dati qualsiasi — sono 𝗱𝗮𝘁𝗶 𝘀𝘂𝗹𝗹𝗮 𝘀𝗮𝗹𝘂𝘁𝗲, categoria particolare, tra le più tutelate dal GDPR.

Nel frattempo l'AI Act corre, e riguarda la sanità da vicino: dai dispositivi medici con IA ai sistemi di supporto diagnostico.
Il Digital Omnibus sposta alcune scadenze, ma 𝗻𝗼𝗻 𝘁𝘂𝘁𝘁𝗲 — e alcuni obblighi sono già operativi.

𝗖𝗵𝗶, 𝗻𝗲𝗹𝗹𝗮 𝘁𝘂𝗮 𝘀𝘁𝗿𝘂𝘁𝘁𝘂𝗿𝗮, 𝘀𝘁𝗮 𝗴𝗶à 𝘂𝘀𝗮𝗻𝗱𝗼 𝗹'𝗜𝗔 𝘀𝘂𝗶 𝗱𝗮𝘁𝗶 𝗱𝗲𝗶 𝗽𝗮𝘇𝗶𝗲𝗻𝘁𝗶 𝘀𝗲𝗻𝘇𝗮 𝗱𝗶𝗿𝗹𝗼 𝗮 𝗻𝗲𝘀𝘀𝘂𝗻𝗼?

Martedì 4 agosto rispondiamo a questa e ad altre domande scomode. 🔶

Il Digital Omnibus ha spostato le scadenze dell'alto rischio al 2027-2028.E in molti hanno tirato un sospiro di sollievo...
31/07/2026

Il Digital Omnibus ha spostato le scadenze dell'alto rischio al 2027-2028.
E in molti hanno tirato un sospiro di sollievo.

C'è solo un problema: 𝗾𝘂𝗲𝘀𝘁𝗮 𝗱𝗼𝗺𝗲𝗻𝗶𝗰𝗮, 𝗶𝗹 𝟮 𝗮𝗴𝗼𝘀𝘁𝗼, 𝘀𝗰𝗮𝘁𝘁𝗮 𝘂𝗻𝗮 𝘀𝗰𝗮𝗱𝗲𝗻𝘇𝗮 𝗰𝗵𝗲 𝗹'𝗢𝗺𝗻𝗶𝗯𝘂𝘀 𝗻𝗼𝗻 𝗵𝗮 𝗿𝗶𝗻𝘃𝗶𝗮𝘁𝗼.
Dal 2 agosto 2026 si applicano gli obblighi di trasparenza dell'articolo 50 dell'AI Act.

In pratica:
▪ Se usi un chatbot o un assistente conversazionale a contatto con clienti, cittadini o pazienti, devi dichiarare che dall'altra parte c'è un'intelligenza artificiale.
▪ Se produci contenuti generati dall'IA — testi, immagini, audio, video — devono essere riconoscibili e marcati come artificiali.

Mentre l'alto rischio slitta, la trasparenza no.

La domanda da farsi oggi, non a settembre:
𝗤𝘂𝗮𝗻𝘁𝗶 𝗱𝗲𝗶 𝘁𝘂𝗼𝗶 𝗽𝘂𝗻𝘁𝗶 𝗱𝗶 𝗰𝗼𝗻𝘁𝗮𝘁𝘁𝗼 𝗰𝗼𝗻 𝗹'𝗜𝗔 𝘀𝗼𝗻𝗼 𝗴𝗶à 𝘁𝗿𝗮𝘀𝗽𝗮𝗿𝗲𝗻𝘁𝗶?

👉 Contattaci per maggiori informazioni!

Indirizzo

Via Giovan Battista Tiepolo 34
Prato
59100

Orario di apertura

Lunedì 09:00 - 13:00
14:00 - 18:00
Martedì 09:00 - 13:00
14:00 - 18:00
Mercoledì 09:00 - 13:00
14:00 - 18:00
Giovedì 09:00 - 13:00
14:00 - 18:00
Venerdì 09:00 - 13:00
14:00 - 18:00

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando Pentaqo pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Contatta L'azienda

Invia un messaggio a Pentaqo:

Scelte rapide

Condividi