Agile Hub srl

Agile Hub srl Soluzioni innovative per la compliance, la valutazione dei rischi e la protezione dei dati

10/09/2026

Dal 12 settembre chi produce o distribuisce dispositivi connessi deve garantire l'accesso ai dati per impostazione predefinita. È l'obbligo di "access by design" del Data Act, e vale per macchinari industriali, veicoli, elettrodomestici intelligenti, dispositivi medici.

Il punto che molte aziende stanno sottovalutando: il Data Act non sostituisce il GDPR. Lo affianca.

Quando i dati generati da un prodotto connesso riguardano persone fisiche, tutti gli obblighi privacy restano in piedi. Base giuridica, informativa, gestione delle richieste di accesso. Stessa logica, doppio binario normativo.

Significa mappare i dataset distinguendo la componente personale da quella non personale, predisporre informative che tengano conto di entrambi i regolamenti, gestire le richieste di condivisione con terzi senza perdere la tutela dei segreti commerciali.

Il Digital Omnibus non ha toccato questa parte del Data Act. Gli obblighi sono quelli, e sono già in vigore.



https://www.agilehub.it/agile-compliance

08/09/2026

In molte aziende la gestione della privacy ruota attorno a una persona sola, o a un titolo generico che copre tutto. Nella pratica, le funzioni sono tre e hanno perimetri diversi.

Il DPO è una figura indipendente, prevista dal GDPR, che vigila sulla conformità e risponde direttamente al vertice aziendale.

Il Privacy Officer è il presidio operativo interno: gestisce il registro dei trattamenti, implementa le policy, segue le richieste quotidiane.

Il Compliance Officer ha una visione più ampia, trasversale ai quadri normativi, GDPR, AI Act, NIS2, D.Lgs. 231, e coordina i framework di governance.

Sovrapporre questi ruoli, o affidarli tutti alla stessa persona senza una chiara distinzione di responsabilità, è uno dei motivi per cui i sistemi di compliance sembrano funzionare finché non vengono messi alla prova.

Con Agile DPO costruiamo insieme la funzione di protezione dei dati in modo strutturato, con i ruoli definiti e le responsabilità chiare.



https://www.agilehub.it/agile-dpo

03/09/2026

Sull'AI Act circolano tre convinzioni che conviene correggere.

La prima: il Digital Omnibus ha rinviato tutto.
Ha rinviato solo gli obblighi sui sistemi ad alto rischio, Allegato III a dicembre 2027 e Allegato I ad agosto 2028. Trasparenza, enforcement GPAI e sanzioni nazionali sono già in vigore dal 2 agosto.

La seconda: dal 2 agosto è tutto operativo.
No, il 2 agosto ha attivato un blocco specifico. L'alto rischio resta differito.

La terza: i fornitori di modelli GPAI hanno ancora tempo.
Da fine luglio il margine è azzerato. La Commissione europea può già multare fino al 3% del fatturato mondiale o 15 milioni di euro.

Con Agile AI Act Compliance costruiamo la governance che tiene conto di quello che è già in vigore oggi.

https://www.agilehub.it/ai-act

01/09/2026

Da ottobre ACN entra in fase ispettiva.

I soggetti essenziali: vigilanza proattiva, ACN può bussare in qualsiasi momento.�I soggetti importanti: vigilanza reattiva, le ispezioni si attivano dopo un incidente non notificato o una segnalazione di terzi.

In pratica, per i soggetti importanti basta un incidente gestito male per aprire un'istruttoria. Sapere in quale categoria si rientra (e cosa comporta) è il primo passo per gestire il rischio nel modo giusto.



https://www.agilehub.it/agile-nis2

27/08/2026

La Cassazione, con sentenza n. 18643 del 23 maggio 2026, ha chiarito un punto importante: la responsabilità amministrativa dell'ente ai sensi del D.Lgs. 231 non scatta in automatico per il solo fatto che si sia verificato un reato presupposto.
Il modello organizzativo conta: se è costruito bene, aggiornato e applicato fa la differenza in sede processuale.

Il problema è che molti Modelli di Organizzazione, Gestione e Controllo aziendali esistono sulla carta ma non sono mai stati integrati nei processi reali, formati al personale o aggiornati dopo cambiamenti organizzativi rilevanti.
In quel caso non proteggono nessuno.



https://www.agilehub.it/blog/articoli/d-lgs-231-e-modello-organizzativo-quando-il-documento-non-basta

25/08/2026

C'è un adempimento NIS2 che finisce sempre in fondo alla lista.

La formazione degli organi di amministrazione e direzione in materia di cybersecurity è un obbligo di legge, previsto dall'art. 23 del D.Lgs. 138/2024. Dal 1° novembre ACN può verificare la documentazione formativa nelle ispezioni.

Un corso una tantum è insufficiente, la norma parla di aggiornamenti periodici documentati.
Settembre è il momento giusto per organizzarsi prima che diventi un’urgenza.

https://www.agilehub.it/agile-nis2

17/08/2026

La Cassazione ha stabilito che nei contratti digitali il flag, anche doppio, non basta per approvare una clausola vessatoria. Serve una firma elettronica specifica e separata.
Ordinanza n. 20945 del 20 giugno 2026.

Le clausole coinvolte sono quelle che le aziende trovano in quasi tutti i contratti con fornitori digitali: limitazioni di responsabilità, rinnovi automatici, foro esclusivo, restrizioni al recesso. Se non sono state approvate con una manifestazione di consenso specifica, oggi sono contestabili.

Chi ha firmato contratti SaaS, cloud o di fornitura energetica negli ultimi anni con un semplice click ha un problema che vale la pena verificare, prima che lo faccia la controparte.

https://www.agilehub.it/agile-law

11/08/2026

L'ACN ha pubblicato le linee guida per la configurazione sicura della posta elettronica aziendale. Non si tratta di raccomandazioni generiche, ma indicano come implementare SPF, DKIM e DMARC, i tre protocolli che autenticano il mittente e proteggono il dominio da phishing e spoofing.

La posta elettronica resta il principale vettore di attacco.
Un dominio configurato anni fa, con provider cambiati nel tempo e sistemi non allineati, è un rischio aperto.
Il documento si applica a tutte le organizzazioni pubbliche e private. Per i soggetti NIS2 le misure si cumulano con gli obblighi della direttiva.

Quando è stata fatta l'ultima verifica sulla configurazione del vostro dominio email?

https://www.agilehub.it/agile-digital

06/08/2026

Dal 1° gennaio ACN ha aumentato l'organico del 32%, da 506 a 669 persone.
Da ottobre entra in fase ispettiva.

Implementare le misure entro quella data è necessario, ma è solo il punto di partenza. Chi lo affronta con metodo adesso arriva a ottobre con le spalle coperte.

https://www.agilehub.it/agile-nis2

04/08/2026

Dal 2 agosto è in vigore l'art. 50 dell'AI Act: chi mette a disposizione del pubblico un chatbot deve rendere esplicita la natura artificiale del sistema.

L'utente deve sapere se sta parlando con una persona o con una macchina. Vale anche per chi usa sistemi di riconoscimento delle emozioni o categorizzazione biometrica a distanza.
Sul watermarking c'è tempo fino a dicembre, ma non sul resto.

Il Digital Omnibus ha introdotto anche un obbligo documentale preciso per chi ritiene che i propri sistemi AI non rientrino nell'alto rischio, serve un'autovalutazione scritta e dettagliata. Inventario dei sistemi in uso, classificazione del rischio, documentazione tecnica, misure di mitigazione, regole di supervisione umana.

Quando il regime completo entrerà in vigore, quella dichiarazione finisce in un registro pubblico europeo su cui le autorità pianificano i controlli.
Dire "non siamo ad alto rischio" senza un documento che lo dimostri è un'esposizione.

Con Agile AI Act Compliance costruiamo l'autovalutazione e la governance che la sostiene.

https://www.agilehub.it/ai-act

Indirizzo

Largo Marco Gerra 3
Reggio Nell Emilia
42124

Orario di apertura

Lunedì 09:00 - 18:00
Martedì 09:00 - 18:00
Mercoledì 09:00 - 18:00
Giovedì 09:00 - 18:00
Venerdì 09:00 - 18:00

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando Agile Hub srl pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Contatta L'azienda

Invia un messaggio a Agile Hub srl:

Scelte rapide

Condividi