Categoria

Privacy & Sicurezza

Cosa fanno con i tuoi dati. Come proteggerli. AI Act, GDPR, deepfake, prompt injection.

50 articoli — pagina 1 di 2

Privacy & Sicurezza

Cyber insurance per aziende che usano IA: cosa coprono davvero

Hai una polizza cyber. Pensi che ti copra anche per incidenti IA. Probabilmente no. Esclusioni IA, clausole silent IA, casi non risarciti. Cosa controllare nell…

Super Squalo
Privacy & Sicurezza

Backup e recovery di modelli IA self-hosted: strategia reale

Self-hosti Llama, Mistral, Qwen sui tuoi server. Pesi, vector DB, configurazioni, fine-tuning custom. Disastro: incendio, ransomware, errore umano. Quanto ti co…

Super Squalo
Privacy & Sicurezza

Endpoint monitoring quando i dipendenti usano IA: tool e privacy

I tuoi dipendenti usano ChatGPT, Copilot, Claude da laptop aziendali. Devi monitorare. Lo Statuto dei Lavoratori art. 4 ti dice che non puoi farlo senza accordo…

Super Squalo
Privacy & Sicurezza

Audit log per accessi ai tool IA: cosa registrare per essere conformi

Il Garante Privacy ti chiede chi ha fatto cosa, quando, su quali dati. ChatGPT Enterprise, Copilot, Claude: cosa loggano davvero? Cosa devi loggare tu? Guida pr…

Super Squalo
Privacy & Sicurezza

Phishing potenziato dall’IA: come riconoscerlo nel 2026

Le email di phishing con errori grammaticali sono un ricordo. ChatGPT scrive in italiano impeccabile, fa ricerca su LinkedIn e personalizza il messaggio. Come r…

Super Squalo
Privacy & Sicurezza

Voice cloning per frodare banche e clienti: difese disponibili

11 secondi di voce bastano. ElevenLabs, OpenAI Voice Engine, Resemble: clonare la tua voce nel 2026 costa zero. Le banche italiane usano ancora il riconosciment…

Super Squalo
Privacy & Sicurezza

Deepfake aziendale e CEO fraud: il caso Arup 25 milioni

Hong Kong, gennaio 2024. Un dipendente Arup partecipa a una videocall con CFO e colleghi. Sono tutti deepfake. Bonifica 25 milioni di dollari. Cos’&egrave…

Super Squalo
Privacy & Sicurezza

Model stealing: come copiano i modelli aziendali e come difenderti

Hai speso 200.000 euro per addestrare un modello proprietario. Un concorrente lo replica al 95% interrogando la tua API per due settimane. Si chiama model steal…

Super Squalo
Privacy & Sicurezza

Data poisoning: avvelenare i dataset di training, casi reali

Data poisoning è il secondo rischio OWASP per LLM. Un attaccante inquina i dati con cui addestri il modello e tu te ne accorgi solo quando è gi&ag…

Super Squalo
Privacy & Sicurezza

Prompt injection: come funziona, esempi reali e difese 2026

Prompt injection è il primo rischio della OWASP Top 10 per LLM. Vediamo come un attaccante manipola il tuo chatbot aziendale, il caso Bing 2023 e le dife…

Super Squalo
Privacy & Sicurezza

I provvedimenti Garante Privacy 2024 sull'IA: cosa devi sapere

Il Garante italiano nel 2023-2024 ha emesso provvedimenti pesanti su IA: ChatGPT (15 milioni), Replika, Worldcoin, vari chatbot. Ti riassumo i principi consolid…

Super Squalo
Privacy & Sicurezza

AI Act vs GDPR: dove si pestano i piedi e come gestire il conflitto

Sei un DPO, ti arriva il progetto IA dal CTO. Apri il GDPR, apri l'AI Act 2024/1689 e ti accorgi che dicono cose diverse sullo stesso punto. Conflitti veri, art…

Super Squalo
Privacy & Sicurezza

DPIA per un progetto IA: template e contenuti minimi (art. 35 GDPR)

Il CTO ti dice «tanto fai una DPIA copia-incolla e via». No. Per un progetto IA la DPIA art. 35 GDPR ha 9 sezioni minime e una valutazione FRIA inte…

Super Squalo
Privacy & Sicurezza

ISO 27001:2022 e IA: i controlli specifici Annex A che ti riguardano

Hai certificato ISO 27001 nel 2019, lo stai rinnovando nel 2026 e adesso usi IA. La versione 2022 ha 11 controlli nuovi nell'Annex A, alcuni toccano direttament…

Super Squalo
Privacy & Sicurezza

NIS2 e aziende italiane: chi e' soggetto e cosa fare se usi IA

Il D.Lgs 138/2024 ha recepito NIS2 in Italia. Sei soggetto se hai >50 dipendenti o >10 milioni di fatturato in 18 settori. Se usi IA, gli obblighi si moltiplica…

Super Squalo
Privacy & Sicurezza

Cyber Resilience Act per prodotti che includono IA: cosa cambia

Vendi un prodotto digitale con componente IA in UE? Dal dicembre 2027 il Cyber Resilience Act ti obbliga a marcatura CE cyber, vulnerability management e SBOM. …

Super Squalo
Privacy & Sicurezza

DORA: quando il fornitore IA diventa ICT-third-party-provider critico

Sei una banca, una SGR, una assicurazione. Usi un assistente IA basato su OpenAI/Anthropic. Dal 17 gennaio 2025 il Reg. UE 2022/2554 (DORA) ti obbliga a contrat…

Super Squalo
Privacy & Sicurezza

Responsabilita' civile per allucinazioni IA: la IA Liability Directive

Il chatbot del tuo sito ha detto a un cliente una cosa falsa, lui ha agito di conseguenza, ha perso soldi. Chi paga? La proposta UE AI Liability Directive prova…

Super Squalo
Privacy & Sicurezza

Allegato III AI Act: l'elenco completo dei sistemi alto rischio

L'Allegato III del Reg. 2024/1689 elenca 8 categorie di sistemi IA alto rischio. Se il tuo sistema rientra, hai 23 obblighi specifici. Ti smonto categoria per c…

Super Squalo
Privacy & Sicurezza

Privacy by design in un progetto IA: i 7 principi applicati al ciclo vita

L'art. 25 GDPR ti chiede privacy by design e by default. Sembra teoria, ma se applicato al ciclo vita di un progetto IA diventa ferro. I 7 principi di Cavoukian…

Super Squalo
Privacy & Sicurezza

Vault credenziali per tool IA: HashiCorp Vault, Bitwarden, 1Password Teams

Tu hai 15 tool IA in azienda, ognuno con la sua API key, alcune scadono, altre sono nei file .env di vecchi progetti. Disastro. Ti spiego come centralizzare con…

Super Squalo
Privacy & Sicurezza

VPN per tool IA: Mullvad, ProtonVPN, IVPN — confronto privacy

Tu usi tool IA cloud e vuoi che almeno il tuo IP non venga loggato accanto ai prompt. Una VPN seria aiuta. Ti confronto le tre VPN privacy-first vere (Mullvad, …

Super Squalo
Privacy & Sicurezza

Differential privacy: cosa è davvero, esempi pratici Apple e Google

Tu vedi «differential privacy» nei whitepaper di Apple e Google e ti chiedi se è magia o marketing. È matematica, e seria. Ti spiego i…

Super Squalo
Privacy & Sicurezza

Federated learning per aziende: cosa è, quando ha senso

Tu hai dati distribuiti su 10 sedi e non vuoi (o non puoi) centralizzarli. Federated learning permette di addestrare un modello IA senza spostare i dati. Ti spi…

Super Squalo
Privacy & Sicurezza

Zero-knowledge tool IA: chi davvero non vede i tuoi dati

Tu leggi «zero-knowledge» sul sito di un tool IA e ti senti tranquillo. Errore. Zero-knowledge ha un significato tecnico preciso e quasi nessun tool…

Super Squalo
Privacy & Sicurezza

Cifratura prompt at-rest e in-transit: TLS 1.3, AES-256, esempi configurazione

Tu hai un sistema IA in azienda e ti chiedono in audit: i prompt sono cifrati? Se non sai rispondere con dettagli (TLS 1.3 cipher suite, AES-256-GCM, KMS), ques…

Super Squalo
Privacy & Sicurezza

Anonimizzare dati prima di darli all'IA: tool e workflow vero

Tu devi usare un'IA cloud per un task ma i dati contengono nomi, codici fiscali, partite IVA. Non puoi mandarli così. Ti spiego come anonimizzare con too…

Super Squalo
Privacy & Sicurezza

Mistral server UE GDPR-compliant: confronto vs API Mistral cloud

Tu sai che Mistral è francese e quindi UE. Ma sai davvero cosa cambia tra usare la loro API cloud (la «Le Platforme») e installarti Mistral 7…

Super Squalo
Privacy & Sicurezza

Llama 3 su cloud privato UE: setup completo per studio professionale

Tu hai uno studio (legale, commercialista, architetti) con 5-20 persone e vuoi un'IA che capisca italiano tecnico, dove i tuoi atti e bilanci NON finiscano nel …

Super Squalo
Privacy & Sicurezza

Server IA italiano self-hosted: VPS, GPU, Llama 3, Ollama passo passo

Tu vuoi un server IA che non passi dagli USA, che non logghi i prompt da nessuna parte e che ti costi meno di un abbonamento Copilot Enterprise. Ti spiego come …

Super Squalo