Quadro Sinottico di Compliance NIS2/GDPR (giugno 2026)

blog image

QUADRO SINOTTICO – COMPLIANCE NIS2/GDPR/AI ACT: PROVIDER AI Gruppo ICT CRUI Rev. giugno 2026 (aggiornamento da rev. marzo 2026) Questo aggiornamento include una sezione AI Act

Quadro sinottico NIS2, GDPR e AI Act: pubblicata la revisione di giugno 2026

Il Gruppo ICT CRUI ha pubblicato la revisione di giugno 2026 del Quadro sinottico NIS2 / GDPR / AI Act – Compliance dei provider AI per il sistema universitario, aggiornata con una nuova sezione dedicata all’AI Act (Regolamento UE 2024/1689).

Il documento nasce per supportare gli atenei nella valutazione dei principali provider di Intelligenza Artificiale utilizzati in ambito istituzionale, offrendo un unico quadro di riferimento sui requisiti previsti dalla Direttiva NIS2, dal GDPR e dall’AI Act, normative che oggi si applicano in modo complementare agli stessi servizi digitali.

L’analisi prende in esame OpenAI, Google, Microsoft e Anthropic, confrontandoli attraverso 14 ambiti di valutazione, tra cui qualificazione ACN, conformità GDPR, residenza dei dati, utilizzo dei dati per il training dei modelli, logging, gestione delle chiavi crittografiche, supply chain e requisiti introdotti dall’AI Act.

Il quadro sinottico è il risultato della verifica di oltre 40 fonti primarie (Trust Center, documentazione tecnica, DPA, documentazione API e atti delle autorità competenti), con una chiara distinzione tra informazioni verificate, dichiarate dai fornitori e ancora da verificare, così da garantire la massima trasparenza metodologica.

Pensato per il sistema universitario italiano, il documento rappresenta uno strumento operativo per supportare le attività di negoziazione contrattuale, la predisposizione delle DPIA, le verifiche dei responsabili ICT e l’adeguamento agli obblighi previsti dall’AI Act per gli atenei in qualità di deployer di sistemi di Intelligenza Artificiale.