Francesco ConsiglioExecutive Strategy Lab

Radar

Sviluppi normativi e tecnologici da seguire

Il Radar raccoglie norme, innovazioni e iniziative istituzionali che possono avere effetti su programmi e servizi. Per ogni segnale indica la data rilevante e la fonte.

Panoramica dei segnali normativi e tecnologici monitorati dal Radar.

In evidenza

Cubi sparsi che si aggregano in un blocco ambrato passante attraverso un anello di vetro, a rappresentare contenuti generati che vengono marcati e verificati.
Regolazione
In vigore dal · AI & Data

AI Act: obblighi di trasparenza operativi dal 2 agosto 2026

La Commissione europea ha avviato l'applicazione delle regole di trasparenza dell'AI Act: i sistemi generativi devono segnalare i contenuti generati o alterati dall'AI con marcature leggibili da macchina, non solo dichiararlo nei termini di servizio.

Perché conta

Sposta l'obbligo da principio dichiarato a requisito tecnico verificabile, con una finestra più lunga solo per i sistemi già sul mercato.

Leggi il segnale

Altri segnali

Una gemma ambrata ferma davanti a un varco in pietra, accanto a una sfera vincolata da fili metallici su un binario separato, a rappresentare un rinvio che non blocca comunque la governance.
RegolazioneAI Omnibus in vigore dal · AI & Data

AI Act: il rinvio high-risk non rinvia la governance

Dal 2 agosto 2026 l'AI Act è nella fase generale di applicazione. L'AI Omnibus, Regolamento (UE) 2026/1744, entrato in vigore il 27 luglio 2026, ha esteso le scadenze high-risk: 2 dicembre 2027 per i sistemi standalone dell'Allegato III, 2 agosto 2028 per i sistemi incorporati in prodotti già coperti dalla normativa di sicurezza di prodotto (Allegato I). Restano operative le disposizioni già applicabili, incluse quelle di trasparenza dell'art. 50 e gli obblighi GPAI.

Commissione europea — Regulatory framework for AI / AI Omnibus enters into force
Un pacco batteria per veicolo elettrico accanto a un dossier sigillato con un timbro di verifica, a rappresentare la certificazione dei dati obbligatori del passaporto della batteria.
RegolazioneObbligo di passaporto digitale attivo dal · Digital Transformation

Battery Passport: la Commissione UE precisa 71 data point obbligatori dal 2027

Il 21 agosto 2026 la Commissione europea ha pubblicato una guida aggiornata sui data point del Battery Passport digitale previsto dal Regolamento (UE) 2023/1542. Il documento elenca 71 data point per categoria di batteria — veicoli elettrici, mezzi di trasporto leggeri (LMT), batterie industriali oltre 2 kWh — specificando per ciascuno se è obbligatorio, opzionale, condizionato al contesto, o non richiesto fino a febbraio 2027. Dal 18 febbraio 2027 ogni batteria di queste categorie immessa sul mercato o messa in servizio dovrà avere un passaporto digitale attivo.

Commissione europea — Guidance Document: Digital Batteries Passport, data points by category
Un tavolo rotondo a forma di mappa d'Europa circondato da poltrone vuote, con binari ferroviari che emergono verso l'osservatore, a rappresentare una plenaria istituzionale su prenotazione multimodale e bigliettazione ferroviaria.
RegolazioneIn calendario per il · Mobilità & Infrastrutture

Multimodal booking e rail ticketing arrivano alla stessa plenaria del CESE

Il Comitato economico e sociale europeo (CESE) ha inserito nella plenaria 608 del 23-24 settembre 2026 due dossier collegati: TEN/861 sui servizi digitali di mobilità multimodale (relatore Mateusz Szymański) e TEN/860 sulla Single Digital Booking and Ticketing Regulation (relatore Dumitru Fornea), la proposta che punta a un'unica piattaforma digitale per prenotare viaggi ferroviari multi-operatore.

Comitato economico e sociale europeo — Sezione TEN, opinioni in plenaria
Tessere geometriche connesse da linee dorate luminose accanto a un pannello con le stelle dell'Unione europea, a rappresentare l'aggiornamento del quadro di interoperabilità europeo.
RegolazioneAdozione della nuova versione attesa entro · Pubblica Amministrazione

Il framework di interoperabilità europeo verso una nuova versione

Il European Interoperability Framework (EIF), finora un quadro di cooperazione volontaria fra amministrazioni pubbliche, è in fase di revisione sotto l'Interoperable Europe Act (Regolamento (UE) 2024/903). Il Board di Interoperable Europe ha riesaminato lo stato dei lavori nel maggio 2026; la nuova versione è attesa entro la fine del 2026.

Commissione europea — Interoperable Europe Portal, revisione del European Interoperability Framework
Un varco in pietra con una gemma ambrata appena oltre la soglia, seguito da un percorso di nodi collegati che prosegue, a rappresentare l'adozione che continua oltre il go-live.
TecnologiaAggiornato il · Organizzazioni complesse

ERP transformation: misurare l'adozione oltre il go-live

Prosci distingue le metriche di attività del change management — completamento della formazione, comunicazioni inviate — dalle metriche che verificano se le persone riescono davvero a usare il nuovo sistema in autonomia, completando le attività e transazioni critiche dopo il go-live.

Prosci — Built to Change: Measuring what actually predicts ERP success
Una mappa d'Europa con piccoli portafogli digitali dotati di scudo su ogni area, collegati a un portafoglio centrale più grande, a rappresentare l'infrastruttura distribuita del portafoglio di identità digitale europeo.
RegolazioneDisponibilità obbligatoria in ogni Stato membro · Digital Transformation

Portafoglio di identità digitale europeo obbligatorio in ogni Stato membro entro fine 2026

Il Regolamento (UE) 2024/1183 (eIDAS 2.0) impone a ogni Stato membro di rendere disponibile gratuitamente a cittadini e residenti un EUDI Wallet certificato: uno strumento per autenticarsi, conservare credenziali digitali e firmare elettronicamente con valore legale, con riconoscimento reciproco transfrontaliero.

Commissione europea
Tre blocchi identici collegati da una linea luminosa accanto a una colonna classica, a rappresentare tre progetti pilota collegati in un contesto istituzionale.
PolicyKick-off istituzionale il · Pubblica Amministrazione

Tre progetti GenAI europei entrano nella fase di adozione nella Pubblica Amministrazione

FLOODS & DROUGHTS, EUNOMIA.AI e EuropAI, i tre progetti pilota selezionati dal bando "GenAI for public administrations" del Digital Europe Programme, sono operativi dal 1° luglio 2026. La Commissione europea ha convocato per il 14 settembre 2026 un evento di kick-off dedicato a procurement, governance e scaling delle soluzioni GenAI sviluppate.

Commissione europea — New GenAI pilots for public administrations
Quattro cluster distinti di infrastruttura — nuvola, server, storage, silo — collegati a un unico hub centrale luminoso, a rappresentare la convergenza multi-cloud verso un control plane comune.
InfrastrutturaCommenti pubblici entro il · Digital Transformation

Multi-cloud: la complessità si sposta verso il control plane

Il NIST Multi-Cloud Security Public Working Group ha pubblicato la bozza IR 8613, che consolida 23 aree di criticità specifiche o amplificate dagli ambienti multi-cloud, concentrate soprattutto in identity and access management, telemetry and logging, configuration and change management, data protection e compliance/authorization.

NIST IR 8613 (ipd) — Multi-Cloud Architecture Challenges: Security and Compliance Implications
Una facciata classica in pietra, incrinata, fusa con pannelli metallici moderni, a rappresentare infrastrutture legacy aggiornate con misure di sicurezza recenti senza risolvere le fratture strutturali.
RegolazioneRapporto ENISA pubblicato l' · Governance

NIS2 incontra il legacy: perché più spesa non significa più resilienza

NIS Investments 2025 di ENISA raccoglie le risposte di 1.080 professionisti nei settori ad alta criticità. Gli investimenti cyber restano intorno al 9% del budget IT; le difficoltà principali sono vulnerability e patch management (50%), business continuity e disaster recovery (49%) e supply-chain risk management (37%). Il 27% indica legacy e vincoli OT come barriera principale.

ENISA — NIS Investments 2025
Un cubo con texture a circuito collegato da una linea luminosa che attraversa un varco verso una struttura circolare fortificata, a rappresentare l'integrazione dell'AI nel quadro di cybersecurity.
TecnologiaCommenti pubblici entro il · AI & Data

NIST porta l'AI dentro l'analisi del Cybersecurity Framework 2.0

NIST ha pubblicato la bozza iniziale (Initial Public Draft) della Special Publication 1353, una quick-start guide che illustra modi pratici e concreti in cui l'AI e prompt strutturati possono supportare l'analisi, la pianificazione, l'implementazione e il monitoraggio degli obiettivi del Cybersecurity Framework 2.0.

NIST SP 1353 (Initial Public Draft) — NIST Cybersecurity Framework 2.0: Quick-Start Guide for Using Artificial Intelligence (AI) for CSF Analysis and Reporting

Altri sviluppi

  • Standard

    Agile Practice Guide, seconda edizione: si aggiorna su AI ed enterprise agility

    Il 27 luglio 2026 PMI e Agile Alliance hanno pubblicato la seconda edizione dell'Agile Practice Guide, la guida framework-neutral all'agile pratica prodotta dalle due organizzazioni. La nuova edizione aggiorna la guida su gestione del prodotto, team moderni, metriche agili, scaling ed enterprise agility, aggiunge contenuti su approcci agile-adiacenti, sostenibilità e lavoro ibrido/remoto, e introduce guidance sull'integrazione dell'intelligenza artificiale nei processi di delivery — restando ancorata ai valori e ai principi agile originari.

  • FinanziamentoTermine per le proposte ·

    1,1 miliardi di euro per modernizzare ferrovie e nodi TEN-T

    CINEA ha aperto il bando CEF Transport 2026: 1,1 miliardi di euro per infrastrutture di trasporto nell'UE e nei paesi associati, con priorità su rete ferroviaria core TEN-T, mobilità militare e vie navigabili interne.

  • RegolazioneApplicazione piena e obbligatoria dal ·

    eFTI: le autorità nazionali possono già accettare dati elettronici certificati

    A partire da gennaio 2026 le autorità nazionali possono accettare informazioni di trasporto merci scambiate elettronicamente tramite piattaforme eFTI certificate, dopo l'adozione dell'atto di esecuzione sui sistemi informativi governativi del 20 dicembre 2024. Il Regolamento (UE) 2020/1056 diventerà pienamente applicabile e obbligatorio dal 9 luglio 2027.

  • StandardEvidenziata nel catalogo nell' ·

    ERA Ontology entra fra le soluzioni riutilizzabili di Interoperable Europe

    Il vocabolario semantico ferroviario ERA Vocabulary (ERA Ontology), versione 3.3.4, è comparso fra le soluzioni pubblicate sul portale Interoperable Europe — il catalogo europeo di soluzioni di interoperabilità riutilizzabili per il settore pubblico. Il modello formalizza i concetti già usati nei registri europei RINF ed ERATV.

  • FinanziamentoTermine per le offerte ·

    Fino a sette AI Gigafactory europee: EuroHPC apre il bando

    EuroHPC Joint Undertaking ha lanciato il bando per selezionare i consorzi che costruiranno fino a sette AI Gigafactory nell'Unione: fino a 10 miliardi di euro di fondi pubblici per mobilitarne circa 20 di investimento privato.

  • Regolazione

    Primo rapporto annuale sull'interoperabilità nell'Unione

    La Commissione europea ha pubblicato il primo rapporto annuale sull'interoperabilità nell'Unione: governance del board operativa, oltre 12.000 iscrizioni all'Interoperable Europe Academy, e una stima di risparmio potenziale fino a 5 miliardi di euro l'anno associata all'Interoperable Europe Act.

  • TecnologiaPubblicato il ·

    Il controllo degli accessi si sposta dentro il database

    NIST ha pubblicato l'Internal Report 8611, "m-NGAC: Transcending Traditional Database Security Models", che descrive un'implementazione del Next Generation Access Control embedded direttamente nel database, con applicazione della policy a livello di riga, colonna e campo, indipendentemente dallo strumento con cui il dato viene interrogato.

  • StandardCommenti pubblici chiusi il ·

    NIST allarga i requisiti di cybersecurity IoT dal dispositivo al prodotto

    NIST ha pubblicato la bozza iniziale della Special Publication 800-213 Revisione 1, "IoT Product Cybersecurity Guidelines for the Federal Government", che ridefinisce il perimetro dei requisiti dal singolo dispositivo IoT all'intero prodotto — inclusi app, componenti e servizi di backend collegati. Il periodo di commento pubblico si è chiuso il 24 agosto 2026. In parallelo, NIST ha avviato anche la revisione della companion SP 800-213A, il catalogo dei requisiti di cybersecurity per i dispositivi IoT, con una call for comments preliminare.

  • PolicyDirettiva adottata il ·

    Semplificazione normativa UE: dodici pacchetti omnibus, obiettivo -25% di oneri amministrativi

    Fra gennaio 2025 e giugno 2026 la Commissione europea ha proposto dodici pacchetti "omnibus" di semplificazione normativa, inclusa la Direttiva (UE) 2026/470 sulla rendicontazione di sostenibilità. Obiettivo dichiarato: -25% di oneri amministrativi ricorrenti per le imprese, -35% per le PMI, per un risparmio cumulato di 37,5 miliardi di euro entro il 2029.

  • StandardPubblicato il ·

    Sponsorship di progetto: continuare non è mai la scelta di default

    La PMI® GPM® Guide to Responsible Project Sponsorship (Versione 1.0), pubblicata da PMI e Green Project Management nel 2026, definisce sette responsabilità del project sponsor nel modello STEWARD — dal mandato del progetto alla disciplina del sistema di governance — più sei strumenti di supporto alla decisione. Il testo chiede esplicitamente al sponsor di rivalutare la prosecuzione di un progetto ogni volta che le ipotesi di partenza si indeboliscono, le tolleranze decisionali vengono superate, o i trade-off accumulati ne alterano il valore — non di lasciare che investimento pregresso e inerzia organizzativa rendano la continuazione automatica.

Dal segnale all'analisi

Segnali su cui esiste già un'analisi o un modello.