Breach ecosistema AI

Il caso Mixpanel: un breach esterno che investe l’ecosistema OpenAI

Il recente incidente di sicurezza che ha coinvolto Mixpanel, fornitore utilizzato da OpenAI per attività di analytics, ha generato preoccupazioni significative per gli utenti di ChatGPT. Pur non essendo stati compromessi i sistemi di OpenAI, l’esposizione di metadati — come indirizzi email e informazioni sull’utilizzo del servizio — costituisce un evento rilevante sul piano della…

Improving Your Recommendations with AI - Aggiornamento Meta

Improving Your Recommendations with AI: cosa significa davvero l’aggiornamento di Meta e cosa cambia davvero dal 16 dicembre.

Il 1° ottobre 2025 Meta ha annunciato un aggiornamento delle proprie politiche di trattamento dati che entrerà in vigore il 16 dicembre 2025. La comunicazione – formalizzata tramite notifiche in-app e email dal 7 ottobre – rientra nella modifica “Improving Your Recommendations on Our Apps With AI”. Il messaggio ufficiale è semplice: utilizzeremo le interazioni…

Whistleblowing - AI Act

AI Act: l’UE lancia un canale sicuro per segnalare le violazioni

La Commissione Europea ha attivato un nuovo strumento online di whistleblowing dedicato all’AI Act, la legge che regola l’uso dell’intelligenza artificiale nell’Unione europea. Questo canale consente a cittadini, dipendenti, ricercatori e operatori del settore di segnalare in modo sicuro e anonimo sospette violazioni direttamente all’EU AI Office, l’organo della Commissione incaricato di vigilare sull’applicazione della…

Microsoft Teams e l’etichetta “In ufficio”: lavoro digitale e tutela dei lavoratori

Microsoft Teams e l’etichetta “In ufficio”: lavoro digitale e tutela dei lavoratori.

Microsoft ha introdotto in Teams una funzione apparentemente semplice: un badge che indica se l’utente è “in ufficio”, determinato automaticamente quando il dispositivo si collega alla rete Wi-Fi aziendale. Nessuna geolocalizzazione, nessun GPS: solo un’informazione binaria ricavata dalla rete. Questa etichetta nasce per agevolare la collaborazione nelle organizzazioni ibride e per integrarsi con l’ecosistema Microsoft Places. Tuttavia,…

Digital Omnibus: diritti digitali nell'era dell'AI

Digital Omnibus: semplificazione o indebolimento strutturale dei diritti digitali nell’era dell’AI?

Il 19 novembre, a Bruxelles, il Digital Omnibus è entrato nella fase decisiva dei negoziati tra Commissione, Parlamento e Consiglio. Presentato come intervento “tecnico” per semplificare la complessa architettura normativa dell’Unione in tema digitale dell’Unione, il pacchetto – oltre 150 pagine – interviene su pilastri normativi come GDPR, AI Act, Data Act, ePrivacy, NIS2, Cyber Resilience Act. L’obbiettivo dichiarato è ridurre oneri e…

ChatGPT cambia le regole - OpenAI ha riscritto le sue policy

ChatGPT cambia le regole: perché OpenAI ha riscritto le sue policy e cosa significa davvero per gli utenti

Dal 29 ottobre 2025, OpenAI ha aggiornato le Usage Policies di ChatGPT, introducendo una serie di regole che — a leggere i titoli — sembrano cambiare radicalmente il modo in cui possiamo usare il chatbot. In realtà, dietro la frase “ChatGPT non può più dare consigli legali o medici” non c’è una svolta improvvisa, ma un chiarimento formale: OpenAI…

Shadow AI e Controllo Aziendale

Shadow AI — quando l’innovazione sfugge al controllo aziendale

Il fenomeno dello Shadow AI descrive l’uso non autorizzato o non controllato di strumenti di intelligenza artificiale generativa da parte di dipendenti o reparti aziendali. Si tratta di una derivazione diretta dello Shadow IT, ma con implicazioni più profonde: l’interazione con modelli linguistici può comportare la trasmissione di dati personali, informazioni riservate o segreti industriali a sistemi esterni…

Cloudflare down: disponibilità, dipendenze critiche e la vera prova di governance digitale

Cloudflare down: disponibilità, dipendenze critiche e la vera prova di governance digitale

Il down che ha colpito oggi Cloudflare ha generato indisponibilità diffuse in migliaia di servizi web, API e piattaforme SaaS. Non è solo una perturbazione tecnica: quando un nodo centrale dell’infrastruttura globale smette di funzionare, l’effetto a catena si propaga lungo l’intera filiera digitale, colpendo imprese, PA e utenti. L’evento riapre una domanda fondamentale: quanto…

LinkedIn e l’AI Training

LinkedIn e l’AI Training: tra consenso implicito, diritto di opposizione e rischi.

LinkedIn, la piattaforma professionale di proprietà di Microsoft, ha annunciato l’aggiornamento della propria informativa sulla privacy: i dati pubblici degli utenti potranno essere utilizzati per addestrare modelli di intelligenza artificiale. L’iniziativa si inserisce nella strategia più ampia del gruppo di Redmond per integrare funzionalità di AI generativa nei propri servizi, ma riaccende il dibattito su un…