Il quadro normativo europeo sta attraversando una profonda trasformazione. Secondo Gartner (Respond to NIS2, DORA, and the EU AI Act), i regolatori europei stanno ampliando progressivamente il perimetro degli obblighi di cybersicurezza, andando a coinvolgere un numero crescente di settori, imprese e tecnologie. In tale scenario, la direttiva NIS2 e l’AI Act rappresentano due pilastri complementari della strategia europea per la gestione del rischio digitale.L’effetto combinato di queste normative richiede un’evoluzione del ruolo della direzione IT. La gestione della conformità e del rischio cyber non può più essere confinata ai soli dipartimenti IT o di sicurezza.CIO, CISO e responsabili tecnologici sono chiamati ad assumere un ruolo trasversale, collaborando in modo continuativo con le funzioni legali, compliance, acquisti e sviluppo prodotto per individuare e mitigare in anticipo rischi operativi e regolator.In questo percorso di convergenza, la governance dei dati costituisce il fulcro abilitante imprescindibile. Presidiare con metodo l’intero ciclo di vita del patrimonio informativo consente di allineare trasparenza algoritmica, robustezza tecnica e piani di continuità operativa, garantendo una postura di conformità solida, sostenibile e pienamente difendibile di fronte agli organi ispettivi.Indice degli argomenti