NIS2, AI Act, Cyber Resilience Act: il rischio più grande per la tua PMI non è la sanzione, è non sapere di essere coinvolto
Negli ultimi due anni il quadro normativo europeo su cybersicurezza, intelligenza artificiale e protezione dei dati si è mosso più velocemente di quanto la maggior parte delle PMI italiane abbia potuto seguire. NIS2, AI Act, Cyber Resilience Act, Data Act: nomi che circolano sempre più spesso nelle rassegne stampa di settore, ma che restano per molti imprenditori un rumore di fondo — qualcosa che riguarda “le grandi aziende” o “chi fa informatica sul serio”.
È qui che si nasconde il rischio più concreto, ed è un rischio diverso da quello a cui si pensa di solito. Non è tanto la sanzione in sé — per quanto in alcuni casi possa essere pesante — quanto il fatto di scoprire di essere coinvolti in una normativa quando è già troppo tardi per prepararsi con calma, oppure di perdere un cliente importante perché non si è in grado di rispondere a una richiesta contrattuale di conformità.
