Skip to main content
Compliance

Quattro date sono sul calendario del Q4. Una di queste decide come va a finire una controversia

In short

Due obblighi arrivano ancora prima della fine dell'anno e due sono in vigore già da un po'. Tre sono cose a cui ci si adegua e finisce lì. La quarta cambia ciò che accade quando siete già dentro una controversia, perché consente a un giudice di ordinarvi di produrre le vostre stesse prove. È quella per cui vale la pena prepararsi.

Quattro date sono sul calendario del Q4. Una di queste decide come va a finire una controversia — Swiss Trust Layer

I riepiloghi di scadenze hanno l'abitudine di elencare tutto allo stesso volume, il che serve a poco quando dovete decidere cosa fare questa settimana. Quindi ecco quattro date, ordinate in base a ciò che chiedono davvero, ciascuna con la propria fonte, così potete verificare invece di fidarvi della nostra parola.

Ogni data qui sotto è stata letta nel testo stesso, alla sua fonte primaria, il 29 settembre 2026, e non in una sintesi. I numeri di articolo sono indicati perché possiate controllarli uno per uno invece di fidarvi della nostra parola.

Due arrivano ancora in questo trimestre. Due sono in corso già da un po'. E una delle quattro è una cosa di natura del tutto diversa, ed è lì che va la maggior parte di questo articolo.

Cosa deve ancora arrivare in questo trimestre

9 dicembre 2026: le nuove regole sulla responsabilità per danno da prodotti devono essere nel diritto nazionale. La direttiva (UE) 2024/2853 sostituisce il regime di responsabilità per danno da prodotti del 1985, e gli Stati membri devono darle vigore entro quella data. Trattandosi di una direttiva e non di un regolamento, ciò che vi vincola è la legge di recepimento del vostro Paese, quindi i dettagli varieranno. La direzione no.

24 dicembre 2026: i portafogli di identità digitale. Ai sensi dell'articolo 5a(1) del regolamento (UE) 2024/1183, ogni Stato membro deve mettere a disposizione almeno un portafoglio europeo di identità digitale entro 24 mesi dall'entrata in vigore degli atti di esecuzione. Tali atti sono stati pubblicati il 4 dicembre 2024 e hanno effetto dal ventesimo giorno successivo alla pubblicazione, il che colloca la scadenza al 24 dicembre 2026. Entrambi i testi sono stati riverificati alla fonte primaria il giorno in cui questo articolo è stato scritto. Per la maggior parte delle organizzazioni la domanda utile non è la data in sé, ma se qualcosa nel vostro percorso di onboarding o di firma dia già per scontato un portafoglio che ancora non c'è.

Cosa è in vigore da un po'

Dal 2 agosto 2026: gli obblighi di trasparenza dell'AI Act. L'articolo 113 del regolamento (UE) 2024/1689 fissa la data di applicazione generale, e l'articolo 50, che porta gli obblighi di marcatura e informazione per i sistemi generativi, la segue. Sono passati circa due mesi. Ciò che cambia da qui in avanti non è la regola, è quanta pazienza resti verso chi non ha fatto nulla.

Dal 2 agosto 2025: l'obbligo di politica sul diritto d'autore per l'IA per finalità generali. L'articolo 113 rende applicabile il capo V a quella data, e l'articolo 53(1)(c) si trova al suo interno. I fornitori di modelli per finalità generali devono avere una politica sul diritto d'autore da oltre un anno, incluso il rispetto delle riserve di diritti. Se pubblicate opere, l'obbligo speculare è che la vostra riserva sia espressa in una forma su cui una macchina possa agire. La prosa nelle vostre condizioni d'uso non basta.

La nostra trattazione più ampia del versante trasparenza si trova sulla pagina dedicata al regolamento europeo sull'IA, e c'è una lista di controllo sull'articolo 50 se volete lavorarci sopra.

Quella di natura diversa

Tre di queste quattro sono conformità nel senso ordinario. Leggete la regola, cambiate qualcosa, avete finito. La direttiva sulla responsabilità per danno da prodotti non funziona così, e la ragione sta in due disposizioni.

Il software è un prodotto. L'articolo 4 definisce prodotto ogni bene mobile e dice espressamente che vi rientrano l'elettricità, i file di fabbricazione digitale, le materie prime e il software. Se distribuite software, siete dentro questo regime in un modo in cui non lo eravate sotto le regole del 1985.

Un giudice può ordinarvi di consegnare le vostre stesse prove. È la parte che conviene leggere due volte. Ai sensi della disposizione della direttiva sulla divulgazione, quando l'attore ha presentato fatti ed elementi di prova sufficienti a sostenere la plausibilità della propria domanda, il convenuto è tenuto a divulgare gli elementi di prova rilevanti di cui dispone.

Leggetelo come una sequenza. Qualcuno avanza una pretesa plausibile. Un giudice a quel punto vi dice di produrre ciò che avete. In quel momento non decidete più voi che aspetto abbiano i vostri archivi. È stato deciso mesi o anni prima, da qualunque cosa faceste per abitudine.

Cosa chiede davvero ai vostri archivi

Nella direttiva non c'è nulla su come tenere gli archivi. Non ce n'è bisogno. Un obbligo di divulgare gli elementi di prova rilevanti è comodo solo quanto lo sono quegli elementi, e ci sono tre domande che un ordine di divulgazione tende a far emergere.

Potete dimostrare quando una cosa esisteva? Una data di modifica sul vostro server di file è un'affermazione che il vostro sistema fa su se stesso. Si sposta quando i file vengono copiati, ripristinati o migrati. Non è nulla, ma non è indipendente.

Potete dimostrare chi l'ha prodotta? Quasi tutti i sistemi sanno dirvi quale account ha toccato un file. Un account non è una persona. Se la domanda è se una persona determinata abbia preso una decisione o firmato un progetto, l'attività di un account è più debole di quanto sembri, soprattutto dopo che qualcuno se n'è andato.

Potete dimostrare che da allora non è cambiata? La cronologia delle versioni di uno strumento documentale è tenuta dallo stesso strumento che conserva il documento. Se in discussione è proprio l'integrità del documento, una risposta che dipende dal sistema contestato non è granché come risposta.

Niente di tutto questo è un argomento per avviare un progetto. È un argomento per una sola abitudine: quando una cosa conta, createne una traccia che non dipenda da voi, nel momento in cui viene fatta e non nel momento in cui viene contestata.

La verifica che vale la pena fare questa settimana

Prendete una cosa prodotta dalla vostra organizzazione questo mese su cui farebbe male sbagliarsi. Una decisione di progetto, un'approvazione del cliente, una scheda di modello, una valutazione di sicurezza.

Chiedetevi a chi si dovrebbe credere perché la vostra versione dei fatti regga. Se la risposta è il vostro server di file, la vostra cronologia delle versioni o la memoria di un collega, quello è il vuoto. Oggi è un vuoto piccolo, dentro un ordine di divulgazione diventa grande.

Le date contano meno della direzione

Due di queste quattro arrivano in questo trimestre e due sono in vigore da mesi, ma lo schema utile non è il calendario. È che le domande stanno convergendo. L'AI Act vi chiede di dire come una cosa è stata fatta. Le regole sulla responsabilità per danno da prodotti vi chiedono di dire cosa avete, non appena una pretesa è plausibile. Il lavoro sui portafogli chiede chi sia davvero una persona.

Testi diversi, la stessa richiesta di fondo: essere in grado di dimostrarlo, a qualcuno che non è tenuto a credere alla vostra parola. Quella richiesta non ha una data, ed è esattamente per questo che è facile continuare a rimandarla.

Proteggi il tuo lavoro con Swiss Trust Layer AG

Sigilla la tua proprietà intellettuale con un e-Sigillo provato in tribunale, supportato da Swisscom Trust Services.

Prenota una Demo Gratuita

Articoli correlati

Avevamo detto che settembre non sarebbe stato più tranquillo. Ecco cosa è cambiato
Compliance

A fine agosto sostenevamo che settembre sembra tranquillo solo in apparenza, perché gli obblighi entrati in vigore nei mesi precedenti continuano a correre, che ci sia o meno una data in evidenza. Settembre è finito. Ecco cosa si è mosso davvero, cosa è cambiato su questa piattaforma e cosa resta aperto verso l'ultimo trimestre dell'anno.

28 settembre 2026Leggi articolo →
Riepilogo conformita settembre 2026: cosa ti vincola gia e cosa no
Compliance

Tre settimane di settembre, e gli avvisi nella tua casella di posta non concordano sulle date. Due obblighi del regolamento sull'IA vincolano gia qualcuno, due scadenze restano a mesi di distanza, e due casi citati come diritto vigente non lo sono affatto.

20 settembre 2026Leggi articolo →
Un codice identifica l'opera senza esporre il file: l'ISCC spiegato
Product & Technology

Una marca temporale qualificata dimostra quando un file esisteva. Un hash dimostra che è esattamente quel file, byte per byte. Nessuno dei due risponde a un'altra domanda: è la stessa opera dopo che qualcuno l'ha ridimensionata, risalvata o ricodificata per un'altra piattaforma. È questo il divario che colma l'International Standard Content Code, senza che nessuno debba consegnare il file sottostante.

27 settembre 2026Leggi articolo →
Sei etichette, una regola ciascuna: come funzionano le nuove etichette per i contenuti IA
AI & Technology

AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED, HUMAN APPROVED. Sei etichette, definizioni vincolanti e una regola per combinarle. Questo è l'aggiornamento v1.2 dei Content Label Terms della società svizzera di gestione per testo e immagine, e le due nuove etichette umane sono la parte che cambia cosa dichiara davvero una redazione, un'agenzia o uno studio.

26 settembre 2026Leggi articolo →
L'archiviazione cloud non è custodia: cosa cambia davvero l'escrow verificato tramite identità in Svizzera
IP & Copyright

Dropbox, Google Drive, una cartella aziendale condivisa: tutte concedono accesso a chiunque detenga le credenziali, non a chi spetta il file. L'escrow verificato tramite identità funziona diversamente. Il recupero è legato a una persona verificata tramite KYC, conservata in Svizzera, indipendentemente da qualsiasi fornitore cloud.

25 settembre 2026Leggi articolo →