Skip to main content
Compliance

Avevamo detto che settembre non sarebbe stato più tranquillo. Ecco cosa è cambiato

In short

A fine agosto sostenevamo che settembre sembra tranquillo solo in apparenza, perché gli obblighi entrati in vigore nei mesi precedenti continuano a correre, che ci sia o meno una data in evidenza. Settembre è finito. Ecco cosa si è mosso davvero, cosa è cambiato su questa piattaforma e cosa resta aperto verso l'ultimo trimestre dell'anno.

Avevamo detto che settembre non sarebbe stato più tranquillo. Ecco cosa è cambiato — Swiss Trust Layer

A fine agosto abbiamo pubblicato un articolo che sosteneva che settembre non sarebbe stato un mese più tranquillo. Il ragionamento era semplice. Agosto aveva una scadenza con una data precisa, e questo lo faceva sembrare un evento. Settembre non aveva un singolo momento da titolo di giornale, ed è proprio questo che fa sembrare un mese facoltativo. Gli obblighi non funzionano così. Quelli già in vigore continuano a correre, e il lavoro che generano non si ferma perché il calendario sembra vuoto.

Settembre ora è finito. Questa è la versione onesta di cosa è cambiato, anche sulla nostra piattaforma, e di cosa resta in sospeso.

Cosa si è mosso davvero nelle regole

Tre cose meritano di essere portate in ottobre, e nessuna di queste è un obbligo nuovo. Sono chiarimenti su obblighi che esistevano già.

Una riserva di diritti deve essere leggibile da una macchina. Un tribunale tedesco ha ritenuto che un opt-out scritto soltanto in prosa, dentro le condizioni d'uso, non svolge la funzione che la legge si aspetta da esso. Se la riserva serve a impedire l'estrazione di testo e di dati, deve essere espressa in una forma su cui un crawler possa agire. È un'istruzione pratica, non filosofica, e ricade su chi pubblica l'opera anziché su chi addestra il modello.

Esprimere l'opt-out spetta al titolare dei diritti, rispettarlo spetta al fornitore. Sono due doveri distinti e non si annullano a vicenda. Un editore che non esprime mai una riserva non ha creato alcun obbligo per nessun altro. Un fornitore che ignora una riserva espressa non può indicare l'editore.

I content credentials non sono ancora una prova. Nel corso dell'estate più aziende hanno adottato i metadati di provenienza, e la direzione è davvero buona. Restano metadati attaccati a un file. Viaggiano con il file, possono essere rimossi dal file, e da soli non legano l'opera a una persona né fissano il momento in cui l'opera esisteva. La diffusione non è la prova.

Il nostro approfondimento sugli obblighi di trasparenza si trova sulla pagina dedicata al regolamento europeo sull'IA.

Cosa è cambiato su questa piattaforma

Settembre è stato anche il mese in cui il lato registro di questa piattaforma ha smesso di essere un progetto ed è diventato qualcosa che si può usare. Quattro elementi sono entrati in funzione insieme, e si capiscono meglio come un unico percorso che come quattro funzioni separate.

Identità. Una registrazione può ora essere legata a una persona il cui passaporto è stato verificato, anziché a chi si trova ad avere le credenziali di accesso. È il pezzo su cui poggia tutto il resto. Una marca temporale può provare che un file esisteva in un dato momento. Chi lo abbia fatto non è mai riuscita a dirlo.

Deposito fiduciario in Svizzera. Potete spostare il vostro spazio di archiviazione sul deposito fiduciario svizzero, e i file che avete già si spostano con voi. Da quel momento ogni cartella che sigillate ci va da sola. La differenza rispetto a un disco cloud non è il luogo, è la condizione di restituzione: una cartella cloud si apre per chiunque abbia la password, mentre un deposito fiduciario viene riconsegnato a una persona la cui identità è stata verificata. Due cose vale la pena sapere prima di passare, perché non sono ovvie. Lo spostamento porta con sé i file esistenti, e non si torna indietro.

Un ISCC sui file dichiarati. Un hash prova che un file è, byte per byte, quello che avete sigillato. Non dice più nulla appena quel file viene ridimensionato, risalvato o ricodificato, perché a quel punto è un file diverso. Un ISCC è un codice per l'opera anziché per il contenitore, così una copia può essere riconosciuta come vostra anche in seguito. È uno standard internazionale, ISO 24138, e viene scritto nel vostro certificato di prova. Alcuni formati non si lasciano identificare in questo modo; quei file restano comunque sigillati e marcati temporalmente, semplicemente non portano alcun codice.

Etichette di contenuto. Ogni file che sigillate porta ora un'etichetta che dice quale parte l'IA ha avuto nella sua realizzazione. Ce ne sono sei fra cui scegliere. Quattro descrivono l'opera e due descrivono la persona che c'è dietro. La scelta si fissa nel momento in cui sigillate la cartella, ed è proprio questo il punto: un'etichetta che nessuno può cambiare di nascosto in seguito vale più di una che si può cambiare.

Dell'apertura del registro abbiamo scritto qui.

Cosa resta aperto

Due cose sono davvero incompiute, ed è più utile dirlo che lasciar intendere che il mese si sia chiuso in modo pulito.

Portafogli di identità digitale. La posizione della Commissione europea è che gli Stati membri debbano mettere un portafoglio a disposizione dei cittadini entro la fine del 2026. È a un trimestre di distanza, e per la maggior parte delle organizzazioni la domanda rilevante non è la scadenza in sé, ma se qualcosa nel loro flusso di firma o di onboarding dia per scontato un portafoglio che ancora non esiste.

Gli obblighi di trasparenza continuano ad applicarsi. Gli obblighi di marcatura e di informazione previsti dall'articolo sulla trasparenza del regolamento sull'IA sono già in vigore. Non sono iniziati a settembre e non finiscono a dicembre. Quello che cambia nel prossimo trimestre è quanta tolleranza ci sarà per chi non ha fatto nulla al riguardo.

La verifica che vale la pena fare prima di ottobre

Ad agosto suggerivamo una verifica di cinque minuti anziché un progetto. Il consiglio resta valido, con un'aggiunta.

Prendete un lavoro che la vostra organizzazione ha prodotto questo mese. Fategli tre domande. Potete mostrare quando esisteva, in una forma che non dipenda dal vostro server di file. Potete mostrare chi lo ha fatto, in una forma che non dipenda dal fatto che qualcuno abbia ancora un accesso. Potete dire quale parte vi ha avuto una macchina, in una forma che sareste a vostro agio a difendere.

Se la risposta a una di queste domande è no, quello è il compito di ottobre. È più piccolo di quanto sembri, ed è molto più piccolo ora di quanto sarà dopo che qualcuno vi avrà posto la domanda in una controversia.

La scadenza che conta resta quella che corre

L'argomento che abbiamo portato ad agosto non è cambiato. Una scadenza con una data precisa genera un picco di attività e poi un vuoto. Gli obblighi che producono davvero lavoro sono quelli continui, e a loro è indifferente in che mese ci si trovi. Settembre lo ha dimostrato, essendo un mese senza una singola data da titolo di giornale e con un volume di cambiamento considerevole.

Ottobre avrà lo stesso aspetto. Trattatelo di conseguenza.

Proteggi il tuo lavoro con Swiss Trust Layer AG

Sigilla la tua proprietà intellettuale con un e-Sigillo provato in tribunale, supportato da Swisscom Trust Services.

Prenota una Demo Gratuita

Articoli correlati

Riepilogo conformita settembre 2026: cosa ti vincola gia e cosa no
Compliance

Tre settimane di settembre, e gli avvisi nella tua casella di posta non concordano sulle date. Due obblighi del regolamento sull'IA vincolano gia qualcuno, due scadenze restano a mesi di distanza, e due casi citati come diritto vigente non lo sono affatto.

20 settembre 2026Leggi articolo →
Un codice identifica l'opera senza esporre il file: l'ISCC spiegato
Product & Technology

Una marca temporale qualificata dimostra quando un file esisteva. Un hash dimostra che è esattamente quel file, byte per byte. Nessuno dei due risponde a un'altra domanda: è la stessa opera dopo che qualcuno l'ha ridimensionata, risalvata o ricodificata per un'altra piattaforma. È questo il divario che colma l'International Standard Content Code, senza che nessuno debba consegnare il file sottostante.

27 settembre 2026Leggi articolo →
Sei etichette, una regola ciascuna: come funzionano le nuove etichette per i contenuti IA
AI & Technology

AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED, HUMAN APPROVED. Sei etichette, definizioni vincolanti e una regola per combinarle. Questo è l'aggiornamento v1.2 dei Content Label Terms della società svizzera di gestione per testo e immagine, e le due nuove etichette umane sono la parte che cambia cosa dichiara davvero una redazione, un'agenzia o uno studio.

26 settembre 2026Leggi articolo →
L'archiviazione cloud non è custodia: cosa cambia davvero l'escrow verificato tramite identità in Svizzera
IP & Copyright

Dropbox, Google Drive, una cartella aziendale condivisa: tutte concedono accesso a chiunque detenga le credenziali, non a chi spetta il file. L'escrow verificato tramite identità funziona diversamente. Il recupero è legato a una persona verificata tramite KYC, conservata in Svizzera, indipendentemente da qualsiasi fornitore cloud.

25 settembre 2026Leggi articolo →
Gran parte di ciò che uno studio fiduciario firma non richiede una firma qualificata. Ecco dove passa il confine.
Standards & Compliance

Il diritto svizzero parte dalla libertà di forma: secondo l'Art. 11 del Codice delle obbligazioni un contratto è valido senza una forma particolare, salvo che una legge ne prescriva una. Per uno studio fiduciario questo significa che la maggior parte delle lettere di incarico, dei mandati e della reportistica non richiede alcuna firma qualificata. Ecco dove passa davvero il confine, e perché gli studi sigillano comunque documenti che non richiedono alcuna firma.

24 settembre 2026Leggi articolo →