๐ฌ NicFab Newsletter #10 | March 3, 2026
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐ด Italian DPA orders Amazon Italia to cease unlawful processing of 1,800 workers' sensitive data including medical conditions and union activities
๐๏ธ EDPB endorses Global Privacy Assembly statement addressing AI-generated imagery risks with 61 authorities calling for robust safeguards
๐ European Parliament publishes detailed Digital Omnibus study analyzing interconnections in EU digital legislation and regulatory overlaps
โ ๏ธ CISA warns of RESURGE malware remaining dormant on Ivanti devices posing ongoing cybersecurity threats
๐ข CNIL launches PANAME project inviting professionals to test innovative GDPR audit tools specifically designed for AI models
๐ Canadian Tire data breach affects 38 million accounts highlighting vulnerabilities in retail cybersecurity infrastructure
๐ AI Act Explained Part 10: Article 14 on Human Oversight requirements and the fundamental principle of human-centered AI systems
๐ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-03-issue-10/
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐ด Italian DPA orders Amazon Italia to cease unlawful processing of 1,800 workers' sensitive data including medical conditions and union activities
๐๏ธ EDPB endorses Global Privacy Assembly statement addressing AI-generated imagery risks with 61 authorities calling for robust safeguards
๐ European Parliament publishes detailed Digital Omnibus study analyzing interconnections in EU digital legislation and regulatory overlaps
โ ๏ธ CISA warns of RESURGE malware remaining dormant on Ivanti devices posing ongoing cybersecurity threats
๐ข CNIL launches PANAME project inviting professionals to test innovative GDPR audit tools specifically designed for AI models
๐ Canadian Tire data breach affects 38 million accounts highlighting vulnerabilities in retail cybersecurity infrastructure
๐ AI Act Explained Part 10: Article 14 on Human Oversight requirements and the fundamental principle of human-centered AI systems
๐ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-03-issue-10/
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog
Newsletter #10 - March 3, 2026
Privacy, Data Protection, AI, Cybersecurity & Tech Law - Weekly Review
๐ฌ NicFab Newsletter #11 | 10 marzo 2026
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐ด CNIL chiude procedimento contro KASPR: societร inizialmente multata per 240.000 euro per raccolta illecita dati LinkedIn
๐๏ธ EDPB pubblica agenda stakeholder event del 27 marzo su pubblicitร politica mirata e trasparenza nel targeting
๐ Studio EDPB sui data broker: nuova metodologia per identificarli e tipologia completa modelli di business ad alto rischio
๐ข EDPS lancia podcast sui Digital Identity Wallets: dal 2026 ogni Stato UE offrirร portafoglio identitร digitale ufficiale
๐ด Garante Privacy italiano monitora caso "famiglia nel bosco" richiamando media alla tutela minori
โ ๏ธ CISA conferma sfruttamento attivo vulnerabilitร Cisco Catalyst SD-WAN e falle CVSS 9.8 Hikvision-Rockwell
๐ ICO Regno Unito indaga Ray-Ban smart glasses Meta mentre emergono preoccupazioni su contenuti intimi osservati da dipendenti
๐ AI Act in Pillole Parte 11: Articolo 15 su accuratezza, robustezza e cybersicurezza dei sistemi ad alto rischio
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-10-issue-11/
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐ด CNIL chiude procedimento contro KASPR: societร inizialmente multata per 240.000 euro per raccolta illecita dati LinkedIn
๐๏ธ EDPB pubblica agenda stakeholder event del 27 marzo su pubblicitร politica mirata e trasparenza nel targeting
๐ Studio EDPB sui data broker: nuova metodologia per identificarli e tipologia completa modelli di business ad alto rischio
๐ข EDPS lancia podcast sui Digital Identity Wallets: dal 2026 ogni Stato UE offrirร portafoglio identitร digitale ufficiale
๐ด Garante Privacy italiano monitora caso "famiglia nel bosco" richiamando media alla tutela minori
โ ๏ธ CISA conferma sfruttamento attivo vulnerabilitร Cisco Catalyst SD-WAN e falle CVSS 9.8 Hikvision-Rockwell
๐ ICO Regno Unito indaga Ray-Ban smart glasses Meta mentre emergono preoccupazioni su contenuti intimi osservati da dipendenti
๐ AI Act in Pillole Parte 11: Articolo 15 su accuratezza, robustezza e cybersicurezza dei sistemi ad alto rischio
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-10-issue-11/
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog
Newsletter #11 - 10 marzo 2026
Privacy, Data Protection, AI, Cybersecurity & Tech Law - Weekly Review
๐ฌ NicFab Newsletter #11 | March 10, 2026
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐๏ธ Italian DPA monitors "Forest Family" case, emphasizing heightened protection standards for minors exposed to media attention
๐ EDPB publishes comprehensive data brokers market study with methodology for identifying entities and analyzing business models
๐ข CNIL closes injunction against KASPR following compliance efforts after โฌ240,000 fine for LinkedIn data scraping violations
โ ๏ธ Cisco Catalyst SD-WAN vulnerabilities now widely exploited with CVSS 9.8 flaws added to CISA KEV catalog
๐ UK ICO investigates Meta's Smart Glasses after privacy breach reports and data harvesting concerns
๐ EU Member States prepare to roll out European Digital Identity Wallets this year with new privacy implications
๐ด Cognizant TriZetto breach exposes health data of 3.4 million patients in latest healthcare cybersecurity incident
๐ AI Act Explained Part 11: Article 15 requirements for accuracy, robustness and cybersecurity integration from design phase
๐ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-10-issue-11/
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐๏ธ Italian DPA monitors "Forest Family" case, emphasizing heightened protection standards for minors exposed to media attention
๐ EDPB publishes comprehensive data brokers market study with methodology for identifying entities and analyzing business models
๐ข CNIL closes injunction against KASPR following compliance efforts after โฌ240,000 fine for LinkedIn data scraping violations
โ ๏ธ Cisco Catalyst SD-WAN vulnerabilities now widely exploited with CVSS 9.8 flaws added to CISA KEV catalog
๐ UK ICO investigates Meta's Smart Glasses after privacy breach reports and data harvesting concerns
๐ EU Member States prepare to roll out European Digital Identity Wallets this year with new privacy implications
๐ด Cognizant TriZetto breach exposes health data of 3.4 million patients in latest healthcare cybersecurity incident
๐ AI Act Explained Part 11: Article 15 requirements for accuracy, robustness and cybersecurity integration from design phase
๐ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-10-issue-11/
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog
Newsletter #11 - March 10, 2026
Privacy, Data Protection, AI, Cybersecurity & Tech Law - Weekly Review
๐ฎ๐น Il 10 marzo 2026 il Parlamento europeo ha approvato la Risoluzione P10_TA(2026)0066 sul diritto d'autore e l'IA generativa. Nessuna norma vincolante, ma tre nodi critici ben identificati: il fallimento strutturale dell'opt-out DSM, la trasparenza estesa fino all'inferenza e alla RAG, e un sistema fondato sull'autodisciplina volontaria dei provider.
๐ https://www.nicfab.eu/it/posts/copyright-genai-ep-resol/
โโโ
๐ฌ๐ง On 10 March 2026, the European Parliament adopted Resolution P10_TA(2026)0066 on copyright and generative AI. No binding rules โ but three critical legal gaps clearly identified: the structural failure of the DSM opt-out, transparency extended to inference and RAG, and a regulatory architecture built on voluntary self-discipline.
๐ https://www.nicfab.eu/en/posts/copyright-genai-ep-resol/
#Copyright #GenerativeAI #AIAct #DSMDirective #GPAI #TDM #DirittoAutore
๐ https://www.nicfab.eu/it/posts/copyright-genai-ep-resol/
โโโ
๐ฌ๐ง On 10 March 2026, the European Parliament adopted Resolution P10_TA(2026)0066 on copyright and generative AI. No binding rules โ but three critical legal gaps clearly identified: the structural failure of the DSM opt-out, transparency extended to inference and RAG, and a regulatory architecture built on voluntary self-discipline.
๐ https://www.nicfab.eu/en/posts/copyright-genai-ep-resol/
#Copyright #GenerativeAI #AIAct #DSMDirective #GPAI #TDM #DirittoAutore
NicFab Blog
Diritto d'autore e IA generativa: la Risoluzione del Parlamento europeo tra principi e lacune operative
Il Parlamento europeo ha approvato il 10 marzo 2026 la Risoluzione P10_TA(2026)0066 sul diritto d'autore e l'IA generativa. Un'analisi critica tra principi condivisibili e deficit operativi che la Commissione รจ chiamata a colmare.
๐ฌ NicFab Newsletter #12 | 17 marzo 2026
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐ด Intesa Sanpaolo sanzionata per 17,6 milioni: trasferimento illegittimo di 2,4 milioni di clienti tramite profilazione non autorizzata
๐ข EDPB ed EDPS sostengono l'armonizzazione delle sperimentazioni cliniche nell'European Biotech Act con nuove salvaguardie
๐ด Acea Energia multata per 2 milioni per contratti fraudolenti attivati all'insaputa dei clienti tramite agenti porta a porta
๐ TraceMap: Commissione UE lancia piattaforma AI per accelerare il rilevamento di frodi e contaminazioni alimentari
โ ๏ธ Operation Synergia III smantella reti cybercriminali internazionali, compromessi 369.000 IP in 163 paesi
๐๏ธ Parlamento UE proroga deroga privacy per contrastare abusi sessuali online sui minori
๐ AI Act in Pillole: analisi degli obblighi per fornitori di sistemi ad alto rischio secondo l'Articolo 16
๐ ICO multa Police Scotland per condivisione impropria di dati personali, crescono le sanzioni UK
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-17-issue-12/
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐ด Intesa Sanpaolo sanzionata per 17,6 milioni: trasferimento illegittimo di 2,4 milioni di clienti tramite profilazione non autorizzata
๐ข EDPB ed EDPS sostengono l'armonizzazione delle sperimentazioni cliniche nell'European Biotech Act con nuove salvaguardie
๐ด Acea Energia multata per 2 milioni per contratti fraudolenti attivati all'insaputa dei clienti tramite agenti porta a porta
๐ TraceMap: Commissione UE lancia piattaforma AI per accelerare il rilevamento di frodi e contaminazioni alimentari
โ ๏ธ Operation Synergia III smantella reti cybercriminali internazionali, compromessi 369.000 IP in 163 paesi
๐๏ธ Parlamento UE proroga deroga privacy per contrastare abusi sessuali online sui minori
๐ AI Act in Pillole: analisi degli obblighi per fornitori di sistemi ad alto rischio secondo l'Articolo 16
๐ ICO multa Police Scotland per condivisione impropria di dati personali, crescono le sanzioni UK
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-17-issue-12/
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog
Newsletter #12 - 17 marzo 2026
Privacy, Data Protection, AI, Cybersecurity & Tech Law - Weekly Review
๐ฌ NicFab Newsletter #12 | March 17, 2026
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐ด Intesa Sanpaolo fined โฌ17.6 million for unlawful profiling of 2.4 million customers transferred to digital subsidiary Isybank
๐ด Acea Energia sanctioned โฌ2 million for over 1,200 fraudulent door-to-door contracts activated without customer knowledge
๐๏ธ EDPB and EDPS publish joint opinion supporting European Biotech Act while requesting specific safeguards for health data
๐ European Commission launches TraceMap, new AI platform for food safety using artificial intelligence to detect fraud and contamination
๐ CNIL issues new recommendations for web filtering proxy servers balancing corporate cybersecurity with GDPR compliance
โ ๏ธ Operation Synergia III targets international cybercrime while SocksEscort botnet dismantled with 369,000 compromised IPs
๐ EU moves toward banning AI nudification apps following high-profile cases and growing regulatory concerns
๐ AI Act Explained Part 12 covers Article 16 obligations for high-risk AI system providers including technical documentation requirements
๐ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-17-issue-12/
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐ด Intesa Sanpaolo fined โฌ17.6 million for unlawful profiling of 2.4 million customers transferred to digital subsidiary Isybank
๐ด Acea Energia sanctioned โฌ2 million for over 1,200 fraudulent door-to-door contracts activated without customer knowledge
๐๏ธ EDPB and EDPS publish joint opinion supporting European Biotech Act while requesting specific safeguards for health data
๐ European Commission launches TraceMap, new AI platform for food safety using artificial intelligence to detect fraud and contamination
๐ CNIL issues new recommendations for web filtering proxy servers balancing corporate cybersecurity with GDPR compliance
โ ๏ธ Operation Synergia III targets international cybercrime while SocksEscort botnet dismantled with 369,000 compromised IPs
๐ EU moves toward banning AI nudification apps following high-profile cases and growing regulatory concerns
๐ AI Act Explained Part 12 covers Article 16 obligations for high-risk AI system providers including technical documentation requirements
๐ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-17-issue-12/
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog
Newsletter #12 - March 17, 2026
Privacy, Data Protection, AI, Cybersecurity & Tech Law - Weekly Review
๐ฉ NicFab Newsletter #13 โ 24 marzo 2026
ร disponibile il numero 13 della newsletter bilingue (IT/EN) su privacy, protezione dei dati, regolazione AI e cybersecurity.
Questa settimana:
๐น Tribunale di Roma annulla la sanzione da โฌ15M a OpenAI
๐น EDPB lancia il CEF 2026 sulla trasparenza (25 autoritร )
๐น Chat Control โ nessuna intesa tra Parlamento e Consiglio
๐น Parere congiunto EDPB-EDPS su Cybersecurity Act 2 e NIS2
๐น Approvato il rinvio di alcune norme AI Act
๐น Sanzioni UE contro entitร cinesi e iraniane per cyberattacchi
๐๏ธ NOVITร: Debutta il Podcast โ Legal Prompting, Episodio #1
๐ AI Act in Pillole โ Parte 13: Articolo 17
๐ https://www.nicfab.eu/it/newsletter-issues/2026-03-24-issue-13/
๐ฉ Iscriviti โ https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity #EDPB #NicFab #LegalPrompting #Podcast
ร disponibile il numero 13 della newsletter bilingue (IT/EN) su privacy, protezione dei dati, regolazione AI e cybersecurity.
Questa settimana:
๐น Tribunale di Roma annulla la sanzione da โฌ15M a OpenAI
๐น EDPB lancia il CEF 2026 sulla trasparenza (25 autoritร )
๐น Chat Control โ nessuna intesa tra Parlamento e Consiglio
๐น Parere congiunto EDPB-EDPS su Cybersecurity Act 2 e NIS2
๐น Approvato il rinvio di alcune norme AI Act
๐น Sanzioni UE contro entitร cinesi e iraniane per cyberattacchi
๐๏ธ NOVITร: Debutta il Podcast โ Legal Prompting, Episodio #1
๐ AI Act in Pillole โ Parte 13: Articolo 17
๐ https://www.nicfab.eu/it/newsletter-issues/2026-03-24-issue-13/
๐ฉ Iscriviti โ https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity #EDPB #NicFab #LegalPrompting #Podcast
NicFab Blog
Newsletter #13 - 24 marzo 2026
Privacy, Data Protection, AI, Cybersecurity & Tech Law - Weekly Review
๐ฉ NicFab Newsletter #13 โ March 24, 2026
Issue #13 of the bilingual (IT/EN) newsletter on privacy, data protection, AI regulation and cybersecurity is now available.
This week:
๐น Rome Court annuls the โฌ15M fine against OpenAI
๐น EDPB launches CEF 2026 on transparency (25 DPAs)
๐น Chat Control โ no deal between Parliament and Council
๐น EDPB-EDPS Joint Opinion on Cybersecurity Act 2 & NIS2
๐น EU AI Act delay approved
๐น EU sanctions Chinese and Iranian entities for cyberattacks
๐๏ธ NEW: Podcast launches today โ Legal Prompting, Episode #1
๐ AI Act in a Nutshell โ Part 13: Article 17
๐ https://www.nicfab.eu/en/newsletter-issues/2026-03-24-issue-13/
๐ฉ Subscribe โ https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity #EDPB #NicFab #LegalPrompting #Podcast
Issue #13 of the bilingual (IT/EN) newsletter on privacy, data protection, AI regulation and cybersecurity is now available.
This week:
๐น Rome Court annuls the โฌ15M fine against OpenAI
๐น EDPB launches CEF 2026 on transparency (25 DPAs)
๐น Chat Control โ no deal between Parliament and Council
๐น EDPB-EDPS Joint Opinion on Cybersecurity Act 2 & NIS2
๐น EU AI Act delay approved
๐น EU sanctions Chinese and Iranian entities for cyberattacks
๐๏ธ NEW: Podcast launches today โ Legal Prompting, Episode #1
๐ AI Act in a Nutshell โ Part 13: Article 17
๐ https://www.nicfab.eu/en/newsletter-issues/2026-03-24-issue-13/
๐ฉ Subscribe โ https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity #EDPB #NicFab #LegalPrompting #Podcast
NicFab Blog
Newsletter #13 - March 24, 2026
Privacy, Data Protection, AI, Cybersecurity & Tech Law - Weekly Review
The European Parliament has published a briefing on the ethical dimensions of AI in classrooms (PE 784.573, March 2026), authored by Prof. Wayne Holmes for the CULT Committee.
The document is strong on the ethical-philosophical plane. But the real challenge lies elsewhere: we don't need more principles โ we need operational connections between the principles already formulated, binding rules (GDPR, AI Act) and European competence frameworks (DigComp 3.0, eCF 4.0).
In my latest article, I analyse the briefing from the perspective of a data protection lawyer, focusing on:
โ The false dichotomy between ethics and law
โ Children as rights-bearing subjects, not objects of optimisation
โ The "flipped AI divide" as a matter of substantive equality
โ The CEN-CENELEC JTC 21 standard on professional AI ethicists
โ The role of DigComp 3.0 and eCF 4.0 in bridging the principles-to-practice gap
Full article: https://www.nicfab.eu/en/posts/ai-ethics-classrooms-ep/
Stay updated on AI, privacy and digital rights โ subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#AIAct #GDPR #AIethics #Education #DigComp #eCF #EuropeanParliament #DigitalRights #Privacy #ArtificialIntelligence
The document is strong on the ethical-philosophical plane. But the real challenge lies elsewhere: we don't need more principles โ we need operational connections between the principles already formulated, binding rules (GDPR, AI Act) and European competence frameworks (DigComp 3.0, eCF 4.0).
In my latest article, I analyse the briefing from the perspective of a data protection lawyer, focusing on:
โ The false dichotomy between ethics and law
โ Children as rights-bearing subjects, not objects of optimisation
โ The "flipped AI divide" as a matter of substantive equality
โ The CEN-CENELEC JTC 21 standard on professional AI ethicists
โ The role of DigComp 3.0 and eCF 4.0 in bridging the principles-to-practice gap
Full article: https://www.nicfab.eu/en/posts/ai-ethics-classrooms-ep/
Stay updated on AI, privacy and digital rights โ subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#AIAct #GDPR #AIethics #Education #DigComp #eCF #EuropeanParliament #DigitalRights #Privacy #ArtificialIntelligence
NicFab Blog
AI Ethics in Classrooms: When Principles Meet the Law
The European Parliament publishes a briefing on the ethical dimensions of AI in classrooms. We analyse the document through the lens of a legal practitioner, connecting ethical principles to the existing European regulatory framework and digital competenceโฆ
Il Parlamento Europeo ha pubblicato un briefing sulle dimensioni etiche dell'IA nelle aule scolastiche (PE 784.573, marzo 2026), redatto dal Prof. Wayne Holmes per la commissione CULT.
Il documento รจ solido sul piano etico-filosofico. Ma il vero nodo รจ un altro: non servono nuovi principi โ servono connessioni operative tra i principi giร formulati, le norme vincolanti (GDPR, AI Act) e i framework europei di competenze (DigComp 3.0, eCF 4.0).
Nel mio ultimo articolo analizzo il briefing dalla prospettiva del giurista specializzato in protezione dei dati, con un focus su:
โ La falsa dicotomia tra etica e diritto
โ I minori come soggetti di diritto, non oggetti di ottimizzazione
โ Il "flipped AI divide" come questione di uguaglianza sostanziale
โ Lo standard CEN-CENELEC JTC 21 sugli eticisti professionali dell'IA
โ Il ruolo di DigComp 3.0 e eCF 4.0 nel colmare il divario principi-prassi
Articolo completo: https://www.nicfab.eu/it/posts/ai-ethics-classrooms-ep/
Per restare aggiornati sui temi di AI, privacy e diritti digitali, iscrivetevi alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#AIAct #GDPR #EticaIA #Istruzione #DigComp #eCF #ParlamentoEuropeo #DigitalRights #Privacy #ArtificialIntelligence
Il documento รจ solido sul piano etico-filosofico. Ma il vero nodo รจ un altro: non servono nuovi principi โ servono connessioni operative tra i principi giร formulati, le norme vincolanti (GDPR, AI Act) e i framework europei di competenze (DigComp 3.0, eCF 4.0).
Nel mio ultimo articolo analizzo il briefing dalla prospettiva del giurista specializzato in protezione dei dati, con un focus su:
โ La falsa dicotomia tra etica e diritto
โ I minori come soggetti di diritto, non oggetti di ottimizzazione
โ Il "flipped AI divide" come questione di uguaglianza sostanziale
โ Lo standard CEN-CENELEC JTC 21 sugli eticisti professionali dell'IA
โ Il ruolo di DigComp 3.0 e eCF 4.0 nel colmare il divario principi-prassi
Articolo completo: https://www.nicfab.eu/it/posts/ai-ethics-classrooms-ep/
Per restare aggiornati sui temi di AI, privacy e diritti digitali, iscrivetevi alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#AIAct #GDPR #EticaIA #Istruzione #DigComp #eCF #ParlamentoEuropeo #DigitalRights #Privacy #ArtificialIntelligence
NicFab Blog
Il Parlamento Europeo pubblica un briefing sulle dimensioni etiche dell'IA nelle aule scolastiche. Analizziamo il documento attraverso la lente del giurista, mettendo in relazione i principi etici con il quadro normativo europeo e i framework di competenzeโฆ
๐ฌ NicFab Newsletter #27 | 30 giugno 2026
Il Consiglio dell'UE dร il via libera definitivo al Digital Omnibus sull'IA (29 giugno): obblighi sui sistemi ad alto rischio rinviati al 2 dicembre 2027 / 2 agosto 2028 e nuovo divieto sui deepfake sessuali non consensuali e sul CSAM generato dall'IA dal 2 dicembre 2026.
Nel numero anche:
- G7 delle Autoritร privacy a Parigi: minori, verifica dell'etร , IA agentica
- Commissione: AWS e Azure verso i primi gatekeeper cloud sotto il DMA
- Nuova sezione Giurisprudenza: otto pronunce della Corte EDU sull'art. 8
- AI Act in Pillole: Articolo 31 sugli organismi notificati
- Cybersecurity: Cisco Unified CM, Windchill, Lantronix/UniFi, Signal Backup Keys
๐ Leggi: https://www.nicfab.eu/it/newsletter-issues/2026-06-30-issue-27/
โ๏ธ Iscriviti: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
Il Consiglio dell'UE dร il via libera definitivo al Digital Omnibus sull'IA (29 giugno): obblighi sui sistemi ad alto rischio rinviati al 2 dicembre 2027 / 2 agosto 2028 e nuovo divieto sui deepfake sessuali non consensuali e sul CSAM generato dall'IA dal 2 dicembre 2026.
Nel numero anche:
- G7 delle Autoritร privacy a Parigi: minori, verifica dell'etร , IA agentica
- Commissione: AWS e Azure verso i primi gatekeeper cloud sotto il DMA
- Nuova sezione Giurisprudenza: otto pronunce della Corte EDU sull'art. 8
- AI Act in Pillole: Articolo 31 sugli organismi notificati
- Cybersecurity: Cisco Unified CM, Windchill, Lantronix/UniFi, Signal Backup Keys
๐ Leggi: https://www.nicfab.eu/it/newsletter-issues/2026-06-30-issue-27/
โ๏ธ Iscriviti: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Intelligenza Artificiale
Newsletter #27 - 30 giugno 2026
NicFab Newsletter #27 โ 30 giugno 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #27 | 30 June 2026
The Council gives the final green light to the Digital Omnibus on AI (29 June): high-risk deadlines pushed to 2 December 2027 / 2 August 2028 and a new ban on non-consensual sexual deepfakes and AI-generated CSAM from 2 December 2026.
Also in this issue:
- G7 data protection authorities in Paris: minors, age verification, agentic AI
- Commission: AWS & Azure heading for first DMA cloud gatekeeper status
- New Case Law section: eight ECtHR rulings under Art. 8
- AI Act in a Nutshell: Article 31 on notified bodies
- Cybersecurity: Cisco Unified CM, Windchill, Lantronix/UniFi, Signal backup keys
๐ Read: https://www.nicfab.eu/en/newsletter-issues/2026-06-30-issue-27/
โ๏ธ Subscribe: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
The Council gives the final green light to the Digital Omnibus on AI (29 June): high-risk deadlines pushed to 2 December 2027 / 2 August 2028 and a new ban on non-consensual sexual deepfakes and AI-generated CSAM from 2 December 2026.
Also in this issue:
- G7 data protection authorities in Paris: minors, age verification, agentic AI
- Commission: AWS & Azure heading for first DMA cloud gatekeeper status
- New Case Law section: eight ECtHR rulings under Art. 8
- AI Act in a Nutshell: Article 31 on notified bodies
- Cybersecurity: Cisco Unified CM, Windchill, Lantronix/UniFi, Signal backup keys
๐ Read: https://www.nicfab.eu/en/newsletter-issues/2026-06-30-issue-27/
โ๏ธ Subscribe: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Artificial Intelligence
Newsletter #27 - 30 June 2026
NicFab Newsletter #27 โ 30 June 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #34 | 18 agosto 2026
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐๏ธ D-TECT: la Commissione europea apre il forum industriale su droni e contro-droni, tra sovranitร tecnologica e minacce ibride
๐ข La CNIL pubblica una guida operativa su DPO e conflitti di interesse: le funzioni incompatibili e il caso DPO-RSSI
๐ Australia, le restrizioni social per i minori fanno scuola, ma eSafety rileva che i divieti restano largamente inefficaci
๐ Apple Intelligence in Cina con Alibaba e registrazione presso la CAC, mentre nell'UE resta aperto lo scontro sul DMA
๐๏ธ New Jersey: firmato l'Age-Appropriate Design Code, con la soglia di processing piรน bassa fra i design code USA
โ ๏ธ Prompt injection nascosto in un atto giudiziario, Ghostjacking via log di sicurezza e il problema strutturale della delega vaga agli agenti IA
๐ด Operation Klonen: 30 milioni sottratti a Commerzbank sfruttando un fornitore, RingCentral con 1,6 milioni di account esposti e CVE-2026-65400 su macOS sfruttata attivamente
๐ AI Act in Pillole โ Parte 34: l'articolo 38 e il coordinamento degli organismi notificati
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-08-18-issue-34/?utm_campaign=telegram-issue-34
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐๏ธ D-TECT: la Commissione europea apre il forum industriale su droni e contro-droni, tra sovranitร tecnologica e minacce ibride
๐ข La CNIL pubblica una guida operativa su DPO e conflitti di interesse: le funzioni incompatibili e il caso DPO-RSSI
๐ Australia, le restrizioni social per i minori fanno scuola, ma eSafety rileva che i divieti restano largamente inefficaci
๐ Apple Intelligence in Cina con Alibaba e registrazione presso la CAC, mentre nell'UE resta aperto lo scontro sul DMA
๐๏ธ New Jersey: firmato l'Age-Appropriate Design Code, con la soglia di processing piรน bassa fra i design code USA
โ ๏ธ Prompt injection nascosto in un atto giudiziario, Ghostjacking via log di sicurezza e il problema strutturale della delega vaga agli agenti IA
๐ด Operation Klonen: 30 milioni sottratti a Commerzbank sfruttando un fornitore, RingCentral con 1,6 milioni di account esposti e CVE-2026-65400 su macOS sfruttata attivamente
๐ AI Act in Pillole โ Parte 34: l'articolo 38 e il coordinamento degli organismi notificati
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-08-18-issue-34/?utm_campaign=telegram-issue-34
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Intelligenza Artificiale
Newsletter #34 - 18 agosto 2026
NicFab Newsletter #34 โ 18 agosto 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #34 | August 18, 2026
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐๏ธ The European Commission launches D-TECT, the EU industrial forum on drone and counter-drone technology: expressions of interest open, inaugural meeting on 11 November 2026
๐ข CNIL publishes operational guidance on DPO conflicts of interest: senior management and HR roles incompatible as a rule, and the DPO-CISO combination put under scrutiny
๐ Australia's under-16 social media ban becomes an exported regulatory model, but eSafety finds most 10-15 year-olds still online due to inadequate age verification
๐ Apple Intelligence registered by China's CAC with an Alibaba-built model, while the DMA standoff in Europe delays Siri AI โ same company, two very different strategies
โ ๏ธ Prompt injection hidden in a court filing, Ghostjacking via security logs, and OpenAI's GPT-5.6-Cyber lowering safeguards on exploit development: agentic AI risks are becoming concrete
๐ด Operation Klonen siphons โฌ30 million from Commerzbank through a supplier, while ShinyHunters expose 1.6 million RingCentral accounts and SafePal data goes up for sale
๐ Coordinated attacks on U.S. water utilities with Iranian attribution suspicions, and a Polish combined heat and power plant breached through a private APN
๐ AI Act Explained โ Part 34: Article 38 and the coordination of notified bodies, the sectoral group, and the exchange of knowledge between notifying authorities
๐ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-08-18-issue-34/?utm_campaign=telegram-issue-34
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐๏ธ The European Commission launches D-TECT, the EU industrial forum on drone and counter-drone technology: expressions of interest open, inaugural meeting on 11 November 2026
๐ข CNIL publishes operational guidance on DPO conflicts of interest: senior management and HR roles incompatible as a rule, and the DPO-CISO combination put under scrutiny
๐ Australia's under-16 social media ban becomes an exported regulatory model, but eSafety finds most 10-15 year-olds still online due to inadequate age verification
๐ Apple Intelligence registered by China's CAC with an Alibaba-built model, while the DMA standoff in Europe delays Siri AI โ same company, two very different strategies
โ ๏ธ Prompt injection hidden in a court filing, Ghostjacking via security logs, and OpenAI's GPT-5.6-Cyber lowering safeguards on exploit development: agentic AI risks are becoming concrete
๐ด Operation Klonen siphons โฌ30 million from Commerzbank through a supplier, while ShinyHunters expose 1.6 million RingCentral accounts and SafePal data goes up for sale
๐ Coordinated attacks on U.S. water utilities with Iranian attribution suspicions, and a Polish combined heat and power plant breached through a private APN
๐ AI Act Explained โ Part 34: Article 38 and the coordination of notified bodies, the sectoral group, and the exchange of knowledge between notifying authorities
๐ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-08-18-issue-34/?utm_campaign=telegram-issue-34
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Artificial Intelligence
Newsletter #34 - 18 August 2026
NicFab Newsletter #34 โ 18 August 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #35 | 25 agosto 2026
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐๏ธ La Commissione europea mette a gara uno studio empirico da 400.000 euro sul design dei marketplace e sull'effettivitร dei meccanismi DSA (artt. 16, 30.7 e 31)
๐ Parere EDPS 17/2026 sulla revisione del Regolamento 2018/1725 trasmesso alle delegazioni del Consiglio, con riunione del Working Party on Data Protection il 4 settembre
๐ข La CNIL pubblica una guida per i cittadini sul rifiuto del credito: scoring, FICP, trasparenza degli algoritmi e diritto a conoscere le ragioni del diniego
๐ด DMA: 890 milioni di euro a Google per self-preferencing su Search e restrizioni allo steering su Play, mentre Bruxelles cambia marcia sull'enforcement Big Tech
๐ Apple e Commissione trovano l'intesa sui termini App Store UE: commissione IAP dal 30 al 26 percento dal 1ยฐ ottobre 2026
โ ๏ธ Grok esfiltra dati utente tramite istruzioni cifrate, "mind virus" tra agenti AI via file di prompt persistenti e Copilot rivela da sรฉ il parametro segreto per attaccarlo
๐ Cybersecurity: GitLab CVE-2026-19478 sfruttata in poche ore, Zimbra RCE non autenticato giร in KEV e 14 pacchetti npm trojanizzati distribuiscono RedC2 4.0
๐ TikTok paga 400 milioni per violazioni COPPA, la FTC prepara limiti al surveillance pricing e Aylo chiude con 120 milioni le class action su CSAM
๐ AI Act in Pillole - Parte 35: l'articolo 39 e gli organismi di valutazione della conformitร di paesi terzi
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-08-25-issue-35/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-35
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐๏ธ La Commissione europea mette a gara uno studio empirico da 400.000 euro sul design dei marketplace e sull'effettivitร dei meccanismi DSA (artt. 16, 30.7 e 31)
๐ Parere EDPS 17/2026 sulla revisione del Regolamento 2018/1725 trasmesso alle delegazioni del Consiglio, con riunione del Working Party on Data Protection il 4 settembre
๐ข La CNIL pubblica una guida per i cittadini sul rifiuto del credito: scoring, FICP, trasparenza degli algoritmi e diritto a conoscere le ragioni del diniego
๐ด DMA: 890 milioni di euro a Google per self-preferencing su Search e restrizioni allo steering su Play, mentre Bruxelles cambia marcia sull'enforcement Big Tech
๐ Apple e Commissione trovano l'intesa sui termini App Store UE: commissione IAP dal 30 al 26 percento dal 1ยฐ ottobre 2026
โ ๏ธ Grok esfiltra dati utente tramite istruzioni cifrate, "mind virus" tra agenti AI via file di prompt persistenti e Copilot rivela da sรฉ il parametro segreto per attaccarlo
๐ Cybersecurity: GitLab CVE-2026-19478 sfruttata in poche ore, Zimbra RCE non autenticato giร in KEV e 14 pacchetti npm trojanizzati distribuiscono RedC2 4.0
๐ TikTok paga 400 milioni per violazioni COPPA, la FTC prepara limiti al surveillance pricing e Aylo chiude con 120 milioni le class action su CSAM
๐ AI Act in Pillole - Parte 35: l'articolo 39 e gli organismi di valutazione della conformitร di paesi terzi
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-08-25-issue-35/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-35
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Intelligenza Artificiale
Newsletter #35 - 25 agosto 2026
NicFab Newsletter #35 โ 25 agosto 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #35 | August 25, 2026
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐๏ธ The European Commission tenders a EUR 400,000 empirical study on how marketplace design shapes user behaviour under DSA Articles 16, 30(7) and 31
๐ EDPS Opinion 17/2026 on the revision of Regulation 2018/1725 sent to Council delegations, ahead of the Working Party meeting on 4 September
๐ข CNIL publishes a citizens' guide on credit refusals: no "right to credit", but transparency, bias mitigation and explainability duties apply to AI scoring models
๐ด Brussels changes gear on Big Tech: EUR 890 million in DMA fines against Google for self-preferencing and Play Store restrictions, bringing total DMA penalties to EUR 1.6 billion
๐ Apple reshapes App Store terms for EU developers from 1 October 2026: commission down to 26%, Core Technology Fee replaced by a 5% Core Technology Commission
โ ๏ธ Cybersecurity week: GitLab CVE-2026-19478 exploited within hours, unauthenticated RCE in Zimbra already in KEV, and 14 trojanized npm packages delivering RedC2 4.0
๐ AI security under pressure: Grok exfiltrating user data via encrypted instructions, Copilot disclosing the secret parameter used to attack it, and OpenAI pausing frontier RL training
๐ TikTok pays USD 400 million for COPPA violations while the FTC prepares limits on surveillance pricing
๐ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-08-25-issue-35/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-35
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐๏ธ The European Commission tenders a EUR 400,000 empirical study on how marketplace design shapes user behaviour under DSA Articles 16, 30(7) and 31
๐ EDPS Opinion 17/2026 on the revision of Regulation 2018/1725 sent to Council delegations, ahead of the Working Party meeting on 4 September
๐ข CNIL publishes a citizens' guide on credit refusals: no "right to credit", but transparency, bias mitigation and explainability duties apply to AI scoring models
๐ด Brussels changes gear on Big Tech: EUR 890 million in DMA fines against Google for self-preferencing and Play Store restrictions, bringing total DMA penalties to EUR 1.6 billion
๐ Apple reshapes App Store terms for EU developers from 1 October 2026: commission down to 26%, Core Technology Fee replaced by a 5% Core Technology Commission
โ ๏ธ Cybersecurity week: GitLab CVE-2026-19478 exploited within hours, unauthenticated RCE in Zimbra already in KEV, and 14 trojanized npm packages delivering RedC2 4.0
๐ AI security under pressure: Grok exfiltrating user data via encrypted instructions, Copilot disclosing the secret parameter used to attack it, and OpenAI pausing frontier RL training
๐ TikTok pays USD 400 million for COPPA violations while the FTC prepares limits on surveillance pricing
๐ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-08-25-issue-35/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-35
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Artificial Intelligence
Newsletter #35 - 25 August 2026
NicFab Newsletter #35 โ 25 August 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #36 | 1 settembre 2026
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐ด Uber sanzionata per 824,99 milioni di euro dall'autoritร olandese, in cooperazione con la CNIL, per le disattivazioni automatizzate degli account degli autisti ex art. 22 GDPR
๐๏ธ In Gazzetta ufficiale l'approvazione del Parlamento europeo alla Convenzione quadro del Consiglio d'Europa sull'IA, primo trattato internazionale vincolante in materia
๐ Deroga ePrivacy e abusi sui minori: pubblicati gli emendamenti di marzo, ma il quadro vigente รจ ora il Regolamento (UE) 2026/1881, applicabile fino al 3 aprile 2028
๐ข Diritto d'autore e IA generativa: la risoluzione del Parlamento chiede trasparenza sui dati di training, licenze collettive settoriali e opt-out leggibili dalle macchine
๐ Codice doganale dell'Unione: la posizione del Consiglio in prima lettura introduce l'EU Customs Authority e l'EU Customs Data Hub, con rilevanti profili di data protection
โ ๏ธ McKesson conferma il data breach, ShinyHunters rivendica 284 milioni di record; Berlino rifiuta il riscatto dopo l'attacco alla rete amministrativa
๐ DMA e nuovi termini Apple: la Commissione accetta le modifiche, ma restano le critiche; la Polonia chiede a Bruxelles 250 milioni di multa a Meta per le pubblicitร truffa
๐ AI Act in Pillole โ Parte 36: l'articolo 40 su norme armonizzate, presunzione di conformitร e richieste di normazione della Commissione
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-09-01-issue-36/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-36
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐ด Uber sanzionata per 824,99 milioni di euro dall'autoritร olandese, in cooperazione con la CNIL, per le disattivazioni automatizzate degli account degli autisti ex art. 22 GDPR
๐๏ธ In Gazzetta ufficiale l'approvazione del Parlamento europeo alla Convenzione quadro del Consiglio d'Europa sull'IA, primo trattato internazionale vincolante in materia
๐ Deroga ePrivacy e abusi sui minori: pubblicati gli emendamenti di marzo, ma il quadro vigente รจ ora il Regolamento (UE) 2026/1881, applicabile fino al 3 aprile 2028
๐ข Diritto d'autore e IA generativa: la risoluzione del Parlamento chiede trasparenza sui dati di training, licenze collettive settoriali e opt-out leggibili dalle macchine
๐ Codice doganale dell'Unione: la posizione del Consiglio in prima lettura introduce l'EU Customs Authority e l'EU Customs Data Hub, con rilevanti profili di data protection
โ ๏ธ McKesson conferma il data breach, ShinyHunters rivendica 284 milioni di record; Berlino rifiuta il riscatto dopo l'attacco alla rete amministrativa
๐ DMA e nuovi termini Apple: la Commissione accetta le modifiche, ma restano le critiche; la Polonia chiede a Bruxelles 250 milioni di multa a Meta per le pubblicitร truffa
๐ AI Act in Pillole โ Parte 36: l'articolo 40 su norme armonizzate, presunzione di conformitร e richieste di normazione della Commissione
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-09-01-issue-36/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-36
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Intelligenza Artificiale
Newsletter #36 - 1 settembre 2026
NicFab Newsletter #36 โ 1 settembre 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #36 | September 1, 2026
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐ด Uber fined โฌ824.99 million by the Dutch DPA, in cooperation with the CNIL, for automated driver account deactivations under Article 22 GDPR
๐๏ธ Council of Europe Framework Convention on AI: the European Parliament's consent published in the Official Journal, paving the way for the Council's conclusion
๐ AI Act Explained โ Part 36: Article 40 on harmonized standards, the presumption of conformity and the Commission's standardization requests
โ๏ธ ePrivacy derogation and child abuse: March amendments published in the OJ, but the framework in force is now Regulation (EU) 2026/1881, which excludes end-to-end encrypted communications
๐ข Copyright and generative AI: Parliament calls for transparency on training data, sector-based collective licensing and machine-readable opt-out tools
๐ DMA and Apple's new terms: the Commission accepts the changes while Poland asks Brussels to fine Meta โฌ250 million over scam ads
โ ๏ธ McKesson confirms breach with ShinyHunters claiming 284 million records, while Berlin refuses to pay ransom after the attack on its administrative network
๐ Union Customs Code: the Council's first-reading position introduces the EU Customs Data Hub and a new European Customs Authority
๐ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-09-01-issue-36/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-36
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐ด Uber fined โฌ824.99 million by the Dutch DPA, in cooperation with the CNIL, for automated driver account deactivations under Article 22 GDPR
๐๏ธ Council of Europe Framework Convention on AI: the European Parliament's consent published in the Official Journal, paving the way for the Council's conclusion
๐ AI Act Explained โ Part 36: Article 40 on harmonized standards, the presumption of conformity and the Commission's standardization requests
โ๏ธ ePrivacy derogation and child abuse: March amendments published in the OJ, but the framework in force is now Regulation (EU) 2026/1881, which excludes end-to-end encrypted communications
๐ข Copyright and generative AI: Parliament calls for transparency on training data, sector-based collective licensing and machine-readable opt-out tools
๐ DMA and Apple's new terms: the Commission accepts the changes while Poland asks Brussels to fine Meta โฌ250 million over scam ads
โ ๏ธ McKesson confirms breach with ShinyHunters claiming 284 million records, while Berlin refuses to pay ransom after the attack on its administrative network
๐ Union Customs Code: the Council's first-reading position introduces the EU Customs Data Hub and a new European Customs Authority
๐ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-09-01-issue-36/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-36
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Artificial Intelligence
Newsletter #36 - 1 September 2026
NicFab Newsletter #36 โ 1 September 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #38 | 15 settembre 2026
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐ด CNIL sanziona EXTIA con 300.000 euro: oltre tre quarti delle 265 richieste di cancellazione ricevute nel 2024 mai trattate o gestite male
๐ฐ Garante privacy: 5,5 milioni a BBVA Italia per marketing non consentito via app, e 24.000 euro all'Azienda sanitaria universitaria Friuli centrale sul dossier sanitario
โ๏ธ Cassazione: il termine di 120 giorni riguarda la contestazione e non l'adozione della sanzione
๐๏ธ Data Act: dal 12 settembre scatta l'obbligo di access by design per i prodotti connessi immessi sul mercato
๐ข Commissione europea: presentati l'European Innovation Act e la proposta di raccomandazione sulle sandbox regolamentari
โ ๏ธ Cyber Resilience Act: dall'11 settembre corre l'orologio delle 24 ore per la segnalazione, mentre APT29 e ShinyHunters sfruttano Claude per malware e furto di credenziali
๐ ICO apre un'indagine su Police Scotland per la gestione delle richieste di accesso
๐ AI Act in Pillole โ Parte 38: l'articolo 42 e le presunzioni di conformitร , incluse le novitร del Regolamento (UE) 2026/1744
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-09-15-issue-38/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-38
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI e Cybersecurity โ la rassegna settimanale.
In questo numero:
๐ด CNIL sanziona EXTIA con 300.000 euro: oltre tre quarti delle 265 richieste di cancellazione ricevute nel 2024 mai trattate o gestite male
๐ฐ Garante privacy: 5,5 milioni a BBVA Italia per marketing non consentito via app, e 24.000 euro all'Azienda sanitaria universitaria Friuli centrale sul dossier sanitario
โ๏ธ Cassazione: il termine di 120 giorni riguarda la contestazione e non l'adozione della sanzione
๐๏ธ Data Act: dal 12 settembre scatta l'obbligo di access by design per i prodotti connessi immessi sul mercato
๐ข Commissione europea: presentati l'European Innovation Act e la proposta di raccomandazione sulle sandbox regolamentari
โ ๏ธ Cyber Resilience Act: dall'11 settembre corre l'orologio delle 24 ore per la segnalazione, mentre APT29 e ShinyHunters sfruttano Claude per malware e furto di credenziali
๐ ICO apre un'indagine su Police Scotland per la gestione delle richieste di accesso
๐ AI Act in Pillole โ Parte 38: l'articolo 42 e le presunzioni di conformitร , incluse le novitร del Regolamento (UE) 2026/1744
๐ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-09-15-issue-38/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-38
๐ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Intelligenza Artificiale
Newsletter #38 - 15 settembre 2026
NicFab Newsletter #38 โ 15 settembre 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.
๐ฌ NicFab Newsletter #38 | September 15, 2026
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐ด CNIL fines EXTIA EUR 300,000: over three-quarters of 265 erasure requests received in 2024 went unhandled or mishandled (Articles 12 and 17 GDPR)
๐๏ธ Data Act: the "access by design" obligation under Article 3(1) applies to connected products placed on the market after 12 September 2026
๐ AI Act Explained, Part 38: Article 42 and the presumption of conformity linked to training data, cybersecurity certification and the new ground added by Regulation (EU) 2026/1744
๐ข Neuro-AI: the European Group on Ethics calls for protection of neurodata and inferences, plus governance of collection and reuse infrastructures
๐ด Garante Privacy fines BBVA Italia EUR 5.5 million for unwanted in-app marketing, and EUR 24,000 the Friuli Centrale health authority over health records
โ ๏ธ Cyber Resilience Act: the 24-hour reporting clock has been running since 11 September, as APT29 and ShinyHunters weaponise AI models for malware and credential theft
๐ ICO investigates Police Scotland over its handling of subject access requests
๐๏ธ Council Working Party on Data Protection: 17 September agenda on international data flows and the review of Regulation (EU) 2018/1725
๐ Research corner: membership inference and privacy auditing, differential privacy in clinical settings, split learning and attacks on LLM agents
๐ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-09-15-issue-38/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-38
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
Privacy, Data Protection, AI & Cybersecurity โ weekly review.
In this issue:
๐ด CNIL fines EXTIA EUR 300,000: over three-quarters of 265 erasure requests received in 2024 went unhandled or mishandled (Articles 12 and 17 GDPR)
๐๏ธ Data Act: the "access by design" obligation under Article 3(1) applies to connected products placed on the market after 12 September 2026
๐ AI Act Explained, Part 38: Article 42 and the presumption of conformity linked to training data, cybersecurity certification and the new ground added by Regulation (EU) 2026/1744
๐ข Neuro-AI: the European Group on Ethics calls for protection of neurodata and inferences, plus governance of collection and reuse infrastructures
๐ด Garante Privacy fines BBVA Italia EUR 5.5 million for unwanted in-app marketing, and EUR 24,000 the Friuli Centrale health authority over health records
โ ๏ธ Cyber Resilience Act: the 24-hour reporting clock has been running since 11 September, as APT29 and ShinyHunters weaponise AI models for malware and credential theft
๐ ICO investigates Police Scotland over its handling of subject access requests
๐๏ธ Council Working Party on Data Protection: 17 September agenda on international data flows and the review of Regulation (EU) 2018/1725
๐ Research corner: membership inference and privacy auditing, differential privacy in clinical settings, split learning and attacks on LLM agents
๐ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-09-15-issue-38/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-38
๐ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now
#Privacy #GDPR #AIAct #Cybersecurity
NicFab Blog โ Privacy, GDPR & Artificial Intelligence
Newsletter #38 - 15 September 2026
NicFab Newsletter #38 โ 15 September 2026. Weekly review on privacy, data protection, AI regulation, cybersecurity and digital rights.