Scadenzario
Le date da ricordare, in ordine cronologico. Le date indicative sono segnalate.
- 25 maggio 2018GDPRpassata
Applicazione del GDPR
Il regolamento si applica in tutta l'UE.
- 16 ottobre 2024NIS2passata
Entrata in vigore del D.Lgs. 138/2024
Il decreto italiano di recepimento della NIS2 entra in vigore.
- 17 gennaio 2025DORApassata
Applicazione di DORA
Il regolamento si applica a enti finanziari e fornitori ICT (art. 64).
- 17 gennaio 2025NIS2passata
Registrazione per cloud, data center e servizi gestiti
Termine per i soggetti dell'art. 42, comma 1, lett. a): cloud, data center, servizi gestiti e di sicurezza gestiti, mercati online.
- 2 febbraio 2025AI Actpassata
AI Act: divieti e alfabetizzazione AI
Si applicano le disposizioni generali, compresa l'alfabetizzazione (art. 4), e i divieti dell'art. 5.
- 28 febbraio 2025NIS2passata
Registrazione di tutti gli altri soggetti NIS
Termine della prima finestra di registrazione sulla piattaforma ACN.
- 2 agosto 2025AI Actpassata
AI Act: modelli per finalità generali, governance e sanzioni
Si applicano le regole sui modelli di AI per finalità generali, la governance e le sanzioni.
- 10 ottobre 2025Legge AIpassata
Entrata in vigore della Legge 132/2025
La legge italiana sull'AI entra in vigore.
- 31 ottobre 2025ISO/IEC 27001passata
Scadenza dei certificati ISO/IEC 27001:2013
Tutti i certificati accreditati sulla versione 2013 sono scaduti o ritirati.
- 28 febbraio 2026NIS2indicativapassata
Registrazione o aggiornamento annuale (finestra 2026)
Chiusura della finestra annuale 1° dicembre – 28 febbraio per registrarsi o aggiornare i dati.
- 15 aprile 2026NIS2indicativapassata
Comunicazione ACN ai soggetti registrati nel 2026
Entro metà aprile l'ACN comunica l'inclusione nell'elenco dei soggetti NIS. Data indicativa ricavata dal ciclo annuale.
- 11 giugno 2026Cyber Resilience Actpassata
CRA: organismi di valutazione della conformità
Si applicano le norme sulla notifica degli organismi di valutazione (Capo IV).
- 2 agosto 2026AI Actpassata
AI Act: applicazione generale
Il regolamento si applica in via generale, compresi i sistemi ad alto rischio dell'Allegato III.
- 11 settembre 2026Cyber Resilience Actpassata
CRA: obblighi di segnalazione
Scatta l'obbligo di segnalare vulnerabilità sfruttate e incidenti gravi (art. 14).
- 10 ottobre 2026Legge AItra 2 giorni
Termine per i decreti delegati
Scadono i 12 mesi per i decreti legislativi previsti dalla legge.
- 1 dicembre 2026NIS2indicativatra 54 giorni
Apertura finestra di registrazione 2027
Si riapre la registrazione e l'aggiornamento annuale sulla piattaforma ACN.
- 28 febbraio 2027NIS2indicativatra 143 giorni
Chiusura finestra di registrazione 2027
Termine per registrarsi o aggiornare i dati sulla piattaforma ACN.
- 2 agosto 2027AI Acttra 298 giorni
AI Act: alto rischio nei prodotti regolati
Si applicano l'art. 6, paragrafo 1, e gli obblighi per i sistemi ad alto rischio dell'Allegato I.
- 11 dicembre 2027Cyber Resilience Acttra 429 giorni
CRA: piena applicazione
Tutti gli obblighi del regolamento diventano applicabili.