Al via la Fondazione “Cresciamo il Futuro”

Nasce la Fondazione Cresciamo il Futuro, lo strumento di cui si sono dotate le nove grandi aziende italiane promotrici per dare concreta attuazione al progetto sociale di supporto ai/alle dipendenti e alle comunità locali.

L’istituzione formale della “Fondazione Cresciamo il Futuro” è avvenuta in data odierna presso uno studio notarile e, a seguito della sua iscrizione nel Registro Unico Nazionale del Terzo Settore (“RUNTS”), assumerà la denominazione di “Fondazione Cresciamo il Futuro ETS”.

La Fondazione è espressione di un impegno congiunto di alcune delle maggiori realtà aziendali italiane. Sono intervenuti all’atto di costituzione in qualità di “Soci Fondatori”: A2A, Engineering, Eni, FiberCop, Fincantieri, Intesa Sanpaolo, ITA Airways, Leonardo, Open Fiber.

La sua costituzione pone le fondamenta di un percorso di collaborazione a più livelli avviato già lo scorso anno e che ha visto anche la firma del protocollo di intesa con il Ministero del lavoro e delle politiche sociali sul progetto “Cresciamo il futuro” per la creazione e lo sviluppo della più grande rete nazionale di asili nido diffusi a cui possono accedere tutte le lavoratrici e i lavoratori dipendenti delle aziende aderenti.

La Fondazione non ha scopo di lucro e si propone l’esclusivo perseguimento di finalità civiche, solidaristiche e di utilità sociale. Il suo obiettivo primario è la realizzazione di interventi e servizi di interesse generale mirati al sostegno della famiglia e della genitorialità, all’attività di educazione e istruzione per l’infanzia, al contrasto dell’abbandono del posto di lavoro a fronte della nascita dei figli, alla promozione delle pari opportunità e dei diritti sociali. Tali obiettivi saranno perseguiti anche facilitando l’inserimento dei figli in ambienti sicuri e adatti alla loro crescita.

Tra le attività che la Fondazione potrà realizzare, rivolte inizialmente ai/alle figli/e dei/delle dipendenti dei soci fondatori e, successivamente aperte anche a quelli dei soci aderenti e alle comunità locali, rientrano: la gestione diretta o indiretta di asili e scuole per l’infanzia; la creazione e il coordinamento di una rete di istituti per rendere quanto più fruibile il servizio; la gestione diretta e indiretta di una piattaforma digitale essenziale per lo scambio delle informazioni circa l’accesso alle strutture scolastiche e ricettive per l’infanzia.

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/al-via-la-fondazione-cresciamo-il-futuro/551823/




AgID: “Ecco come applicare l’AI nella PA”

AgID ha pubblicato l’aggiornamento 2026 del Piano Triennale per l’informatica nella Pubblica Amministrazione. Tra le principali novità il numero di strumenti operativi a disposizione delle PA che salgono a 22, viene introdotto il monitoraggio sulla gestione documentale e si rafforzano i progetti dedicati all’IT Wallet e all’uso dell’intelligenza artificiale.

Il documento aggiorna i risultati attesi in base al monitoraggio 2025 e integra le priorità europee e del PNRR, adattandosi alle nuove normative e all’evoluzione tecnologica. Tra le iniziative introdotte:

  • l’avvio delle attività legate all’AgID Academy, per formare e aggiornare il personale della PA;
  • il consolidamento dell’IT Wallet, nell’ambito delle piattaforme nazionali che erogano servizi a cittadini e imprese;
  • l’attivazione del monitoraggio della gestione documentale;
  • l’aggiornamento delle linee guida sull’uso dell’intelligenza artificiale nella PA.
  • Una “cassetta degli attrezzi” più completa per le PA

“L’aggiornamento 2026 chiude il triennio e rende più solido il digitale pubblico, con sistemi che dialogano meglio e procedure più semplici”, ha dichiarato il Sottosegretario alla Presidenza del Consiglio con delega all’innovazione tecnologica, Alessio Butti. “Fondamentali i 22 strumenti operativi e il rafforzamento di pilastri come IT Wallet e l’uso responsabile dell’intelligenza artificiale. Con AgID Academy investiamo sulle persone, perché senza competenze non c’è qualità del servizio. Guardiamo già al 2027–2029 puntando su servizi sempre più sicuri, inclusivi e utili nella vita quotidiana di cittadini e imprese.”

Ampio spazio all’intelligenza artificiale

L’aggiornamento 2026 dedica ampio spazio all’intelligenza artificiale, riconosciuta come leva strategica per rendere la PA più efficiente, predittiva e vicina ai bisogni dei cittadini.

Il documento recepisce il nuovo AI Act europeo e la Strategia italiana per l’AI, fissando principi chiave come trasparenza, inclusività, sicurezza e responsabilità nell’uso delle tecnologie.

Le amministrazioni sono chiamate a impiegare l’AI in modo conforme e consapevole, privilegiando l’automazione dei compiti ripetitivi, l’analisi dei dati e la personalizzazione dei servizi, sempre con attenzione ai rischi e alla tutela dei diritti.

Tra le novità, la creazione degli “Ambienti di Sperimentazione e Sviluppo di Intelligenza Artificiale”, coordinati da AgID, per favorire formazione, sperimentazione e riuso di soluzioni, e l’introduzione di un modello di governance per la gestione dei progetti basati su AI.

Il Piano punta inoltre a rafforzare la cybersecurity, la qualità dei dati e le competenze del personale pubblico, fissando obiettivi concreti: almeno 400 progetti di innovazione con l’AI entro il 2026.

Anche il Direttore Generale di AgID, Mario Nobile, ha sottolineato l’importanza dell’aggiornamento annuale del Piano: “In un contesto tecnologico in continua evoluzione, è fondamentale che le pubbliche amministrazioni gestiscano al meglio le innovazioni rispetto alle esigenze di cittadini e imprese. Gli aggiornamenti del Piano garantiscono continuità e coerenza alle politiche digitali, valorizzando i risultati raggiunti e affrontando le nuove sfide con strumenti sempre più adeguati. L’aggiornamento 2026 segna il traguardo del Piano 2024–2026 e l’avvio di un nuovo percorso collaborativo verso l’edizione 2027–2029.”.

Per approfondire

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/piano-triennale-dellinformatica-agid-pubblica-laggiornamento-2026-e-detta-le-linee-guida-per-le-pa-applicate-lai-in-modo-conforme-e-consapevole/551781/




Amazon punta sui robot, a rischio 600 mila posti di lavoro negli USA

L’obiettivo di Amazon è automatizzare il 75% delle operazioni

Amazon potrebbe traghettarci tutti alle porte di una nuova era industriale, guidata non da uomini ma da robot. Secondo quanto riportato dal New York Times, il colosso dell’e-commerce starebbe valutando un piano di automazione che, entro il 2033, potrebbe rendere superflui oltre 600.000 posti di lavoro “umani” negli Stati Uniti.

Le informazioni trapelate descrivono un progetto ambizioso: automatizzare tre quarti delle operazioni logistiche di Amazon. Il piano, discusso nel 2024 tra i vertici aziendali e il consiglio di amministrazione, prevede di mantenere stabile la forza lavoro pur raddoppiando le vendite nei prossimi dieci anni. In pratica, la crescita verrà sostenuta dai robot, non dagli esseri umani.

Tuttavia, i documenti interni consiglierebbero di evitare termini come “automazione” o “intelligenza artificiale”, preferendo definizioni più rassicuranti come “tecnologia avanzata” o “cobot” — robot collaborativi progettati per affiancare, e non sostituire, le persone.

Amazon minimizza: “I documenti non riflettono la nostra strategia”

L’azienda ha risposto alle accuse precisando che i file diffusi “sono incompleti” e non rappresentano la strategia globale di assunzioni. La portavoce Kelly Nantel ha sottolineato che Amazon prevede di assumere 250.000 persone per la stagione natalizia, senza però chiarire quante di queste posizioni diventeranno permanenti.

Nonostante le rassicurazioni, economisti come Daron Acemoglu, docente al MIT e vincitore del Premio Nobel per l’Economia 2024, avvertono che l’automazione spinta di Amazon potrebbe trasformare l’azienda da motore di occupazione a “distruttrice netta di posti di lavoro”.

Solo pochi giorni fa, secondo fonti interne all’azienda, si stimava un primo taglio del 15% del personale all’interno della sua divisione Risorse Umane, denominata internamente PXT (People eXperience and Technology), che conta oltre 10.000 dipendenti a livello globale, per l’impiego crescente di soluzioni di intelligenza artificiale.

Dalla Kiva ai magazzini automatizzati: la storia dei robot Amazon

Il rapporto di Amazon con i robot inizia nel 2012, con l’acquisizione del produttore di robotica Kiva Systems per 775 milioni di dollari. Da allora, i piccoli dischi arancioni che trasportano scaffali hanno rivoluzionato la logistica interna: non sono più i lavoratori a spostarsi, ma gli oggetti che viaggiano verso di loro.

Nel 2023, Amazon ha aperto a Shreveport, in Louisiana, il suo centro logistico più avanzato. Qui 1.000 robot gestiscono gran parte delle operazioni, riducendo del 25% il personale necessario rispetto a un impianto tradizionale. Con ulteriori implementazioni previste, la riduzione del personale potrebbe presto raggiungere il 50%.

Il modello Shreveport si espande: 40 centri automatizzati entro il 2027

Il “modello Shreveport” verrà replicato in almeno 40 magazzini entro il 2027, a partire da quello di Virginia Beach e da strutture modernizzate come quella di Stone Mountain, vicino ad Atlanta. Qui, secondo i documenti interni, la produttività crescerà del 10% mentre il fabbisogno di manodopera diminuirà di oltre 1.200 lavoratori.

Nonostante ciò, Amazon sostiene che in alcune sedi l’automazione potrebbe addirittura portare a nuove assunzioni di personale tecnico, specializzato nella manutenzione e nella gestione dei sistemi robotici.

L’altra faccia della medaglia: comunicazione e consenso

Dietro le quinte, i manager di Amazon avrebbero pianificato una strategia di comunicazione per “gestire il messaggio” nei territori coinvolti. L’obiettivo? Sottolineare i vantaggi tecnologici e la creazione di nuovi posti di lavoro qualificati, così da ottenere il sostegno delle autorità locali e dell’opinione pubblica.

Che Amazon lo ammetta o meno, l’automazione sta ridisegnando il panorama del lavoro. I robot sono già protagonisti invisibili di milioni di spedizioni quotidiane e la loro presenza nei magazzini crescerà ancora. Per alcuni è una minaccia, per altri un progresso inevitabile. Ma una cosa è certa: il modo in cui Amazon gestirà questa transizione traccerà il futuro dell’industria globale.

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/amazon-punta-sui-robot-a-rischio-600-mila-posti-di-lavoro-negli-usa/551787/




“We Are Stories” terza edizione, domani l’evento FAPAV alla Casa del Cinema di Roma

“Dreamers – Cuore, passione, coraggio dei talenti di oggi e di domani”
23 Ottobre 2025
Ore 10:00
Casa del Cinema,
Roma

In occasione della Festa del Cinema di Roma, presso la Casa del Cinema, si terrà domani 23 ottobre l’evento organizzato dalla FAPAV, dal titolo “Dreamers – Cuore, passione, coraggio dei talenti di oggi e di domani”, per il lancio della terza edizione della campagna “We Are Stories” con il primo spot “Annalisa”, incentrato sul rapporto tra genitori e figli.

Una nuova edizione della campagna di comunicazione realizzata da FAPAV, per raccontare le storie di giovani e studenti che sognano di diventare artisti e professionisti del settore audiovisivo e che nei mesi di lockdown, nonostante tutte le difficoltà del momento, hanno trovato nei loro sogni la spinta per continuare a sperare nel futuro.

Introduce e modera

  • Federico Bagnoli Rossi, Presidente FAPAV

Saluti istituzionali

  • Alberto Barachini, Sottosegretario di Stato alla Presidenza del Consiglio
  • Federico Mollicone, Presidente VII Commissione Cultura, Scienza e Istruzione della Camera Dei Deputati
  • Francesca Via, Direttore Generale Fondazione Cinema per Roma

Keynote speech

  • Emilie Anthonis, President & Managing Director, Motion Picture Association EMEA

Intervengono

  • Virginia Brancucci, Direttrice Musicale di Doppiaggio Cantato Scuola Ermavilo
  • Massimiliano Capitanio, Commissario AGCOM
  • Pasquale Catalano, Compositore e Consigliere ACMF
  • Giorgia Di Cristo, Direttore Marketing Universal Pictures Italia
  • Marta Filippi, Attrice, Doppiatrice, Content Creator
  • Marcello Foti, Direttore Generale Centro Sperimentale di Cinematografia
  • Renata Fusco, Attrice, Cantante e Doppiatrice
  • Angelo Maggi, Attore e Doppiatore
  • Luciana Migliavacca, Presidente UNIVIDEO
  • Dario Vero, Compositore e Direttore d’Orchestra

Artisti

Benedetta Boschi, Martina De Carolis, Marco Manca, Giuseppe Negri, Claudia Paganelli, Laura Panzeri, Eleonora Segaluscio, Andrea Stocchino, Giulia Uda.

Conclusioni

  • Paolo Marzano, Componente Comitato Consultivo Permanente per il Diritto d’Autore (MiC) e docente LUISS

Saranno inoltre presentati gli ultimi progetti di comunicazione FAPAV realizzati per i giovani e dai giovani, tra cui, in anteprima assoluta, “Dreamers”, il primo videoclip musicale antipirateria della storia in Italia, realizzato in collaborazione con il Centro Sperimentale di Cinematografia di Roma e la Scuola di Doppiaggio Cantato Ermavilo, incentrato sulla canzone “A Million Dreams” (di Justin N Paul e Benj Pasek e tratta dal film “The Greatest Showman”, 2017), scritto dalla sceneggiatrice Giulia Uda, diretto dai registi Paolo Gentilella e Annalisa Fania e da un team di giovani professionisti tutti under 30.

“Dreamers” è lo spin-off della campagna istituzionale “We Are Stories 2” promossa da FAPAV. L’unicità di questo lavoro, realizzato con la produzione esecutiva di Borotalco Tv e PunxFilm, sta nella crew composta per la maggior parte da studenti del Centro Sperimentale di Cinematografia di Roma.

In programma, oltre le performances musicali a cura della Scuola di Doppiaggio Cantato Ermavilo, la presentazione ufficiale del primo corto di animazione antipirateria, “Behind The Creativity”, tratto da un’idea di uno studente della LUISS Business School e realizzato dal giovane regista Michele Albanese, che mette in luce quanto ogni singolo gesto conti nel difendere e sostenere chi lavora dietro le quinte del mondo del cinema e dell’audiovisivo.

Per informazioni rivolgersi a info@fapav.it 

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/we-are-stories-terza-edizione-domani-levento-fapav-alla-casa-del-cinema-di-roma/551764/




Per Sam Altman Google è il passato di internet

Durante la presentazione di lancio di Atlas, il browser web di OpenAI, Sam Altman, CEO e fondatore dell’azienda, non si è limitato a presentare un nuovo prodotto. Ha tracciato la linea di confine tra il passato e il futuro del web. E nel suo discorso, il “vecchio internet” coincide con un nome preciso: Google.

 “Pensiamo che l’AI rappresenti una rara opportunità, che si presenta solo una volta ogni decennio, per ripensare cos’è e cosa può essere un browser,” ha detto Altman. “Allo stesso modo in cui, per il vecchio internet, la barra degli indirizzi e la casella di ricerca erano un punto di riferimento, oggi stiamo iniziando a vedere che l’esperienza di chat e il browser web possono diventare un nuovo paradigma.”

Atlas, la sfida diretta a Google Chrome

Il progetto del browser di OpenAI circolava da mesi nella Silicon Valley, ma ora la sfida è ufficiale. Chrome, oggi il browser più usato al mondo, rischia di essere scavalcato da un prodotto integrato direttamente con ChatGPT, che conta già 800 milioni di utenti settimanali.

Se anche solo una parte di questi migrasse verso Atlas, Google perderebbe un bacino strategico di dati e traffico. E con il recente divieto del Dipartimento di Giustizia USA di stipulare accordi di esclusività sulla ricerca, la sua posizione nel mercato pubblicitario diventerebbe ancora più fragile.

La ricerca diventa conversazione

Durante la presentazione, il responsabile tecnico di Atlas, Ben Goodger — già tra gli artefici di Firefox e Chrome — ha descritto il nuovo modello come una vera “rivoluzione”.

“Questo nuovo modello di ricerca è davvero potente,” ha spiegato. “È un’esperienza multi-turno: puoi dialogare con i tuoi risultati, invece di essere semplicemente reindirizzato a una pagina web.”

L’AI non aggiunge più un riquadro ai risultati, come fa Google, ma cambia il modo stesso in cui si interagisce con le informazioni. È una ricerca dinamica e contestuale, costruita su dialoghi continui. Se il pubblico la adotterà, sarà difficile per Google replicarla in tempi brevi.

Pubblicità e dati: il nuovo terreno di scontro tra OpenAI e Google

Per ora OpenAI non inserisce pubblicità nei suoi prodotti, ma la prospettiva di farlo è sempre più concreta. Con Atlas, ChatGPT potrà raccogliere dati contestuali direttamente dal browser, un livello di accesso mai visto prima. In pratica, potrà “vedere” ciò che l’utente sta digitando o leggendo, un patrimonio informativo enorme per il targeting pubblicitario.

Un cambio di rotta anche nel modello di business

Atlas non è solo un esperimento tecnologico: è un segnale di come OpenAI stia spostando il focus da visioni futuristiche sull’AGI a strategie di crescita commerciale. Gli analisti parlano della “questione da 300 miliardi di dollari”: i ricavi di OpenAI potranno mai compensare gli investimenti colossali in infrastrutture e data center?

Se la risposta è sì, Atlas potrebbe essere il primo tassello concreto di quella sostenibilità economica.

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/per-sam-altman-google-e-il-passato-di-internet/551763/




OpenAI lancia il nuovo browser Atlas. La fine di Google Chrome?

OpenAI ha annunciato il lancio di Atlas, un browser web di nuova generazione progettato per ampliare la presenza dell’azienda oltre l’ambito delle applicazioni AI, puntando a trasformarsi in una vera e propria piattaforma informatica.

L’iniziativa è stata rivelata durante un evento su YouTube e rappresenta un’evoluzione strategica nell’approccio dell’azienda alla fruizione di contenuti online mediata da intelligenze artificiali.

Atlas si inserisce in un contesto competitivo in rapida trasformazione, dove altri attori come Perplexity con Comet, Google e Microsoft stanno già integrando funzionalità AI nei propri browser.

L’idea alla base di questa mossa è che la navigazione del web sarà sempre più dominata da agenti intelligenti, e la creazione di un browser dedicato consentirà a OpenAI di controllare meglio l’interazione tra AI e contenuti digitali.

Parallelamente, OpenAI sta costruendo un vero ecosistema: ChatGPT Pulse fornisce aggiornamenti proattivi basati sulla cronologia delle conversazioni, mentre l’app Sora consente la creazione e condivisione di video generati da AI, in competizione diretta con colossi come Meta e TikTok.

Inoltre, la piattaforma supporta integrazioni con servizi come Spotify, Zillow ed Etsy, permettendo agli utenti di acquistare prodotti o accedere a servizi direttamente tramite ChatGPT.

Atlas potrebbe cambiare le regole del gioco, ma resta da vedere se riuscirà a sottrarre quote di mercato significative a browser consolidati come Chrome.

Il browser, al momento disponibile solo per i sistemi operativi IOS, rappresenta il prossimo tassello nel tentativo di OpenAI di trasformarsi in un sistema operativo cognitivo che non solo risponde, ma anticipa i bisogni degli utenti.

Per maggiori informazioni, clicca per l’articolo originale.

Come Sam Altman ha legato i colossi tecnologici a OpenAI

Sam Altman ha orchestrato una serie di accordi di portata storica con aziende leader del settore tecnologico, tra cui Nvidia, Oracle, AMD e Broadcom, consolidando il ruolo centrale di OpenAI nell’ecosistema AI globale.

Attraverso manovre strategiche e una visione espansiva, Altman ha assicurato oltre 650 miliardi di dollari in impegni infrastrutturali, puntando a costruire data center su scala senza precedenti.

Tali alleanze non solo hanno fatto schizzare alle stelle le capitalizzazioni di mercato dei partner coinvolti, ma hanno anche posizionato OpenAI come l’epicentro dell’economia tecnologica statunitense, sebbene l’azienda non sia ancora redditizia.

Il piano, che include la costruzione di 250 gigawatt di capacità computazionale entro il 2033, comporta investimenti che superano i 10.000 miliardi di dollari.

Nvidia, in particolare, ha accettato di fornire fino a 5 milioni di chip a OpenAI, con costi stimati intorno ai 350 miliardi, mentre AMD ha concesso fino al 10% del proprio capitale futuro come incentivo. Allo stesso modo, Oracle ha stipulato un contratto da 300 miliardi di dollari.

Queste iniziative hanno provocato una corsa all’oro nel settore AI, spingendo in alto le azioni tecnologiche e alimentando timori di una possibile bolla finanziaria.

La visione di Altman si fonda sull’idea che l’aumento della potenza computazionale produrrà ricavi proporzionali, giustificando spese colossali ancor prima di una monetizzazione effettiva.

Alcuni partner, come Microsoft, inizialmente riluttanti, hanno ora ripreso le trattative per fornire ulteriore capacità cloud.

L’approccio aggressivo di Altman, unito alla sua capacità di sfruttare rivalità e ambizioni dei giganti della tecnologia, ha reso OpenAI una figura ineludibile nel panorama globale, trasformando ogni sua mossa in un evento di mercato.

Per maggiori informazioni, clicca per l’articolo originale.

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/openai-lancia-il-nuovo-browser-atlas-la-fine-di-google-chrome/551739/




Bonus patente 2025: fino a 2.500 euro di contributi. Ecco come richiederlo

Il Bonus patente, la notizia in breve

  • Fino a 2.500 euro di contributo per conseguire la patente professionale o la Carta di Qualificazione del Conducente (CQC).
  • Il Bonus patente 2025 è destinato a giovani tra i 18 e i 35 anni, con domanda online su patentiautotrasporto.mit.gov.it.

Bonus patente, un incentivo per entrare nel mondo del lavoro

Il settore dell’autotrasporto in Italia vive da anni una profonda carenza di conducenti qualificati. Per colmare questo divario e facilitare l’accesso dei giovani a una professione stabile e ben retribuita, il Ministero delle Infrastrutture e dei Trasporti (MIT) ha confermato anche per il 2025 il Bonus patente — un incentivo economico che copre fino all’80% delle spese sostenute per conseguire la patente professionale, fino a un massimo di 2.500 euro.

L’obiettivo è duplice: favorire l’occupazione giovanile e potenziare il trasporto su strada con nuovi conducenti formati e certificati.

Chi può richiedere il Bonus patente

Possono presentare domanda i giovani di età compresa tra 18 e 35 anni, cittadini italiani, europei o extracomunitari con regolare permesso di soggiorno, purché residenti in Italia.

Il bonus è valido solo per chi intende conseguire una patente professionale nelle categorie C, C1, CE, C1E, D, D1, DE, D1E o la CQC (Carta di Qualificazione del Conducente), necessarie per lavorare nel trasporto di merci o persone.
Restano escluse le patenti A e B, destinate alla guida privata.

Come funziona il contributo economico

Il Bonus Patente 2025 è un voucher digitale nominale che copre fino all’80% delle spese complessive, con un limite massimo di 2.500 euro per richiedente.

Il contributo può essere utilizzato per:

  • corsi teorici e pratici presso autoscuole accreditate;
  • spese di iscrizione agli esami;
  • abilitazioni professionali collegate (come la CQC).

Esempio pratico: se il costo totale della patente è di 3.125 euro, lo Stato ne copre 2.500, lasciando al beneficiario solo 625 euro di spesa effettiva.

Come richiedere il Bonus patente 2025

La procedura è interamente online e accessibile attraverso la piattaforma ufficiale del MIT:
patentiautotrasporto.mit.gov.it

Passaggi principali:

  1. Accedere con credenziali SPID, CIE o CNS;
  2. Compilare la domanda con i dati richiesti;
  3. Attendere l’emissione del voucher digitale;
  4. Attivarlo entro 60 giorni presso un’autoscuola accreditata;
  5. Completare il percorso entro 18 mesi dall’attivazione.

Le domande vengono accolte in ordine cronologico, fino all’esaurimento dei fondi disponibili. Per questo motivo, conviene presentare la richiesta appena la piattaforma viene riaperta.

Al momento, sul sito del ministero si comunica che i buoni sono esauriti: “Sarà possibile fare nuove richieste nel caso in cui i buoni vengano annullati/revocati”.

Scadenze e durata del programma

Il Bonus Patente resterà attivo fino al 31 dicembre 2026, salvo esaurimento anticipato dei fondi.
Per il 2025, le domande possono essere presentate dal 20 ottobre, direttamente sul portale del Ministero.

Chi riceve il voucher deve ricordare due scadenze fondamentali:

  • 60 giorni per attivarlo presso un’autoscuola accreditata;
  • 18 mesi per conseguire la patente o la CQC.

Un investimento sul futuro dei giovani

Il Bonus Patente non è soltanto un incentivo economico: rappresenta un investimento strategico per il Paese.
Da un lato permette ai giovani di accedere più facilmente a un lavoro stabile, dall’altro contribuisce a rinnovare e qualificare la forza lavoro in un comparto essenziale per l’economia italiana.

Il trasporto su strada resta una colonna portante della logistica nazionale, e la mancanza di conducenti professionali rischia di compromettere la competitività del settore. Con questa misura, il MIT punta a sostenere una nuova generazione di autisti più formati, consapevoli e digitalizzati.

FAQ – Domande frequenti sul Bonus patente 2025

  • Chi può richiederlo? Giovani tra i 18 e i 35 anni residenti in Italia o con permesso di soggiorno.
  • Quanto vale? Fino a 2.500 euro, pari all’80% delle spese totali.
  • Che patenti copre? C, CE, D, DE, e la CQC.
  • Come si richiede? Online su patentiautotrasporto.mit.gov.it con SPID, CIE o CNS.
  • Quando scade? Il 31 dicembre 2026 o fino a esaurimento fondi.
  • Entro quanto tempo va usato? 60 giorni per attivarlo e 18 mesi per completare la patente.

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/bonus-patente-2025-fino-a-2-500-euro-di-contributi-ecco-come-richiederlo/551737/




UE, Programma di lavoro 2026. Virkkunen: “Investire in AI, cloud e quantum”

Il Programma di lavoro per il 2026 per un’Europa “sovrana, competitiva e resiliente”

La Commissione europea ha presentato il Programma di lavoro per il 2026, intitolato “Il momento dell’indipendenza dell’Europa”. Si tratta di un documento strategico che definisce le priorità e le iniziative legislative che l’Unione europea intende attuare nel corso del prossimo anno. Al centro del programma c’è un obiettivo ambizioso: costruire un’Europa più sovrana, competitiva e resiliente, capace di affrontare le sfide geopolitiche, economiche, sociali e ambientali di un mondo in rapido cambiamento.

Il nuovo programma di lavoro si inserisce nel solco tracciato dagli orientamenti politici della Presidente della Commissione europea, Ursula von der Leyen, e dalle linee esposte nel suo discorso sullo Stato dell’Unione 2025. L’obiettivo è duplice: rafforzare l’autonomia strategica dell’Unione e consolidare la fiducia dei cittadini europei nel progetto comune.

La Presidente ha sottolineato che il 2026 sarà un anno chiave per “realizzare un’Europa più forte e più sovrana”, attraverso politiche che uniscono sicurezza, innovazione, competitività e giustizia sociale.

“Il programma di lavoro per il 2026 segna un altro passo significativo verso un’Europa più forte e più sovrana. Continueremo a lavorare a stretto contatto con il Parlamento europeo e il Consiglio per realizzare le priorità dell’Europa, rafforzare la competitività, sfruttare il potere del nostro mercato unico, semplificare le nostre norme e affrontare la crisi dell’accessibilità economica. Insieme proteggeremo i nostri cittadini e difenderemo i nostri valori”, ha dichiarato von der Leyen.

Virkkunen: “Continueremo a promuovere l’innovazione e gli investimenti nel cloud, nell’AI, nel quantum e nei semiconduttori”

Sul Programma, la Vicepresidente esecutiva della Commissione europea per la sovranità tecnologica, la sicurezza e la democrazia, Henna Virkkunen, è stata ancora più chiara: “continueremo a promuovere l’innovazione e gli investimenti nel cloud e nell’intelligenza artificiale, con la legge sullo sviluppo del cloud e dell’intelligenza artificiale e la legge sulla quantistica”.

“Il lavoro sta avanzando anche sui semiconduttori e sui chip per garantire che l’Europa possa progettarli e produrli qui a casa”, ma specificando che questo passaggio chiave, per l’indipendenza tecnologica eurpea, avverrà solo “in futuro”.

Se pensiamo solo al mercato del cloud in Europa, il 65% delle forniture è in mano a grandi società tecnologiche americane: il 32% del mercato cloud europeo è in mano a Amazon Web Service, il 23% a Microsoft Azure, il 10% a Google.
Solo il 15% del mercato continentale è controllato da aziende europee.
Il concetto di indipendenza e sovranità appare più una chimera che un obiettivo concreto allo stato attuale delle cose.

“Vogliamo rendere l’Europa un posto più semplice dove fare impresa e più attraente per gli investitori, incoraggiando l’innovazione. Per questo motivo continueremo a semplificare le nostre norme e a istituire il 28° regime per le imprese innovative che operano in tutto il mercato unico”, ha sottolineato Virkkunen.

Dombrovskis: “L’Europa ha bisogno di norme semplici, intelligenti e attuate rapidamente”

Uno dei pilastri del Programma di lavoro 2026 è la semplificazione normativa. La Commissione intende ridurre gli oneri amministrativi per imprese, cittadini e pubbliche amministrazioni, proseguendo il lavoro già avviato con i pacchetti omnibus che hanno generato risparmi stimati in oltre 8,6 miliardi di euro l’anno.

“Un’Europa competitiva ha bisogno di norme che funzionino: norme semplici, intelligenti e attuate rapidamente, che responsabilizzino le persone e le imprese anziché gravarle”, ha affermato Valdis Dombrovskis, Commissario per l’Economia e la produttività e per l’Attuazione e la semplificazione.

Nel 2026 saranno presentate nuove proposte di semplificazione in settori chiave come industria automobilistica, ambiente, fiscalità, dispositivi medici ed energia. L’obiettivo è rendere più chiaro e meno costoso il quadro normativo europeo, migliorando al tempo stesso l’attuazione delle politiche dell’UE negli Stati membri.

“E questo è solo l’inizio – ha precisato Dombrovskis – con il programma di lavoro della Commissione per il 2026 adottato oggi, stiamo lanciando la prossima ondata di semplificazione: costruire una cultura che valorizzi i risultati rispetto alla burocrazia e l’efficienza rispetto alla complessità”.

Le priorità per il 2026: Prosperità e competitività sostenibili, Difesa e sicurezza, formazione di qualità

La Commissione lancerà una Legge sull’acceleratore industriale europeo per rafforzare la base produttiva e sostenere i settori strategici, come quello tecnologico e manifatturiero. Saranno inoltre create nuove iniziative per garantire la sicurezza nell’approvvigionamento delle materie prime critiche e per promuovere una vera economia circolare.
Un’altra novità è la proposta di una “quinta libertà” europea, dedicata alla conoscenza e all’innovazione, che si affiancherà alle quattro libertà storiche del mercato unico.

In un contesto internazionale instabile, la Commissione punta a rafforzare le capacità di difesa dell’UE con il quadro Readiness 2030 e con l’Iniziativa europea di difesa contro i droni, cruciale per la protezione dei confini orientali. Saranno potenziate anche le misure di contrasto alla criminalità organizzata e i sistemi di comunicazione transfrontalieri, mentre il Patto su migrazione e asilo entrerà nella fase di piena attuazione.

Sul fronte sociale, il 2026 vedrà la proposta del Quality Jobs Act, volto a migliorare la qualità dell’occupazione e la mobilità dei lavoratori. Saranno varate misure per affrontare la crisi del costo della vita, la povertà e la mancanza di alloggi accessibili. Un nuovo pacchetto sulla mobilità delle competenze renderà le qualifiche professionali più portabili in tutta Europa.

Sostenibilità ambientale e democrazia

Il programma considera però egualmente prioritaria anche una strategia per l’allevamento sostenibile, la revisione delle norme sulle pratiche commerciali sleali nella filiera alimentare e un piano europeo di adattamento ai cambiamenti climatici. È attesa anche la Legge sugli oceani, che definirà una governance comune per la tutela e l’uso sostenibile delle risorse marine.

L’Ue, inoltre, rafforzerà la protezione delle istituzioni democratiche contro disinformazione ed estremismo, con un’attenzione particolare alla tutela dei giovani e dei minori sui social media. Verranno aggiornate le strategie per la parità di genere e i diritti delle persone con disabilità, consolidando l’“Unione dell’uguaglianza”.

La dimensione esterna del programma conferma, infine, l’impegno dell’Unione nel sostenere Ucraina e Moldova nei loro percorsi europei. Sarà presentata una strategia per il Medio Oriente, mentre gli aiuti umanitari saranno riformati per rispondere in modo più rapido alle crisi. Inoltre, il Patto per il Mediterraneo sarà attuato per promuovere stabilità e cooperazione nella regione.

Finanziamento e visione a lungo termine

Per sostenere queste politiche, la Commissione propone un Quadro finanziario pluriennale (QFP) da quasi 2.000 miliardi di euro, che servirà a finanziare le nuove priorità industriali, sociali e di difesa. Von der Leyen ha invitato Parlamento e Consiglio a raggiungere rapidamente un accordo su questo piano, essenziale per “dare concretezza alle ambizioni europee”.

Il Programma di lavoro 2026 segna una tappa fondamentale per la costruzione di un’Europa più autonoma, innovativa e solidale. In un contesto globale segnato da tensioni geopolitiche, transizione verde e rivoluzione digitale, il documento rappresenta una roadmap per il futuro dell’Unione, con l’obiettivo di rendere l’Europa non solo più competitiva, ma anche più vicina ai suoi cittadini.

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/ue-programma-di-lavoro-2026-virkkunen-investire-in-ai-cloud-e-quantum/551718/




CDN, Agcom al centro di una battaglia di lobby fra Big Tech Usa e Telco Ue (alias fair share)

L’Autorità di regolamentazione delle telecomunicazioni italiana, AGCOM, con la delibera sulle CDN si è trovata al centro di una dura battaglia di lobbying che vede contrapposti il ​​presidente degli Stati Uniti Donald Trump e i giganti tecnologici americani, da un lato, e la Commissione europea e gli operatori di telecomunicazioni europei, dall’altro.

Pomo della discordia la controversa questione delle “tariffe di rete” (o fair share), ovvero l’idea che piattaforme come YouTube, Netflix e Prime Video debbano contribuire finanziariamente alle infrastrutture di telecomunicazione, dato l’elevato traffico dati che generano sulle reti europee e per il quale non pagherebbero nulla.

La Commissione von del Leyen si è ripetutamente impegnata a non perseguire questa idea a livello UE, consapevole delle potenziali ritorsioni dell’amministrazione Trump e del rischio dazi. Ma a Roma, le recenti decisioni normative dell’Agcom sono ora sotto esame, poiché potrebbero aprire la porta all’Italia – o persino all’UE – per riesaminare il dibattito sul fair share in modo surrettizio. Lo scrive Euractiv in una lunga analisi del caso italiano sulle CDN, che potrebbe fare scuola in Europa e che potrebbe allargarsi a macchia d’olio in altri paesi Ue. Un partito che annovera fra le sue fila anche Marina Berlusconi, che si è schierata apertamente contro le Big Tech.

Chi sono le CDN

Stiamo parlando CDN provider globali come: 

Akamai, Cloudflare, Amazon CloudFront, Microsoft Azure CDN, Google Cloud CDN, Fastly, Edgio.​

E di Content and Application Providers (CAP) con infrastrutture proprie in Italia: Netflix, Amazon Prime Video, YouTube/Google, DAZN, Disney+, Meta (Facebook, Instagram), TikTok.​

Prima del dibattito sul fair share, i guai del calcio

Sebbene l’idea del fair share sia stata proposta per la prima volta dalla Commissione nel febbraio 2024, le origini della decisione dell’AGCOM risalgono a qualche anno fa, a una preoccupazione tipicamente italiana che non ha nulla a che fare con i dibattiti geopolitici commerciali: il calcio.

Nel 2021-2022, la piattaforma britannica DAZN ha acquisito i diritti esclusivi della Serie A. Ma interruzioni e streaming di scarsa qualità hanno suscitato indignazione a livello nazionale, con i tifosi impossibilitati a guardare le partite. Lo scandalo è diventato un simbolo nazionale del predominio delle piattaforme sui contenuti culturali essenziali.

L’AGCOM è intervenuta nel 2021, ordinando a DAZN di migliorare l’affidabilità. L’azienda ha risposto implementando una rete di distribuzione di contenuti (CDN) per stabilizzare il servizio.

L’AGCOM ha quindi richiesto a DAZN di ottenere un’autorizzazione generale per le telecomunicazioni, uno status normalmente detenuto dagli operatori di rete. Nel 2024, l’Italia ha deciso di codificare la propria legge sulle telecomunicazioni in modo che le CDN rientrino esplicitamente nella giurisdizione dell’AGCOM, richiedendo loro di registrarsi e di rispettare determinate regole di rete.

Nell’agosto 2025, l’AGCOM ha formalizzato questo quadro normativo classificando le CDN come infrastrutture di rete. Ciò non significa che i fornitori di contenuti siano soggetti a tutte le regole del quadro normativo nazionale per le telecomunicazioni, ma solo a quelle “rilevanti” per la loro attività di streaming.

L’AGCOM insiste sul fatto che non intende imporre canoni per l’uso della rete

“Il provvedimento non introduce alcun obbligo di fair share. Dal conseguimento dell’autorizzazione generale non deriva alcuna previsione di una tariffa regolamentata per l’IP peering che potrebbe anche continuare, in linea con quanto attualmente previsto nel panorama comunitario, ad essere basato su accordi commerciali tra le parti.” “, ha detto il commissario Agcom Massimiliano Capitanio in un’intervista a Key4Biz dello scorso 8 agosto. c’è da dire che Asstel è favorevole alla delibera dell’Autorità.

Da chiarimenti tecnici a una tempesta di lobby

Nonostante le rassicurazioni di Agcom, la tempistica della sua decisione – un anno dopo che la Commissione aveva lanciato l’idea in un Libro bianco che dava l’addio al fair share e cinque mesi prima della prevista revisione del Codice delle telecomunicazioni dell’UE con il Digital networks Act – ha attirato l’attenzione di Bruxelles.

La decisione dell’Agcom le conferisce un maggiore controllo sul mercato dell’interconnessione IP, dove gli operatori e le piattaforme di telecomunicazioni concordano le modalità di flusso dei dati tra le reti. L’Agcom ora richiede che queste negoziazioni si svolgano a “condizioni eque e trasparenti”.

Per i giganti dello streaming, questo è motivo di preoccupazione.

Le critiche della CCIA Europe

In un rapporto pubblicato il mese scorso, la lobby tecnologica statunitense CCIA Europe ha avvertito che i poteri dell’AGCOM potrebbero fornire una “porta di servizio” per reintrodurre le tariffe di rete in Italia, o persino influenzare la legislazione europea.

In altre parole, la decisione sulle CDN potrebbe far rientrare dalla finestra il fair share, uscito dalla porta lo scorso anno dopo una consultazione pubblica della Commissione Ue.

“È solo questione di tempo prima che la Commissione suggerisca di estendere il potere regolamentare italiano a livello UE, imponendo di fatto i canoni di rete dalla porta di servizio”, ha detto Maria Teresa Stecher, responsabile delle politiche della CCIA.

Connect Europe favorevole

Da parte sua, la lobby europea delle telecomunicazioni Connect Europe ha espresso un parere opposto, sostenendo una regolamentazione più ampia del mercato delle interconnessioni per alleviare l’onere dei costi che gli operatori di telecomunicazioni affermano di dover affrontare.

Alla Commissione europea è stato chiesto se la decisione dell’AGCOM potesse aprire la strada al ritorno del fair share a livello UE attraverso poteri di vigilanza più ampi nel settore delle telecomunicazioni.

In Italia, la questione del fair share è diventata politica

Nell’ottobre 2024, i partiti al governo, Fratelli d’Italia, Lega e Forza Italia, hanno proposto emendamenti alla legge sulla concorrenza per obbligare le grandi aziende tecnologiche come Google, Meta e Microsoft a contribuire ai costi delle telecomunicazioni. Il vicepresidente del Consiglio Antonio Tajani ha pubblicamente sostenuto questa idea.

Tuttavia, questi emendamenti sono stati dichiarati inammissibili. Il Ministro dell’Industria Adolfo Urso aveva definito questi contributi “di buon senso”, ma sono rapidamente emerse divisioni interne.

Poco dopo, tuttavia, il governo ha cambiato tono, perché ci sono stati mesi di scontri interni tra il Sottosegretario Alessio Butti (contrario al fair share) e il Ministro Adolfo Urso (possibilista) prima che la maggioranza sembrasse propendere per il rifiuto dell’equa ripartizione.

Pressing di Trump in difesa delle Big Tech

Questo tira e molla interno ha coinciso con la crescente pressione degli Stati Uniti contro qualsiasi iniziativa ritenuta penalizzante per i giganti tecnologici americani. Questo cambiamento ha coinciso con il ritorno di Donald Trump e la nomina di Brendan Carr a capo della Federal Communications Commission statunitense. Brendan Carr, che in precedenza aveva sostenuto le tariffe di rete, ha smesso di promuovere l’idea dopo l’insediamento, dimostrando l’allineamento delle grandi aziende tecnologiche con l’amministrazione Trump.

È chiaro che la “fair share” – un sistema punitivo e penalizzante per le Big Tech – non sarebbe ben accolta da Trump, così come altre normative considerate penalizzanti per le Big Tech, come il DMA [Digital Markets Act] e il DSA [Digital Services Act]. Resta quindi da vedere se l’Europa sarà disposta a rischiare nuovi dazi e, di conseguenza, quale sarà la posizione di Giorgia Meloni.

Ne frattempo, il sito Punto Informatico rende noto che una serie di associazioni ha scritto una lettera aperta al Governo per bloccare la norma che vuole equiparare le CDN alle reti di telecomunicazioni.

Le associazioni tech contro la delibera AGCOM sulle CDN

I firmatari sono CCIA Europe (Computer & Communications Industry Association), ITI (Information Technology Industry Council), Altroconsumo, BSA (Business Software Alliance), InnovUp e Internet Infrastructure Coalition. La lettera è stata inviata da Giorgia Meloni (presidente del Consiglio), Adolfo Urso (ministro delle imprese e del made in Italy) e Alessio Butti (sottosegretario con delega all’innovazione), esprimendo profonda preoccupazione e parlando esplicitamente di una classificazione impropria.

“Tale delibera rappresenta un’estensione ingiustificata dell’ambito di applicazione del Codice. Le CDN operano trasportando traffico in modo privato, a differenza dei servizi di telecomunicazione pubblici che servono direttamente gli utenti finali. Pertanto, tale misura danneggerà l’ecosistema digitale italiano, scoraggerà gli investimenti infrastrutturali e introdurrà, di fatto, network usage fees in violazione degli impegni commerciali UE-USA dell’Agosto 2025, in cui l’Unione Europea si impegnava a non introdurre nessuna tipologia di network fee, puntando quindi sulla positiva cooperazione tecnologica tra Europa e Stati Uniti”.

Chiamato in causa anche il DNA

È chiamato in causa anche il Digital Networks Act. Il rischio sarebbe quello di applicare una misura nazionale che anticiperebbe il quadro normativo europeo, frammentando il mercato unico digitale anziché armonizzarlo.

“È particolarmente preoccupante che l’Italia, che si era già opposta all’introduzione di una network fee già nel 2023, ora si muova unilateralmente, rischiando di creare un pericoloso precedente a livello europeo”.

Riconoscere le CDN come reti di comunicazione elettronica, inoltre, sottoporrebbe anche i CAP (Content Application Providers) ai meccanismi di risoluzione delle controversie con gli operatori di telecomunicazioni previsti dall’articolo 26 del Codice. 

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/cdn-agcom-al-centro-di-una-battaglia-di-lobby-fra-big-tech-usa-e-telco-ue-su-equo-compenso-tlc-alias-fair-share/551688/




Cybersecurity nella PA, l’evento Cerchio ICT: “La sicurezza informatica non si delega, si costruisce insieme”

Cybersecurity nella PA, l’evento Cerchio ICT di Lepida, Informatica Alto Adige, Pasubio Tecnologia e Trentino Digitale

La Pubblica Amministrazione locale e centrale, assieme al settore delle telecomunicazioni, sono i settori più esposti al cybercrime e quindi i più colpiti da attacchi informatici di vario livello e gravità. Solo nel mese di settembre 2025, secondo il nuovo Operational Summary realizzato dall’Agenzia per la Cybersicurezza Nazionale (ACN), sono stati registrati 270 eventi, in aumento del 103% rispetto ad agosto, così come il numero di incidenti (55) risulta in aumento (+15) rispetto al mese precedente.

Un tema particolarmente rilevante, soprattutto in un momento storico in cui si parla sempre più diffusamente di guerre ibride, che è stato al centro del primo appuntamento di “Cybersecurity nella PA: strategie e azioni”, organizzato da il Cerchio ICT, di cui fanno parte le società in-house Lepida, Informatica Alto Adige, Pasubio Tecnologia e Trentino Digitale, in collaborazione con l’Agenzia per la Cybersicurezza Nazionale.

In apertura, Elena Mazzoni, assessora all’Agenda digitale, Legalità, Contrasto alle povertà della Regione Emilia-Romagna, ha spiegato che “la regione ha costruito una rete di protezione condivisa per affrontare le minacce informatiche diffondendo una cultura della sicurezza digitale”.

Diverse le azioni messe in campo, ha raccontato Mazzoni, come il “Protocollo di intesa triennale per rafforzare accordo tra PA e forze dell’ordine per prevenire gli attacchi informatici”, o la “Campagna di comunicazione sui crimini informatici, “Il virtuale è reale”, di Regione Emilia-Romagna e Polizia di Stato, con quattro cortometraggi realizzati da giovani registi per informare cittadine e cittadini sui meccanismi dei più comuni reati online.
Il progetto, frutto del protocollo siglato nel 2023 tra viale Aldo Moro, Polizia di Stato e Lepida, è realizzato con il supporto dell’Associazione Documentaristi dell’Emilia-Romagna e il coordinamento dell’Agenzia informazione e comunicazione della Regione
”.

L’assessora regionale ha poi citato “il Protocollo d’intesa per la prevenzione e contrasto dei crimini informatici su sistemi informativi critici sottoscritto da Regione Emilia-Romagna, Lepida ScpA e il Centro operativo per la sicurezza cibernetica – C.O.S.C. Emilia-Romagna della Polizia di Stato, che ha l’obiettivo di condividere e analizzare informazioni per prevenire e contrastare cyber attacchi, segnalare le emergenze relative a vulnerabilità, minacce ed incidenti informatici, identificare l’origine degli attacchi che hanno come obiettivo gli asset tecnologici pubblici del territorio emiliano-romagnolo, sensibilizzare i più giovani”.

Citando poi il Computer Security Incident Response Team della Regione Emilia-Romagna (CSIRT-RER), a cui partecipano Lepida e gli Enti locali della Community Network regionale, Mazzoni ha poi precisato che “ha l’obiettivo, in una logica di filiera, di innalzare i livelli di sicurezza delle interconnessioni di rete, datacenter, piattaforme e sistemi di gestione dei dati”.

Il direttore generale di Lepida, Gianluca Mazzini, ha poi ricordato che “il CSIRT Emilia-Romagna è nato in una legislatura precedente, ma continua a essere attivo e rilevante anche nella successiva — un segno di continuità politica e di valore strutturale del progetto”. “Non è scontato – ha sottolineato – che un’iniziativa riesca a sopravvivere ai cambi di legislatura, segno che ha basi solide e utilità concreta. Inizialmente il CISIRT era dedicato solo alla Regione Emilia-Romagna, ma nel tempo ha ampliato la propria sfera d’azione: alla sanità regionale e agli enti locali (comuni, province, ecc.). Questa evoluzione rappresenta una crescita sia nella tipologia di servizi offerti (cioè interventi, supporto, prevenzione degli incidenti informatici), sia nel numero e nella varietà dei soggetti coinvolti”.

Il CSIRT-RER è una struttura dedicata alla cybersecurity istituita dalla Regione con lo scopo di supportare la propria Constituency di riferimento, ovvero le strutture e agenzie della Regione e gli enti sottoscrittori della Convenzione per la Community Network dell’Emilia-Romagna – nelle attività di prevenzione, rilevazione e risposta agli incidenti di sicurezza informatica, come pure di accompagnarla in un processo virtuoso di accrescimento della consapevolezza e di miglioramento continuo della postura di sicurezza attraverso l’adozione di buone pratiche comuni e standardizzate.

Il CSIRT-RER si colloca all’interno della rete nazionale dei CSIRT, coordinata dal CSIRT Italia attivo presso l’Agenzia per la Cybersicurezza Nazionale.

Cavani (Polizia di Stato): “Fondamentale sensibilizzare alla cybersecurity i più giovani nelle scuole”

Per rafforzare la capacità di prevenzione degli attacchi informatici, ha poi detto Fabrizio Cavani, Commissario Capo Responsabile Ufficio II del Centro Operativo Sicurezza Cibernetica Emilia-Romagna della Polizia di Stato, “è fondamentale sensibilizzare i più giovani nelle scuole”.

All’interno del Cnipic territoriale, ha proseguito Cavani, “è presente un gruppo specializzato per la sicurezza informatica, per attacchi di ogni tipo, dal ransomware al Ddos”, che da un grande contributo nel contrasto al cybercrime. A questo si unisce il lavoro del commissariato online, “che connette direttamente il cittadino con le Forze dell’ordine, per la segnalazione di ogni minaccia e illecito”.

Un’attività che si potenzia con il centro operativo, “che si trasforma da compartimento di Polizia Postale a unità operativa per la sicurezza cibernetica a partire dal 2023”. Strumenti operativi di importanza crescente, anche per il peggioramento dell’attuale clima politico, ha aggiunto Cavani, che vede gli attacchi informatici rappresentare un’arma in più nelle mani degli Stati nel portare avanti le proprie strategie sul campo.

Mazzini (Lepida): “La sicurezza informatica non è solo tecnologia, ma organizzazione e formazione”

“Nel costruire un sistema di sicurezza informatica davvero resiliente, serve innanzitutto una visione sistemica. Non è un caso — ha spiegato ancora il dg Lepida Mazzini — se oggi in Emilia-Romagna i poli tecnologici di riferimento sono quattro: non tre, non cinque. È una scelta precisa, frutto di una logica di ridondanza e continuità operativa. L’idea di fondo è semplice e robusta: se una parte del sistema viene colpita da un disastro, come un terremoto, il resto deve continuare a funzionare. Per questo i data center e i nodi principali sono stati distribuiti in aree geografiche diverse, Bologna, Parma, Ravenna a Ferrara — un equilibrio tra distanza fisica e coerenza infrastrutturale”.

Nel tempo, questa visione tecnologica ha insegnato che la sicurezza non è mai solo una questione di strumenti, ma di consapevolezza. “Un aneddoto emblematico riguarda l’uso dei cosiddetti building blocks, moduli tecnologici pensati per fornire servizi di rete o di protezione. Come i mattoncini di un Lego, di per sé questi componenti “non fanno nulla”: funzionano solo se chi li utilizza sa come assemblarli”, ha proseguito Mazzini.

“All’indomani del conflitto, alcuni prodotti informatici di origine russa — come Kaspersky, diffuso tramite Consip — sono stati improvvisamente classificati come “a rischio”. Le pubbliche amministrazioni si sono quindi trovate a dover sostituire in tempi rapidissimi software critici, con tutte le difficoltà del caso: duplicazione di costi, complessità tecniche e mancanza di alternative altrettanto efficaci. Eppure, qui è emerso un dato sorprendente: la capacità di reazione immediata: normalmente ci mettiamo due anni per fare qualsiasi cosa, ma con il Covid abbiamo attivato lo smart working in tre ore. Allo stesso modo, Kaspersky lo abbiamo cambiato in un giorno”, ha raccontato Mazzini.

Un’altra lezione riguarda la gestione delle crisi in tempo reale. “Dopo l’inizio della guerra, le amministrazioni si sono chieste se fosse opportuno “chiudere” le connessioni con la Russia. Da un lato – ha precisato Mazzini – questa scelta sembrava ovvia per motivi di sicurezza. Dall’altro, comportava rischi concreti: un cittadino italiano all’estero, connesso da un IP russo, non avrebbe più potuto accedere ai servizi pubblici online — come il fascicolo sanitario elettronico. Il dilemma è emblematico: bloccare gli indirizzi ostili o garantire comunque la continuità dei servizi pubblici? In mancanza di indicazioni precise, la decisione è spesso rimasta in capo alle singole strutture tecniche, costrette a bilanciare rischi e diritti in un contesto di incertezza normativa”.

“La sicurezza informatica non è solo tecnologia, ma organizzazione e formazione; la resilienza si costruisce con ridondanza, distribuzione e responsabilità condivisa; e soprattutto, la Pubblica Amministrazione, quando costretta dalle circostanze, sa reagire con efficienza e rapidità. La vera sfida per i prossimi anni sarà tradurre queste lezioni in una cultura permanente della sicurezza digitale, capace di unire pragmatismo, competenza e visione strategica”, ha sottolineato il dg Lepida.

L’evoluzione della minaccia cibernetica negli ultimi anni ha cambiato radicalmente il modo in cui istituzioni e imprese devono pensare alla sicurezza informatica. Quella che un tempo era una prerogativa delle infrastrutture critiche o dei grandi attori statali, oggi è diventata una minaccia “democratica”, che colpisce indistintamente aziende, enti locali e organizzazioni di ogni dimensione.

Rivetti Di Val Cervo (ACN): “La sicurezza informatica è una responsabilità collettiva”

“La nuova Direttiva NIS2, recepita a livello nazionale, nasce proprio per rispondere a questa trasformazione. Essa introduce un quadro di obblighi più stringenti in materia di sicurezza informatica, non solo sul piano delle misure tecniche e organizzative, ma anche della gestione degli incidenti e della notifica delle violazioni. Mentre in passato gli obblighi riguardavano solo poche centinaia di soggetti, oggi la platea si amplia fino a comprendere decine di migliaia di realtà pubbliche e private. Questo perché gli attacchi informatici tendono sempre più spesso a colpire i soggetti più piccoli, con minori risorse difensive, ma ugualmente strategici per il tessuto economico e produttivo del Paese”, ha dichiarato Nicolò Rivetti Di Val Cervo, Servizio Regolazione, Capo Divisione NIS dell’Agenzia per la Cybersicurezza Nazionale.

La cybersecurity non è più soltanto una questione di difesa digitale, ma diventa un vero e proprio fattore di sopravvivenza e di competitività.

“La NIS2 impone infatti che ogni organizzazione soggetta alla normativa debba selezionare fornitori dotati di adeguati livelli di sicurezza informatica, estendendo così l’effetto della norma lungo l’intera filiera produttiva. In altre parole, la sicurezza diventa un elemento di mercato, un parametro che incide sulla reputazione, sull’affidabilità e sulla capacità di restare competitivi. Una delle novità più significative della nuova disciplina è l’estensione diretta delle regole al settore pubblico. Il legislatore europeo e quello nazionale hanno scelto di allineare gli obblighi di sicurezza del settore pubblico a quelli del settore privato – ha sottolineato Rivetti Di Val Cervo – riconoscendo il ruolo centrale che le amministrazioni pubbliche svolgono nel garantire la continuità dei servizi essenziali e nel custodire informazioni di grande valore.
Rientrano così tra i soggetti essenziali le amministrazioni centrali e i principali enti pubblici, mentre tra i soggetti importanti figurano città metropolitane, ASL, comuni capoluogo di regione e città con oltre 100.000 abitanti. Inoltre, il DPCM attuativo potrà estendere tali obblighi anche ad altre categorie di amministrazioni pubbliche, sulla base di criteri di rilevanza strategica o territoriale
”.

Il messaggio di fondo è chiaro: la sicurezza informatica non è più solo un tema tecnico o specialistico, ma una responsabilità collettiva che coinvolge tutti — istituzioni, imprese, cittadini e fornitori: “Solo una strategia condivisa, fatta di regole comuni e di una cultura diffusa della sicurezza, potrà rendere l’Italia e l’Europa più resilienti di fronte alle nuove sfide del cyberspazio. Uno degli aspetti più delicati dell’attuazione della nuova disciplina in materia di cybersecurity riguarda la designazione dei punti di contatto e dei referenti CSIRT all’interno delle organizzazioni soggette alla Direttiva NIS2”.

“La normativa lascia spazio alla collaborazione con società in-house, aggregatori o soggetti terzi qualificati, che possono offrire supporto tecnico e operativo alle amministrazioni meno mature sotto il profilo della cybersecurity. Nel caso dei referenti CSIRT, la norma consente anche di esternalizzare tale funzione — non solo verso altre pubbliche amministrazioni, ma anche verso società di consulenza o fornitori tecnologici che gestiscono direttamente l’infrastruttura IT dell’ente”.

Questa possibilità non è esplicitata in modo rigido nelle determinazioni attuative, ha sottolineato il dirigente dell’ACN, ma risponde a un principio di realismo organizzativo: in un mondo ideale, ogni ente disporrebbe di una struttura autonoma e ben formata, con referenti e sostituti distinti. Nella pratica, però, soprattutto nel settore pubblico locale, la scarsità di risorse economiche e di personale rende necessaria una maggiore flessibilità.

“L’Agenzia per la Cybersicurezza Nazionale non incoraggia la sovrapposizione dei ruoli né l’esternalizzazione come prassi generale, ma riconosce che in molti casi queste soluzioni rappresentano l’unica via praticabile per garantire il rispetto degli obblighi e la continuità operativa. Il principio guida, dunque, resta quello di trovare un equilibrio tra rigore normativo e pragmatismo, assicurando che anche le amministrazioni di dimensioni ridotte possano partecipare attivamente al nuovo ecosistema di sicurezza cibernetica che la NIS2 intende costruire”, ha sostenuto Nicolò Rivetti Di Val Cervo.

Mazzini (Lepida): “Un cyber attacco di pochi euro può bloccare un intero servizio pubblico digitale”

“Tra le tante lezioni apprese in questi anni di gestione operativa della sicurezza informatica nella Pubblica Amministrazione, una delle più dure riguarda la sproporzione tra costo dell’attacco e costo della difesa”, ha detto il dg Lepida Mazzini.

“Un attacco DDoS (Distributed Denial of Service) è, in apparenza, un evento tecnico semplice da comprendere: qualcuno inonda i server di richieste fino a saturarne la capacità. Se si hanno 100 gigabit di banda e l’attacco ne genera 200, il sistema collassa — ed è come se “non passasse più nulla”. 
Il problema, tuttavia, non è solo tecnico ma economico: per ogni euro speso dall’attaccante, quante decine — o centinaia — di euro deve investire chi difende? È una domanda cruciale per il futuro della sicurezza digitale. Un episodio emblematico riguarda il registro elettronico scolastico
– ha spiegato Mazzini – adottato in migliaia di scuole. Ogni mattina, alle 8:25, l’ora dell’appello, si scatenava puntualmente un’ondata di attacchi DDoS. Bastava una “colletta” di pochi euro tra studenti — 8 euro per lanciare un attacco a pagamento — per mettere in crisi un’infrastruttura difesa con firewall e sistemi del valore di centinaia di migliaia di euro.
Il risultato era paradossale: un investimento di pochi euro poteva bloccare un intero servizio pubblico digitale. E mentre le scuole restavano inaccessibili, chi gestiva i sistemi si trovava ogni mattina a combattere la stessa battaglia — senza poter “spegnere le scuole alle 8” o sospendere i servizi. Quando la difesa di un servizio mette a rischio un altro. Il caso del registro elettronico rivela anche un secondo problema: la connessione tra servizi diversi all’interno delle infrastrutture pubbliche.
Un attacco rivolto a un sistema “non critico” — come quello scolastico — può infatti impattare altri servizi ospitati sulla stessa infrastruttura, anche molto più sensibili, come quelli sanitari.
Il dilemma diventa allora operativo e politico insieme: come bilanciare la protezione dei servizi essenziali (sanità, emergenza, reti critiche) con quella dei servizi ad alta visibilità ma meno strategici (scuola, amministrazione locale)? Ancora una volta, la risposta non è tecnica ma sistemica: serve una visione di sicurezza integrata, capace di considerare le interdipendenze tra settori e priorità diverse
”.

In ultima analisi, ha detto Mazzini: “Il problema del DDoS scolastico mostra la fragilità economica e strutturale della difesa cibernetica: mentre l’attacco si compra con pochi clic e pochi euro, la difesa richiede risorse, pianificazione, formazione e infrastrutture costose. È una guerra asimmetrica, dove chi attacca gioca con semplicità e chi difende deve garantire continuità, legalità e servizio pubblico. Eppure è proprio in questo squilibrio che si gioca la partita più importante per il futuro digitale del Paese”.

Landi (Regione Emilia-Romagna): “La sicurezza informatica può essere — e deve essere — una funzione strategica di governo del digitale pubblico”

Nel percorso di adeguamento alla Direttiva NIS2 e alle linee guida dell’Agenzia per la Cybersicurezza Nazionale (ACN), la Regione Emilia-Romagna ha assunto un ruolo pionieristico, ha spiegato nel suo intervento Alessandro Landi, Dirigente Settore Innovazione Digitale, Dati, Tecnologia e Polo Archivistico della Regione Emilia-Romagna: “definendo una governance chiara e strumenti operativi concreti. Con una delibera regionale approvata a fine luglio 2025, sono stati individuati i soggetti dell’amministrazione coinvolti nella gestione della sicurezza informatica, nonché i due ruoli chiave previsti dalla normativa: il referente per la cybersicurezza e il punto di contatto unico, entrambi affidati a un’unica figura di coordinamento.
Si tratta di un passaggio importante, perché segna un cambio di paradigma: la cybersicurezza non nasce “dal basso”, come sommatoria di misure tecniche isolate, ma dev’essere coordinata, strutturata e consapevole, a partire dai vertici amministrativi
”.

La Regione gestisce oggi una delle infrastrutture digitali pubbliche più ampie del Paese: circa 6.000 utenti interni al dominio regionale e oltre 8.000 utenti esterni, appartenenti ad amministrazioni locali e soggetti del territorio; oltre 100 sedi distribuite in Emilia-Romagna; circa 10.000 asset tra workstation, server e sistemi di storage; un migliaio di applicazioni operative e diversi petabyte di dati.

“I servizi vengono erogati principalmente dai data center regionali di Lepida, integrati con soluzioni cloud di Microsoft Azure e Google all’interno del Polo Strategico Nazionale (PSN), a garanzia della sovranità nazionale del dato. A queste si aggiungono componenti Software as a Service (SaaS), utilizzate per attività specifiche come la gestione di bandi online o i servizi di collaborazione interistituzionale. Il modello di sicurezza regionale si fonda su una convinzione chiara: nessuna tecnologia è efficace senza una parallela evoluzione organizzativa e culturale. Ogni innovazione — dall’introduzione della autenticazione multifattore (MFA), durata oltre 14 mesi, fino all’adozione di strumenti avanzati di monitoraggio — è stata accompagnata da formazione mirata, pubblicazioni interne e sessioni di sensibilizzazione per le cosiddette guide digitali distribuite nelle varie direzioni”, ha proseguito Landi.

“Già all’inizio del 2022, la Regione ha avviato un assessment completo con il Primo Framework Nazionale di Cybersecurity, individuando criticità e priorità di intervento. Da allora, grazie ai fondi del PNRR e successivamente alla Misura 55 dedicata alla sicurezza digitale, sono stati garantiti investimenti costanti per il triennio 2023-2026. L’obiettivo è duplice: Rafforzare la resilienza digitale del sistema pubblico regionale; Costruire una cultura di sicurezza diffusa, capace di coinvolgere amministratori, tecnici e personale operativo.
La NIS2 non è solo una direttiva tecnica, ma un esercizio di consapevolezza collettiva. La sicurezza nasce dalla governance e si consolida con la cultura organizzativa. Guardando al futuro
– ha precisato Landi – l’Emilia-Romagna punta a consolidare il proprio modello su quattro pilastri: Governance chiara e ruoli definiti, in linea con ACN; Infrastrutture resilienti e distribuite (data center e cloud sovrano); Competenze diffuse e formazione continua; Investimenti strutturali, sostenuti da PNRR e fondi nazionali. Una strategia che coniuga pragmatismo e visione, dimostrando che la sicurezza informatica può essere — e deve essere — una funzione strategica di governo del digitale pubblico”.

Giannandrea (Lepida): “Difendere la rete pubblica significa difendere il patto di fiducia che lega la collettività alle istituzioni”

“Viviamo in un contesto in cui gli attacchi informatici sono ormai all’ordine del giorno. La dimensione della minaccia non è più episodica, ma sistemica. Si tratta, nella maggior parte dei casi, di attacchi a fini economici, progettati per estorcere denaro o trarre profitto illegittimo attraverso la compromissione di sistemi informativi e dati sensibili”, ha detto Stefano Giannandrea – Direttore Divisione Sicurezza Ambiente & Emergenza di Lepida.

“Il panorama criminale si è industrializzato: esistono oggi vere e proprie gang organizzate che operano secondo modelli di business consolidati, offrendo sul mercato servizi di “crime-as-a-service”. Negli ultimi mesi si è persino assistito alla nascita di alleanze tra gruppi di ransomware, che hanno unito le forze per massimizzare i profitti e ampliare la capacità offensiva. È un salto di qualità che conferma quanto la cybercriminalità sia diventata un ecosistema globale, coordinato e orientato al guadagno.
A fronte di queste strutture criminali
– ha aggiunto Giannandrea – le capacità difensive delle organizzazioni pubbliche e private restano spesso inadeguate. Il rapporto tra costi e competenze è profondamente sbilanciato: per ogni euro investito da chi attacca, servono decine o centinaia di euro per difendersi. I numeri parlano chiaro: ormai è quasi inevitabile che ogni organizzazione — direttamente o tramite i propri fornitori — si trovi prima o poi a gestire un incidente informatico”.

“In questo quadro, la Pubblica Amministrazione si conferma uno dei bersagli privilegiati: gestisce dati di grande valore e servizi essenziali per i cittadini. Al tempo stesso, deve affrontare una transizione normativa complessa, segnata dalla Legge 90/2023 e dal decreto di recepimento della Direttiva NIS2, che introducono nuovi obblighi di sicurezza e responsabilità dirette per gli enti pubblici. Non si tratta più soltanto di un adempimento tecnico, ma di un obbligo istituzionale: garantire la continuità dei servizi digitali, la protezione dei dati personali e, soprattutto, la fiducia dei cittadini e delle imprese nella cosa pubblica. Difendere la rete pubblica significa difendere il patto di fiducia che lega la collettività alle istituzioni”, ha sottolineato Giannandrea.

“La Regione Emilia-Romagna, attraverso Lepida, ha intrapreso un percorso di cooperazione territoriale volto a creare una rete di sicurezza diffusa. L’obiettivo è fare fronte comune: condividere competenze, strumenti e capacità operative tra enti pubblici, riducendo la frammentazione e potenziando la capacità di prevenzione e risposta. Nasce in questa logica lo Csirt Emilia-Romagna, struttura di riferimento regionale per la gestione degli incidenti di sicurezza.
La sfida, oggi, è costruire un ecosistema di sicurezza collaborativo
– ha detto Giannandrea – capace di anticipare gli attacchi, reagire rapidamente e condividere informazioni in tempo reale. La cybersicurezza non può più essere un tema di nicchia: è un bene pubblico, un’infrastruttura invisibile ma essenziale per la tenuta democratica, economica e sociale del Paese”.

Colajanni (Univ. di Bologna): “Non si può parlare di sicurezza senza sovranità”

“La cybersecurity non è delegabile a un gruppo ristretto di esperti o a un’organizzazione esterna, non ci sono i crociati che risolvono tutto, serve coinvolgimento diretto di tutti, soprattutto attraverso persone competenti e referenti interni che fungano da ponte, da cinghia di trasmissione, tra le strutture operative e gli enti di riferimento, come la Regione o Lepida”, ha dichiarato nelle conclusioni Michele Colajanni, Professore ordinario di Ingegneria Informatica presso l’Università di Bologna.

Viene richiamato l’articolo 38 delle nuove norme dell’ACN, che sancisce la responsabilità personale dei manager e dirigenti in caso di violazioni o mancanze nella sicurezza informatica: “È un cambio di paradigma, la sicurezza non è più solo un dovere tecnico, ma una responsabilità legale e personale del top management. La sicurezza parte dalla conoscenza interna dell’organizzazione: capire quali servizi sono critici e non possono essere interrotti; sapere quali dati, se sottratti, causerebbero crisi politiche, finanziarie o funzionali; identificare i “single point of failure” e rafforzare le aree deboli. Questa è la vera “partecipazione attiva”: sapere come si funziona e non aspettare che un consulente lo scopra dall’esterno.
La resilienza e la sicurezza informatica non sono un bollino o un requisito formale, ma un modo per migliorare l’efficienza organizzativa. Un’organizzazione che conosce i propri dati e i propri accessi è anche più efficiente
”.

Colajanni ha poi aggiunto: “La sicurezza è composta da prevenzione, individuazione (detection), valutazione e risposta. La fase di detection oggi è dominata dall’intelligenza artificiale, poiché gli esseri umani non possono gestire manualmente migliaia di eventi al minuto”.

Un ultimo elemento chiave è l’intelligenza artificiale, che sta trasformando i Security Operations Center (SOC), destinati in parte a essere sostituiti o radicalmente ridisegnati. Il messaggio finale è un invito alla responsabilità condivisa: “La sicurezza informatica non si delega, si costruisce insieme. Serve consapevolezza, formazione, persone competenti e un impegno reale del top management”.

Ad essa Colajanni ha affiancato il tema della sovranità tecnologica, sottolineando che l’Europa — e l’Italia in particolare — è consumatrice e non produttrice di tecnologia: “Non ha un’autonomia digitale né capacità di influenza sulle grandi piattaforme globali, dominate dagli Stati Uniti”. Uno status di dipendenza tecnologica non frutto del caso, ma di scelte politiche e industriali mancate: “Noi il treno della sovranità digitale l’abbiamo perso venticinque anni fa. Invece di investire in infrastrutture, ricerca e competenze proprie, l’Europa (e in particolare l’Italia) ha delegato il controllo digitale a soggetti stranieri. Oggi, recuperare vent’anni di ritardo in un settore che cresce esponenzialmente è praticamente impossibile. Il problema è nella mancanza di visione comune in Europa: francesi, tedeschi e italiani procedono in ordine sparso, ognuno a difendere il proprio piccolo interesse nazionale”.

Serve una leadership condivisa, citando l’esempio di una figura “alla Draghi”, che possa guidare un vero progetto sovranazionale: “Serve un Draghi della situazione, super partes, che dica: tu francese fai questo, tu tedesco fai quello, tu italiano fai quest’altro.”

In sostanza, ha affermato Colajanni: “senza una coscienza di indipendenza digitale, non può esserci una vera strategia di sicurezza. Il cloud, per esempio, è gestito da aziende estere — americane o canadesi — anche quando i progetti vengono annunciati come “italiani” o “europei”. Non basta proclamarsi “protagonisti”, bisogna costruire capacità reali. Non si può parlare di sicurezza senza sovranità. E non si può invocare indipendenza tecnologica continuando a usare strumenti di chi si critica”.

Leggi le altre notizie sull’home page di Key4biz

https://www.key4biz.it/cybersecurity-nella-pa-levento-cerchio-ict-la-sicurezza-informatica-non-si-delega-si-costruisce-insieme/551664/