X

Homepage

  • Fisco
  • Lavoro
  • Contabilità
  • Impresa
  • Finanziamenti
  • Mondo Digitale
  • Speciali
  • Info dagli ordini
  • Podcast
  • Video
  • Rassegna stampa
  • Archivio ultime edizioni
  • Il mio archivio

Accedi ai nostri nuovi servizi

Registrati alla Newsletter

Iscriviti al canale WhatsApp

Segui il canale Spotify

Accedi ai nostri nuovi servizi
  • Fisco
  • Lavoro
  • Contabilità
  • Impresa
  • Finanziamenti
  • Mondo Digitale
  • Speciali
Accedi ai nostri nuovi servizi
  • Fisco
  • Lavoro
  • Contabilità
  • Impresa
  • Finanziamenti
  • Mondo Digitale
  • Speciali
Traduzione
  • ARGOMENTI
  • Intelligenza artificiale
  • Cybersecurity
Altro
+ -
    • Condividi su
  • Tempo di lettura 2 min.

Il gruppo di lavoro G7 sulla cybersicurezza compie un nuovo passo verso la sicurezza delle catene di fornitura dell’intelligenza artificiale con la pubblicazione delle linee guida sui “minimum elements” della Software Bill of Materials per l’AI (SBOM for AI), documento elaborato congiuntamente dall’Agenzia per la Cybersicurezza Nazionale (ACN) e dal BSI tedesco, con il supporto delle presidenze G7 di Canada 2025 e Francia 2026. 

L’obiettivo è estendere al mondo dell’AI il concetto di SBOM già affermato per il software tradizionale: un inventario strutturato e machine‑readable dei componenti, delle dipendenze e delle relazioni di fornitura che compongono un sistema di intelligenza artificiale. Nel caso dell’AI la complessità aumenta: oltre al codice entrano in gioco modelli, dataset, infrastrutture hardware e software, metadati, misure di sicurezza e indicatori di performance. 

Le linee guida definiscono quindi un set di elementi minimi, organizzati in sette cluster: - Metadata (informazioni sull’SBOM stesso, come autore, formato, firma digitale, contesto di generazione e timestamp);

  • System Level Properties (nome del sistema, componenti, produttore, versione, data flow, data usage, input/output e ambito applicativo);
  • Models (identità del modello, versione, produttore, hash e algoritmo di hash, proprietà architetturali, training, licenze e riferimenti esterni);
  • Datasets Properties (natura, contenuto, provenienza, sensibilità e licenza dei dataset lungo l’intero ciclo di vita);
  • Infrastructure (software e hardware necessari all’esecuzione, con eventuale collegamento a un HBOM);
  • Security Properties (controlli di sicurezza generali e specifici per l’AI, compliance, politiche e riferimenti a database di vulnerabilità);
  • Key Performance Indicators (metriche di sicurezza e KPI operativi come uptime, latenza e capacità di risposta agli incidenti). 

L’obiettivo dichiarato è offrire linee guida pratiche e “ragionevoli” su ciò che sviluppatori e deployer possono aspettarsi e fornire in termini di trasparenza, senza creare nuovi obblighi giuridici o standard vincolanti. I minimum elements non sono esaustivi e restano aperti ad aggiornamenti per seguire l’evoluzione tecnologica e regolatoria; in alcune giurisdizioni, peraltro, taluni elementi potrebbero già essere coperti da norme o standard esistenti.

Il documento insiste sul fatto che SBOM per l’AI, da solo, non basta a garantire la sicurezza: diventa realmente efficace se integrato con strumenti di cybersecurity come scanner di vulnerabilità, sistemi di gestione delle patch, avvisi di sicurezza e meccanismi di monitoraggio continuo.

Fonte: Linee Guida ACN

Questa traduzione è stata generata dall’intelligenza artificiale. Si prega di verificarne l’accuratezza.
Quotidianopiù è anche su WhatsApp! Clicca qui per iscriverti gratis e seguire tutta l'informazione real time, i video e i podcast sul tuo smartphone.

© Copyright - Tutti i diritti riservati - Giuffrè Francis Lefebvre S.p.A.

Vedi anche

Mondo Digitale DALL’ACN

NIS2: modalità per elencazione e categorizzazione di attività e servizi

Con la Determinazione 20 aprile 2026 n. 155238, dell’Agenzia per la cybersicurezza nazionale (ACN) sono identificate 10 macro-aree per organizzare attività e serv..

a cura di

redazione Memento

Registrati gratis

Per consultare integralmente tutte le news, i podcast e i video in materia di fisco, lavoro, contabilità, impresa, finanziamenti e mondo digitale, la rassegna stampa del giorno e ricevere quotidianamente la tua newsletter

Iscriviti alla Newsletter

Rimani aggiornato sulle ultime notizie di fisco, lavoro, contabilità, impresa, finanziamenti, professioni e innovazione

Servizio riservato agli abbonati.

Sei già abbonato? Accedi.
Per fruire di tutti i servizi e consultare integralmente tutti i contenuti abbonati o contatta il tuo agente di fiducia!

Trovi interessante questo video?

Per continuare a vederlo e consultare altri contenuti esclusivi abbonati a QuotidianoPiù,
la soluzione digitale dove trovare ogni giorno notizie, video e podcast su fisco, lavoro, contabilità, impresa, finanziamenti e mondo digitale.
Abbonati o contatta il tuo agente di fiducia.
Se invece sei già abbonato, effettua il login.

Ricerca Vocale

Clicca sul microfono per cominciare a registrare il messaggio.

“ ”