Risorse
Calendario normativo
Cosa si applica e quando, in ordine di data. Ogni voce indica la sua fonte; le proposte non ancora adottate sono segnalate come tali anziché presentate come legge.
- In vigoreNIS2
Termine di recepimento
Gli Stati membri dovevano applicare le misure di recepimento della direttiva dal 18 ottobre 2024.
Fonte: Directive (EU) 2022/2555 Art 41
- In vigoreNIS2 Implementing Regulation
Adottato il regolamento di esecuzione 2024/2690
Requisiti tecnici e metodologici per fornitori DNS, cloud, data center, CDN, servizi gestiti, marketplace, motori di ricerca, piattaforme social e servizi fiduciari.
Fonte: Commission Implementing Regulation (EU) 2024/2690
- In vigoreDORA
Il DORA si applica
Le entità finanziarie e i loro fornitori terzi critici di servizi ICT sono soggetti al regime di rischio ICT, notifica degli incidenti e test.
Fonte: Regulation (EU) 2022/2554 Art 64
- In vigoreAI Act
Si applicano i divieti e l'alfabetizzazione in materia di IA dell'art. 4
Ogni fornitore e deployer deve adottare misure per sostenere l'alfabetizzazione in materia di IA del proprio personale. L'Omnibus digitale ha riscritto il dovere nel luglio 2026, ma non lo ha rinviato né eliminato.
Fonte: Regulation (EU) 2024/1689 Arts 4 and 113, as amended by Regulation (EU) 2026/1744
- In vigoreAI Act
Si applicano gli obblighi per l'IA per finalità generali
Doveri di documentazione, politica sul diritto d'autore e trasparenza per i fornitori di modelli di IA per finalità generali.
Fonte: Regulation (EU) 2024/1689 Art 113(b)
- In vigoreCyber Resilience Act
Si applica il capo IV
La notifica degli organismi di valutazione della conformità (articoli da 35 a 51) si applica prima del corpo principale del regolamento.
Fonte: Regulation (EU) 2024/2847 Art 71(2)
- ApplicazioneNIS2
La Commissione deferisce quattro Stati membri alla Corte di giustizia
Irlanda, Spagna, Francia e Paesi Bassi deferiti per il recepimento. Il dovere in capo alle aziende è comunque in vigore.
Fonte: European Commission press release IP/26/1499
- In vigoreCyber Resilience Act
Si applica la notifica dell'art. 14
I fabbricanti di prodotti con elementi digitali devono notificare le vulnerabilità sfruttate attivamente e gli incidenti gravi: preallarme entro 24 ore, notifica entro 72 ore.
Fonte: Regulation (EU) 2024/2847 Art 71(2)
- In arrivoAI Act
Obblighi per l'IA ad alto rischio autonoma (allegato III)
In origine il 2 agosto 2026. L'Omnibus digitale sull'IA l'ha spostato al 2 dicembre 2027; è stato adottato l'8 luglio 2026 ed è in vigore dal 27 luglio 2026.
Fonte: Regulation (EU) 2026/1744, amending Regulation (EU) 2024/1689 Art 113
- In arrivoCyber Resilience Act
Il CRA si applica integralmente
Requisiti essenziali di cybersicurezza, valutazione della conformità e vigilanza del mercato per i prodotti con elementi digitali.
Fonte: Regulation (EU) 2024/2847 Art 71(2)
- In arrivoAI Act
IA ad alto rischio integrata nei prodotti
In origine il 2 agosto 2027. Spostato dall'Omnibus digitale sull'IA, in vigore dal 27 luglio 2026.
Fonte: Regulation (EU) 2026/1744, amending Regulation (EU) 2024/1689 Art 113
Date verificate sui testi ufficiali nella cartella delle normative di questo repository. Quando una proposta modifica una data, sono indicate sia la data originale sia quella proposta.