Ing. Riccardo Petricca

Ing. Riccardo Petricca Innovation Manager, Certificazione Crediti R&S, Studio di Ingegneria, Industria 4.0 e 5.0, AI, Big Data, CyberSecurity, Perizie Giurate e Asseverate.

ChatGPT è stato designato dalla Commissione europea come motore di ricerca online di dimensioni molto grandi (VLOSE) ai ...
02/09/2026

ChatGPT è stato designato dalla Commissione europea come motore di ricerca online di dimensioni molto grandi (VLOSE) ai sensi del Digital Services Act.

Gli obblighi aggiuntivi riguardano il provider: valutazione e mitigazione dei rischi sistemici, funzione di conformità, audit indipendenti e maggiore trasparenza. Per imprese e PA, però, la notizia rende ancora più importante sapere dove l’AI viene usata, con quali dati e quanto una decisione dipende dall’output del servizio.

Nel nuovo articolo chiarisco cosa cambia davvero, cosa non cambia e quali verifiche integrare in AI governance, vendor management, tracciabilità e continuità operativa.

Leggi l’articolo: https://www.riccardopetricca.it/chatgpt-vlose-dsa-governance-ai-generativa/

Dall’11 settembre 2026 diventano applicabili gli obblighi di segnalazione del Cyber Resilience Act per vulnerabilità att...
31/08/2026

Dall’11 settembre 2026 diventano applicabili gli obblighi di segnalazione del Cyber Resilience Act per vulnerabilità attivamente sfruttate e incidenti gravi che riguardano la sicurezza dei prodotti con elementi digitali.

La piattaforma unica gestita da ENISA semplifica l’invio, ma non può decidere al posto dell’organizzazione quando nasce la consapevolezza dell’evento, quali evidenze sono affidabili o chi deve approvare l’early warning entro 24 ore e la notifica entro 72 ore.

Nel nuovo articolo spiego come preparare inventario dei prodotti, intake, triage, ruoli, set minimo di evidenze e simulazioni. Perché una scadenza breve si rispetta con un processo già testato, non con un modulo compilato all’ultimo minuto.

Leggi l’articolo:
https://www.riccardopetricca.it/segnalazioni-cra-24-ore-processo-incidenti/

L’identità digitale europea non sarà soltanto una nuova app. Cambierà il modo in cui imprese e PA chiedono, verificano e...
28/08/2026

L’identità digitale europea non sarà soltanto una nuova app. Cambierà il modo in cui imprese e PA chiedono, verificano e proteggono le informazioni durante l’onboarding.

Il vantaggio più concreto? Poter dimostrare un requisito condividendo soltanto gli attributi necessari, invece di consegnare ogni volta un documento completo.

Ma interoperabilità non significa integrazione automatica: servono finalità chiare, minimizzazione dei dati, controlli su revoca e validità, responsabilità definite e procedure sicure anche per errori e assistenza.

Nell’articolo analizzo cosa cambia con l’EUDI Wallet e propongo una checklist pratica per iniziare a preparare processi, sistemi e fornitori.

Leggi l’articolo:
https://www.riccardopetricca.it/eudi-wallet-onboarding-identita-digitale-europea/

NIST CSF 2.0 e intelligenza artificiale: accelerare l’analisi senza automatizzare il giudizioL’intelligenza artificiale ...
26/08/2026

NIST CSF 2.0 e intelligenza artificiale: accelerare l’analisi senza automatizzare il giudizio

L’intelligenza artificiale può velocizzare la revisione di policy, la mappatura dello stato attuale e la preparazione di un profilo target nel NIST Cybersecurity Framework 2.0.

Ma un output plausibile non è ancora un’evidenza. Fonti, versioni, assunzioni, lacune e validazione professionale devono rimanere tracciabili.

Nel nuovo articolo analizzo la bozza NIST SP 1353, i tre casi d’uso proposti e sei punti di controllo per usare l’IA in un assessment cyber senza trasformarla in un auditor automatico.

Leggi l’articolo:
https://www.riccardopetricca.it/nist-csf-2-ia-analisi-cyber-verificabile/

🎓 Google regala 12 mesi di Gemini agli studenti universitari!Se sei uno studente universitario e hai almeno 18 anni, puo...
25/08/2026

🎓 Google regala 12 mesi di Gemini agli studenti universitari!

Se sei uno studente universitario e hai almeno 18 anni, puoi attivare Google AI Plus gratis per 12 mesi e sfruttare strumenti come Gemini e NotebookLM per studiare, fare ricerche, creare presentazioni e lavorare sui tuoi documenti. 🤖📚

✅ Per attivare l’offerta:

1. Vai al link qui sotto
2. Cerca la tua università
3. Verifica il tuo status di studente tramite SheerID
4. Completa la verifica e attiva l’offerta

🔗 https://gemini.google/it/students/?hl=it

Un’occasione da non lasciarsi scappare se sei all’università.

Condividere dati non significa rinunciare al controllo.Gli spazi europei dei dati puntano a connettere imprese, PA e ric...
24/08/2026

Condividere dati non significa rinunciare al controllo.

Gli spazi europei dei dati puntano a connettere imprese, PA e ricerca attraverso regole comuni, sicurezza e interoperabilità. Nell’articolo spiego i cinque cantieri da aprire prima di condividere: inventario, accessi, qualità, tracciabilità e sostenibilità del modello.

Leggi l’articolo: https://www.riccardopetricca.it/spazi-europei-dati-governance-operativa/

🚨 +629% al debutto in Borsa. Ma il vero dato non è quello finanziario.Unitree sta mostrando dove potrebbe andare la pros...
23/08/2026

🚨 +629% al debutto in Borsa. Ma il vero dato non è quello finanziario.

Unitree sta mostrando dove potrebbe andare la prossima rivoluzione dell’Intelligenza Artificiale: fuori dagli schermi e dentro il mondo fisico.

La Cina sta investendo miliardi sui robot umanoidi e il mercato sembra aver già scelto da che parte scommettere. Dopo chatbot e IA generativa, la nuova frontiera è la Physical AI: macchine capaci non solo di elaborare informazioni, ma di vedere, muoversi, decidere e interagire con l’ambiente.

La domanda, a questo punto, non è più soltanto se arriveranno. Ma come e quando.

Ne parlo nel nuovo approfondimento su
https://www.riccardopetricca.it/unitree-vola-in-borsa-cina-scommette-miliardi-sui-robot-umanoidi/

Una nuova stagione per i crediti d’imposta R&S: meno improvvisazione, più regole, tracciabilità e responsabilità.Ne ho p...
22/08/2026

Una nuova stagione per i crediti d’imposta R&S: meno improvvisazione, più regole, tracciabilità e responsabilità.

Ne ho parlato in un’intervista a Quotidiano Nazionale, affrontando un tema che negli ultimi anni ha generato contenziosi, incertezza e conseguenze pesanti per migliaia di imprese italiane.

L’introduzione delle certificazioni ministeriali preventive sta cambiando radicalmente il rapporto tra aziende e fisco: si passa dall’autodichiarazione a un sistema strutturato, verificabile e basato su progetti tecnicamente documentati.

I numeri parlano chiaro: nel 2025 sono stati registrati 6.577 progetti, con circa 2.600 certificazioni già rilasciate.

Nell’intervista abbiamo affrontato anche le altre grandi sfide che attendono le imprese: AI Act, ISO 42001, NIS2, cybersecurity, responsabilità degli organi apicali e sostenibilità digitale.

Il punto centrale resta uno: innovare non significa inseguire la tecnologia. Significa governarla.

E la governance, oggi più che mai, deve rimettere al centro competenze, responsabilità e fattore umano.

Leggi e guarda l’intervista completa su Quotidiano Nazionale:
https://www.quotidiano.net/video/cronaca/crediti-rs-boom-di-certificazioni-cambia-il-rapporto-col-fisco-tjg9hg7j

&S

Con l’avvio del registro europeo DPP e dell’ambiente di test, la sfida diventa concreta: identificare correttamente il p...
21/08/2026

Con l’avvio del registro europeo DPP e dell’ambiente di test, la sfida diventa concreta: identificare correttamente il prodotto, garantire la provenienza dei dati, assegnare responsabilità, differenziare gli accessi e mantenere le informazioni disponibili nel tempo.

Nell’articolo propongo una checklist operativa per trasformare il DPP in un progetto di data governance di filiera, evitando sia l’attesa passiva sia investimenti prematuri.

Leggi l’articolo completo: https://www.riccardopetricca.it/passaporto-digitale-prodotto-governance-dati-filiera/

Una CVE è un identificativo condiviso. Non è, da sola, una priorità né un ticket da chiudere in automatico.La domanda ut...
19/08/2026

Una CVE è un identificativo condiviso. Non è, da sola, una priorità né un ticket da chiudere in automatico.

La domanda utile per imprese e PA è un'altra: quell'avviso riguarda davvero un nostro asset? È esposto? Chi decide la mitigazione? E come verifichiamo che il rischio sia stato ridotto?

L'ampliamento del ruolo di ENISA nel programma CVE richiama proprio questo: la sicurezza diventa concreta quando a ogni vulnerabilità rilevante corrispondono un asset, un responsabile, una decisione e una prova di chiusura.

Nell'articolo spiego le cinque domande operative per rendere il vulnerability management più governabile, anche nel rapporto con fornitori e servizi cloud.

Leggi l'articolo completo: https://www.riccardopetricca.it/vulnerability-management-cve-processo/

Indirizzo

Via Agnonello, 11
Sora
03039

Orario di apertura

Lunedì 09:00 - 17:00
Martedì 09:00 - 17:00
Mercoledì 09:00 - 17:00
Giovedì 09:00 - 17:00
Venerdì 09:00 - 17:00
Sabato 09:00 - 17:00

Telefono

+393471888935

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando Ing. Riccardo Petricca pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Contatta L'azienda

Invia un messaggio a Ing. Riccardo Petricca:

Scelte rapide

Condividi