10 anni di GDPR
Torino
Auditorium CSI Next
Corso Unione Sovietica 216
Il convegno offre un momento di confronto sul percorso di applicazione del GDPR nelle pubbliche amministrazioni e un bilancio di questi ultimi 10 anni. Esperti e studiosi analizzeranno temi attuali come la direttiva NIS2, le nuove sfide in ambito privacy e sicurezza informatica e il ruolo del GDPR nello sviluppo etico e responsabile dell'intelligenza artificiale.
L'evento è rivolto a professionisti e funzionari pubblici, responsabili per la transizione digitale e DPO.
Programma
ore 9.00 Registrazione e welcome coffee
ore 09.30 Saluti istituzionali
Pietro PACINI Direttore Generale CSI Piemonte
Federico LUCIA Vicepresidente DFA, Board Member ANRA
ore 09.50 TAVOLA ROTONDA | Dal 2016 ad oggi: il bilancio di questi dieci anni
modera Giulia VERROIA DPO CSI Piemonte
Matteo COLOMBO ASSO DPO
Sergio FOÀ Università degli Studi di Torino
Maria Elena IAFOLLA Avvocato, DFA - Digital Forensics Alumni
Luigi MONTUORI Garante per la Protezione dei Dati Personali
ore 10.50 TAVOLA ROTONDA | GDPR e NIS2: un connubio perfetto?
modera Enzo VEILUVA Responsabile Cybersecurity e Business Continuity CSI Piemonte
Andrea LISI Avvocato, ANORC Professioni, Studio Legale Lisi
Stefano MARZOCCHI ACN - Agenzia per la Cybersicurezza Nazionale
Anna VACCARELLI CLUSIT
Valerio VERTUA DFA - Digital Forensics Alumni, 42 Law Firm
ore 11.50 TAVOLA ROTONDA | Il ruolo del GDPR nello sviluppo responsabile dell'Al
modera Federico LUCIA CEO Fortaris, Vicepresidente DFA, Board Member ANRA
Luca BOLOGNINI Istituto Italiano privacy e valorizzazione dei dati
Laura GARBATI CSI Piemonte
Valeria LAZZAROLI ANRA - Associazione Nazionale dei Risk Manager e Responsabili Assicurazioni Aziendali, ENIA - Ente Nazionale per l'Intelligenza Artificiale
Pierluigi PERRI Avvocato, Università degli Studi di Milano
ore 12.50 Conclusioni
ore 13.00 Networking e light lunch
Relatori
LUCA BOLOGNINI
È avvocato cassazionista e saggista, esperto di privacy e diritto dei dati. Presidente dell’Istituto Italiano per la Privacy e la Valorizzazione dei Dati. Founding partner dello studio legale internazionale ICT Legal Consulting con sedi a Milano, Roma, Bologna, e in Olanda, Danimarca, Croazia, Grecia, Finlandia, Spagna, Francia, Arabia Saudita, Nigeria, Suriname, Australia, Kenya, e presenza in oltre 60 Paesi. È socio fondatore di ICTLC SpA e della cybersecurity firm ICT Cyber Consulting Srl. The Legal 500 Hall of Fame 2026 - Leading Individual Data Privacy and Data Protection (Italy) 2020-21-22-23-24-25. Top Ranked Chambers Europe 2026. È co-chair dell’International Board of Senior Experts dello schema di certificazione GDPR Europrivacy. Ethics advisor per progetti europei di ricerca e innovazione. Negli ultimi vent’anni ha pubblicato, in Italia e all’estero, saggi divulgativi per Rubbettino e Corriere della Sera – tra cui “Generazione Selfie” (2014), “Follia Artificiale” (2018), “L’Arte della Privacy” (2021) e “Diritto Dipinto” (2023) – e una lunga serie di volumi giuridici – tra i quali, per Giuffrè Lefebvre, il primo commentario italiano al GDPR (“Il regolamento privacy europeo”, 2016), l’estesa opera “Codice della disciplina privacy” (prima edizione 2019, seconda edizione 2024) diretta con Pelino, e il volume “Privacy e diritto dei dati sanitari” (2024), curato con Zipponi. Nel 2023 e nel 2025, ha curato con Pelino e Scialdone i volumi “Digital Services Act e Digital Markets Act” e “Data Act – Regolamento europeo sui dati” (Giuffrè Lefebvre). Nel 2024, ha inventato il gioco e videogioco “DATA! The game”, uscito sul mercato europeo in inglese, spagnolo, italiano, francese e tedesco. Nel 2025, ha lanciato l’iniziativa musicale semi-artificiale TELERO per contribuire al dibattito e alla riflessione collettiva sui futuri modelli economico-sociali delle professioni intellettuali e artistiche, nell’era dell’Intelligenza Artificiale generativa."
MATTEO COLOMBO
Laureato in Giurisprudenza all’Università Statale di Milano, opera da 25 anni nel campo della protezione dei dati e della compliance integrata. È socio fondatore e Amministratore Delegato di Labor Project Srl, realtà di riferimento nella consulenza e formazione in materia di compliance integrata. Svolge il ruolo di Data Protection Officer e componente di Organismi di Vigilanza per primarie multinazionali ed è relatore in congressi internazionali. Da anni è docente presso SUPSI (Scuola Universitaria Professionale della Svizzera Italiana) e referente del CAS Data Protection Officer e AI Compliance Manager. Possiede le certificazioni IAPP CIPP|E, CIPM, CIPP|US e FIP. Autore di libri, podcast, video e contenuti divulgativi su protezione dei dati e intelligenza artificiale. Ha fondato Privacy Desk Suisse SA nel 2020 di cui è Direttore, è socio fondatore di AIRIA | Associazione per la Regolazione Intelligenza Artificiale e dell’Associazione ASSO DPO di cui è Presidente.
SERGIO FOÀ
PhD in Diritto amministrativo all’Università di Milano, è professore ordinario di Diritto amministrativo presso il Dipartimento di Giurisprudenza dell’Università di Torino, dove insegna anche Giustizia amministrativa, Contabilità di Stato e Diritto dei beni culturali. Nello stesso Ateneo è Responsabile della protezione dati personali dal 2018 e per lo svolgimento di tali funzioni coordina specifico Staff di Ateneo. Dirige due Corsi di perfezionamento; è componente del Comitato scientifico del Master in Diritto della pubblica amministrazione, che ha diretto per tre anni, nonché del Master in Direzione strategica delle aziende sanitarie e del Master in Strategie per l'efficienza, l'integrità e l'innovazione nei contratti pubblici. È componente del Collegio docenti del Dottorato di ricerca in Diritti e Istituzioni. Componente del Comitato scientifico di diverse riviste giuridiche, è autore di oltre 180 pubblicazioni di diritto amministrativo; i principali temi di ricerca riguardano i beni, i servizi e i contratti pubblici, l’effettività dei rimedi giurisdizionali nei confronti della p.a., con attenzione ai rapporti con il diritto dell’Unione europea e ai riflessi dell’organizzazione amministrativa sui diritti delle persone (con particolare attenzione alla gestione e al trattamento dei dati, anche personali). Da ultimo ha curato un Volume sul merito amministrativo.
ELENA IAFOLLA
Avvocato con studio a Milano e Torino, Presidente dell'associazione Digital Forensics Alumni e Direttrice del Dipartimento Innovazione e sostenibilità presso la European School of Economics. Componente del Board sull'uso etico delle tecnologie emergenti per l'innovazione urbana della Città di Torino e membro del Collegio dei Probiviri di Assintel - Associazione Nazionale Imprese ICT – Confcommercio.
VALERIA LAZZAROLI
È AI Risk Manager, Financial Engineer, Psicologa del Lavoro e delle Organizzazioni e Sociologa dell’Innovazione. Il suo lavoro si colloca all’intersezione tra intelligenza artificiale, sistemi decisionali complessi, governance tecnologica e risk management. È Lead Auditor ISO/IEC 42001:2023 per i sistemi di gestione dell’intelligenza artificiale e Chief AI Officer, con una lunga esperienza nello sviluppo di modelli predittivi e framework di governance dell’AI in contesti economici e organizzativi. È Presidente e Policy Director di Fondazione ENIA – Ente Nazionale per l’Intelligenza Artificiale , organizzazione internazionale impegnata nella ricerca indipendente, nella governance dell’AI e nello sviluppo di ecosistemi di innovazione responsabile. Ricopre inoltre il ruolo di Vicepresidente di ANP.IA – Associazione Nazionale Professioni dell’Intelligenza Artificiale. A livello europeo è Expert per DG CONNECT – Technopolis Group (Bruxelles) ed è Expert Member del Women in Digital Forum, iniziativa sostenuta dalla Commissione Europea dedicata alle trasformazioni economiche e sociali generate dall’intelligenza artificiale. È Editor della collana editoriale Law, Ethics and Society in the Age of Artificial Intelligence (CRC Press – Taylor & Francis Group), dedicata allo studio interdisciplinare delle implicazioni giuridiche, etiche ed economiche dei sistemi intelligenti.
ANDREA LISI
Avvocato, esperto in diritto applicato all’informatica. Fondatore e titolare dello Studio Legale Lisi. Presidente di ANORC Professioni (Associazione nazionale che rappresenta i professionisti coinvolti nella custodia dei contenuti digitali). Coordinatore di Digitalaw, Direttore del progetto di divulgazione scientifica DIGEAT e Ideatore del DIGEAT Festival. Direttore del Dipartimento DigitaLaw presso il CUIRIF (Centro Universitario Internazionale per la Ricerca e l'Innovazione), un centro di eccellenza dedicato allo studio del diritto vivente, della diplomazia culturale e del benessere integrale. Docente e direttore scientifico in diversi programmi di master universitari e corsi di formazione specialistici.
FEDERICO LUCIA
Giurista informatico specializzato in criminalità informatica e digital forensics, nonché Risk Manager certificato RIMAP® Professional e Business Continuity Manager. Ha pluriennale esperienza in materia di Business Continuity, Risk Management, Safety, Security e Formazione, è Lead Auditor ISO 45001, ISO 27001, ISO 27701, ISO 22301 e docente presso l'Università Ca' Foscari di Venezia. Ha condotto progetti in ambito sia nazionale che internazionale, per conto di aziende private, enti pubblici e Istituzioni. Come risk professional, accompagna enti pubblici e privati a migliorare la governance, i processi operativi e la propria postura di gestione del rischio, della resilienza e della sicurezza a 360°. Come formatore, progetta ed eroga percorsi didattici innovativi e tailor made, anche in collaborazione con il mondo accademico e con gli organismi di certificazione. È amministratore delegato di Fortaris S.r.l., Vicepresidente DFA e Board Member e Direttore Didattico di ANRA.
LUIGI MONTUORI
Segretario Generale dell’Autorità Garante per la Protezione dei Dati Personali dal 21 novembre 2025. Nel suo ruolo coordina l’attività dei dipartimenti e dei servizi dell’Autorità, curando l’attuazione delle linee strategiche, dei programmi istituzionali e delle iniziative nazionali e internazionali in materia di protezione dei dati personali, innovazione digitale e tutela dei diritti fondamentali. Attualmente ricopre anche il ruolo di Dirigente del Dipartimento di Sanità e Ricerca. Dal 2016 al 2024 è stato Dirigente del Servizio relazioni comunitarie e internazionali della stessa Autorità, occupandosi delle relazioni e della cooperazione con l’Unione europea, il Consiglio d’Europa, l’OCSE e le principali organizzazioni internazionali. In tale ambito ha rappresentato il Garante all’EDPB e ai comitati europei sui temi della protezione dei dati, contribuendo ai processi di attuazione del GDPR e delle convenzioni internazionali in materia. Nel corso della sua lunga esperienza presso il Garante Privacy ha inoltre ricoperto numerosi incarichi dirigenziali, tra cui Vice Segretario Generale, maturando una consolidata competenza nei temi della data protection, delle tecnologie digitali, dell’intelligenza artificiale e della regolazione dei dati. Numerose le pubblicazioni scientifiche sui temi del GDPR, della privacy, della cybersicurezza e del diritto delle nuove tecnologie.
STEFANO MARZOCCHI
Laureato in giurisprudenza, dopo alcuni anni nella consulenza milanese approda al Gruppo Ferrero nel 2008, dove segue sin dal principio la crescita della governance in tema di protezione dei dati personali, divenendo Group Privacy Officer nonché DPO dell’headquarter lussemburghese. Dal 2022 è DPO dell’Agenzia per la Cybersicurezza Nazionale.
PIERLUIGI PERRI
Avvocato cassazionista e Of Counsel presso lo studio Chiomenti, dove è responsabile della practice area Data Protection & Cybersecurity. È professore Associato di Data Protection, Law and AI nel corso di laurea magistrale in Human centered artificial intelligence presso l’Università degli Studi di Milano. Presso lo stesso Ateneo, riveste il ruolo di Data Protection Officer ed è Coordinatore del Corso di perfezionamento in “Data Protection e Data Governance” e in “Big Data, Artificial Intelligence e piattaforme”.
ANNA VACCARELLI
Dirigente Tecnologo del Consiglio Nazionale delle Ricerche fino a settembre 2024. Dal 2004 è stata responsabile delle Relazioni esterne, media, comunicazione e marketing del Registro.it, gestito dall'Istituto di Informatica e Telematica del Cnr. Dal 2010 ha coordinato e promosso un'azione di diffusione della cultura di internet nelle scuole, con laboratori dalle primarie alle secondarie di secondo grado attraverso la Ludoteca del Registro.it. È tra gli ideatori di Internet Festival ed è stata coordinatore del Comitato Esecutivo del Festival fino a settembre 2024. È stata docente in corsi di cybersecurity, responsabile scientifico di progetti nazionali e internazionali, coautore di oltre 100 pubblicazioni scientifiche e tecniche. Nel dicembre 2021 ha ricevuto dall’Associazione Informatici Professionisti il premio come miglior informatico dell’anno. Fa parte del Comitato Direttivo di Women for Security dal 2020 e del comitato scientifico del Clusit dal 2022; da dicembre 2024 ne è anche Presidente.
ENZO VEILUVA
Laureato in Ingegneria Elettronica, lavora da 25 anni nel settore ICT occupandosi di Sicurezza Applicativa ed Infrastrutturale, Architetture Enterprise, Progettazione del Software e Metodologie di troubleshooting e problem solving. Attualmente è il Direttore della funzione Cybersecurity e Business Continuity del CSI Piemonte.
GIULIA VERROIA
Laureata in Giurisprudenza, dal 2009 si occupa degli aspetti legali in materia di sicurezza e protezione dei dati, anche a supporto degli enti consorziati del CSI Piemonte e ha acquisito negli anni diverse certificazioni, fra le quali quella di Privacy Officer, European Privacy Expert e Responsabile per la Protezione dei dati secondo lo schema UNI CEI EN 17740:2024. Attualmente è Data Protection Officer del CSI.
VALERIO VERTUA
Avvocato cassazionista e partner di 42Law Firm s.r.l. s.t.a.; i settori di attività professionale prevalenti sono: diritto tributario e societario, diritto dell’informatica e delle nuove tecnologie (contratti IT, e-commerce, protezione dei dati, Metaverso, DAO); è perfezionato in Diritto Societario, in Computer Forensics e Investigazioni Digitali, in Data Protection e Data Governance e in Strategie avanzate di applicazione del Regolamento Generale sulla Protezione dei Dati (RGPD), in Legal Tech, Coding for Lawyers, AI e Blockchain Legal Issues presso l’Università degli Studi di Milano; è collaboratore della Cattedra di Informatica Giuridica e Informatica Giuridica Avanzata della Facoltà di Giurisprudenza presso l’Università degli Studi di Milano; è studioso affiliato al Centro di Ricerca Coordinato in Information Society Law (ISLC) dell’Università degli Studi di Milano; è co-fondatore e Vice-Presidente dell’associazione CSA Italy (https://cloudsecurityalliance.it/).
Organizzazione
CSI Piemonte | Comunicazione
comunicazione@csi.it
In collaborazione con

Con il patrocinio di



