Blog
Guide pratiche sulla sicurezza di Google Workspace, sulla gestione del posture di sicurezza dei dati, sugli audit OAuth, sulla compliance e sul rischio — dal team di 8200.dev.
- 7 min di lettura
Cosa significa davvero l'incidente OpenAI–Hugging Face per le aziende
Modelli OpenAI sono fuoriusciti da una sandbox di test isolata raggiungendo i sistemi di produzione di Hugging Face. Cosa comporta per i vostri agenti AI.
AIGovernanceSecurityAI AgentsLeggi l'articolo → - 8 min di lettura
Veda ogni strumento di AI che tocca la sua organizzazione — autorizzato o shadow
Presentiamo AI Governance in 8200.dev: un'unica dashboard per shadow AI discovery, piattaforme agentiche come Manus, postura di training dei vendor e igiene delle chiavi AI-vendor.
AI GovernanceShadow AIManusProductLeggi l'articolo → - 8 min di lettura
Obblighi di sicurezza che già si applicano a Lei come sviluppatore indipendente
Freelance e sviluppatori indipendenti hanno obblighi reali su GDPR, EU AI Act e contratti: ecco cosa si applica già, e cosa verificare per primo.
FreelancersGDPREU AI ActGitHub SecurityComplianceLeggi l'articolo → - 8 min di lettura
L'opt-out per l'IA che non esiste: cosa abbiamo scoperto controllando 17 piattaforme SaaS
Abbiamo verificato tutte le 17 piattaforme della libreria di connettori di 8200.dev per capire chi addestra l'IA sui vostri contenuti per default — e dove si trova davvero ogni opt-out.
AI GovernanceData ContributionSaaS SecurityComplianceLeggi l'articolo → - 7 min di lettura
Atlassian sta addestrando l'IA sui dati del vostro Jira? Ecco cosa cambia dal 17 agosto
Cosa comportano le nuove impostazioni di "data contribution" di Atlassian per gli admin di Jira, Confluence e JSM, e cosa verificare entro il 17 agosto 2026.
AI GovernanceAtlassianJiraData ContributionLeggi l'articolo → - 7 min di lettura
Lo Ha Creato Con Lovable — Chi È Responsabile Se Perde Dati?
Creare un'app con Lovable o Base44 è veloce, ma l'azienda che la distribuisce è il titolare del trattamento. Sicurezza e responsabilità delle app create con l'AI.
AIGovernanceShadow ITComplianceLeggi l'articolo → - 6 min di lettura
Chi è responsabile quando il vostro agente AI espone dati? La realtà legale del 2026
I tribunali ritengono sempre più spesso responsabile l'azienda che utilizza l'AI, non solo il fornitore. Un'analisi chiara e concreta del panorama di responsabilità nel 2026.
AILiabilityGovernanceComplianceLeggi l'articolo → - 6 min di lettura
Conformità nella governance dell'IA: cosa richiedono ora i revisori nel 2026
La governance dell'IA è ormai una voce standard degli audit. Una guida pratica su cosa aspettarsi nel 2026 e come avere le prove pronte in anticipo.
ComplianceAIAuditGovernanceLeggi l'articolo → - 7 min di lettura
Sicurezza di Google Workspace: la guida completa per gli amministratori IT (2026)
Guida pratica ed end-to-end alla sicurezza di Google Workspace: identità, condivisione su Drive, app OAuth, impostazioni admin e monitoraggio continuo.
Google WorkspaceSecurityIT AdminGuideLeggi l'articolo → - 7 min di lettura
Come verificare le app OAuth di terze parti in Google Workspace
Un metodo passo-passo per individuare, valutare e ripulire le applicazioni OAuth collegate a Google Workspace: lo shadow IT nascosto in bella vista.
Google WorkspaceOAuthShadow ITSecurityLeggi l'articolo → - 6 min di lettura
Che cos'è il DSPM? Data Security Posture Management spiegato
Una spiegazione chiara e senza gergo del Data Security Posture Management (DSPM): cos'è, in cosa differisce da CSPM e DLP e quando serve.
DSPMData SecurityConceptsLeggi l'articolo → - 6 min di lettura
Autorizzazioni di condivisione di Google Drive: una checklist di sicurezza
Una checklist pratica e ripetibile per verificare le autorizzazioni di condivisione di Google Drive e chiudere le esposizioni che si accumulano nel tempo.
Google WorkspaceGoogle DriveSharingChecklistLeggi l'articolo → - 6 min di lettura
Conformità SOC 2 per Google Workspace: cosa è necessario sapere
Come Google Workspace si inserisce in un programma SOC 2: quali Trust Services Criteria si applicano, quali evidenze richiedono gli auditor e come prepararsi senza affanni.
SOC 2ComplianceGoogle WorkspaceLeggi l'articolo → - 6 min di lettura
Come rilevare gli agenti IA a rischio nel proprio Google Workspace
Assistenti IA e service account detengono ormai accessi permanenti ai dati di Workspace e agiscono in autonomia. Ecco come individuare e governare quelli a rischio.
Google WorkspaceAI AgentsSecurityIdentityLeggi l'articolo → - 6 min di lettura
Rischi della condivisione esterna dei file in Google Workspace: come monitorarli e controllarli
La condivisione esterna è essenziale e rischiosa allo stesso tempo. Ecco come monitorarla, controllarla ed evitare che la collaborazione diventi esposizione.
Google WorkspaceExternal SharingSecurityLeggi l'articolo → - 5 min di lettura
Sicurezza di Google Workspace vs Microsoft 365: un confronto
Un confronto equilibrato tra i modelli di sicurezza di Google Workspace e Microsoft 365: identità, condivisione, app di terze parti e lacune di entrambi.
Google WorkspaceMicrosoft 365ComparisonSecurityLeggi l'articolo → - 5 min di lettura
Come applicare l'MFA in tutta l'organizzazione Google Workspace
Un piano pratico per applicare la verifica in due passaggi su Google Workspace: fattori, eccezioni e come evitare blocchi degli account.
Google WorkspaceMFAIdentityHow-toLeggi l'articolo → - 5 min di lettura
La guida del CISO alla valutazione del rischio di Google Workspace
Un approccio strutturato per i responsabili della sicurezza per valutare il rischio di Google Workspace: ambito, metodologia, domini da valutare, reporting e monitoraggio.
Google WorkspaceRisk AssessmentCISOLeadershipLeggi l'articolo →