ITALIA · DORA · NIS2 · CSRD · AI ACT · 2026

IgeraRegTech Italia
IA per la Compliance Normativa

La prima piattaforma di intelligenza artificiale progettata per la compliance normativa italiana. IgeraRegTech indicizza il corpus completo di DORA, NIS2, CSRD, AI Act, Banca d'Italia, CONSOB e Garante Privacy e risponde alle tue domande in secondi, citando l'articolo esatto.

Dimentica ore di ricerca su EUR-Lex, Gazzetta Ufficiale e circolare dopo circolare. Il tuo team legale e compliance ottiene la risposta — con fonte verificata — in meno di 10 secondi.

15+
normative EU indicizzate
DORA, NIS2, CSRD, AI Act, CBAM, GDPR…
-80%
tempo ricerca compliance
Da ore a secondi con RAG certificato
2%
penali fatturato DORA/NIS2
Evita sanzioni fino a €10M o 2% global
24/7
aggiornamento real-time
Monitoraggio EUR-Lex e G.U. automatico
CORPUS NORMATIVO

Le normative che IgeraRegTech indicizza

Il corpus normativo di IgeraRegTech comprende il testo integrale dei regolamenti europei, le linee guida delle autorità di vigilanza italiane e gli atti di recepimento nazionale. Ogni documento è indicizzato con metadati di versione e data di aggiornamento.

NormativaTipoDescrizioneApplicabilità in ItaliaSanzioni
DORARegolamento UEDigital Operational Resilience Act — resilienza ICT per il settore finanziario. Requisiti su TLPT, gestione rischio ICT terze parti, incident reporting.Banche, istituti pagamento, assicurazioni, SGR, SICAV, SIM vigilate Banca d'Italia e CONSOBFino a €5M (persone fisiche) o 1% fatturato globale (enti)
NIS2Direttiva UE → D.Lgs. 138/2024Network and Information Security Directive — sicurezza cyber per infrastrutture critiche. Obbligo notifica incidenti, misure di gestione rischio, governance board.18 settori essenziali e importanti: energia, trasporti, bancario, sanità, digitale, PA, spazio, alimentare, manifatturieroFino a €10M o 2% fatturato globale (soggetti essenziali)
CSRDDirettiva UE 2022/2464Corporate Sustainability Reporting Directive — rendicontazione di sostenibilità secondo gli ESRS. Sostituisce la NFRD. Audit obbligatorio del report.Grandi imprese UE (>250 dip. o >€40M ricavi o >€20M attivo), poi PMI quotate dal 2026Sanzioni nazionali: in Italia fino a €500.000 per omissioni materiali
AI ActRegolamento UE 2024/1689Primo regolamento mondiale sull'IA. Classifica sistemi IA per rischio (inaccettabile, alto, limitato, minimo). Obblighi di trasparenza, documentazione, supervisione umana.Qualsiasi ente che sviluppi, importi o utilizzi sistemi IA nell'UE. In Italia: Garante per la Privacy come autorità nazionaleFino a €35M o 7% fatturato globale (rischio inaccettabile)
CBAMRegolamento UE 2023/956Carbon Border Adjustment Mechanism — meccanismo di adeguamento del carbonio alle frontiere. Dichiarazioni CBAM per importatori di acciaio, cemento, fertilizzanti, alluminio, idrogeno, elettricità.Importatori italiani di merci dei 6 settori CBAM da paesi terzi extra-UEDa €10 a €50 per tonnellata CO₂ non dichiarata
GDPRRegolamento UE 2016/679General Data Protection Regulation — protezione dati personali. Basi giuridiche, diritti interessati, DPIA, registro trattamenti, DPO, trasferimenti extra-UE.Qualsiasi ente che tratti dati di persone fisiche nell'UE. In Italia: Garante Privacy come autorità di controlloFino a €20M o 4% fatturato globale annuo
Banca d'ItaliaCircolari e disposizioniCircolare 285 (banche), 288 (intermediari), 272 (matrice conti), disposizioni su outsourcing, governo societario, esposizioni al credito, liquidità e antiriciclaggio.Banche, intermediari finanziari, istituti di pagamento, istituti di moneta elettronica autorizzati in ItaliaSanzioni amministrative fino al doppio del beneficio ottenuto; revoca autorizzazione
CONSOBRegolamenti e delibereRegolamento Emittenti (11971/99), Intermediari (20307/18), Mercati (20249/17), MAR (596/2014/UE), MiFID II/MiFIR. Obblighi di disclosure, abuso di mercato, best execution.Emittenti quotati, SIM, SGR, banche che prestano servizi di investimento, piattaforme di crowdfundingFino a €5M per persone fisiche; fino a €15M per soggetti giuridici

Il corpus viene aggiornato automaticamente al rilascio di nuovi atti su EUR-Lex, Gazzetta Ufficiale italiana e siti delle autorità (Banca d'Italia, CONSOB, Garante Privacy, ACN).

SETTORI TARGET

Per chi è IgeraRegTech Italia

IgeraRegTech è progettato per team legali, compliance officer e consulenti che operano in settori regolamentati in Italia. Ogni settore ha un corpus normativo dedicato e personalizzabile.

🏦

Banche e Istituti Finanziari

DORA, Circolare Banca d'Italia 285, BRRD, CRR/CRD IV, MAR, antiriciclaggio (D.Lgs. 231/2007), IRRBB, TRIM. I compliance officer bancari ottengono risposte precise sulle disposizioni di vigilanza senza ricercare manualmente nelle 800+ pagine di Circolare 285.

DORACirc. 285AML/CFT
💳

Fintech e Istituti di Pagamento

PSD2, PSD3 (in consultazione), DORA, EMD2, BNPL, open banking, crypto-asset (MiCA). Le startup fintech navigano il regulatory landscape UE con un assistente IA sempre aggiornato alle ultime Q&A EBA.

PSD2MiCADORA
🛡️

Assicurazioni e Riassicurazioni

Solvency II, DORA, IDD (Insurance Distribution Directive), IBIP, PRIIP, rendicontazione CSRD/ESRS, stress test EIOPA. I team attuariali e compliance delle compagnie assicurative italiane gestiscono la complessità normativa senza burocrazia.

Solvency IIDORAIDD
📊

Aziende Quotate in Borsa

MAR (Market Abuse Regulation), MiFID II disclosure, CSRD/ESRS obbligatorio, Regolamento CONSOB Emittenti, governo societario Codice CG Borsa Italiana. I responsabili investor relations e compliance delle quotate gestiscono gli obblighi di disclosure e sostenibilità in un unico strumento.

MARCSRDCONSOB
🏢

PMI con Obblighi di Compliance

NIS2 (se in settore critico), REACH/CLP (chimica), sicurezza macchine, Regolamento Macchine 2023, AI Act (se sviluppano sistemi IA), CBAM (se importatori). Le PMI italiane che rientrano nell'ambito applicativo delle normative settoriali hanno finalmente uno strumento accessibile.

NIS2AI ActCBAM
⚖️

Studi Legali e Consulenti GRC

Gli avvocati specializzati in diritto bancario, finanziario, privacy e IA, e i consulenti GRC (Governance, Risk, Compliance), usano IgeraRegTech come secondo cervello normativo. Risposta con citazione dell'articolo esatto in secondi: ideale per pareri e due diligence.

Multi-normativaGRCDue diligence
IL METODO

Come funziona IgeraRegTech

Il pipeline RAG (Retrieval-Augmented Generation) di IgeraRegTech garantisce risposte fondate su fonti normative verificate — mai generate da dati di training generici.

01

Indicizzazione del corpus normativo

IgeraRegTech scarica e indicizza automaticamente il testo completo di ogni normativa: regolamenti EU da EUR-Lex, circolari Banca d'Italia, regolamenti CONSOB, provvedimenti Garante Privacy e atti di recepimento nazionale dalla Gazzetta Ufficiale. Ogni documento viene segmentato in chunks semantici con metadati precisi: articolo, comma, allegato, versione, data di entrata in vigore. I chunks vengono vettorializzati con Gemini Embedding 2 e archiviati in pgvector per ricerca semantica ad alta precisione.

02

Query naturale del team compliance

L'utente pone la domanda in linguaggio naturale, come farebbe con un esperto: "Quali sono i requisiti DORA per il testing di penetrazione avanzato (TLPT)?" oppure "Le PMI con meno di 50 dipendenti sono soggette alla NIS2?" oppure "Cosa prevede l'articolo 17 CSRD sugli standard di rendicontazione?". Non è necessario conoscere il numero dell'articolo o la struttura del regolamento: IgeraRegTech comprende il contesto normativo della query.

03

Ricerca semantica e recupero delle fonti

La query viene vettorializzata e IgeraRegTech recupera i 5-10 chunks normativi più rilevanti dall'indice pgvector, con score di similarità semantica. Il sistema è addestrato a distinguere la normativa primaria (regolamenti UE) dalle linee guida secondarie (EBA Q&A, circolari Banca d'Italia) e dagli atti nazionali di recepimento, attribuendo la corretta gerarchia delle fonti nella risposta.

04

Risposta citata e audit trail

Gemini 2.0 Flash genera la risposta fondandosi esclusivamente sui chunks recuperati, con citazione esatta: "Art. 24, par. 1, Reg. UE 2022/2554 (DORA): 'I soggetti finanziari devono effettuare test avanzati di resilienza operativa digitale (TLPT) almeno ogni tre anni...'" La risposta include il link alla fonte, la versione del documento e la data dell'ultimo aggiornamento. Ogni query viene registrata per audit trail completo.

DOMANDE FREQUENTI

Normative, scadenze e sanzioni

Le domande più frequenti che i nostri clienti pongono a IgeraRegTech ogni giorno. Queste sono le risposte — con citazione della fonte normativa.

1

Quando è entrato in vigore il regolamento DORA in Italia?

Il regolamento DORA (Digital Operational Resilience Act, Reg. UE 2022/2554) è entrato in vigore il 17 gennaio 2025. Si applica a banche, istituti di pagamento, società di investimento, assicurazioni e altri soggetti finanziari regolamentati in tutta l'Unione Europea, incluse le entità italiane vigilate da Banca d'Italia e CONSOB. IgeraRegTech indicizza il testo completo di DORA, le linee guida EBA/EIOPA/ESMA e le circolari Banca d'Italia di implementazione.

2

Quali settori italiani sono obbligati a conformarsi alla NIS2?

La Direttiva NIS2 (2022/2555/UE), recepita in Italia con D.Lgs. 138/2024, obbliga i soggetti essenziali e importanti di 18 settori: energia, trasporti, banche, infrastrutture mercati finanziari, sanità, acqua potabile, acque reflue, infrastrutture digitali, servizi ICT gestiti, pubblica amministrazione, spazio, servizi postali, gestione rifiuti, produzione/distribuzione/vendita chimica, produzione/trasformazione/distribuzione alimentare, manifatturiero (dispositivi medici, elettronica, macchine, veicoli), fornitori digitali e ricerca. Le PMI sono generalmente escluse salvo eccezioni.

3

Le PMI italiane sono obbligate alla CSRD per la rendicontazione di sostenibilità?

La CSRD (Corporate Sustainability Reporting Directive, 2022/2464/UE) si applica per fasi. Dal 2024 (rendicontazione 2025) le grandi imprese già soggette alla NFRD. Dal 2025 (rendicontazione 2026) tutte le grandi imprese UE (>250 dipendenti o >€40M fatturato o >€20M totale attivo). Dal 2026 (rendicontazione 2027) le PMI quotate in mercati regolamentati UE. Le PMI non quotate non sono obbligate, ma possono essere indirettamente coinvolte nelle catene di fornitura di grandi aziende.

4

Come classifica l'AI Act i sistemi IA per livello di rischio?

Il Regolamento UE sull'IA (AI Act, 2024/1689) classifica i sistemi IA in quattro livelli: (1) Rischio inaccettabile: vietati (riconoscimento facciale di massa, manipolazione subliminale, scoring sociale). (2) Alto rischio: soggetti a obblighi severi prima dell'immissione sul mercato (IA in infrastrutture critiche, istruzione, occupazione, servizi essenziali, forze dell'ordine, migrazione, giustizia). (3) Rischio limitato: obblighi di trasparenza (chatbot, deepfake). (4) Rischio minimo: nessun obbligo specifico. In Italia, il Garante AI Act è il Garante per la Privacy.

5

Qual è la differenza tra GDPR e AI Act per le aziende italiane?

Il GDPR (Reg. UE 2016/679) tutela i dati personali delle persone fisiche: regola come i dati vengono raccolti, trattati, conservati e trasferiti. L'AI Act (Reg. UE 2024/1689) regola i sistemi di intelligenza artificiale: impone requisiti di trasparenza, documentazione tecnica, supervisione umana e conformità per i sistemi IA ad alto rischio. Le due normative si sovrappongono: un sistema IA che tratta dati personali deve rispettare entrambi. IgeraRegTech indicizza entrambi i corpus normativi e fornisce risposte che tengono conto delle intersezioni.

Hai altre domande su DORA, NIS2, CSRD o AI Act? Prova IgeraRegTech gratis per 14 giorni →

PIANI E PREZZI

Scegli il piano IgeraRegTech

Tutti i piani includono 14 giorni di prova gratuita, senza carta di credito. Prezzi in euro IVA esclusa. Fatturazione mensile o annuale (-20%).

Starter

PMI e studi legali
€99/mese
  • Fino a 3 normative indicizzate
  • 500 query/mese
  • Risposte con citazione fonte
  • 2 utenti inclusi
  • Aggiornamenti mensili automatici
  • Supporto email entro 48h
  • Widget embedabile
  • API access
  • SSO/SAML
  • Audit trail avanzato
Inizia gratis
PIÙ POPOLARE

Professional

Compliance team aziendali
€199/mese
  • Normative illimitate
  • 5.000 query/mese
  • Risposte con citazione fonte
  • 10 utenti inclusi
  • Aggiornamenti in tempo reale
  • Supporto prioritario entro 8h
  • Widget personalizzato (logo, colori)
  • Export risposte PDF
  • Dashboard analytics query
  • SSO/SAML
  • API dedicata
Inizia gratis

Enterprise

Banche, assicurazioni, quotate
€399/mese
  • Tutto Professional +
  • Utenti illimitati
  • API REST dedicata
  • SSO/SAML (Azure AD, Okta)
  • Audit trail completo GDPR
  • SLA 99.9% garantito
  • Onboarding dedicato 4h
  • Integrazione sistemi GRC (Archer, ServiceNow)
  • DPA e supporto DPIA
  • Supporto 24/7
Contatta vendite

Tutti i prezzi sono IVA esclusa. Sconto 20% con fatturazione annuale. Nessuna carta di credito richiesta per la prova gratuita di 14 giorni.

IL VANTAGGIO

IgeraRegTech vs ricerca normativa tradizionale

❌ Ricerca normativa tradizionale

Ore di ricerca su EUR-Lex, G.U., siti Banca d'Italia
Rischio di leggere versioni non consolidate o superate
Impossibile cercare su 8 normative simultaneamente
Ogni aggiornamento richiede nuova ricerca manuale
Nessun audit trail delle domande e risposte
Il 30% del tempo legale è sprecato in ricerca documentale
ChatGPT inventa articoli e date che non esistono

✅ Con IgeraRegTech

Risposta in <10 secondi con citazione dell'articolo esatto
Sempre la versione consolidata e aggiornata
Ricerca semantica su tutto il corpus contemporaneamente
Aggiornamenti automatici entro 24h dal rilascio ufficiale
Audit trail completo: chi ha chiesto cosa e quando
Il team legale si concentra sull'analisi, non sulla ricerca
RAG: risponde SOLO da documenti verificati, mai da training
COSA DICONO I CLIENTI

Storie di successo nella compliance italiana

Prima di IgeraRegTech, la nostra ricerca su DORA richiedeva 3-4 ore per ogni query complessa. Ora ottengo la risposta con il paragrafo esatto in 8 secondi. Abbiamo dimezzato i costi del team compliance.

Marco Ferretti
Chief Compliance Officer
Istituto di Pagamento, Milano

Con NIS2 e DORA simultaneamente in vigore, il nostro team legale era sopraffatto. IgeraRegTech ci permette di distinguere subito quale normativa si applica a ogni caso specifico. Indispensabile.

Claudia Rossi
Head of Legal & Regulatory Affairs
Fintech SPA, Roma

Gestiamo la compliance CSRD per 12 aziende quotate. IgeraRegTech ci fa risparmiare 40+ ore al mese per studio cliente. Il ritorno sull'investimento è stato immediato dal primo mese.

Antonio De Luca
Partner — Practice Sustainability
Studio Legale, Bologna

Inizia oggi la tua prova gratuita di 14 giorni

Unisciti a team legali e compliance di banche, fintech e aziende quotate italiane che usano IgeraRegTech per navigare DORA, NIS2, CSRD e AI Act. Nessuna carta di credito. Setup in 15 minuti.

Server in EU · GDPR conforme · Dati non utilizzati per training IA · ISO 27001 in preparazione