LTΛ
Legal Tech Audit
Scorri
Regtech · AI Act PA · GID/BIM · L.132/2025

Governiamo l'innovazione

Analizziamo architetture, dipendenze, pipeline AI, flussi di dati. Gestiamo il rischio digitale, restituiamo certezza.

154 item di verifica 99,8 / 100 validato IP protetto — SIAE + PEC EU · IT · DE
2026
2 agosto 2026
AI Act — sistemi ad alto rischio
Applicazione completa. Sanzioni fino a 35M€ o 7% del fatturato globale.
132
In vigore — L.132/2025
5 autorità settoriali designate
AgID, ACN, Banca d'Italia, IVASS, Consob. Vigilanza attiva sui sistemi AI.
GID
20.02.2026 — LG GID MIT
GID/BIM — aggiornamento obbligatorio
Capitolati informativi e CDE da rivisitare su tutti gli appalti sopra soglia.
NIS
Dal 16.10.2024 — NIS2
D.Lgs. 138/2024 — ~12.000 entità
Responsabilità personale del CdA. Sanzioni 10M€ o 2% del fatturato.
Il contesto

Le risposte non si trovano nei documenti giuridici.
Si trovano nel sistema.

Ogni ente pubblico e ogni impresa che adotta software, piattaforme cloud o sistemi AI assume obblighi su più regimi normativi in parallelo. Il DPIA è adeguato? I dati restano in UE? Il sistema AI è ad alto rischio ai sensi dell'Allegato III? Il Capitolato Informativo è conforme alle LG GID MIT? La consulenza tradizionale, per quanto competente, non ha gli strumenti tecnici per arrivare a questo livello di analisi.

Il valore di LTA non è unicamente l'attività di compliance — ma la metodologia proprietaria che confluisce nella relazione di audit, la sua opponibilità alle Autorità in sede ispettiva e di vigilanza, il piano di remediation con stima di tempi e costi e l'audit di follow-up. Una metodologia con data certa, validata quantitativamente, applicata a sistemi reali.

LTΛ METHOD AI ACT 2024/1689 GID/BIM MIT 2026 GDPR 2016/679 EUPL CAD art. 68 NIS2 138/2024 CAD 82/2005
La metodologia

Sei livelli. 154 item.
Dal sistema al finding opponibile.

01
Architettura e flussi dati
GDPR artt. 44-49
02
Licenze e proprietà intellettuale
CAD artt. 68-69 · EUPL
03
GDPR e data governance
GDPR artt. 25, 28, 32, 35
04
AI Act e sistemi intelligenti
AI Act artt. 6, 27 · All. III
05
GID / BIM
LG GID MIT · D.Lgs. 36/2023
06
NIS2 e cybersecurity
D.Lgs. 138/2024 · NIS2 artt. 18-23
Il catalogo

Bundle AI-PA + GID/BIM.
Lo spazio che nessuno presidia

L'intersezione AI Act × CAD × LG GID MIT è uno spazio strutturalmente protetto. Nessuno copre simultaneamente tutti gli assi con metodologia validata quantitativamente. I servizi core GDPR/NIS2 con copertura cross-norm completano il perimetro di garanzia verso i terzi.

Wedge primario
S1 — S4
AI Act per la PA
  • Classificazione rischio sistemi AI — Allegato III
  • FRIA — Fundamental Rights Impact Assessment
  • Audit pipeline AI — training data, QMS, art. 17
  • Supporto a procedure di acquisto AI-aware
AI Act 2024/1689 · L.132/2025 · Linee Guida AgID
Wedge primario
S5 — S9
GID / BIM — Appalti pubblici
  • Review Capitolato Informativo — LG GID MIT 2026
  • Clausole IP su modelli BIM e contenuto digitale
  • Audit CDE — Common Data Environment
  • Governance legale progetti cross-border
LG GID MIT 20.02.2026 · D.M. 560/2017 · ISO 19650
Servizi core
A1 — A4 · G1 — G3
Audit software · GDPR · NIS2
  • Audit tecnico-legale software white-box / black-box
  • Due diligence tecnico-legale pre-investimento
  • Review contrattuale IT/cloud e compliance NIS2
  • Audit fornitore e supply chain risk
GDPR artt. 25-49 · NIS2 D.Lgs. 138/2024 · CAD 68-69
Richiedi un audit
Il cuore dell'audit tecnico-legale

Non algoritmi anonimi.
Professionisti che firmano la relazione.

Ogni audit LTA integra tre aree specializzate: analisi giuridica su AI Act, contratti pubblici e GDPR, analisi tecnica sul sistema target (white-box o black-box), e data protection per DPIA, NIS2 e FRIA. Il risultato è una relazione firmata e difendibile davanti ad AgID, ACN, Garante Privacy e giudice amministrativo.

Risultati verificabili

Una metodologia che si difende in due diligence

154
item di verifica metodologici
99,8
/ 100 accuratezza validata
321
test case nel golden dataset
818
dipendenze analizzate nel PoC
3
giurisdizioni EU · IT · DE
PoC — Sistema PA reale

Audit tecnico-legale completato su applicativo backend di una società pubblica italiana [*]. 818 dipendenze npm analizzate. Finding critici: CRITICO trasferimenti dati extra-UE senza SCC (art. 44 GDPR) · CRITICO TLS senza verifica certificato (art. 32 GDPR). Compatibilità EUPL-1.2 verificata su tutte le dipendenze senza conflitti di copyleft.

Protezione IP formale

La metodologia LTA è protetta come trade secret ai sensi dell'art. 98 C.P.I. e della Dir. UE 2016/943. Ogni output reca disclaimer IP automatico. Data certa formalizzata tramite deposito SIAE e PEC.

Trade secret — art. 98 C.P.I. Deposito SIAE PEC data certa Dir. UE 2016/943
Richiedi un audit
Come lavoriamo

Dal mandato alla relazione opponibile, in quattro fasi

Fac Simile di Audit

Questa la sintesi delle informazioni
della relazione che consegniamo.

Ogni audit produce un documento strutturato, firmato e opponibile — con score numerico su 154 item, rilievi normativi precisi e previsione di rischio a 12 mesi. Le cifre sono di esempio.

Facsimile
Legal Tech Audit — Relazione Tecnico-Legale
Numero Relazione
REP-2025-0847
Emissione: 15 novembre 2025
Audit Tecnico-Legale — AI Act · GDPR · NIS2
Valutazione di Conformità Sistema IA
per la Pubblica Amministrazione
Comune di [Ente] — Appalto n. [XXXXXX] — Sistema di riconoscimento documentale
⚠ Rischio Elevato — 3 item critici AI Act Art. 9 · Art. 13 · Art. 17 v1.0 — Bozza riservata
68/100
Score Conformità
Conformità Globale (154 item)Parziale
0 Critico50 Parziale80 Conforme100
91
Item
Conformi
38
Item
Parziali
25
Item Non
Conformi
Principali Rilievi
  • NC
    Assenza Risk Management System — Nessuna procedura documentata ex Art. 9 AI Act.
    AI Act Art. 9 § 1 — Impatto: Esclusione dalla gara
  • NC
    Registro trattamenti mancante — GDPR Art. 30 non adempiuto.
    GDPR Art. 30 — Rischio: sanzione fino a € 10.000.000
  • PC
    Documentazione tecnica incompleta — 4 dei 9 allegati obbligatori ex Art. 11.
    AI Act Art. 11 — Termine: 30 giorni
  • PC
    Trasparenza verso utenti PA — Informativa priva di specificità AI ex Art. 13.
    AI Act Art. 13 § 3 — Termine: 60 giorni
  • OK
    Supervisione umana — Override presente e documentato.
    AI Act Art. 14 — Pienamente adempiuto
◆ Previsione di Rischio — 12 Mesi
In assenza di interventi, entro T+6 mesi l'ente è esposto a contestazioni e sanzioni stimabili tra € 50.000 e € 300.000. Con il piano LTA, score ≥ 80/100 raggiungibile in 90 giorni.
Oggi
68/100
T+30gg
74/100
T+60gg
80/100
T+90gg
87/100
Mappa di Conformità per Normativa
AI Act 2024/1689
Sistemi AI ad alto rischio
61%
GDPR 2016/679
Protezione dati personali
34%
NIS2 — D.Lgs. 138/2024
Sicurezza reti e sistemi
74%
CAD — D.Lgs. 82/2005
Cod. Amministrazione Digitale
55%
D.Lgs. 36/2023
Codice Contratti Pubblici
82%
L. 132/2025
Legge AI-PA e GID/BIM
61%
⚑ Piano di Rientro — Azioni Prioritarie
Priorità 1 — Urgente
Redazione Risk Management System ex Art. 9 AI Act
⏱ Entro 15 giorni · Blocca la gara se non risolto
Priorità 2 — Critico
Registro trattamenti GDPR Art. 30 + DPIA per sistema IA
⏱ Entro 30 giorni · Rischio sanzione €10M
Priorità 3 — Rilevante
Completamento doc. tecnica Art. 11 (5 allegati mancanti)
⏱ Entro 60 giorni · Necessario per certificazione CE
LTA — Legal Tech Audit S.r.l. · P.IVA IT18512211006 · info@legaltechaudit.eu
Relazione riservata — metodologia 154-item · Validazione 99,8/100
Documento Opponibile a Terzi
L'azienda

LTA è una regtech company
costruita sull'Audit.

LTA produce audit tecnico-legale come prodotto strutturato. Il software industrializza la parte deterministica dell'analisi — checklist, scanner, mapping normativo, classificazione. Il giudizio professionale dei legali, ingegneri e DPO interviene sulla parte non deterministica: è lì che la relazione diventa opponibile.

LTA presidia il perimetro dell'audit strutturato e opponibile, a un rapporto qualità/prezzo e con una specializzazione AI-PA che nessun player generalista può eguagliare. Ogni relazione è firmata da professionisti iscritti agli albi e reca data certa.

Richiedi un audit
Normativa europea

Aggiornamenti ufficiali
in tempo reale.

Aggiornamenti normativi europei

EDPB · Parlamento Europeo · Commissione UE · Feed RSS ufficiali

Fonti ufficiali

Caricamento aggiornamenti ufficiali…

Strumenti interattivi

Dove le normative si sovrappongono, LTA costruisce la mappa.

Quattro strumenti divulgativi per orientare enti pubblici e imprese nel perimetro AI Act, GDPR, NIS2 e GID/BIM: AI Act Explorer, mappa dei regimi, calcolatore sanzioni e glossario operativo.

Contatto

Parliamo del tuo sistema

Descrivi brevemente il sistema o l'esigenza: sistema AI della PA, gara pubblica BIM, infrastruttura cloud, due diligence pre-investimento. Organizziamo una call di scope (30 min) per definire il perimetro e produrre un preventivo a tariffa fissa.

Scrivici a info@legaltechaudit.eu