# Tomato Blue Consulting > Boutique di consulenza RegTech: compliance e tecnologia per AI Act, GDPR, NIS2, DORA, MiCAR, ISO 27001, ISO 9001 e tokenizzazione di asset reali. Sito bilingue: italiano (default) e inglese (prefisso /en). Ogni risorsa HTML ha una versione Markdown statica allo stesso percorso con suffisso `.md`. ## Come accedere alle versioni Markdown Per ogni pagina, aggiungi `.md` al percorso: ``` https://www.tomato.blue/blog/teorema-mosca-crittografia-post-quantum (HTML) https://www.tomato.blue/blog/teorema-mosca-crittografia-post-quantum.md (Markdown) ``` Per la versione inglese, anteponi `/en` al percorso: ``` https://www.tomato.blue/en/blog/teorema-mosca-crittografia-post-quantum.md ``` ## Pagine principali (IT) - [Home](https://www.tomato.blue/index.md) - [Blog](https://www.tomato.blue/blog.md) - [Contatti](https://www.tomato.blue/contatti.md) - [Privacy Policy](https://www.tomato.blue/privacy-policy.md) - [Termini di Servizio](https://www.tomato.blue/terms-of-service.md) - [Tomato Red](https://www.tomato.blue/tomato-red.md) ## Servizi (IT) - [NIS2](https://www.tomato.blue/servizi/nis2.md) - [NIS2 per PMI](https://www.tomato.blue/servizi/nis2-pmi.md) - [Tokenizzazione RWA](https://www.tomato.blue/servizi/tokenizzazione-rwa.md) - [MiCAR & CASP](https://www.tomato.blue/servizi/micar-casp.md) - [DPO & CISO as-a-Service](https://www.tomato.blue/servizi/dpo-ciso.md) - [AI Act](https://www.tomato.blue/servizi/ai-act.md) - [ISO/IEC 27001](https://www.tomato.blue/servizi/iso-27001.md) - [ISO 9001](https://www.tomato.blue/servizi/iso-9001.md) - [DORA](https://www.tomato.blue/servizi/dora.md) ## Articoli del blog (IT) - [Deepfake, privacy e AI Act: stiamo chiedendo troppo al GDPR?](https://www.tomato.blue/blog/deepfake-privacy-ai-act-gdpr-overreach.md) - [«Il modello verrà ingannato»: cosa insegna l'OWASP GenAI LLM Top 10 2026](https://www.tomato.blue/blog/owasp-genai-llm-top-10-2026.md) - [Governance segreta, rischio pubblico: il framework USA sui modelli di frontiera visto dall'Europa](https://www.tomato.blue/blog/governance-segreta-modelli-frontiera-usa.md) - [Quando il rischio esce dalla porta e rientra dalla finestra. Il caso Coldcard e i bitcoin trafugati senza hack](https://www.tomato.blue/blog/coldcard-bitcoin-trafugati-senza-hack.md) - [L'autorizzazione si sposta sul dato](https://www.tomato.blue/blog/autorizzazione-si-sposta-sul-dato.md) - [NIS2: la cybersicurezza è responsabilità del vertice — le nuove FAQ ACN](https://www.tomato.blue/blog/nis2-responsabilita-vertice-faq-acn.md) - [Anche un solo dato finito per sbaglio in pasto all'AI è un data breach?](https://www.tomato.blue/blog/singolo-dato-data-breach-ai.md) - [La sicurezza stradale ha creato un dato biometrico. E chi lo governa?](https://www.tomato.blue/blog/biometria-auto-governance-dato.md) - [Phantom squatting: quando l'AI inventa domini e gli attaccanti li registrano](https://www.tomato.blue/blog/phantom-squatting-domini-allucinati-ai.md) - [L'indipendenza revocata: Trump v. Slaughter e il destino del DPF](https://www.tomato.blue/blog/trump-slaughter-dpf.md) - [ISO/IEC 27000:2026 in dirittura d'arrivo: cosa cambia davvero (spoiler: meno di quello che ti diranno)](https://www.tomato.blue/blog/iso-27000-2026.md) - [DORA impone il TLPT: TIBER-EU come mappa operativa per le PMI finanziarie](https://www.tomato.blue/blog/dora-tiber-eu-tlpt.md) - [Once only, ANPR e PDND: il principio ha 58 anni. La novità è *l’infrastruttura*.](https://www.tomato.blue/blog/once-only-anpr-pdnd.md) - [Inoltrare le email aziendali alla Gmail personale](https://www.tomato.blue/blog/forward-email-gmail-personale-gdpr.md) - [Stabilirsi, poi sfuggire](https://www.tomato.blue/blog/openai-garante-sportello-unico.md) - [Quanto costa davvero il cybercrime? I numeri (veri) per le PMI](https://www.tomato.blue/blog/costo-cybercrime-pmi.md) - [Quando il prezzo dell'AI diventa un rischio per il tuo ISMS](https://www.tomato.blue/blog/costo-ai-inference-rischio-isms.md) - [Le tue macchine hanno un'identità? Perché NIS2, DORA e ISO 27001 portano verso la workload identity](https://www.tomato.blue/blog/spiffe-workload-identity.md) - [Skill Claude: dipendenze ricorsive o bundle portabili?](https://www.tomato.blue/blog/claude-skills-dipendenze-bundle.md) - [Chi sorveglia chi? Il breach del Consiglio d'Europa e le zone grigie del perimetro cyber europeo](https://www.tomato.blue/blog/breach-consiglio-europa-nis2-cert-eu.md) - [I tuoi file in cloud non sono dove pensi — e per una PMI è un problema di compliance, non di geografia](https://www.tomato.blue/blog/cloud-act-gdpr-residency-pmi.md) - [L'Era del Billion-Dollar Creator e L'Operazione Khaby Lame: quando il contenuto definitivo è il clone di se stessi.](https://www.tomato.blue/blog/khaby-lame-billion-dollar-creator.md) - [Agenti autonomi in azienda e il caso Clawdbot: follia o possibilità abilitabile dalla governance?](https://www.tomato.blue/blog/clawdbot-autonomous-agents-governance.md) - [Il Ritorno dei Morti Viventi (Digitali): Il Caso The Rock Trading e il Pasticcio dei Domini](https://www.tomato.blue/blog/therock-trading-domain-management.md) - [La BCE Apre alle Garanzie Blockchain: Cosa Cambia per il Mercato Europeo](https://www.tomato.blue/blog/bce-blockchain-collateral.md) - [Le Criptovalute come Monete delle Macchine](https://www.tomato.blue/blog/criptovalute-monete-macchine.md) - [PSD2 e MiCAR: scadenza del periodo transitorio della No Action Letter (NAL)](https://www.tomato.blue/blog/eba-nal-psd2-mica.md) - [DORA e trasmissione del Registro delle Informazioni: cosa devono fare gli enti vigilati](https://www.tomato.blue/blog/dora-registro-informazioni.md) - [Quando l'AI dice no al Pentagono: Anthropic, il Dipartimento della Guerra e la Costituzione di Claude](https://www.tomato.blue/blog/anthropic-claude-constitution.md) - [Allucinazioni IA in udienza: il Tribunale di Siracusa condanna l'avvocato](https://www.tomato.blue/blog/siracusa-ai-allucinazioni.md) - [La pseudonimizzazione non è più un rifugio sicuro. Gli LLM cambiano le regole del gioco.](https://www.tomato.blue/blog/pseudonimizzazione-llm.md) - [prediction-markets](https://www.tomato.blue/blog/prediction-markets.md) - [ai-tribunale-chatgpt-prova](https://www.tomato.blue/blog/ai-tribunale-chatgpt-prova.md) - [Quando l'AI trova le vulnerabilità: cosa cambia per cybersecurity e compliance](https://www.tomato.blue/blog/ai-vulnerabilita-cybersecurity.md) - [Manipolare le raccomandazioni degli assistenti AI: il rischio dell'AI Recommendation Poisoning](https://www.tomato.blue/blog/ai-recommendation-poisoning.md) - [Perché l'AI ha bisogno delle criptoattività, ora più che mai](https://www.tomato.blue/blog/ai-crypto-convergenza.md) - [L.R. Sardegna 10 marzo 2026 — Disposizioni in materia di promozione, sviluppo sostenibile e sistema di governo dell'intelligenza artificiale in Sardegna](https://www.tomato.blue/blog/sardegna-legge-regionale-ai.md) - [AI Act Omnibus VII: l'UE semplifica, ma le aziende hanno davvero più tempo?](https://www.tomato.blue/blog/ai-act-omnibus-semplificazione.md) - [La frontiera frattale: quando il fitness tracker diventa una falla di sicurezza](https://www.tomato.blue/blog/strava-opsec-fitness-tracker.md) - [EUDI Wallet: il portafoglio digitale europeo è davvero sicuro?](https://www.tomato.blue/blog/eudi-wallet-sicurezza.md) - [Mettersi in regola non è mai stato così accessibile](https://www.tomato.blue/blog/mimit-voucher-cloud-cybersecurity.md) - [Tokenizzazione di Asset Reali: i Miliardi che Nessuno Protegge Abbastanza](https://www.tomato.blue/blog/rwa-tokenization-security.md) - [Intelligenza Artificiale Generativa e Riscrittura del Software: un Passo verso il Superamento del Copyleft?](https://www.tomato.blue/blog/ai-copyleft-software.md) - [NIS2 e supply chain: chi non è pronto, esce dal mercato](https://www.tomato.blue/blog/nis2-supply-chain-rischio-mercato.md) - [Q-Day e Quantageddon: la crittografia post-quantum non può aspettare](https://www.tomato.blue/blog/teorema-mosca-crittografia-post-quantum.md) - [Procurement IA nella PA: conclusa la consultazione pubblica delle Linee Guida AgID](https://www.tomato.blue/blog/procurement-ia-pa-linee-guida-agid.md) - [Il paradosso sulla sicurezza degli smart contract nell'era dell'AI](https://www.tomato.blue/blog/paradosso-smart-contract.md) - [DORA Register of Information: solo il 6,5% ha superato i controlli. Cosa ci dice questo dato.](https://www.tomato.blue/blog/dora-registro-qualita-dati.md) - [Quando l'AI diventa un'arma: il FMI avverte sul rischio sistemico cyber](https://www.tomato.blue/blog/ai-cyber-risk-stabilita-finanziaria.md) - [Quello che Meta sta facendo ai suoi dipendenti in Europa non si può fare](https://www.tomato.blue/blog/meta-ai-lavoratori-ai-act.md) - [Sovranità digitale: valuta il tuo stack con il framework SEAL della Commissione Europea](https://www.tomato.blue/blog/seal-cloud-sovereignty-framework.md) - [Un quindicenne, un IDOR, undici milioni di francesi](https://www.tomato.blue/blog/ants-idor-quindicenne.md) - [AI Act: accordo politico sul Digital Omnibus. Cosa cambia per le imprese.](https://www.tomato.blue/blog/ai-act-digital-omnibus-accordo-politico.md) - [NIS2 in Italia: cosa devono fare PMI e fornitori entro il 31 ottobre 2026](https://www.tomato.blue/blog/nis2-italia-scadenze-31-ottobre-2026.md) - [Cyber Resilience Act: dall'11 settembre 2026 scattano gli obblighi di notifica per i produttori di software e dispositivi connessi](https://www.tomato.blue/blog/cyber-resilience-act-notifiche-article-14-settembre-2026.md) - [Account bannato in una notte: vendor lock-in cloud e diritti che le PMI italiane già hanno](https://www.tomato.blue/blog/google-account-ban-vendor-lock-in-pmi.md) - [Frontier Equivalent Token: un'unità di misura per il consumo AI multi-modello](https://www.tomato.blue/blog/frontier-equivalent-token.md) - [AI Act: dal 2 agosto 2026 la trasparenza AI è obbligatoria — cosa cambia per le PMI](https://www.tomato.blue/blog/ai-act-trasparenza-articolo-50-agosto-2026.md) - [Dal 1° luglio 2026 le piattaforme crypto senza licenza MiCA devono chiudere: cosa fare se la tua PMI usa USDT](https://www.tomato.blue/blog/mica-usdt-scadenza-1-luglio-2026-pmi.md) - [Cyber Resilience Act e app mobile: cosa deve fare una software house italiana entro il 2027](https://www.tomato.blue/blog/cyber-resilience-act-app-mobile-software-house.md) - [GPS come piattaforma crittografica nascosta: cosa cambia per il tuo threat model sotto NIS2 e DORA](https://www.tomato.blue/blog/gps-infrastruttura-crittografica-nis2-dora.md) - [Decreti attuativi sull'IA: la formazione al centro, ma il doppio binario Italia–UE resta un tema aperto](https://www.tomato.blue/blog/decreti-attuativi-ia-formazione-doppio-binario.md) - [AI Act (Reg. UE 2024/1689): cosa devono fare le PMI entro agosto 2026 sui sistemi ad alto rischio](https://www.tomato.blue/blog/ai-act-high-risk-systems-scadenze-agosto-2026.md) - [MCP server: il nuovo perimetro che la tua azienda non sta monitorando](https://www.tomato.blue/blog/mcp-server-governance-rischi.md) - [Digital Omnibus: il Parlamento europeo approva. Cosa cambia per le PMI italiane](https://www.tomato.blue/blog/ai-act-omnibus-voto-parlamento-giugno-2026.md) - [Oltre CIA: perché l'intelligenza artificiale richiede un nuovo linguaggio del rischio](https://www.tomato.blue/blog/oltre-cia-iso-42001-rischio-ai.md) - [Un agente OpenAI è uscito dall'ambiente di test e ha compromesso Hugging Face](https://www.tomato.blue/blog/agente-openai-sandbox-escape-hugging-face.md) - [Il kill-switch è già sul tuo tetto: cosa ci dice il ban USA sugli inverter fotovoltaici](https://www.tomato.blue/blog/kill-switch-inverter-fotovoltaici.md) - [L'agente AI è una nuova utenza privilegiata. Nessuno l'ha censita.](https://www.tomato.blue/blog/agente-ai-utenza-privilegiata.md) - [Contenuti generati da AI: dal 2 agosto l'obbligo di dichiararli](https://www.tomato.blue/blog/trasparenza-contenuti-ai-art-50.md) - [La lethal trifecta: il triangolo del fuoco degli agenti AI](https://www.tomato.blue/blog/lethal-trifecta-agenti-ai.md) ## English version - Site index (Markdown): https://www.tomato.blue/en/index.md - Sitemap XML: https://www.tomato.blue/sitemap.xml - Extended index with descriptions: https://www.tomato.blue/llms-full.txt