
DPO Forum Monaco: 24 settembre
Il primo DPO Forum Monaco si tiene il 24 settembre 2026, aperto dall'APDP. Cosa rivela il programma — e cosa conviene verificare prima di andarci.
Una prima edizione, e il momento conta
Giovedì 24 settembre 2026 Le Méridien Beach Plaza ospita il primo DPO Forum Monaco: una giornata dedicata alla protezione dei dati personali, alla cybersicurezza e all'intelligenza artificiale, dalle 9:30 fino al tardo pomeriggio.
Una nuova conferenza nel Principato non è di per sé una notizia. Questa merita attenzione per un motivo preciso: l'apertura spetta ad Agnès Lepaulmier, Segretaria Generale dell'APDP, che presenterà la legge n. 1.565 e l'autorità incaricata di applicarla.
Il regime monegasco di protezione dei dati è giovane. La legge n. 1.565 del 3 dicembre 2024, insieme all'Ordinanza Sovrana n. 11.327 del 10 luglio 2025, ha sostituito un quadro normativo a cui la maggior parte delle imprese aveva smesso di pensare, e l'APDP ha preso il posto della CCIN con un mandato più ampio e poteri rafforzati. Quello che ancora manca è la prassi: quella comprensione accumulata di ciò che il regolatore si aspetta davvero, che altrove nasce da anni di decisioni, sanzioni e linee guida pubblicate.
Finché quel corpus non esiste, ascoltare l'autorità illustrare le proprie priorità davanti a una sala di addetti ai lavori resta il modo più economico di informarsi.
Cosa segnala il programma
Il programma va letto come un documento a sé. L'agenda di una prima edizione riflette in genere ciò che gli organizzatori ritengono siano le preoccupazioni reali del mercato locale — e qui la direzione è chiara.
Tre tavole rotonde reggono la giornata. La prima, sulla protezione dei dati nel Principato, mette insieme l'APDP e professionisti del settore: Marion Soler del Data Protection Club e Alexandre Pechenet, DPO e direttore compliance. Il titolo promette il quadro giuridico e la sua applicazione concreta. La seconda affronta IA e fiducia digitale, moderata da Antoine Mahérault dell'AFCDP. La terza, realizzata con Clusir Sud PACA e ADIM, chiede come si passi dai requisiti normativi a una resilienza effettiva. Un intervento di Saber Othmani, amministratore delegato di DPOption, sostiene che la governance dell'IA è il presupposto per controllarla, non un documento redatto quando gli strumenti sono già in uso.
Nel complesso, il baricentro si sposta lontano dagli adempimenti formali. Nel 2025 la discussione monegasca ruotava attorno al registro dei trattamenti, alle informative e alla nomina del DPO. Nel 2026 riguarda ciò che di tutto questo regge l'urto dei sistemi realmente in funzione — e l'IA è il punto di tensione.
A chi serve davvero
Sulla carta è un evento per responsabili della protezione dei dati, interni ed esterni. Nella pratica l'elenco utile è più ampio: chi approva gli strumenti, chi gestisce il sito e chi dovrebbe scrivere la notifica di violazione un venerdì alle 18.
In una PMI monegasca si tratta spesso di due o tre persone che indossano già altri cappelli: un amministratore, un responsabile amministrativo, un fornitore IT esterno. Sono proprio loro a trarne il maggiore beneficio, perché la giornata è costruita come un esercizio di traduzione: cosa dice il testo, rispetto a cosa si fa lunedì mattina. Le sessioni si svolgono in francese.
Se avete già nominato un DPO, mandatelo — ma accompagnato da qualcuno del lato operativo. L'errore ricorrente nelle strutture piccole è un referente compliance che padroneggia la norma senza alcuna visibilità sugli strumenti SaaS sottoscritti dal marketing il trimestre scorso.
Quattro cose da verificare prima del 24 settembre
Arrivare con la propria situazione già mappata trasforma una conferenza in una sessione di lavoro.
Il registro dei trattamenti. Non se esiste, ma se corrisponde alla realtà. Quasi tutti i registri sono accurati il giorno in cui vengono scritti e superati un trimestre dopo. Confrontatelo con gli strumenti oggi collegati al sito e al CRM.
Il livello di consenso. Tag manager, analytics, pixel, widget di chat, sistemi di prenotazione incorporati. Nel Principato i banner cookie attivano spesso i tracker prima che l'utente abbia scelto, il che svuota di senso l'intera operazione. È una verifica tecnica, non giuridica: il nostro articolo sul consenso ai cookie per i siti monegaschi ne spiega i meccanismi, e va abbinato a una revisione seria della vostra conformità in materia di protezione dei dati.
L'inventario IA. Elencate ogni strumento di intelligenza artificiale usato in azienda, compresi quelli che nessuno ha mai approvato formalmente. Per ciascuno: quali dati entrano, dove è ospitato, se conserva gli input. L'elenco risulta quasi sempre più lungo del previsto. Se state ancora costruendo questo stack, fatelo con la governance dall'inizio — è l'argomento su cui il filone dedicato all'automazione con l'IA tornerà di continuo.
La procedura in caso di violazione. Chi qualifica l'incidente, chi contatta l'APDP e in quali tempi. Se la risposta onesta è «ci penseremmo sul momento», la tavola rotonda sulla resilienza è la vostra sessione.
Dove Monaco fa storia a sé — e perché conta in sala
Diversi punti del programma richiamano NIS2, il Cyber Resilience Act e il regolamento europeo sull'IA. Serve una precisazione: Monaco non è uno Stato membro dell'Unione europea, e questi testi non si applicano automaticamente alle imprese monegasche come si applicano a quelle francesi o italiane.
Contano comunque, attraverso tre canali. I vostri clienti o la vostra capogruppo possono essere europei e trasferirvi gli obblighi per via contrattuale. I vostri fornitori sono spesso operatori europei che adeguano i prodotti a quelle regole. E il diritto monegasco si ispira con regolarità agli standard europei adattandoli al proprio ordinamento — la legge 1.565 ne è l'esempio più chiaro.
Conseguenza pratica: non date per scontato che le guide francesi si trasferiscano alla lettera, né che siano irrilevanti. Quando da questo dipende una decisione reale, fate verificare il punto da un avvocato o da un consulente specializzato in diritto monegasco.
Informazioni pratiche
Il forum si tiene al Méridien Beach Plaza, 22 avenue Princesse Grace, giovedì 24 settembre 2026. L'iscrizione avviene online: tariffa contenuta per le organizzazioni utilizzatrici, riduzione per i membri delle associazioni partner come AFCDP e Data Protection Club, tariffa superiore per i fornitori di soluzioni, più un numero limitato di posti gratuiti. Prezzi, programma e relatori possono cambiare — verificate i dettagli aggiornati con gli organizzatori prima di prenotare.
Per una prima edizione il valore sta meno nelle slide che nella sala: l'APDP, la comunità DPO locale e i professionisti della sicurezza che lavorano con le imprese monegasche, tutti nello stesso posto prima che la prassi si consolidi.
Se una revisione del vostro tracciamento, della gestione del consenso o degli strumenti di IA prima del forum vi sarebbe utile, contattateci: un audit tecnico breve basta di solito a capire a che punto siete.
Servizi correlati