In recent years, digital transformation has profoundly reshaped the ways in which individuals, businesses, and institutions produce, communicate, and manage information. The growing volume of data and the spread of advanced technologies have made cybersecurity and personal data protection central to the functioning and credibility of organizations. In this context, cybersecurity is no longer merely a set of technical measures, but a strategic component of business management and trust-building. This work analyzes the relationship between cybersecurity, personal data protection, and Artificial Intelligence, with particular reference to the European regulatory framework established by the GDPR and the NIS Directive. The aim is to examine how the adoption of AI affects the application of GDPR principles, highlighting both its potential as a tool to support compliance and the challenges it raises in terms of transparency, accountability, security, and the protection of data subjects’ rights. Through a theoretical analysis and selected case studies, the thesis shows how the use of Artificial Intelligence makes the management of personal data more complex, requiring stronger organizational models and control systems. These challenges stem not only from the technology itself, but also from how it is integrated into business processes. The study concludes by emphasizing the need for an integrated approach to digital security, in which cybersecurity, data protection, and Artificial Intelligence are considered interconnected elements of a responsible and sustainable strategy. From this perspective, the protection of personal data is not a barrier to technological innovation, but a fundamental condition for conscious and rights-compliant digital development.

Negli ultimi anni, la trasformazione digitale ha profondamente modificato le modalità con cui individui, imprese e istituzioni producono, comunicano e gestiscono informazioni. L’aumento dei dati e la diffusione di tecnologie avanzate hanno reso la sicurezza informatica e la protezione dei dati personali elementi centrali per il funzionamento e la credibilità delle organizzazioni. In questo contesto, la Cybersecurity non è solo un insieme di misure tecniche, ma una componente strategica della gestione d’impresa e della costruzione della fiducia. Il presente lavoro analizza il rapporto tra Cybersecurity, protezione dei dati personali e Intelligenza Artificiale, con particolare riferimento al quadro normativo europeo delineato dal GDPR e dalla Direttiva NIS. L’obiettivo è esaminare come l’adozione dell’IA incida sull’applicazione dei principi del GDPR, evidenziandone sia le potenzialità come strumento di supporto alla compliance, sia le criticità in termini di trasparenza, accountability, sicurezza e tutela dei diritti. Attraverso un’analisi teorica e alcuni casi applicativi, la tesi mostra come l’uso dell’Intelligenza Artificiale renda più complessa la gestione dei dati personali, richiedendo un rafforzamento dei modelli organizzativi e dei sistemi di controllo. Le difficoltà non derivano solo dalla tecnologia, ma dal modo in cui viene integrata nei processi aziendali. Il lavoro si conclude sottolineando la necessità di un approccio integrato alla sicurezza digitale, in cui Cybersecurity, protezione dei dati e Intelligenza Artificiale siano considerati elementi interconnessi di una strategia responsabile e sostenibile. In questa prospettiva, la tutela dei dati personali rappresenta una condizione essenziale per uno sviluppo digitale consapevole.

IL RUOLO DELLA PROTEZIONE DEI DATI E DELL'INTELLIGENZA ARTIFICIALE NELLA GESTIONE DEL RISCHIO DIGITALE D'IMPRESA.

EL HANDOUR, MARIA
2024/2025

Abstract

In recent years, digital transformation has profoundly reshaped the ways in which individuals, businesses, and institutions produce, communicate, and manage information. The growing volume of data and the spread of advanced technologies have made cybersecurity and personal data protection central to the functioning and credibility of organizations. In this context, cybersecurity is no longer merely a set of technical measures, but a strategic component of business management and trust-building. This work analyzes the relationship between cybersecurity, personal data protection, and Artificial Intelligence, with particular reference to the European regulatory framework established by the GDPR and the NIS Directive. The aim is to examine how the adoption of AI affects the application of GDPR principles, highlighting both its potential as a tool to support compliance and the challenges it raises in terms of transparency, accountability, security, and the protection of data subjects’ rights. Through a theoretical analysis and selected case studies, the thesis shows how the use of Artificial Intelligence makes the management of personal data more complex, requiring stronger organizational models and control systems. These challenges stem not only from the technology itself, but also from how it is integrated into business processes. The study concludes by emphasizing the need for an integrated approach to digital security, in which cybersecurity, data protection, and Artificial Intelligence are considered interconnected elements of a responsible and sustainable strategy. From this perspective, the protection of personal data is not a barrier to technological innovation, but a fundamental condition for conscious and rights-compliant digital development.
2024
THE ROLE OF DATA PROTECTION AND ARTIFICIAL INTELLIGENCE IN ENTERPRISE DIGITAL RISK MANAGEMENT.
Negli ultimi anni, la trasformazione digitale ha profondamente modificato le modalità con cui individui, imprese e istituzioni producono, comunicano e gestiscono informazioni. L’aumento dei dati e la diffusione di tecnologie avanzate hanno reso la sicurezza informatica e la protezione dei dati personali elementi centrali per il funzionamento e la credibilità delle organizzazioni. In questo contesto, la Cybersecurity non è solo un insieme di misure tecniche, ma una componente strategica della gestione d’impresa e della costruzione della fiducia. Il presente lavoro analizza il rapporto tra Cybersecurity, protezione dei dati personali e Intelligenza Artificiale, con particolare riferimento al quadro normativo europeo delineato dal GDPR e dalla Direttiva NIS. L’obiettivo è esaminare come l’adozione dell’IA incida sull’applicazione dei principi del GDPR, evidenziandone sia le potenzialità come strumento di supporto alla compliance, sia le criticità in termini di trasparenza, accountability, sicurezza e tutela dei diritti. Attraverso un’analisi teorica e alcuni casi applicativi, la tesi mostra come l’uso dell’Intelligenza Artificiale renda più complessa la gestione dei dati personali, richiedendo un rafforzamento dei modelli organizzativi e dei sistemi di controllo. Le difficoltà non derivano solo dalla tecnologia, ma dal modo in cui viene integrata nei processi aziendali. Il lavoro si conclude sottolineando la necessità di un approccio integrato alla sicurezza digitale, in cui Cybersecurity, protezione dei dati e Intelligenza Artificiale siano considerati elementi interconnessi di una strategia responsabile e sostenibile. In questa prospettiva, la tutela dei dati personali rappresenta una condizione essenziale per uno sviluppo digitale consapevole.
File in questo prodotto:
File Dimensione Formato  
MARIA EL HANDOUR .pdf

accesso aperto

Descrizione: La tesi analizza il ruolo della protezione dei dati e dell’Intelligenza Artificiale nella gestione del rischio digitale, evidenziando opportunità, criticità e implicazioni normative nel contesto europeo.
Dimensione 1.41 MB
Formato Adobe PDF
1.41 MB Adobe PDF Visualizza/Apri

È consentito all'utente scaricare e condividere i documenti disponibili a testo pieno in UNITESI UNIPV nel rispetto della licenza Creative Commons del tipo CC BY NC ND.
Per maggiori informazioni e per verifiche sull'eventuale disponibilità del file scrivere a: [email protected].

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.14239/34724