{"id":4504,"date":"2026-09-24T20:40:09","date_gmt":"2026-09-24T18:40:09","guid":{"rendered":"https:\/\/darioiannascoli.it\/blog\/ai-governance-framework-2026-pmi-compliance-ai-act-gdpr\/"},"modified":"2026-09-24T20:40:09","modified_gmt":"2026-09-24T18:40:09","slug":"ai-governance-framework-2026-pmi-compliance-ai-act-gdpr","status":"publish","type":"post","link":"https:\/\/darioiannascoli.it\/blog\/ai-governance-framework-2026-pmi-compliance-ai-act-gdpr\/","title":{"rendered":"AI Governance Framework 2026: La Mia Procedura Ruoli, Responsabilit\u00e0 e Organizational Safeguards per PMI secondo AI Act e GDPR"},"content":{"rendered":"<p>Settembre 2026: <strong>l&#8217;AI Act entra in fase operativa<\/strong> e il compliance non \u00e8 pi\u00f9 una opzione, ma una necessit\u00e0 urgente per tutte le PMI italiane che utilizzano intelligenza artificiale. Nella mia esperienza come IT Specialist, ho visto aziende affrrontare questa transizione con approcci improvvisati e risultati disastrosi. Multisanzioni, blocchi di servizi, danno reputazionale. Ma non deve andare cos\u00ec.<\/p>\n<p>In questo articolo, vi mostro come <strong>mappare ruoli e responsabilit\u00e0<\/strong>, implementare controlli organizzativi robusti e costruire un framework di AI governance che vi protegga davanti alle autorit\u00e0. Partiremo dalle direttive ufficiali di <a href=\"https:\/\/darioiannascoli.it\/blog\/ai-act-governance-risk-assessment-compliance-documentation-model-card-audit-trail-2026\/\">AI Act e GDPR<\/a>, esamineremo le scadenze critiche di agosto e dicembre 2026, e poi vi presenter\u00f2 il modello che ho testato con decine di clienti PMI.<\/p>\n<h2>Cosa \u00e8 Cambiato Settembre 2026: Timeline Enforcement e Prime Ispezioni<\/h2>\n<p><cite>La transizione per i sistemi ad alto rischio ha concluso il 2 agosto 2026, e da settembre l&#8217;Ufficio AI europeo, insieme a 24 autorit\u00e0 di controllo nazionali, inizier\u00e0 la prima ondata programmata di ispezioni di compliance<\/cite>. Questo significa che se la vostra PMI non ha ancora messo in piedi un framework documentale, siete in pericolo reale.<\/p>\n<p><cite>Gli obblighi di trasparenza dell&#8217;Articolo 50 si applicano dal 2 agosto 2026, le pratiche vietate entrano in vigore il 2 dicembre 2026, i sistemi ad alto rischio dell&#8217;Annex III il 2 dicembre 2027, e i sistemi di prodotto dell&#8217;Annex I il 2 agosto 2028<\/cite>.<\/p>\n<p>Avete notato? Siete gi\u00e0 nella finestra critica. Le ispezioni iniziano ora. Se non avete documentazione, registro dei sistemi AI in uso, e chiara allocazione di responsabilit\u00e0, rischiate sanzioni fino a <cite>EUR 35 milioni o il 7% del fatturato mondiale<\/cite>.<\/p>\n<h2>Ruoli e Responsabilit\u00e0 nel Framework AI Act + GDPR<\/h2>\n<p>La confusione pi\u00f9 grande che vedo nelle PMI \u00e8 questa: <em>&#8220;Chi \u00e8 responsabile del nostro sistema AI?&#8221;<\/em><\/p>\n<p><cite>Il GDPR assegna ruoli chiari che determinano responsabilit\u00e0 e passivit\u00e0. Nella maggior parte dei deployment AI rivolti ai clienti, l&#8217;azienda rimane il controller perch\u00e9 decide perch\u00e9 e come i dati vengono processati tramite sistemi AI. Le piattaforme AI agiscono tipicamente come processor, gestendo i dati personali per conto dell&#8217;azienda secondo un data processing agreement<\/cite>.<\/p>\n<p>Nella vostra PMI, dovete identificare:<\/p>\n<ul>\n<li><strong>Data Controller (voi)<\/strong>: L&#8217;azienda che decide finalit\u00e0 e modalit\u00e0 di uso dell&#8217;AI (es. ChatGPT aziendale, tool di screening candidati)<\/li>\n<li><strong>Data Processor<\/strong>: I fornitori di servizi AI (OpenAI, Google, Anthropic) che sottoscrivono il Data Processing Agreement con voi<\/li>\n<li><strong>Data Protection Officer (DPO)<\/strong>: Figura che monitora compliance GDPR, mantiene documentazione, si rapporta con il Garante<\/li>\n<li><strong>AI Officer<\/strong> (nuovo ruolo emergente): <cite>Sovrintende l&#8217;uso responsabile dell&#8217;AI all&#8217;interno dell&#8217;organizzazione, sviluppa framework di governance AI, coordina AI Impact Assessments e assicura che i sistemi siano allineati con standard legali, etici e organizzativi<\/cite><\/li>\n<\/ul>\n<p>La differenza cruciale: <cite>i rischi dell&#8217;AI spesso vanno oltre la privacy, sollevando questioni etiche su bias, accountability e impatto ambientale\u2014aree esterne al mandato tradizionale del DPO. \u00c8 qui che un AI Officer aggiunge valore, fungendo da ponte tra compliance, innovazione e governance tecnica<\/cite>.<\/p>\n<h2>Organizational Safeguards: Come Strutturarli<\/h2>\n<p>I <em>&#8220;safeguard organizzativi&#8221;<\/em> sono semplicemente: procedure, ruoli assegnati, documentazione, controlli interni. <cite>I passi pratici sono diretti: mappare l&#8217;uso corrente dell&#8217;AI, confermarne la classificazione di rischio secondo l&#8217;AI Act, assegnare proprietari accountabili, rafforzare controlli HR e vendor, mantenere registri dimostrando supervisione umana e gestione efficace del rischio<\/cite>.<\/p>\n<p>Nella mia esperienza, le PMI che riescono meglio a strutturare questo sono quelle che seguono il principio <strong>&#8220;compliance by design&#8221;<\/strong>: integrano i controlli nei processi esistenti, non li aggiungono dopo.<\/p>\n<h3>Passo 1: Inventory e Classificazione AI<\/h3>\n<p><cite>Iniziate dall&#8217;inventario dei sistemi AI in uso e dalla loro classificazione per rischio. Da l\u00ec discendono priorit\u00e0, obblighi e scadenze applicabili alla vostra azienda<\/cite>.<\/p>\n<p>Nel vostro foglio di calcolo, dovete documentare:<\/p>\n<ul>\n<li>Nome e versione del sistema AI<\/li>\n<li>Categoria di rischio (vietato, alto rischio, limitato, minimo)<\/li>\n<li>Che tipo di dati processa (personali? sensibili?)<\/li>\n<li>Chi decide il suo uso (voi=controller, fornitore=provider)<\/li>\n<li>Quali direzioni GDPR\/AI Act si applicano<\/li>\n<\/ul>\n<p>Esempio:<\/p>\n<ul>\n<li><strong>Chatbot aziendale (ChatGPT custom)<\/strong> \u2192 Rischio limitato (per ora) \/ Processa conversazioni clienti \/ Controller: Voi \/ Processor: OpenAI \/ Obblighi: Art. 50 AI Act (trasparenza), GDPR Art. 21-22 (decisioni automatizzate)<\/li>\n<li><strong>Tool screening CV candidati<\/strong> \u2192 Alto rischio \/ Processa dati HR \/ Controller: Voi \/ Richiede: Risk Assessment formale, test bias, supervisione umana, documentazione tecnica completa<\/li>\n<\/ul>\n<h3>Passo 2: Data Processing Agreements con Fornitori<\/h3>\n<p><cite>Le aziende devono dimostrare che le basi legali sono state valutate, i rischi valutati, i safeguard implementati. Ci\u00f2 include mantenere registri delle attivit\u00e0 di processing, condurre impact assessment per usi ad alto rischio, e assicurare che i contratti con vendor definiscono chiaramente responsabilit\u00e0 di security e data protection<\/cite>.<\/p>\n<p>Prima di integrare qualsiasi AI tool aziendale (ChatGPT, Claude, Gemini), verificate che il vostro DPA o il fornitore offre:<\/p>\n<ul>\n<li>Data Processing Agreement completo (non solo ToS)<\/li>\n<li>Chiarezza su dove i dati vengono processati (EU vs extra-EU)<\/li>\n<li>Clausole su data retention e diritto al cancellamento<\/li>\n<li>Notifica tempestiva in caso di breach (72 ore)<\/li>\n<li>Limitazioni su uso per AI training (&#8220;opt-out&#8221; da data usage per training models di terzi)<\/cite>\n<\/ul>\n<h3>Passo 3: Ruolo del DPO e Documentazione di Base<\/h3>\n<p>Il vostro DPO (se nominato, obbligatorio per organizzazioni pubbliche e realt\u00e0 che processano dati massicciamente) deve:<\/p>\n<ul>\n<li>Mantenere <strong>Record of Processing Activities (RoPA)<\/strong> per ogni sistema AI<\/li>\n<li>Condurre <strong>Data Protection Impact Assessment (DPIA)<\/strong> per sistemi ad alto rischio<\/li>\n<li>Aggiornare l&#8217;<strong>informativa privacy<\/strong> per includere riferimenti espliciti a sistemi AI che processano dati personali<\/li>\n<li><cite>Includere: riferimento esplicito alla profilazione algoritmica, elenco dei processor AI (Anthropic per Claude, OpenAI per GPT, Google per Gemini, Microsoft per Copilot), base giuridica del trattamento per ciascun sistema AI, base giuridica per trasferimenti extra-UE se i dati vengono processati su server americani<\/cite><\/li>\n<\/ul>\n<h3>Passo 4: Assegnazione Responsabilit\u00e0 Interne<\/h3>\n<p>Documentate per iscritto (nel vostro registro governativo interno):<\/p>\n<ul>\n<li><strong>Owner del Sistema AI<\/strong>: Chi approva l&#8217;uso e i cambiamenti (es. CTO, IT Manager)<\/li>\n<li><strong>Owner della Data Governance<\/strong>: Chi gestisce qualit\u00e0 dati, versioning, ritenzione (es. Data Officer)<\/li>\n<li><strong>Owner della Supervisione Umana<\/strong>: Chi monitora l&#8217;output dell&#8217;AI (es. Team Leader se \u00e8 usato per scoring clienti)<\/li>\n<li><strong>Owner dell&#8217;Incident Response<\/strong>: Chi gestisce brecce o malfunzionamenti (es. Head of Compliance)<\/li>\n<\/ul>\n<h2>Trasparenza e Human Oversight: Requisiti Concreti<\/h2>\n<p><cite>Dal 2 agosto 2026, la Commissione europea e le autorit\u00e0 nazionali applicano l&#8217;AI Act. Nuove regole di trasparenza richiedono che certi sistemi AI informino gli utenti quando interagiscono con AI e quando il contenuto \u00e8 stato generato o alterato. Chatbot e sistemi interattivi devono dichiarare che stanno interagendo con AI, non un umano. Deepfake e contenuti alterati devono essere etichettati<\/cite>.<\/p>\n<p>Per le PMI questo significa:<\/p>\n<ul>\n<li><strong>Se usate chatbot aziendali<\/strong>: <cite>Dal 2 agosto 2026, chi interagisce con un chatbot aziendale deve sapere che sta interagendo con un sistema AI<\/cite><\/li>\n<li><strong>Se generate contenuti con AI<\/strong>: Etichetta visibile che il contenuto \u00e8 AI-generato<\/li>\n<li><strong>Se usate AI per decisioni significative<\/strong> (assunzioni, credito, accesso servizi): <cite>Protezioni Art. 22 GDPR per decisioni automatizzate si applicano quando l&#8217;AI influenza materialmente decisioni che toccano gli individui<\/cite><\/li>\n<\/ul>\n<h2>Linking interno: Shadow AI e Governance<\/h2>\n<p>Molte PMI ignorano che dipendenti usano ChatGPT, Copilot e Claude senza approvazione. <cite>La Shadow AI \u00e8 l&#8217;uso non autorizzato e non monitorato di strumenti di intelligenza artificiale da parte dei collaboratori aziendali<\/cite>. Questo crea rischi: dati aziendali sensibili mandati a terzi, modelli addestrati su contenuti proprietari, violazioni GDPR.<\/p>\n<p>Leggi il mio articolo dettagliato su <a href=\"https:\/\/darioiannascoli.it\/blog\/shadow-ai-governance-llm-unauthorized-agent-registry-clawhavoc-2026\/\">Shadow AI Visibility e AI Governance Risk 2026<\/a> per implementare un AI Agent Registry e rilevare uso non autorizzato.<\/p>\n<h2>Scadenze Critiche: Cosa Fare Prima di Dicembre 2026<\/h2>\n<p><cite>Le pratiche vietate entrano in vigore il 2 dicembre 2026; i sistemi ad alto rischio dell&#8217;Annex III iniziano il 2 dicembre 2027<\/cite>.<\/p>\n<p><strong>Entro Dicembre 2026 (immediatamente):<\/strong><\/p>\n<ul>\n<li>Eliminare sistemi AI che usano facial recognition per sorveglianza di massa<\/li>\n<li>Cessare uso di emotional detection o manipulation AI senza consenso<\/li>\n<li>Assicurare trasparenza totale su chatbot (es. dichiarare interazione con AI)<\/li>\n<li>Etichettare deepfake e contenuti alterati<\/li>\n<\/ul>\n<p><strong>Entro Dicembre 2027:<\/strong><\/p>\n<ul>\n<li>Sistemi ad alto rischio (Annex III): documentazione tecnica formale, test di bias, supervisione umana robusta, registrazione nel registro nazionale italiano<\/li>\n<\/ul>\n<p><cite>Organizzazioni non devono assumere che l&#8217;estensione si materializzer\u00e0\u2014prudente planning di compliance tratta agosto 2026 come deadline vincolante<\/cite>.<\/p>\n<h2>Incident Response e Breach Reporting<\/h2>\n<p>Se un vostro sistema AI causa danno (es. discriminazione in un&#8217;assunzione, leak di dati), avete obblighi di reporting:<\/p>\n<ul>\n<li><strong>Breach GDPR<\/strong>: Notificare il Garante entro 72 ore se interessa dati personali<\/li>\n<li><strong>Incident AI Act<\/strong>: Segnalare all&#8217;autorit\u00e0 nazionale competente entro 15 giorni per alto rischio<\/li>\n<li><strong>Documentazione interna<\/strong>: Registrare quando, cosa, come \u00e8 stato risolto<\/li>\n<\/ul>\n<p><cite>Definire protocolli di incident response con finestre di reporting di 72 ore\/15 giorni alle autorit\u00e0<\/cite>.<\/p>\n<h2>Rischi Finanziari e Reputazionali<\/h2>\n<p>Torniamo a realt\u00e0 concrete. Se il Garante Privacy o l&#8217;Ufficio AI europeo scopre che non rispettate l&#8217;AI Act:<\/p>\n<ul>\n<li><strong>Sanzioni GDPR<\/strong>: fino a EUR 20 milioni o 4% fatturato per violazioni data protection<\/li>\n<li><strong>Sanzioni AI Act<\/strong>: fino a EUR 35 milioni o 7% fatturato per sistemi ad alto rischio non conformi<\/li>\n<li><strong>Blocco servizi<\/strong>: Sospensione di deployment AI in UE<\/li>\n<li><strong>Danno reputazionale<\/strong>: Cliente scopre che il vostro tool l&#8217;ha discriminato \u2192 News negative, Lost trust<\/li>\n<\/ul>\n<p><cite>Come PMI utilizzatrice beneficerai indirettamente della compliance del fornitore, ma resti responsabile di uso e finalit\u00e0. Controlla sempre la DPA e verifica la base legale GDPR per i dati che invii<\/cite>.<\/p>\n<h2>Piano d&#8217;Azione Pratico per PMI (8 Settimane)<\/h2>\n<p><strong>Settimana 1-2: Inventory e Assessment<\/strong><\/p>\n<ul>\n<li>Mappare tutti i sistemi AI in uso (interno e esterno)<\/li>\n<li>Classificare per categoria di rischio<\/li>\n<li>Identificare dati personali processati<\/li>\n<\/ul>\n<p><strong>Settimana 3-4: Documentazione GDPR<\/strong><\/p>\n<ul>\n<li>Aggiornare informativa privacy con AI disclosure<\/li>\n<li>Verificare\/aggiornare DPA con tutti i processor AI<\/li>\n<li>Completare RoPA per ogni sistema<\/li>\n<\/ul>\n<p><strong>Settimana 5-6: Governance Interna<\/strong><\/p>\n<ul>\n<li>Assegnare ruoli scritti (Owner, DPO, AI Officer se applicabile)<\/li>\n<li>Creare registro decisionale per approvazione nuovi sistemi AI<\/li>\n<li>Formare team su trasparenza e human oversight<\/li>\n<\/ul>\n<p><strong>Settimana 7-8: Incident Response e Testing<\/strong><\/p>\n<ul>\n<li>Documentare protocolli di breach (chi notifica, quando, come)<\/li>\n<li>Test di scenario: come reagiremmo se il nostro AI discrimination system viene scoperto?<\/li>\n<li>Verificare conformit\u00e0 con Google\/OpenAI\/Anthropic su data usage<\/li>\n<\/ul>\n<h2>FAQ<\/h2>\n<h3>Se usiamo solo ChatGPT e non raccogliamo dati personali, siamo comunque soggetti all&#8217;AI Act?<\/h3>\n<p>Dipende dall&#8217;uso. Se ChatGPT rimane uno strumento interno senza impatto su clienti\/stakeholder, il rischio \u00e8 limitato. Ma se inviate email clienti o dati aziendali sensibili a OpenAI, dovete verificare il DPA (data processing agreement) e assicurare che la base legale GDPR sia solida. Se lo usate per generare raccomandazioni che toccano clienti (es. segmentazione marketing), allora Art. 50 AI Act (trasparenza) si applica dal 2 agosto 2026.<\/p>\n<h3>Cos&#8217;\u00e8 un Data Processing Agreement e dove lo trovo?<\/h3>\n<p>\u00c8 il contratto che regola come il fornitore (OpenAI, Google, etc.) gestisce i vostri dati personali per conto vostro. OpenAI lo offre ai business customers (link in dashboard ChatGPT Enterprise). Se usate versione free, non avete DPA formale\u2014il che significa non potete processare legalmente dati personali con quella versione. Molte PMI non lo sanno e rischiano.<\/p>\n<h3>Devo nominare un AI Officer o basta il DPO?<\/h3>\n<p>Non \u00e8 obbligatorio per legge. <cite>A differenza del DPO, non esiste definizione universale dell&#8217;AI Officer e l&#8217;EU AI Act non lo obbliga. Tuttavia, con crescente adozione AI e molti sistemi ad alto rischio in uso, potrebbe essere necessario assegnare una leadership dedicata come AI Officer per gestire rischi e oversight, assicurando conformit\u00e0 all&#8217;AI Act<\/cite>. Per PMI piccole, spesso basta affidare queste responsibility al DPO con affiancamento di tecnici. Per PMI medie\/grandi con molti sistemi AI, un AI Officer separato facilita governance.<\/p>\n<h3>Quali sono le principali pratiche vietate da dicembre 2026?<\/h3>\n<p>Surveillance di massa (facial recognition non consentita per tracking pubblico), emotional manipulation (AI per controllare comportamenti vulnerabili), social scoring (ranking cittadini per credibilit\u00e0 social). Se la vostra PMI non usa queste, non siete in pericolo immediato per la categoria &#8220;vietato&#8221;.<\/p>\n<h3>Se riceviamo una richiesta di informazioni (RFI) dall&#8217;Ufficio AI europeo, cosa facciamo?<\/h3>\n<p><cite>L&#8217;Ufficio AI pu\u00f2 inviare richieste di informazioni (RFI) ai provider per verificare compliance. Per semplici RFI, multa se la risposta \u00e8 scorretta o fuorviante. Per RFI formali per decisione, multa se non rispondete o rispondete in modo incompleto<\/cite>. Quindi: rispondete tempestivamente, accuratamente, e con documentazione. Non improvvisate.<\/p>\n<h2>Conclusione: AI Governance Isn&#8217;t Optional Anymore<\/h2>\n<p>Siamo settembre 2026. Le ispezioni sono iniziate. <cite>La governance AI in Italia sta diventando pi\u00f9 strutturata, documentata e soggetta a review. Il preoccupazione centrale per le aziende \u00e8 prontezza evidentaria. I prossimi step pratici sono diretti: mappare uso corrente dell&#8217;AI, confermarne le classificazioni di rischio secondo l&#8217;AI Act, assegnare proprietari accountabili, rafforzare controlli HR e vendor<\/cite>.<\/p>\n<p>La buona notizia? Se partite ora, avete ancora tempo per sistemare tutto prima di dicembre. Le PMI che aspettano fino a novembre troveranno solo caos.<\/p>\n<p>Avete dubbi su come classificare i vostri sistemi? Commentate qui sotto\u2014sono disponibile a discutere il vostro scenario specifico.<\/p>\n<p><strong>Links interni di approfondimento:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/darioiannascoli.it\/blog\/ai-act-governance-risk-assessment-compliance-documentation-model-card-audit-trail-2026\/\">AI Act Governance e Risk Assessment Framework per Aziende Italiane Agosto 2026: Come Implementare Compliance Documentation, Model Card Registry e Audit Trail Automatizzati<\/a><\/li>\n<li><a href=\"https:\/\/darioiannascoli.it\/blog\/shadow-ai-governance-llm-unauthorized-agent-registry-clawhavoc-2026\/\">Shadow AI Visibility e AI Governance Risk 2026: Come Mappare LLM Non Autorizzati, Implementare AI Agent Registry Controls e Detect ClawHavoc Supply Chain Poisoning<\/a><\/li>\n<li><a href=\"https:\/\/darioiannascoli.it\/blog\/preemptive-cybersecurity-ai-threat-prediction-2026\/\">Come Implementare Preemptive Cybersecurity con AI-Powered Threat Prediction 2026: La Mia Procedura Predictive Analytics, Behavioral Anomaly Scoring e Threat Anticipation<\/a><\/li>\n<li><a href=\"https:\/\/darioiannascoli.it\/blog\/rag-poisoning-model-inversion-attacks-2026-knowledge-base-protection\/\">Come Proteggere Knowledge Base da RAG Poisoning e Model Inversion Attacks 2026: La Mia Procedura Document Validation, Adversarial Perturbations Detection e Retrieval Pipeline Hardening<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>AI Governance Framework 2026: come implementare ruoli, responsabilit\u00e0 e organizational safeguards secondo AI Act e GDPR per PMI italiane. Scadenze, sanzioni e checklist pratica di compliance.<\/p>\n","protected":false},"author":1,"featured_media":4505,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"AI Governance Framework 2026: Guida Compliance AI Act e GDPR per PMI | Dario Iannascoli","_seopress_titles_desc":"Governance AI 2026: ruoli, responsabilit\u00e0, organizational safeguards. AI Act e GDPR per PMI italiane. Checklist, scadenze, sanzioni e framework pratico di compliance.","_seopress_robots_index":"","footnotes":""},"categories":[128],"tags":[298,1324,603,606,1219,994],"class_list":["post-4504","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-a-i","tag-ai-act","tag-ai-governance-2026","tag-compliance","tag-gdpr","tag-governance","tag-pmi"],"_links":{"self":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts\/4504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/comments?post=4504"}],"version-history":[{"count":0,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts\/4504\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/media\/4505"}],"wp:attachment":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/media?parent=4504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/categories?post=4504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/tags?post=4504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}