Avvocato · Diritto, tecnologia e AI

Diritto delle nuove tecnologie, con metodo e visione.

Capire la tecnologia prima di applicarci il diritto.

Affianco aziende, startup e professionisti nelle questioni giuridiche e di compliance legate ad AI, data protection e cybersecurity.

Avv. Davide Rocchi
Tecnica · diritto · eticaTre piani, un'unica analisi
AI · dati · cybersecurityDove la tecnologia incontra la norma
Roma · in tutta ItaliaIn studio o da remoto
01 — Servizi

Tre aree, un unico approccio: rigore giuridico applicato alla tecnologia.

Ogni progetto parte dall'analisi della situazione concreta. L'obiettivo: soluzioni operative, non pareri astratti.

/ 01

Intelligenza artificiale

Accompagno aziende e professionisti nella governance e nella compliance dei sistemi di AI: dall'inquadramento normativo alla gestione del rischio, con attenzione alle implicazioni etiche che la sola lettura della norma non coglie.

  • Inquadramento ai sensi dell'AI Act
  • Analisi e classificazione del rischio
  • Policy e governance sull'uso dell'AI
  • Valutazione delle implicazioni etiche
/ 02

Protezione dei dati

Metto in regola chi tratta dati personali, dalla mappatura alla gestione di un problema quando si presenta. Con un occhio a come funziona davvero la tecnologia che li raccoglie.

  • Assunzione del ruolo di DPO
  • Informative, registri, DPIA
  • Accordi di contitolarità e DPA
  • Gestione dei data breach
/ 03

Cybersecurity & NIS2

Accompagno le organizzazioni soggette ai nuovi obblighi di sicurezza, traducendo requisiti tecnici in responsabilità chiare e procedure che si possono davvero seguire.

  • Adeguamento alla Direttiva NIS2
  • Governance e catena delle responsabilità
  • Policy e procedure interne
  • Rapporti con le autorità
02 — Profilo

Chi sono

Sono un avvocato del Foro di Roma. Ho imparato il mestiere nel contenzioso — dove un problema lo devi smontare da ogni lato prima di decidere come muoverti — e oggi applico lo stesso metodo al terreno più scivoloso che ci sia: quello in cui la tecnologia incontra il diritto.

Mi occupo di intelligenza artificiale, protezione dei dati e cybersecurity. Ciò che mi distingue è il modo in cui tengo insieme queste materie. Quando guardo un sistema di AI mi pongo tre domande in sequenza: come funziona davvero sul piano tecnico, cosa permette e cosa vieta la legge, e cosa è eticamente difendibile. Sono tre piani che di solito restano separati — i giuristi si fermano alla norma, i tecnici la ignorano, e la domanda etica spesso non se la pone nessuno. Con l'AI, invece, è proprio lì che si decide tutto.

Per farlo ho costruito basi solide su entrambi i versanti: la qualificazione come Data Protection Officer (standard UNI CEI EN 17740:2024 e UNI/PdR 66:2019), il Master di II livello in Data Protection, Cybersicurezza e Diritto delle Nuove Tecnologie all'Università Roma Tre, e una pratica reale fatta di atti, strategie e responsabilità. Competenza tecnica e rigore giuridico, al servizio di scelte che reggono — davanti a un cliente come davanti a un giudice.

Avvocato
Davide Rocchi

Qualifiche

Data Protection Officer
Certificato UNI CEI EN 17740:2024 · UNI/PdR 66:2019 — 2026
Abilitazione forense
Corte d'Appello di Roma — 2024

Formazione

Master di II livello — Data Protection, Cybersicurezza e Diritto delle Nuove Tecnologie
Università Roma Tre — in corso
Corso di Alta Formazione in Governo societario, compliance e privacy
Luiss Executive Management Education
Laurea Magistrale in Giurisprudenza
Tesi: «La tutela penale sulla protezione dei dati personali alla luce del GDPR»

Partiamo dalla domanda giusta.

Che tu debba inquadrare un sistema di AI, mettere in regola il trattamento dei dati o capire quanto sei esposto — scrivimi. Il primo passo è sempre lo stesso: guardare il problema da ogni lato.