GDPR, DORA e NIS 2 arrivano nel tuo codice, non solo nelle tue policy.
Per i team SaaS UE che gestiscono obblighi normativi sovrapposti. Gli obblighi di protezione dei dati e resilienza che compaiono in una diff, identificati per articolo.
Un'azienda SaaS che opera nell'UE spesso deve rispettare diversi regolamenti contemporaneamente: GDPR per i dati personali, DORA se serve entità finanziarie, NIS 2 se è un operatore in ambito, e l'AI Act se distribuisce IA ad alto rischio. Gran parte di questo riguarda la governance, ma una parte significativa si decide nel codice, e gli obblighi sovrapposti rendono facile non notare quale articolo una modifica abbia interessato.
Diverse normative, una revisione
La parte più complessa della conformità UE nel codice è che una singola modifica può coinvolgere più normative: un nuovo flusso di dati verso terze parti è sia una questione di trasferimento GDPR che, per le entità interessate, un rischio di terze parti DORA. heygrc è progettato per analizzare la modifica rispetto a tutti i framework selezionati contemporaneamente e identificare ogni articolo interessato, in modo che uno sviluppatore non debba tenersi in mente quattro regolamenti per riconoscere che una diff è rilevante.
È proprio questa ampiezza che rende uno strumento specializzato più utile di un generico tool di qualità del codice.
Modifiche che sembrano codice ordinario.
Alcune delle modifiche rilevanti per il controllo che heygrc è progettato per segnalare in questo caso, ciascuna citata con il clause che tocca.
A request body with personal data is logged in full
GDPR Art. 5(1)(c)A nightly backup of operational data is removed
DORA Art. 12A new dependency lands with no integrity check
NIS 2 Art. 21(2)(d)
I framework più rilevanti qui.
Guida: Rilevare un bug di conservazione GDPR nella revisione del codice
heygrc segnalare le modifiche rilevanti per il controllo e cita il clause in modo che il problema possa essere gestito nella pull request. Non ti certifica, non esegue il tuo audit e non sostituisce il tuo giudizio.