Il provvedimento n. 208/2026 del Garante privacy nei confronti di Intesa Sanpaolo: insider threat, accountability e misure di sicurezza nel settore bancario

di Giovanni di Stefano, Guglielmo Puzio
Nel primo trimestre del 2026 l’Autorità Garante per la protezione dei dati personali è intervenuta due volte, a distanza di quattordici giorni, nei confronti del primo gruppo bancario italiano. La prima pronuncia, datata 12 marzo 2026 (provvedimento n. 163/2026, doc. web n. 10230412), si è occupata della vicenda Isybank e ha condotto all’irrogazione di una sanzione pari a 17.628.000 euro per la migrazione non correttamente informata di circa 2,4 milioni di posizioni della clientela verso la nuova banca digitale del gruppo. La seconda, di cui ci si occupa in questa sede, è stata adottata il 26 marzo 2026 con provvedimento n. 208 (doc. web n. 10234984) e riguarda un caso diverso per ge. . .