VIVALDI18 Governa

Governance dell’IA e conformità AI

Governance dell’IA e conformità AI

Integrare l'intelligenza artificiale in un'organizzazione significa governare tecnologia, dati, persone e responsabilità. VIVALDI18 aiuta a individuare gli strumenti utilizzati, comprenderne rischi e obblighi e costruire regole, processi e controlli adeguati.

ANTONIO è l'intelligenza artificiale di orientamento di VIVALDI18 STUDIO: aiuta a inquadrare la domanda, non fornisce pareri legali e non sostituisce la valutazione professionale.

In sintesi

Quando serve

Strumenti di intelligenza artificiale sono già in uso o stanno per essere adottati senza regole, ruoli o criteri di decisione.

Cosa ottieni

  • Un inventario dei casi d'uso, dei dati e dei fornitori
  • Criteri per utilizzi consentiti, limitati o vietati
  • Un piano di governance con supervisione umana dichiarata

Primo passo

Un CHECK Tecnologia responsabile: inventario iniziale, rischi, priorità e piano di approfondimento.

Richiedi il primo passo

Limiti dichiarati. Non è una valutazione giuridica riferita a una specifica organizzazione e non sostituisce le verifiche legali specialistiche.

L'IA entra nelle organizzazioni prima delle regole

  • Alcuni strumenti di intelligenza artificiale sono già utilizzati, ma non sappiamo esattamente quali.
  • Le persone usano assistenti generativi di propria iniziativa.
  • Non è chiaro quali dati vengano inseriti in questi sistemi.
  • Stiamo valutando l'introduzione di un nuovo servizio basato su IA.
  • Non sappiamo quali fornitori intervengano e con quali condizioni.
  • Mancano regole interne condivise su usi consentiti, limitati o vietati.
  • Non è definito chi autorizza l'adozione di un nuovo strumento.
  • Non sappiamo quando sia necessaria una supervisione umana esplicita.

L'intelligenza artificiale non è soltanto uno strumento tecnologico: introduce dati, processi, responsabilità, persone, fornitori e rischi da governare.

Cosa copre il lavoro

Le aree vengono attivate in base alla situazione: non sono tutte sempre comprese.

Mappatura dell'IA

Ricostruiamo quali sistemi e servizi vengono realmente utilizzati, da chi e per quale scopo.

  • Censimento dei sistemi e dei servizi di IA
  • Strumenti ufficialmente adottati
  • Utilizzi spontanei del personale e shadow AI
  • Finalità di ciascun utilizzo
  • Persone e funzioni coinvolte
  • Fornitori
  • Categorie di dati utilizzate

Valutazione

Analizziamo contesto, ruolo dell'organizzazione e rischi, senza automatismi e senza conclusioni predefinite.

  • Ruolo dell'organizzazione nell'utilizzo del sistema
  • Contesto di utilizzo
  • Classificazione preliminare dei sistemi
  • Rischi organizzativi, sui dati e sui diritti delle persone
  • Eventuale interazione con dati personali
  • Necessità di supervisione umana
  • Impatti su accessibilità e inclusione, quando pertinenti

Governance

Definiamo chi decide, chi autorizza, chi controlla e come le scelte restano tracciabili.

  • Responsabilità interne e livelli di autorizzazione
  • Procedura di adozione di nuovi strumenti
  • Policy sull'utilizzo dell'IA
  • Criteri per utilizzi consentiti, limitati o vietati
  • Gestione delle eccezioni
  • Tracciabilità delle decisioni
  • Gestione di incidenti e utilizzi impropri

Dati e privacy

Quando i sistemi trattano dati personali, la governance dell'IA e la protezione dei dati vanno lette insieme.

  • Minimizzazione e finalità
  • Basi giuridiche
  • Privacy by design e by default
  • DPIA quando necessaria
  • Conservazione e categorie particolari di dati
  • Trasferimenti e fornitori
  • Dati inseriti nei sistemi generativi
  • Ruoli privacy e responsabilità

Fornitori

Gli strumenti esterni portano con sé condizioni, trattamenti e livelli di controllo molto diversi tra loro.

  • Valutazione degli strumenti esterni
  • Condizioni di utilizzo
  • Trattamento dei dati
  • Localizzazione e trasferimenti
  • Utilizzo dei dati da parte del fornitore
  • Livelli di controllo disponibili
  • Documentazione e responsabilità contrattuali

Persone e AI literacy

La governance funziona quando chi utilizza gli strumenti sa cosa può fare, cosa non deve fare e perché.

  • Formazione e alfabetizzazione sull'intelligenza artificiale
  • Consapevolezza dei rischi
  • Corretto utilizzo degli strumenti
  • Procedure interne
  • Responsabilità di chi utilizza sistemi IA
  • Supervisione umana

Trasparenza

Quando pertinente, l'utilizzo dell'IA deve essere riconoscibile da chi riceve il servizio o il contenuto.

  • Informazione verso utenti e destinatari
  • Contenuti generati o modificati artificialmente
  • Interazione con sistemi IA
  • Trasparenza sui processi
  • Responsabilità delle decisioni

Quando i sistemi trattano dati personali, il lavoro si intreccia con la competenza Privacy / DPO.

Il percorso VIVALDI18

Fase 01
Mappare
Individuazione degli strumenti IA, degli utilizzi, dei dati, dei fornitori e delle persone coinvolte.
Fase 02
Valutare
Analisi del contesto, dei rischi, degli obblighi e delle responsabilità.
Fase 03
Definire
Regole interne, policy, ruoli, autorizzazioni e criteri di utilizzo.
Fase 04
Adeguare
Interventi su processi, documentazione, privacy, fornitori e controlli.
Fase 05
Preparare le persone
AI literacy, formazione e indicazioni operative per un utilizzo consapevole.
Fase 06
Presidiare
Controllo nel tempo, aggiornamento delle procedure e valutazione di nuovi strumenti o nuovi utilizzi.

Privacy & AI Governance Check

È l'applicazione del modello VIVALDI18 CHECK a questo tema: una verifica iniziale per ricostruire strumenti utilizzati, dati, processi, responsabilità, rischi e priorità di intervento.

  1. Strumenti
  2. Dati
  3. Persone
  4. Obblighi
  5. Rischi
  6. Priorità
  7. Piano di intervento

VIVALDI18 CHECK

Capire la situazione, i rischi e le priorità.

VIVALDI18 PROGETTO

Intervenire su regole, processi e documentazione.

VIVALDI18 PRESIDIO

Mantenere il controllo nel tempo.

Risultati possibili del lavoro

Esempi adattabili al progetto: non una documentazione obbligatoria in tutti i casi.

  • Mappa degli strumenti IA
  • Registro interno degli utilizzi
  • Mappa dei dati e dei fornitori
  • Valutazione preliminare degli obblighi
  • Matrice rischi / priorità
  • Policy sull'utilizzo dell'IA
  • Procedura di approvazione di nuovi strumenti
  • Regole per i sistemi generativi
  • Indicazioni sui dati inseribili
  • Ruoli e responsabilità interne
  • Procedure di supervisione umana
  • Piano di AI literacy e formazione
  • Valutazione dei fornitori
  • Piano di adeguamento
  • Sistema di verifica periodica

Il quadro normativo di riferimento

Il lavoro si colloca all'interno del quadro normativo europeo e italiano applicabile al caso concreto:

  • Regolamento (UE) 2016/679 — GDPR
  • Normativa italiana sulla protezione dei dati personali
  • Regolamento (UE) 2024/1689 — Artificial Intelligence Act (AI Act)
  • Normativa italiana applicabile in materia di intelligenza artificiale
  • Indicazioni e linee guida delle autorità competenti, quando pertinenti

VIVALDI18 STUDIO non è un organismo di certificazione. Le indicazioni di questa pagina hanno finalità informativa, non costituiscono una valutazione giuridica riferita a una specifica organizzazione e non sostituiscono le valutazioni legali specialistiche quando necessarie.

Non separiamo tecnologia, norme e persone

Nello stesso progetto VIVALDI18 può coordinare progettazione, organizzazione, processi, privacy, governance dell'IA, accessibilità, Customer Experience e comunicazione, mantenendo una sola regia. È il modo più efficace per evitare che privacy, intelligenza artificiale e accessibilità vengano trattate come compartimenti indipendenti.

Scenari illustrativi

Esempi costruiti per far capire il tipo di lavoro. Non sono casi reali né clienti di VIVALDI18.

Comune

Un assistente digitale al pubblico da introdurre definendo dati, supervisione umana e trasparenza.

PMI

Strumenti generativi già utilizzati dal personale, senza regole condivise né criteri sui dati inseribili.

ETS

Analisi assistita da IA su informazioni delicate, con ruoli e responsabilità da chiarire.

Startup

Un nuovo servizio digitale basato su IA da valutare, insieme ai fornitori, prima del lancio.

Domande frequenti

Sapete quali strumenti di IA vengono usati nella vostra organizzazione?

Possiamo partire da ciò che accade oggi: strumenti, dati, persone e fornitori. Da lì diventa possibile definire regole, priorità e controlli proporzionati.