L’EU AI Act introduce un quadro europeo uniforme per lo sviluppo, l’acquisto, l’integrazione e l’utilizzo dei sistemi di intelligenza artificiale. Il Regolamento adotta un approccio basato sul rischio e attribuisce obblighi differenti alle organizzazioni in funzione del ruolo ricoperto, delle caratteristiche del sistema e dell’ambito nel quale l’IA viene utilizzata.
Per dirigenti, manager e responsabili di funzione, conoscere l’AI Act non significa acquisire competenze strettamente giuridiche, ma comprendere quali decisioni devono essere assunte per governare correttamente l’intelligenza artificiale in azienda.
Il corso presenta in modo chiaro e concreto le principali disposizioni del Regolamento, traducendole in responsabilità manageriali, scelte organizzative e azioni operative. Particolare attenzione viene dedicata alla classificazione dei sistemi AI, agli impieghi vietati, ai sistemi ad alto rischio, all’AI Literacy, alla gestione dei fornitori e alla necessità di introdurre policy, ruoli, controlli e processi di supervisione.
Il corso è rivolto a:
- imprenditori e componenti degli organi direttivi;
- amministratori delegati e direttori generali;
- dirigenti e responsabili di funzione;
- responsabili delle risorse umane;
- responsabili IT e digital transformation;
- responsabili acquisti e procurement;
- responsabili legali e compliance;
- responsabili privacy e protezione dei dati;
- risk manager;
- responsabili di controllo interno e internal audit;
- project manager coinvolti nell’introduzione di soluzioni AI;
- responsabili di business unit che utilizzano strumenti di intelligenza artificiale.
Al termine del corso i partecipanti saranno in grado di:
- comprendere la struttura e le finalità dell’EU AI Act;
- interpretare l’approccio normativo basato sul rischio;
- distinguere tra pratiche vietate, sistemi ad alto rischio e sistemi soggetti a obblighi di trasparenza;
- individuare il ruolo ricoperto dall’organizzazione nella catena del valore dell’IA;
- riconoscere le principali responsabilità del management;
- valutare le implicazioni dell’utilizzo di sistemi AI nei processi aziendali;
- identificare i principali rischi organizzativi, legali, reputazionali e operativi;
- definire le prime azioni necessarie per un percorso di adeguamento;
- promuovere un utilizzo consapevole e controllato dell’intelligenza artificiale.
EU AI Act
- Finalità e principi generali del Regolamento
- Ambito di applicazione territoriale
- Che cosa si intende per sistema di intelligenza artificiale
- Soggetti coinvolti nella catena del valore dell’IA
- Provider, deployer, importatori e distributori
- Differenza tra sviluppo, commercializzazione e utilizzo di un sistema AI
- Applicazione dell’AI Act anche a fornitori e operatori non stabiliti nell’Unione europea
- Rapporto con GDPR, cybersecurity, sicurezza dei prodotti e normative settoriali
Livelli di rischio
- Pratiche di intelligenza artificiale vietate
- Sistemi AI ad alto rischio
- Sistemi soggetti a obblighi di trasparenza
- Applicazioni a rischio limitato
- Applicazioni non soggette a obblighi specifici
- Modelli di intelligenza artificiale per finalità generali
- Casi di utilizzo aziendale da sottoporre a valutazione
Applicazioni sensibili
- Selezione e gestione del personale
- Valutazione delle prestazioni dei lavoratori
- Accesso a servizi essenziali
- Valutazione dell’affidabilità delle persone
- Biometria e identificazione
- Istruzione e formazione
- Infrastrutture critiche
- Sicurezza e controllo degli accessi
- Sistemi che supportano decisioni con effetti rilevanti sulle persone
Responsabilità organizzative
- Individuazione dei sistemi AI utilizzati in azienda
- Definizione delle responsabilità interne
- Approvazione degli utilizzi consentiti
- Valutazione preventiva dei nuovi progetti
- Gestione dei rischi e dei controlli
- Supervisione umana
- Qualità e governance dei dati
- Sicurezza, robustezza e affidabilità
- Monitoraggio delle prestazioni
- Gestione delle anomalie e degli incidenti
- Conservazione delle evidenze
- Coordinamento tra management, IT, Legal, Compliance, HR, Privacy e Cybersecurity
Acquisto di sistemi e servizi AI
- Valutazione preventiva del fornitore
- Classificazione del prodotto o servizio
- Individuazione dei ruoli contrattuali
- Informazioni e documentazione da richiedere
- Garanzie sul trattamento dei dati
- Gestione dei subfornitori
- Aggiornamenti e modifiche del sistema
- Dipendenza da piattaforme esterne
- Clausole contrattuali e livelli di servizio
- Diritto di verifica e audit
- Gestione dell’uscita dal servizio
Rischi per l’impresa
- Utilizzo non autorizzato di strumenti AI
- Diffusione di dati riservati
- Risultati inaccurati o discriminatori
- Assenza di supervisione umana
- Decisioni non adeguatamente motivate
- Mancanza di tracciabilità
- Dipendenza eccessiva dal fornitore
- Danni reputazionali
- Contestazioni da parte di dipendenti, clienti o utenti
- Responsabilità amministrative e contrattuali
Azioni prioritarie
- Creare un inventario dei sistemi AI
- Individuare utilizzi ufficiali e strumenti utilizzati autonomamente dai dipendenti
- Classificare i sistemi in base al rischio
- Identificare i ruoli ricoperti dall’organizzazione
- Nominare responsabili e referenti
- Definire una policy aziendale sull’uso dell’IA
- Introdurre un processo di approvazione dei nuovi sistemi
- Stabilire criteri per la selezione dei fornitori
- Formare il personale
- Definire controlli e meccanismi di supervisione
- Predisporre registri ed evidenze documentali
- Integrare i rischi AI nel sistema di risk management
- Pianificare verifiche periodiche e audit
AI Literacy
- Perché la formazione riguarda anche il management
- Competenze richieste in funzione dei ruoli
- Formazione degli utilizzatori
- Consapevolezza dei limiti dei sistemi AI
- Prevenzione dell’utilizzo improprio
- Responsabilizzazione delle funzioni aziendali
- Evidenze della formazione svolta
Non sono richieste competenze tecniche o giuridiche specifiche.
È utile una conoscenza generale dei processi aziendali nei quali vengono utilizzati o si prevede di utilizzare strumenti di intelligenza artificiale.
Verifica dell’apprendimento
La verifica potrà avvenire attraverso:
esercitazioni;
discussione di casi;
valutazione degli elaborati prodotti;
test finale;
eventuale presentazione del project work.
Attestato
Al termine del corso verrà rilasciato un attestato di partecipazione subordinatamente alla frequenza minima prevista, oppure un attestato di frequenza positiva rafforzato dall'esito positivo del test finale.
Al termine dell’incontro, il management avrà acquisito una visione chiara:
- degli impatti dell’AI Act sull’organizzazione;
- delle applicazioni che richiedono maggiore attenzione;
- delle responsabilità connesse all’adozione dell’IA;
- dei rischi derivanti da impieghi non governati;
- delle funzioni aziendali da coinvolgere;
- delle iniziative da avviare per costruire un sistema di AI Governance e AI Compliance.