Il corso EU AI Act per il personale tecnico e IT traduce il quadro normativo europeo in attività, controlli e comportamenti concreti per chi opera sulle tecnologie aziendali.
I partecipanti apprendono come riconoscere un sistema di IA, individuare il ruolo ricoperto dall’organizzazione, contribuire alla classificazione del rischio, verificare i requisiti applicabili, gestire dati e log, implementare misure di sicurezza, supportare la supervisione umana e documentare configurazioni, modifiche e controlli.
Particolare attenzione viene dedicata ai sistemi di IA ad alto rischio, all’intelligenza artificiale generativa, ai modelli per finalità generali, ai servizi cloud, alle API e alle funzionalità di IA integrate nei prodotti software.
Il Regolamento europeo adotta un modello basato sul rischio e attribuisce obblighi differenti in funzione delle caratteristiche del sistema e del ruolo ricoperto dall’organizzazione nella catena del valore. Le funzioni tecniche sono quindi essenziali per trasformare gli obblighi normativi in requisiti architetturali, controlli applicativi, misure di sicurezza ed evidenze verificabili.
Il corso è rivolto a:
- responsabili IT;
- CIO e IT manager;
- amministratori di sistema;
- responsabili delle infrastrutture;
- sviluppatori software;
- software architect;
- solution architect;
- DevOps e MLOps engineer;
- data engineer;
- data scientist;
- machine learning engineer;
- database administrator;
- responsabili cybersecurity;
- information security specialist;
- cloud architect e cloud administrator;
- application manager;
- technical project manager;
- personale help desk e supporto applicativo;
- tecnici coinvolti nella selezione e integrazione di soluzioni di IA.
Al termine del corso i partecipanti saranno in grado di:
- comprendere struttura, finalità e principi dell’AI Act;
- riconoscere sistemi e funzionalità che rientrano nel campo di applicazione;
- distinguere sistemi di IA, modelli e software tradizionali;
- comprendere il ruolo dell’organizzazione nella catena del valore;
- distinguere provider, deployer, importatore e distributore;
- contribuire alla classificazione dei sistemi in base al rischio;
- riconoscere le pratiche di IA vietate;
- individuare i principali requisiti dei sistemi ad alto rischio;
- tradurre i requisiti normativi in controlli tecnici;
- gestire configurazioni, versioni, dati, log e documentazione;
- supportare l’implementazione della supervisione umana;
- applicare misure di accuratezza, robustezza e cybersicurezza;
- verificare servizi cloud, API, componenti e fornitori esterni;
- riconoscere incidenti, anomalie e malfunzionamenti;
- supportare audit, monitoraggio e attività di AI Compliance;
- utilizzare gli strumenti di IA generativa in modo sicuro e conforme.
Titoli dei moduli
- Introduzione all’AI Act
- Che cosa è un sistema di Intelligenza Artificiale
- Ruoli e responsabilità nella catena del valore
- Classificazione dei sistemi in base al rischio
- Requisiti tecnici dei sistemi di IA ad alto rischio
- Accuratezza, robustezza e cybersicurezza
- Supervisione umana e interfacce
- Intelligenza artificiale generativa e GPAI
- Trasparenza dei contenuti generati dall’IA
- Sviluppo, DevOps e MLOps conformi
- Acquisto e integrazione di sistemi di IA
- Monitoraggio, incidenti e supporto all’audit
- AI Literacy e responsabilità del personale tecnico
Il corso utilizza un approccio tecnico-operativo. Le disposizioni dell’AI Act vengono presentate attraverso la loro traduzione in requisiti di sistema, controlli, configurazioni, procedure e responsabilità.
La formazione comprende:
- spiegazioni normative orientate al personale tecnico;
- esempi di architetture e scenari applicativi;
- analisi di casi;
- checklist;
- valutazione di configurazioni e processi;
- esercitazioni di classificazione;
- individuazione dei controlli;
- confronto sulle soluzioni utilizzate dai partecipanti.
L’obiettivo è consentire alle funzioni IT di collaborare efficacemente con Legal, Compliance, DPO, Risk Management e responsabili dei processi aziendali.
Il materiale può comprendere:
- slide del corso;
- sintesi tecnica dell’AI Act;
- schema dei ruoli nella catena del valore;
- matrice di classificazione dei sistemi;
- checklist dei requisiti tecnici;
- checklist per l’IA generativa;
- checklist di cybersicurezza;
- modello di scheda del sistema;
- checklist per la valutazione dei fornitori;
- modello di registro dei controlli;
- schema per la gestione degli incidenti;
- riferimenti normativi e documentazione europea.
È consigliata:
- una conoscenza generale dei sistemi informativi aziendali;
- la comprensione dei principali concetti di sicurezza informatica;
- una conoscenza di base dei servizi cloud, delle applicazioni e dei dati;
- una familiarità generale con gli strumenti di intelligenza artificiale.
Non sono richieste conoscenze giuridiche specifiche.
Verifica finale
La verifica dell’apprendimento può essere effettuata mediante:
- test a risposta multipla;
- analisi di un caso;
- classificazione preliminare di un sistema;
- individuazione dei controlli tecnici necessari;
- valutazione dei risultati del laboratorio.
Attestato
Al termine del corso viene rilasciato un attestato di partecipazione, subordinato alla frequenza minima prevista e, quando richiesta, al superamento della verifica finale.