1500,00€ + IVA

Il corso

La progressiva applicazione del Regolamento (UE) 2024/1689 e della Legge n. 132/2025 richiede alle aziende di tradurre gli obblighi normativi in ruoli, processi e controlli concreti. Il corso fornisce gli strumenti per comprendere l’AI Act, valutare i rischi e adeguare la governance aziendale attraverso un approccio pratico e casi applicativi. Comprendere le norme. Valutare i rischi. Governare l’intelligenza artificiale.

Programma e obiettivi

Programma
  • GIORNO 1 | FONDAMENTI, QUADRO NORMATIVO E CLASSIFICAZIONE
  • 21 ottobre 2026 9:00 - 17:00
  • - Comprendere l’intelligenza artificiale
  • - Contesto, evoluzione e principali applicazioni dell’AI
  • - Definizione di sistema di AI
  • - Algoritmi, machine learning, deep learning e reti neurali
  • - LLM, AI generativa e modelli di AI per finalità generali – GPAI
  • - Dati di addestramento, convalida e test; dati sintetici
  • - Accuratezza, bias, allucinazioni, data drift e principali fonti di rischio
  • - ESERCITAZIONE: analisi tecnica e giuridica di un sistema AI
  • - Il quadro normativo europeo e nazionale
  • - Il Regolamento (UE) 2024/1689 – AI Act
  • - Italia: Legge 23 settembre 2025, n. 132
  • - Europa: le modifiche introdotte dall’Omnibus AI
  • - Ambito materiale e territoriale dell’AI Act
  • - Esclusioni: ricerca, uso personale, sicurezza nazionale e open source
  • - Calendario di applicazione e disciplina transitoria
  • - Sistema sanzionatorio
  • - ESERCITAZIONE: verifica dell’applicabilità dell’AI Act
  • - Soggetti, ruoli e governance
  • - Provider, deployer, importatore e distributore
  • - Rappresentante autorizzato e fabbricante del prodotto
  • - Provider di modelli GPAI
  • - Modifica sostanziale e possibile trasformazione del deployer in provider
  • - AI Office, AI Board e autorità europee
  • - AgID, ACN | autorità nazionali e il ruolo del GPDP e di AGCOM
  • - Obblighi di alfabetizzazione AI
  • - ESERCITAZIONE: individuazione dei ruoli nella catena del valore
  • - La classificazione basata sul rischio
  • - Pratiche AI vietate
  • - Sistemi AI ad alto rischio: Allegati I e III
  • - Eccezioni alla classificazione come sistema ad alto rischio
  • - Sistemi soggetti agli obblighi di trasparenza
  • - Sistemi a rischio minimo
  • - La GenAI come tecnologia e non come autonoma categoria di rischio
  • - Deepfake, manipolazione, persuasione e casi di utilizzo illecito
  • - ESERCITAZIONE: classificazione di casi aziendali
  • GIORNO 2 | OBBLIGHI, VALUTAZIONI E CONTROLLO DEL CICLO DI VITA
  • 22 ottobre 2026 9:00 - 17:00
  • - Sistemi AI ad alto rischio
  • - Criteri di classificazione e conseguenze operative
  • - Sistema di gestione dei rischi
  • - Data governance e qualità dei dati
  • - Documentazione tecnica e registrazione delle attività
  • - Trasparenza e istruzioni d’uso
  • - Sorveglianza umana effettiva
  • - Accuratezza, robustezza e cybersecurity
  • - Sistema di gestione della qualità
  • - Valutazione di conformità, dichiarazione UE e marcatura CE
  • - Registrazione nella banca dati europea
  • - Coordinamento con MDR, IVDR e normativa europea di prodotto
  • - ESERCITAZIONE: costruzione di una matrice dei requisiti
  • - Responsabilità lungo la catena del valore
  • - Obblighi di provider, deployer, importatori e distributori
  • - Fornitura, integrazione e modifica di sistemi AI
  • - Obblighi contrattuali e cooperazione tra gli operatori
  • - Monitoraggio successivo all’immissione sul mercato
  • - Gestione delle non conformità e azioni correttive
  • - Comunicazione degli incidenti gravi
  • - Conservazione delle evidenze
  • - ESERCITAZIONE: analisi di una catena di fornitura AI
  • - Obblighi specifici del deployer
  • - Utilizzo conforme alle istruzioni del provider
  • - Nomina e competenze dei soggetti incaricati della sorveglianza umana
  • - Controllo dei dati di input e conservazione dei log
  • - Monitoraggio del funzionamento del sistema
  • - Informazione ai lavoratori e alle persone interessate
  • - Reclami e diritto alla spiegazione
  • - Valutazione d’impatto sui diritti fondamentali – FRIA
  • - Coordinamento tra FRIA e DPIA
  • - ESERCITAZIONE: predisposizione guidata di una FRIA
  • - GPAI, AI generativa e trasparenza
  • - Obblighi dei provider di modelli GPAI
  • - Modelli GPAI con rischio sistemico
  • - Documentazione, copyright e sintesi dei dati di addestramento
  • - Codice di buone pratiche GPAI
  • - Obblighi di trasparenza previsti dall’art. 50
  • - Informazione nelle interazioni con chatbot e sistemi AI
  • - Marcatura dei contenuti generati o manipolati artificialmente
  • - Deepfake e testi di interesse pubblico
  • - Riconoscimento delle emozioni e categorizzazione biometrica
  • - Linee guida e Codice di buone pratiche sulla trasparenza
  • - ESERCITAZIONE: predisposizione di informative e avvertenze AI
  • GIORNO 3 | GOVERNANCE AZIENDALE E ATTUAZIONE ITALIANA
  • 23 ottobre 2026 9:00 - 16:00
  • - Sistemi AI ad alto rischio
  • - AI, diritti e normative collegate
  • - Protezione dei dati personali e rapporto tra AI Act e GDPR
  • - Decisioni automatizzate e profilazione
  • - Dati biometrici e categorie particolari di dati
  • - Etica, diritti fondamentali, non discriminazione e accessibilità
  • - Proprietà intellettuale, copyright e segreti commerciali
  • - Responsabilità civile, contrattuale e da prodotto
  • - Coperture assicurative dei rischi AI
  • - Persuasione algoritmica, marketing e tutela del consumatore
  • - Legge n. 132/2025 e schemi dei decreti attuativi
  • - Principi e ambiti di applicazione della normativa italiana
  • - AI nella sanità, nel lavoro, nelle professioni, nella PA e nella giustizia
  • - Governance nazionale: AgID, ACN e autorità settoriali
  • - Ruolo di AGCOM, Garante per la protezione dei dati personali, Banca d’Italia, CONSOB e IVASS
  • - Focus sullo schema di decreto attuativo A.G. 421 (Lo schema sarà esaminato tenendo conto del testo definitivo disponibile alla data del corso):
  • - poteri delle autorità nazionali, vigilanza e sanzioni;
  • - organismi notificati e valutazione della conformità;
  • - spazi di sperimentazione regolamentare;
  • - formazione e alfabetizzazione AI;
  • - utilizzo dell’AI nei rapporti di lavoro;
  • - intervento umano nelle decisioni riguardanti i lavoratori;
  • - AI e valutazione dei rischi per la salute e sicurezza sul lavoro;
  • - tutela di dati, algoritmi e metodi di addestramento come segreti commerciali.
  • - Dalla norma alla governance aziendale
  • - Mappatura e inventario dei sistemi AI
  • - Classificazione dei sistemi e individuazione dei ruoli
  • - Modello organizzativo e responsabilità interne
  • - AI Policy e procedure per l’utilizzo degli strumenti
  • - Valutazione e controllo dei fornitori
  • - Procurement e clausole contrattuali
  • - Gestione delle modifiche, audit e monitoraggio
  • - Incident management e conservazione delle evidenze
  • - ESERCITAZIONE FINALE: costruzione della mappa di compliance del deployer
A chi si rivolge

Un percorso di 20 ore in presenza, rivolto a DPO, AI Officer, Compliance Officer e professionisti delle funzioni Legal, HR e IT coinvolti nella gestione e nell’implementazione di tecnologie AI all’interno delle organizzazioni.

Docenti

Docenti
  • Eleonora Forni
  • Luca Ostachowicz
  • Matteo Colombo
  • Noemi Artegiani
  • Silvia Cereda

Risorse

Corsi simili