Logo Alessandro Savino Strategie di Business Parliamone
Area: AI

AI Governance — Privacy, sicurezza e AI Act

⏱ Durata: 16 📍 presenza/online; incontri da 2 o 4 ore. 📊 Livello: Base

Il problema da cui partiamo

L’intelligenza artificiale sta entrando nelle aziende più velocemente delle regole necessarie per governarla.

Dipendenti che utilizzano strumenti non autorizzati, documenti aziendali caricati su servizi esterni, dati personali trattati senza una valutazione preventiva, fornitori scelti senza verificare condizioni contrattuali e sistemi AI introdotti senza definire responsabilità e controlli.

Il problema non è semplicemente decidere se utilizzare o meno l’intelligenza artificiale.

È capire quale AI utilizzare, per quale attività, con quali dati, attraverso quale fornitore e sotto quale livello di controllo.

Il corso costruisce un metodo operativo per valutare strumenti e casi d’uso alla luce di privacy, sicurezza, AI Act e governance aziendale, trasformando principi normativi e rischi tecnologici in decisioni concrete.

Cosa impari

  • distinguere tra utilizzo personale, business ed enterprise degli strumenti AI;
  • valutare quali tipologie di dati possono essere utilizzate nei diversi contesti;
  • individuare situazioni di Shadow AI;
  • comprendere i principali rischi di data leakage;
  • leggere gli elementi essenziali delle condizioni offerte da un provider AI;
  • comprendere il ruolo di DPA, privacy policy e condizioni contrattuali;
  • valutare dove vengono trattati e conservati i dati;
  • distinguere ruoli e responsabilità nel trattamento dei dati;
  • individuare quando un utilizzo dell’AI richiede una valutazione più approfondita;
  • comprendere la logica dell’AI Act e delle differenti categorie di rischio;
  • riconoscere i casi più delicati nell’ambito HR;
  • definire livelli di autorizzazione e supervisione umana;
  • costruire una policy aziendale sull’utilizzo dell’AI;
  • predisporre una checklist per valutare nuovi strumenti e nuovi casi d’uso.

A chi si rivolge

  • Imprenditori,
  • Direzione,
  • HR,
  • Amministrazione e finanza,
  • Responsabili IT, privacy, compliance,
  • Responsabili di funzione e professionisti coinvolti nell’introduzione o nel controllo di sistemi di intelligenza artificiale.

Prerequisiti

Non sono richieste competenze di programmazione.

È utile una conoscenza generale degli strumenti di AI generativa e dei principali processi aziendali.

Gli aspetti normativi vengono affrontati partendo dalle implicazioni operative, senza richiedere una preparazione giuridica specialistica.

Programma in sintesi

AI in azienda e governance
Strumenti generativi, utilizzi aziendali, ruoli e responsabilità.

Dati, privacy e sicurezza
Dati personali e aziendali, data leakage, strumenti consumer/business/enterprise, criteri di utilizzo.

Fornitori e contratti
DPA, conservazione dei dati, trasferimenti, subfornitori e principali elementi da verificare.

GDPR, DPIA e casi sensibili
Trattamenti a rischio, profilazione, HR e processi decisionali supportati dall’AI.

AI Act
Ruoli, categorie di rischio, obblighi, trasparenza e supervisione umana.

Sicurezza operativa
Accessi, permessi, prompt injection, RAG, agenti e human-in-the-loop.

Policy e governance interna
Regole aziendali, strumenti autorizzati, registri dei casi d’uso e processo di approvazione.

Laboratorio finale
Valutazione di un caso aziendale e costruzione di una prima checklist/policy AI.

Continua

Vuoi orientarti tra i percorsi?

Se vuoi capire quale percorso è più vicino alle esigenze della tua azienda, puoi partire da una domanda concreta.