1500,00€ + IVA
1350,00€ + IVA*
Aggiungi al carrello
Acquista Ora
- Attestato di superamento test finale
EDIZIONE 6
AI ACT: dalla norma alla governance aziendale
(con sessioni teorico - pratiche)
21 - 22 - 23 ottobre 2026
Area Artificial Intelligence
In presenza | Milano
Scarica la scheda completa
La progressiva applicazione del Regolamento (UE) 2024/1689 e della Legge n. 132/2025 richiede alle aziende di tradurre gli obblighi normativi in ruoli, processi e controlli concreti.
Il corso fornisce gli strumenti per comprendere l’AI Act, valutare i rischi e adeguare la governance aziendale attraverso un approccio pratico e casi applicativi.
Comprendere le norme. Valutare i rischi. Governare l’intelligenza artificiale.
Durata: 20 ore In aula
Italiano
Programma
- Comprendere l’intelligenza artificiale
- Contesto, evoluzione e principali applicazioni dell’AI
- Definizione di sistema di AI
- Algoritmi, machine learning, deep learning e reti neurali
- LLM, AI generativa e modelli di AI per finalità generali – GPAI
- Dati di addestramento, convalida e test; dati sintetici
- Accuratezza, bias, allucinazioni, data drift e principali fonti di rischio
- ESERCITAZIONE: analisi tecnica e giuridica di un sistema AI
- Il quadro normativo europeo e nazionale
- Il Regolamento (UE) 2024/1689 – AI Act
- Italia: Legge 23 settembre 2025, n. 132
- Europa: le modifiche introdotte dall’Omnibus AI
- Ambito materiale e territoriale dell’AI Act
- Esclusioni: ricerca, uso personale, sicurezza nazionale e open source
- Calendario di applicazione e disciplina transitoria
- Sistema sanzionatorio
- ESERCITAZIONE: verifica dell’applicabilità dell’AI Act
- Soggetti, ruoli e governance
- Provider, deployer, importatore e distributore
- Rappresentante autorizzato e fabbricante del prodotto
- Provider di modelli GPAI
- Modifica sostanziale e possibile trasformazione del deployer in provider
- AI Office, AI Board e autorità europee
- AgID, ACN | autorità nazionali e il ruolo del GPDP e di AGCOM
- Obblighi di alfabetizzazione AI
- ESERCITAZIONE: individuazione dei ruoli nella catena del valore
- La classificazione basata sul rischio
- Pratiche AI vietate
- Sistemi AI ad alto rischio: Allegati I e III
- Eccezioni alla classificazione come sistema ad alto rischio
- Sistemi soggetti agli obblighi di trasparenza
- Sistemi a rischio minimo
- La GenAI come tecnologia e non come autonoma categoria di rischio
- Deepfake, manipolazione, persuasione e casi di utilizzo illecito
- ESERCITAZIONE: classificazione di casi aziendali
- Sistemi AI ad alto rischio
- Criteri di classificazione e conseguenze operative
- Sistema di gestione dei rischi
- Data governance e qualità dei dati
- Documentazione tecnica e registrazione delle attività
- Trasparenza e istruzioni d’uso
- Sorveglianza umana effettiva
- Accuratezza, robustezza e cybersecurity
- Sistema di gestione della qualità
- Valutazione di conformità, dichiarazione UE e marcatura CE
- Registrazione nella banca dati europea
- Coordinamento con MDR, IVDR e normativa europea di prodotto
- ESERCITAZIONE: costruzione di una matrice dei requisiti
- Responsabilità lungo la catena del valore
- Obblighi di provider, deployer, importatori e distributori
- Fornitura, integrazione e modifica di sistemi AI
- Obblighi contrattuali e cooperazione tra gli operatori
- Monitoraggio successivo all’immissione sul mercato
- Gestione delle non conformità e azioni correttive
- Comunicazione degli incidenti gravi
- Conservazione delle evidenze
- ESERCITAZIONE: analisi di una catena di fornitura AI
- Obblighi specifici del deployer
- Utilizzo conforme alle istruzioni del provider
- Nomina e competenze dei soggetti incaricati della sorveglianza umana
- Controllo dei dati di input e conservazione dei log
- Monitoraggio del funzionamento del sistema
- Informazione ai lavoratori e alle persone interessate
- Reclami e diritto alla spiegazione
- Valutazione d’impatto sui diritti fondamentali – FRIA
- Coordinamento tra FRIA e DPIA
- ESERCITAZIONE: predisposizione guidata di una FRIA
- GPAI, AI generativa e trasparenza
- Obblighi dei provider di modelli GPAI
- Modelli GPAI con rischio sistemico
- Documentazione, copyright e sintesi dei dati di addestramento
- Codice di buone pratiche GPAI
- Obblighi di trasparenza previsti dall’art. 50
- Informazione nelle interazioni con chatbot e sistemi AI
- Marcatura dei contenuti generati o manipolati artificialmente
- Deepfake e testi di interesse pubblico
- Riconoscimento delle emozioni e categorizzazione biometrica
- Linee guida e Codice di buone pratiche sulla trasparenza
- ESERCITAZIONE: predisposizione di informative e avvertenze AI
- Sistemi AI ad alto rischio
- AI, diritti e normative collegate
- Protezione dei dati personali e rapporto tra AI Act e GDPR
- Decisioni automatizzate e profilazione
- Dati biometrici e categorie particolari di dati
- Etica, diritti fondamentali, non discriminazione e accessibilità
- Proprietà intellettuale, copyright e segreti commerciali
- Responsabilità civile, contrattuale e da prodotto
- Coperture assicurative dei rischi AI
- Persuasione algoritmica, marketing e tutela del consumatore
- Legge n. 132/2025 e schemi dei decreti attuativi
- Principi e ambiti di applicazione della normativa italiana
- AI nella sanità, nel lavoro, nelle professioni, nella PA e nella giustizia
- Governance nazionale: AgID, ACN e autorità settoriali
- Ruolo di AGCOM, Garante per la protezione dei dati personali, Banca d’Italia, CONSOB e IVASS
- Focus sullo schema di decreto attuativo A.G. 421 (Lo schema sarà esaminato tenendo conto del testo definitivo disponibile alla data del corso):
- poteri delle autorità nazionali, vigilanza e sanzioni;
- organismi notificati e valutazione della conformità;
- spazi di sperimentazione regolamentare;
- formazione e alfabetizzazione AI;
- utilizzo dell’AI nei rapporti di lavoro;
- intervento umano nelle decisioni riguardanti i lavoratori;
- AI e valutazione dei rischi per la salute e sicurezza sul lavoro;
- tutela di dati, algoritmi e metodi di addestramento come segreti commerciali.
- Dalla norma alla governance aziendale
- Mappatura e inventario dei sistemi AI
- Classificazione dei sistemi e individuazione dei ruoli
- Modello organizzativo e responsabilità interne
- AI Policy e procedure per l’utilizzo degli strumenti
- Valutazione e controllo dei fornitori
- Procurement e clausole contrattuali
- Gestione delle modifiche, audit e monitoraggio
- Incident management e conservazione delle evidenze
- ESERCITAZIONE FINALE: costruzione della mappa di compliance del deployer
Destinatari
Un percorso di 20 ore in presenza, rivolto a DPO, AI Officer, Compliance Officer e professionisti delle funzioni Legal, HR e IT coinvolti nella gestione e nell’implementazione di tecnologie AI all’interno delle organizzazioni.
Certificati e Attestati
ATTESTATO DI PARTECIPAZIONE
Attestato di partecipazione rilasciato sulla base dell'effettiva presenza al corso.
Attestato di partecipazione rilasciato sulla base dell'effettiva presenza al corso.