Sai quale AI usi
Censiamo e classifichiamo i sistemi di AI, anche quelli dentro software esistenti o introdotti dai singoli reparti.
InventarioUsi l'AI ogni giorno. Noi la mettiamo sotto controllo. Assistenti, funzioni nascoste nei software, strumenti scelti da un singolo reparto: l'AI è già in azienda, spesso senza che nessuno la governi. Noi la censiamo, la mettiamo in ordine e formiamo le persone che la usano.
Sei interventi, un unico referente.
Partiamo dai tuoi sistemi, non da un questionario. Chi gestisce l'infrastruttura vede ciò che gira davvero: l'inventario si fonda su ciò che esiste, non su ciò che qualcuno ricorda.
Censiamo e classifichiamo i sistemi di AI, anche quelli dentro software esistenti o introdotti dai singoli reparti.
InventarioValutiamo l'impatto su processi operativi, comunicazione, marketing e produzione di contenuti.
RischioVerifichiamo le misure di sicurezza e individuiamo incaricati con competenze e poteri effettivi di intervento.
Sorveglianza umanaDue diligence sulla documentazione tecnica e sugli obblighi contrattuali dei fornitori.
FilieraRegole chiare per i contenuti generati o alterati con AI: consensi verificati e approvazione prima della diffusione.
ContenutiConsegniamo l'esito tecnico per l'aggiornamento del Modello Organizzativo, da condividere con il tuo consulente legale e l'Organismo di Vigilanza.
RaccordoPer reparto, sugli strumenti che usano davvero.
Nessun corso generico uguale per tutti. Dopo il censimento sappiamo cosa usa ogni reparto, e formiamo su quello: cosa fa l'AI, cosa non fa, cosa non va mai inserito.
Una sorveglianza umana funziona solo se chi sorveglia sa cosa guarda. Per questo la formazione è parte del servizio, non un extra.
Un'AI installata in azienda è un sistema che conosci, controlli e puoi documentare: niente invio di dati a servizi di terzi. Dove ha senso, è il modo più semplice per ridurre la superficie da presidiare.
Dal 30 settembre 2026 due reati legati all'AI sono nel D.lgs. 231.
Il D.lgs. 9 settembre 2026, n. 160, adegua la normativa italiana al Regolamento (UE) 2024/1689 (AI Act) e inserisce nel D.lgs. 231/2001 l'art. 25-vicies.
Omessa adozione di misure di sicurezza o di sorveglianza umana, e alterazione illecita di sistemi di AI ad alto rischio, quando ne derivi pericolo per la vita, l'incolumità pubblica o individuale o la sicurezza dello Stato.
Ente: da 600 a 1.000 quoteCessione, pubblicazione o diffusione, senza consenso della persona, di immagini, video o voci falsificati o alterati con AI, idonei a ingannare sulla genuinità, quando causano un danno ingiusto. Già introdotto dalla Legge n. 132/2025.
Ente: da 200 a 700 quoteAlle condizioni di legge: sospensione o revoca di autorizzazioni, licenze o concessioni, divieto di contrattare con la Pubblica Amministrazione, esclusione da agevolazioni e finanziamenti, divieto di pubblicizzare beni o servizi.
Oltre alla pecuniariaUsare l'AI non comporta automaticamente la responsabilità dell'ente: restano i presupposti del D.lgs. 231/2001. Cambia che oggi è ragionevole poter dimostrare di aver guardato.
No, non automaticamente. La responsabilità dell'ente resta subordinata ai presupposti del D.lgs. 231/2001. Dal 30 settembre 2026 però il catalogo dei reati presupposto include due fattispecie legate all'AI, ed è opportuno verificare gli strumenti usati e i presidi applicati.
Il nuovo art. 25-vicies richiama l'art. 437-bis c.p. (omessa adozione di misure di sicurezza o di sorveglianza umana e alterazione illecita di sistemi di AI ad alto rischio, con pericolo per la vita, l'incolumità o la sicurezza dello Stato) e l'art. 612-quater c.p. (diffusione senza consenso di immagini, video o voci falsificati con AI che causino un danno ingiusto).
Sì. L'art. 4 del Regolamento (UE) 2024/1689 chiede a chi usa sistemi di AI di garantire un livello adeguato di alfabetizzazione in materia di AI al proprio personale. Ne risente anche la sorveglianza umana: serve chi sappia riconoscere quando intervenire.
La verifica va estesa anche all'AI incorporata nei software aziendali e a quella usata tramite servizi esterni, comprese le funzionalità introdotte dalle singole funzioni aziendali senza coinvolgere l'IT.
Fonte: D.lgs. 9 settembre 2026, n. 160, pubblicato in Gazzetta Ufficiale il 15 settembre 2026. Questa pagina è informativa e non costituisce consulenza legale.
Parti dalla verifica.