AI Act - Reg. UE 2024/1689
Legge sull'Intelligenza Artificiale
L’AI Act introduce regole che incidono direttamente sul modo in cui le organizzazioni sviluppano, adottano e utilizzano sistemi di Intelligenza Artificiale.
Con il Regolamento (UE) 2024/1689, l’Unione Europea ha definito un quadro normativo comune fondato su un principio preciso: obblighi e responsabilità dipendono dal rischio associato al sistema, dalle sue finalità e dal ruolo ricoperto dall’organizzazione.
La conformità parte quindi dalla propria realtà operativa: individuare i sistemi AI utilizzati, comprenderne l’inquadramento e stabilire quali requisiti devono essere applicati.
Da questa analisi derivano le misure necessarie per governarne l’utilizzo, definire responsabilità e controlli e integrare i nuovi adempimenti nel sistema di compliance.
Per saperne di più leggi gli approfondimenti:
> AI Act: obblighi di trasparenza dal 2 agosto 2026
> IA in azienda: roadmap operativa tra AI Act e ISO 42001
La consulenza di GRCteam
Identifichiamo i sistemi e gli strumenti di Intelligenza Artificiale utilizzati, sviluppati o integrati nei processi aziendali, ricostruendone finalità, modalità di utilizzo e soggetti coinvolti.
Analizziamo il ruolo assunto dall’organizzazione rispetto ai diversi sistemi e ne valutiamo la classificazione secondo l’approccio basato sul rischio previsto dall’AI Act, individuando gli obblighi applicabili.
Verifichiamo il livello di conformità dell’organizzazione rispetto ai requisiti pertinenti e individuiamo gli interventi necessari, definendo priorità e piano di adeguamento.
Supportiamo la definizione di ruoli, responsabilità, policy, procedure e controlli per governare l’introduzione e l’utilizzo dei sistemi AI all’interno dell’organizzazione.
Affianchiamo l’organizzazione nella predisposizione e gestione della documentazione e delle evidenze richieste in funzione dei sistemi utilizzati e del ruolo ricoperto.
Valutiamo gli aspetti di compliance legati a sistemi e servizi AI forniti da soggetti esterni, verificando responsabilità, informazioni disponibili e presidi necessari lungo la catena di fornitura.
Supportiamo lo sviluppo delle competenze necessarie per un utilizzo consapevole dell’AI, attraverso percorsi formativi calibrati sui diversi ruoli e sulle effettive modalità di utilizzo dei sistemi.
Normative diverse possono richiedere adempimenti comuni e coinvolgere gli stessi processi aziendali.
Con KEYMAP puoi gestirle in modo integrato, mettendo in relazione requisiti, attività, responsabilità e rischi in un unico ambiente.
Il metodo IMpact per la gestione del rischio
IMpact rivoluziona l’analisi e la gestione del rischio e trasforma la compliance in un vantaggio strategico. Il nostro metodo coniuga:
- il know how maturato in 30 anni di esperienza.
- un processo di Risk Analysis avanzato che calcola il reale impatto del rischio con strumenti evolutivi e KPI per valutare costi e benefici della gestione integrata delle norme.
- la ricerca all’integrazione normativa per ridurre ridondanza di elementi ripetitivi, grazie a un team multinorma e multidisciplinare che garantisce un unico interlocutore.
- un supporto tecnologico, KEYMAP, concepito per semplificare la consultazione dell’intero sistema gestionale.
Inizia il tuo percorso verso la conformità:
scegli la consulenza di GRCteam