AI Act - Reg. UE 2024/1689

Legge sull'Intelligenza Artificiale

L’AI Act introduce regole che incidono direttamente sul modo in cui le organizzazioni sviluppano, adottano e utilizzano sistemi di Intelligenza Artificiale.

Con il Regolamento (UE) 2024/1689, l’Unione Europea ha definito un quadro normativo comune fondato su un principio preciso: obblighi e responsabilità dipendono dal rischio associato al sistema, dalle sue finalità e dal ruolo ricoperto dall’organizzazione.

La conformità parte quindi dalla propria realtà operativa: individuare i sistemi AI utilizzati, comprenderne l’inquadramento e stabilire quali requisiti devono essere applicati.

Da questa analisi derivano le misure necessarie per governarne l’utilizzo, definire responsabilità e controlli e integrare i nuovi adempimenti nel sistema di compliance.

Per saperne di più leggi gli approfondimenti:

> AI Act: obblighi di trasparenza dal 2 agosto 2026
> IA in azienda: roadmap operativa tra AI Act e ISO 42001

La consulenza di GRCteam

Identifichiamo i sistemi e gli strumenti di Intelligenza Artificiale utilizzati, sviluppati o integrati nei processi aziendali, ricostruendone finalità, modalità di utilizzo e soggetti coinvolti.

Analizziamo il ruolo assunto dall’organizzazione rispetto ai diversi sistemi e ne valutiamo la classificazione secondo l’approccio basato sul rischio previsto dall’AI Act, individuando gli obblighi applicabili.

Verifichiamo il livello di conformità dell’organizzazione rispetto ai requisiti pertinenti e individuiamo gli interventi necessari, definendo priorità e piano di adeguamento.

Supportiamo la definizione di ruoli, responsabilità, policy, procedure e controlli per governare l’introduzione e l’utilizzo dei sistemi AI all’interno dell’organizzazione.

Affianchiamo l’organizzazione nella predisposizione e gestione della documentazione e delle evidenze richieste in funzione dei sistemi utilizzati e del ruolo ricoperto.

Valutiamo gli aspetti di compliance legati a sistemi e servizi AI forniti da soggetti esterni, verificando responsabilità, informazioni disponibili e presidi necessari lungo la catena di fornitura.

Supportiamo lo sviluppo delle competenze necessarie per un utilizzo consapevole dell’AI, attraverso percorsi formativi calibrati sui diversi ruoli e sulle effettive modalità di utilizzo dei sistemi.

GRCteam: il piano della consulenza parte 2

Normative diverse possono richiedere adempimenti comuni e coinvolgere gli stessi processi aziendali.

Con KEYMAP puoi gestirle in modo integrato, mettendo in relazione requisiti, attività, responsabilità e rischi in un unico ambiente.

GRCteam: metodo IMpact - Analisi del Rischio

Il metodo IMpact per la gestione del rischio

IMpact rivoluziona l’analisi e la gestione del rischio e trasforma la compliance in un vantaggio strategico. Il nostro metodo coniuga:

  • il know how maturato in 30 anni di esperienza.
  • un processo di Risk Analysis avanzato che calcola il reale impatto del rischio con strumenti evolutivi e KPI per valutare costi e benefici della gestione integrata delle norme.
  • la ricerca all’integrazione normativa per ridurre ridondanza di elementi ripetitivi, grazie a un team multinorma e multidisciplinare che garantisce un unico interlocutore.
  • un supporto tecnologico, KEYMAP, concepito per semplificare la consultazione dell’intero sistema gestionale.

Inizia il tuo percorso verso la conformità:
scegli la consulenza di GRCteam

GRCteam: contattaci
Translate »