L’adozione dell’Intelligenza Artificiale introduce opportunità significative, ma anche nuove categorie di rischio: errori e allucinazioni, discriminazioni algoritmiche, utilizzo improprio dei dati, vulnerabilità di sicurezza, scarsa trasparenza, dipendenza dai fornitori, violazioni normative e conseguenze reputazionali.
Il corso AI Risk Management: identificare, valutare e gestire i rischi dell’Intelligenza Artificiale fornisce un metodo strutturato per individuare, analizzare, valutare, trattare e monitorare i rischi connessi allo sviluppo, all’acquisto e all’utilizzo di sistemi di IA.
Il percorso considera l’intero ciclo di vita del sistema, dalla selezione del caso d’uso alla dismissione, e collega la gestione dei rischi alle responsabilità organizzative, alle procedure di governance, ai controlli interni e agli obblighi introdotti dall’EU AI Act.
Particolare attenzione viene dedicata ai principali framework internazionali, tra cui:
- Regolamento europeo sull’Intelligenza Artificiale – EU AI Act;
- ISO/IEC 23894 per la gestione dei rischi dell’IA;
- ISO/IEC 42001 per i sistemi di gestione dell’Intelligenza Artificiale;
- NIST AI Risk Management Framework;
- NIST AI RMF Generative AI Profile;
- principi di risk management applicabili ai sistemi digitali e algoritmici.
Il corso ha un’impostazione pratica. I partecipanti lavorano sulla classificazione dei casi d’uso, sulla costruzione di un registro dei rischi e sulla definizione di controlli, responsabilità e indicatori di monitoraggio.
Il corso è rivolto a:
- AI Governance Manager;
- AI Compliance Officer;
- Risk Manager;
- Compliance Manager;
- Data Protection Officer;
- responsabili legali e affari societari;
- responsabili IT e cybersecurity;
- Chief Information Officer;
- Chief Data Officer;
- responsabili innovazione e trasformazione digitale;
- Internal Auditor;
- responsabili qualità e sistemi di gestione;
- project manager di iniziative basate sull’IA;
- data scientist e responsabili di sistemi di machine learning;
- consulenti di direzione, compliance e organizzazione;
- dirigenti e funzionari delle Pubbliche Amministrazioni;
- responsabili di aziende che acquistano o utilizzano soluzioni di Intelligenza Artificiale.
Al termine del percorso i partecipanti saranno in grado di:
- comprendere le caratteristiche specifiche dei rischi associati all’IA;
- distinguere rischio tecnico, operativo, normativo, etico e reputazionale;
- classificare i sistemi di IA in base al livello di rischio;
- applicare un processo strutturato di AI Risk Assessment;
- identificare minacce, vulnerabilità, impatti e soggetti interessati;
- valutare probabilità, gravità e livello complessivo del rischio;
- costruire e mantenere un registro dei rischi dell’IA;
- definire misure di prevenzione, mitigazione e controllo;
- collegare il risk management agli obblighi dell’EU AI Act;
- integrare la gestione dei rischi nel ciclo di vita dei sistemi di IA;
- valutare i rischi derivanti da fornitori, modelli e servizi di terze parti;
- monitorare nel tempo prestazioni, incidenti e rischi residui;
- predisporre evidenze, responsabilità e documentazione per audit e verifiche.
1. Fondamenti di AI Risk Management
2. Il modello di rischio dell’EU AI Act
3. Principali categorie di rischio dell’IA
4. ISO/IEC 23894 e gestione dei rischi dell’IA
5. ISO/IEC 42001 e sistema di gestione dell’IA
6. NIST AI Risk Management Framework
7. Realizzare un AI Risk Assessment
8. Registro dei sistemi e registro dei rischi IA
9. Misure di trattamento e controllo
10. Rischio dei fornitori e dei servizi di IA
11. Monitoraggio, incident management e reporting
- Il corso è in modalità formazione a distanza, online live streaming, cioè con il docente in diretta che tiene la lezione.
- I partecipanti dovranno essere dotati di pc o laptop con accesso Internet.
- Le lezioni saranno registrate e le registrazioni verranno messe a disposizione dei partecipanti per 2 mesi dalla fine delle lezioni.
- Coloro che avranno frequentato almeno l'80% delle ore di corso riceveranno un attestato di frequenza.
Non sono richieste competenze di programmazione o conoscenze specialistiche di machine learning.
È consigliabile possedere:
- una conoscenza generale dei processi aziendali;
- nozioni di base sull’Intelligenza Artificiale;
- una conoscenza introduttiva dell’EU AI Act;
- esperienza in ambito risk management, compliance, privacy, qualità, IT o sicurezza.
Risultati attesi
Al termine del corso i partecipanti disporranno di un metodo operativo per:
- censire i sistemi di IA utilizzati dall’organizzazione;
- riconoscere e classificare i principali rischi;
- effettuare una valutazione strutturata;
- documentare le decisioni assunte;
- definire controlli e azioni di mitigazione;
- assegnare responsabilità;
- monitorare il rischio nel tempo;
- integrare AI Risk Management, governance e compliance.