Il percorso è dedicato a manager e responsabili aziendali che devono governare l’introduzione e l’utilizzo dell’Intelligenza Artificiale all’interno dell’organizzazione.
Integra in un unico programma EU AI Act, AI Governance, AI Inventory, responsabilità organizzative, AI Policy, Risk Management, GDPR, documentazione e compliance.
L’obiettivo è conoscere la normativa e permettere al management di definire un modello concreto attraverso cui decidere quali sistemi AI utilizzare, chi ne è responsabile, quali controlli adottare e come documentare le scelte aziendali.
Destinatari
-
imprenditori;
-
dirigenti;
-
CEO e general management;
-
HR manager;
-
CIO;
-
IT manager;
-
DPO;
-
compliance manager;
-
risk manager;
-
responsabili di funzione;
-
responsabili Legal;
-
responsabili Internal Audit.
Al termine del percorso i partecipanti saranno in grado di:
-
comprendere le responsabilità aziendali derivanti dall’utilizzo dell’AI;
-
interpretare l’AI Act dal punto di vista manageriale;
-
identificare provider, deployer e altri ruoli;
-
censire i sistemi AI utilizzati;
-
realizzare un AI Inventory;
-
classificare casi d’uso e sistemi;
-
definire ownership e responsabilità;
-
impostare un modello di AI Governance;
-
definire processi di approvazione;
-
progettare una AI Policy;
-
impostare controlli di human oversight;
-
identificare e valutare i rischi AI;
-
integrare AI, GDPR e data governance;
-
costruire evidenze di compliance;
-
definire un piano di aggiornamento e monitoraggio.
Modulo 1 – EU AI Act e responsabilità del management
-
struttura dell’AI Act;
-
approccio risk-based;
-
provider e deployer;
-
prohibited practices;
-
sistemi high-risk;
-
obblighi di trasparenza;
-
AI Literacy;
-
responsabilità aziendali;
-
responsabilità manageriali;
-
accountability.
Modulo 2 – AI Governance Framework
-
principi di AI Governance;
-
governance model;
-
ruoli;
-
responsabilità;
-
AI Governance Committee;
-
ownership;
-
processi decisionali;
-
approval workflow;
-
monitoring;
-
escalation.
Modulo 3 – AI Inventory e classificazione
-
censimento dei sistemi AI;
-
identificazione dei casi d’uso;
-
Shadow AI;
-
provider esterni;
-
sistemi embedded;
-
classificazione;
-
ownership;
-
informazioni da registrare;
-
struttura dell’AI Inventory;
-
aggiornamento dell’inventario.
Modulo 4 – AI Policy e procedure
-
Acceptable AI Use Policy;
-
strumenti autorizzati;
-
dati utilizzabili;
-
strumenti pubblici;
-
account personali;
-
confidential information;
-
human oversight;
-
uso degli output;
-
incident management;
-
escalation;
-
procurement AI;
-
third-party AI.
Modulo 5 – AI Risk Management, GDPR e Compliance
-
identificazione dei rischi;
-
risk assessment;
-
probabilità e impatto;
-
controlli;
-
risk treatment;
-
privacy;
-
GDPR;
-
DPIA;
-
sicurezza;
-
bias;
-
trasparenza;
-
documentazione;
-
evidenze.
Modulo 6 – Governance Operating Model Workshop
Laboratorio guidato per costruire:
-
AI Inventory;
-
matrice ruoli e responsabilità;
-
workflow di approvazione;
-
AI Policy;
-
risk register;
-
piano dei controlli;
-
piano di formazione;
-
piano di aggiornamento.
Il percorso può essere accompagnato da:
-
modello AI Inventory;
-
template AI Policy;
-
matrice ruoli/responsabilità;
-
checklist AI Governance;
-
modello di Risk Register;
-
checklist di approvazione sistemi AI;
-
piano di formazione;
-
piano di aggiornamento periodico;
-
attestato.
È consigliata una conoscenza almeno introduttiva dell’AI e dell’AI Act.
Il percorso AI Literacy & Compliance – Foundation rappresenta la preparazione ideale.
Assessment iniziale
Durata: 30–40 minuti
Numero domande: circa 30
Tipologia: knowledge assessment + maturity questionnaire.
Knowledge Assessment
Valuta:
- AI Act;
- ruoli provider/deployer;
- risk-based approach;
- AI Literacy;
- high-risk;
- governance;
- GDPR;
- policy;
- human oversight;
- responsabilità manageriali.
Governance Maturity Self-Assessment
Autovalutazione dell’organizzazione:
- esiste un AI Inventory?
- esiste una AI Policy?
- sono censiti gli strumenti AI?
- sono definiti owner?
- esiste un processo di approvazione?
- ·viene valutato il rischio?
- sono gestiti fornitori AI?
- esiste un processo di incident reporting?
- ·vengono registrate evidenze?
- è previsto un aggiornamento periodico?
Valutazioni intermedie
- classificazione di un caso AI;
- costruzione di una riga di AI Inventory;
- identificazione provider/deployer;
- costruzione di una matrice RACI;
- analisi di un rischio;
- valutazione di una policy;
- identificazione dei controlli.
Test finale
Durata: 45–60 minuti
Numero domande: 35–40.
Struttura:
|
Area
|
Peso
|
|
EU AI Act e responsabilità
|
25%
|
|
AI Governance
|
25%
|
|
AI Inventory e classificazione
|
15%
|
|
AI Policy
|
15%
|
|
Risk, GDPR, compliance ed evidenze
|
20%
|
Soglia 70% per superamento.
- test teorico: 60% della valutazione;
- esercitazione/project work: 40%.
Attestato
Attestato di frequenza e profitto – Percorso integrato di AI Governance & Compliance – Management
Certificazioni esterne coerenti con il percorso
IAPP – Artificial Intelligence Governance Professional (AIGP).
IAPP presenta AIGP come certificazione per professionisti che devono comprendere e mettere in pratica la governance responsabile dell’AI, comprese normative emergenti e gestione dei sistemi AI.