Consulente AI Act a Macerata
Pagina aggiornata al 31 agosto 2026 · a cura del Dott. Pietro Cravero, DPO certificato
Nel distretto calzaturiero l'AI Act pone una domanda che il conto terzi rende meno ovvia del previsto: se il sistema di intelligenza artificiale lo mette il committente, chi risponde? La risposta dipende dal ruolo effettivo, non da chi ha pagato la licenza, e va stabilita per contratto prima che il tema si ponga. Come DPO certificato aiuto a classificare i sistemi di IA già in uso e a documentare gli obblighi che ne derivano.
Come lavoro: lo Studio ha sede a Sassari e segue le organizzazioni di Macerata da remoto, con un unico referente e senza passaggi fra consulenti diversi. Gli incontri in presenza si concordano quando servono davvero.
Macerata Marche
I settori del territorio e i sistemi di intelligenza artificiale che usano.
- Controllo qualità su pelli e tomaie
- Sistemi forniti dal committente
- Selezione e gestione del personale
- E-commerce di marchio ed enti locali
- Sanità e studi medici
Il perimetro dell'incarico
Mi occupo di conformità normativa. In concreto significa tre cose: stabilire quali sistemi di intelligenza artificiale la tua organizzazione utilizza davvero, determinare in quale classe di rischio ricadono e con quale ruolo li impieghi, e produrre la documentazione che dimostra l'adempimento in caso di verifica.
Non mi occupo invece della scelta, dello sviluppo o dell'integrazione tecnica degli strumenti: quella è una professione diversa e richiede competenze diverse. Se hai già un fornitore tecnologico, il mio lavoro si affianca al suo occupandosi del lato normativo, che è quasi sempre il pezzo mancante.
Il presupposto è sempre lo stesso: l'AI Act non sostituisce il GDPR, si aggiunge. Le due normative attingono agli stessi fatti e producono documentazione che deve risultare coerente, motivo per cui seguirle separatamente con due interlocutori diversi genera quasi sempre contraddizioni.
Dove l'AI Act tocca le imprese e gli enti di Macerata
Controllo qualità su pelli e tomaie
Riconoscimento dei difetti e classificazione dei materiali: rischio minimo, da censire comunque nel registro dei sistemi.
Sistemi forniti dal committente
Software imposto dalla griffe e usato nei propri reparti: la qualificazione di fornitore e utilizzatore va messa per iscritto, non lasciata implicita.
Selezione e gestione del personale
Screening delle candidature e valutazione: Allegato III, alto rischio, con i limiti nazionali sulle decisioni automatizzate.
E-commerce di marchio ed enti locali
Raccomandazione dei prodotti e chatbot per clienti o cittadini: rischio limitato, con obblighi di trasparenza già applicabili.
Sanità e studi medici
Il software di supporto alla diagnosi che è un dispositivo medico rientra fra i sistemi ad alto rischio dell’Allegato I. Trascrizione delle visite e assistenti per la scrittura sono di norma a rischio limitato: restano le misure di formazione dell’art. 4 e, per i dati sanitari, il GDPR.
I sistemi in uso a Macerata, classe per classe
Questa è la mappatura che ricorre più spesso nelle organizzazioni del territorio. Non sostituisce l'assessment, ma serve a capire in anticipo dove ci si trova.
| Sistema | Classe | Cosa comporta |
|---|---|---|
| Smistamento automatico delle istanze | Rischio minimo | Nessun obbligo specifico oltre a censimento e formazione, salvo che incida sull'esito del procedimento. |
| Raccomandazione prodotti e prezzi dinamici | Rischio limitato | Trasparenza verso il cliente e, sul piano GDPR, base giuridica e diritto di opposizione alla profilazione. |
| Chatbot sul portale dei servizi | Rischio limitato | Il cittadino deve poter capire che sta interagendo con un sistema automatico. Obbligo già applicabile. |
| Supporto diagnostico e triage | Alto rischio | Allegato III: sorveglianza umana, qualità dei dati e registrazione. Obblighi dal 2 dicembre 2027. |
| Assistenti generativi usati dal personale | Rischio limitato | Misure di alfabetizzazione del personale (art. 4), dovute dal febbraio 2025. Vanno dichiarati solo i deepfake e i testi pubblicati su questioni di interesse pubblico senza revisione umana e responsabilità editoriale. |
| Screening dei curriculum e valutazione | Alto rischio | Allegato III. Vietato fondare unicamente sull'esito automatico assunzioni, provvedimenti disciplinari e licenziamenti. |
| Riconoscimento delle emozioni sul lavoro | Vietato | Pratica vietata dall'art. 5 dal 2 febbraio 2025. Vale anche quando è una funzione secondaria del sistema. Uniche eccezioni: motivi medici o di sicurezza. |
Le quattro classi di rischio
Il livello si valuta per singolo sistema, non per organizzazione. Dettaglio ed esempi: i quattro livelli di rischio.
Fornitore o utilizzatore a Macerata?
I laboratori maceratesi sono quasi sempre utilizzatori, spesso di sistemi che nemmeno hanno scelto. Le aziende con marchio proprio possono diventare fornitori se integrano funzioni intelligenti nei prodotti o nelle piattaforme che immettono sul mercato con il proprio nome.
Le scadenze
Alfabetizzazione IA del personale (art. 4) e divieti sulle pratiche a rischio inaccettabile (art. 5).
Obblighi di trasparenza (art. 50) applicabili. Le autorità nazionali hanno pieni poteri di vigilanza e sanzione.
Marcatura leggibile automaticamente dei contenuti generati, a carico dei fornitori dei sistemi generativi, più i nuovi divieti sui sistemi di nudificazione.
Gli obblighi sui sistemi ad alto rischio arrivano tra il 2 dicembre 2027 (Allegato III) e il 2 agosto 2028 (Allegato I). Calendario completo, aggiornato al Digital Omnibus e ai decreti attuativi italiani, nella guida alle scadenze. Sui quattro livelli: livelli di rischio dell'AI Act.
Le sanzioni, con i numeri reali
Gli importi che circolano sono spesso citati male. I livelli sono tre, e per le PMI si applica l'importo inferiore fra i due parametri, non il maggiore.
Pratiche vietate dall'art. 5: manipolazione, punteggio sociale, riconoscimento delle emozioni sul lavoro.
Violazione degli altri obblighi, inclusa la trasparenza dell'art. 50 e gli adempimenti sui sistemi ad alto rischio.
Informazioni inesatte, incomplete o fuorvianti fornite alle autorità in sede di controllo.
Sul piano nazionale i decreti approvati il 4 agosto 2026 graduano gli importi per gravità, con massimali in alcune fattispecie inferiori a quelli europei. La vigilanza sul mercato spetta ad ACN, la notifica ad AgID.
Un punto che vale la pena chiarire: l'art. 4 sull'alfabetizzazione non prevede una sanzione autonoma. Questo non lo rende privo di conseguenze, perché il grado di diligenza dell'organizzazione incide sulla determinazione di qualunque altra sanzione. È l'adempimento meno costoso, ed è quello che viene rimandato più spesso.
Non sai da dove cominciare? La prima valutazione è gratuita e serve solo a capire quali sistemi hai davvero in casa e quali obblighi ti riguardano.
Richiedi un primo confronto →Come ti accompagno
Mappiamo quali sistemi di IA sono realmente in uso, inclusi quelli adottati spontaneamente dal personale. Il servizio nel dettaglio.
Stabiliamo in quale categoria rientra ciascun sistema e se la tua organizzazione è fornitore o utilizzatore.
Adeguiamo informative, avvisi sui chatbot e dichiarazione dei contenuti generati dove l'art. 50 la richiede. Adeguamento art. 50.
Sessioni pratiche con attestato e registro delle ore, per documentare l'adempimento dell'art. 4. Formazione AI Act.
Policy aziendale sull'uso dell'IA e registro dei sistemi, integrati con la documentazione GDPR già esistente.
Cosa resta in mano tua
Al termine del percorso la documentazione è tua e resta utilizzabile anche senza di me. Non lavoro con documenti che restano dentro piattaforme a cui perdi accesso quando finisce l'incarico.
- Inventario dei sistemi in uso, con classe di rischio e ruolo assunto per ognuno
- Analisi del rischio messa per iscritto e collegata alla valutazione d'impatto quando richiesta
- Regolamento interno sull'utilizzo dell'IA, modificabile e pronto da adottare
- Avvisi e informative già redatti per chatbot, siti e contenuti prodotti con l'IA
- Programma di formazione differenziato per mansione, con attestati e ore tracciate
- Clausole da inserire nei contratti con chi fornisce sistemi o servizi di intelligenza artificiale
Le domande da fare al tuo fornitore
Buona parte della conformità di un utilizzatore dipende da informazioni che solo il fornitore possiede. Queste sono le domande da porre per iscritto, prima di firmare o rinnovare.
- Quali funzioni di intelligenza artificiale sono attive nel prodotto, e quali si possono disattivare?
- I nostri dati vengono utilizzati per addestrare o migliorare i vostri modelli? Esiste un'opzione per escluderlo?
- Come classificate il sistema ai sensi dell'AI Act, e su quale base?
- Quali sub-responsabili sono coinvolti, e dove sono localizzati i server?
- Per quanto tempo conservate i contenuti che inseriamo nel sistema, incluse le conversazioni?
- Se in futuro il sistema fosse qualificato ad alto rischio, fornirete la documentazione tecnica necessaria?
Le risposte vanno conservate insieme all'accordo sul trattamento ex art. 28 GDPR.
Domande frequenti
Se il sistema di IA lo fornisce il committente, chi risponde?
Dipende dal ruolo effettivo. Chi lo usa sotto la propria autorità e utilizzatore, con obblighi più leggeri ma non assenti, a partire dalla formazione del personale. Chi lo personalizza in modo sostanziale, lo rimarchia o ne cambia la finalità può diventare fornitore. Nel lavoro conto terzi conviene chiarirlo per contratto prima che il tema si ponga.
Lo screening delle candidature rientra nell'AI Act?
Si. L'Allegato III include espressamente i sistemi destinati all'assunzione o alla selezione di persone fisiche. Sono ad alto rischio, con obblighi dal 2 dicembre 2027, e nel frattempo restano applicabili gli obblighi GDPR sulle decisioni automatizzate e i limiti introdotti dai decreti italiani del 4 agosto 2026.
Il controllo qualità sulle pelli comporta obblighi?
Oltre al censimento nel registro e alla formazione del personale, di norma no. Un sistema che classifica materiali o rileva difetti non incide su diritti fondamentali e resta a rischio minimo.
Un comune che usa un chatbot cosa deve fare?
Informare il cittadino che sta interagendo con un sistema automatico, obbligo applicabile dal 2 agosto 2026, e documentare la formazione del personale che lo gestisce. I decreti attuativi raccordano questa formazione con la Scuola Nazionale dell'Amministrazione.
Vuoi sapere se la tua azienda o il tuo ente e in regola?
La prima valutazione è gratuita: mappiamo i sistemi di IA in uso e definiamo cosa serve davvero, senza allarmismi.
Richiedi la valutazione gratuita →Approfondimenti: Consulenza AI Act (quadro nazionale) · Articolo 50 e trasparenza · Le scadenze aggiornate
Sui trattamenti GDPR della tua zona: Consulenza GDPR e DPO a Macerata