Logo Studio Cravero Studio Cravero Preventivo gratuito
Home › AI Act › Ravenna
DPO certificato · Ravenna · Conformità AI Act

Consulente AI Act a Ravenna

Pagina aggiornata al 31 agosto 2026 · a cura del Dott. Pietro Cravero, DPO certificato

A Ravenna l'intelligenza artificiale entra soprattutto dove c'è un impianto: manutenzione predittiva sulle piattaforme, ispezione automatizzata, controllo dei processi chimici. È li che si pone la domanda più delicata dell'AI Act, quella del componente di sicurezza: se dal funzionamento del sistema dipende l'incolumita di qualcuno, cambia tutto.

Come lavoro: lo Studio ha sede a Sassari e segue le organizzazioni di Ravenna da remoto, con un unico referente e senza passaggi fra consulenti diversi. Gli incontri in presenza si concordano quando servono davvero.

Ravenna
5,0
recensioni dei clienti
24h
tempo di risposta
GDPR+AI
un solo referente
0€
prima valutazione

Il perimetro dell'incarico

Il mio lavoro è la conformità: verificare che i sistemi di intelligenza artificiale già in uso, o in valutazione, rispettino quanto previsto dall'AI Act e dal GDPR, e lasciare all'organizzazione la documentazione che lo prova.

Non scelgo strumenti, non li installo e non progetto automazioni. È una professione diversa, con competenze diverse, e il confine è netto: dove c'è già un fornitore tecnologico il mio intervento si affianca al suo sul versante normativo, che nella maggior parte dei casi è la parte scoperta.

Da tenere presente fin dall'inizio: l'AI Act non abroga ne modifica il GDPR. Le due normative convivono e si alimentano degli stessi elementi, e trattarle in momenti separati produce documenti che poi non combaciano.

Dove l'AI Act tocca le imprese e gli enti di Ravenna

Porto e logistica

Instradamento merci, controllo accessi e gestione dei varchi: rischio minimo, con attenzione ai sistemi che identificano persone.

Energia offshore e impianti

Manutenzione predittiva e ispezione automatizzata: se il sistema e componente di sicurezza dell'impianto si entra nell'Allegato I.

Chimica e processi

Controllo automatizzato dei parametri di processo: perlopiu rischio minimo, salvo incidenza diretta sulla sicurezza degli operatori.

Turismo e cultura

Assistenti di prenotazione, audioguide generative e gestione delle recensioni: rischio limitato, con obblighi di trasparenza già applicabili.

Il concetto che a Ravenna conta di più è quello di componente di sicurezza. Un sistema di IA la cui avaria mette a rischio salute o incolumità non è un semplice strumento di ottimizzazione. Se è componente di sicurezza di un prodotto coperto dalla normativa di armonizzazione, come un'attrezzatura a pressione o una macchina, si entra nell'Allegato I: per i prodotti della sezione A soggetti a valutazione di terzi obblighi dal 2 agosto 2028, per le macchine requisiti che passano dal Regolamento macchine. Se invece il sistema è componente di sicurezza nella gestione della fornitura di acqua, gas, riscaldamento o elettricità, si ricade nell'Allegato III, punto 2, con obblighi dal 2 dicembre 2027.

I sistemi in uso a Ravenna, classe per classe

Questa è la mappatura che ricorre più spesso nelle organizzazioni del territorio. Non sostituisce l'assessment, ma serve a capire in anticipo dove ci si trova.

SistemaClasseCosa comporta
Revenue management e prenotazioniRischio minimoNessun obbligo AI Act. Se personalizza sul singolo ospite valgono le regole GDPR sulla profilazione.
Assegnazione automatica di turni e compitiAlto rischioSe valuta le persone o ne misura il rendimento rientra nell'Allegato III, oltre all'art. 4 dello Statuto dei lavoratori.
Riconoscimento targhe ai varchiRischio limitatoTrattamento ordinario da documentare. Diventa critico se scivola verso il riconoscimento biometrico delle persone.
Chatbot sul portale dei serviziRischio limitatoIl cittadino deve poter capire che sta interagendo con un sistema automatico. Obbligo già applicabile.
IA generativa utilizzata dal personaleRischio limitatoServono misure di alfabetizzazione del personale (art. 4), dovute dal febbraio 2025. Vanno dichiarati solo i deepfake e i testi pubblicati su questioni di interesse pubblico senza revisione umana e responsabilità editoriale.
Valutazione automatizzata dei candidatiAlto rischioAllegato III: l'esito del sistema non può essere l'unico fondamento di assunzioni, sanzioni o licenziamenti.
Rilevazione emotiva sui luoghi di lavoroVietatoL'art. 5 la proibisce dal 2 febbraio 2025, salvo che il sistema sia destinato a motivi medici o di sicurezza, eccezione da leggere in senso restrittivo.

Le quattro classi di rischio

Rischio inaccettabileVietati dal 2 febbraio 2025
Alto rischioObblighi pieni, dal 2 dicembre 2027 e dal 2 agosto 2028
Rischio limitatoTrasparenza art. 50, già applicabile
Rischio minimoNessun obbligo specifico, resta l'art. 4

Il livello si valuta per singolo sistema, non per organizzazione. Dettaglio ed esempi: i quattro livelli di rischio.

Fornitore o utilizzatore a Ravenna?

Operatori portuali, aziende chimiche e strutture ricettive ravennati sono nella grande maggioranza utilizzatori di sistemi forniti da specialisti dell'automazione industriale. Il ruolo di fornitore riguarda le realtà della meccanica e dei servizi tecnici che integrano funzioni intelligenti in impianti o apparati destinati a terzi.

FornitoreLo sviluppi, o lo immetti sul mercato con il tuo nome
→
UtilizzatoreLo usi sotto la tua autorità, sviluppato da altri

Le scadenze

2 febbraio 2025In vigore

Alfabetizzazione IA del personale (art. 4) e divieti sulle pratiche a rischio inaccettabile (art. 5).

2 agosto 2026In vigore

Obblighi di trasparenza (art. 50) applicabili. Le autorità nazionali hanno pieni poteri di vigilanza e sanzione.

2 dicembre 2026Prossima

Marcatura leggibile automaticamente dei contenuti generati, a carico dei fornitori dei sistemi generativi.

Gli obblighi sui sistemi ad alto rischio arrivano tra il 2027 e il 2028. Il calendario completo, aggiornato al Digital Omnibus e ai decreti attuativi italiani, e nella guida alle scadenze AI Act.

Le sanzioni, con i numeri reali

Vale la pena leggere i numeri con attenzione, perché vengono riportati spesso in modo scorretto. I livelli sono tre e per le PMI si applica l'importo più basso tra i due parametri.

35 milioni
oppure il 7% del fatturato

Divieti assoluti dell'art. 5, fra cui il punteggio sociale e l'analisi delle emozioni dei lavoratori.

15 milioni
oppure il 3% del fatturato

Mancato rispetto degli altri obblighi del Regolamento, a partire dagli avvisi di trasparenza.

7,5 milioni
oppure l'1% del fatturato

Informazioni fuorvianti o lacunose trasmesse agli organi di vigilanza.

Sul piano nazionale i decreti approvati il 4 agosto 2026 graduano gli importi per gravità, con massimali in alcune fattispecie inferiori a quelli europei. La vigilanza sul mercato spetta ad ACN, la notifica ad AgID.

Una precisazione utile: l'art. 4 non ha una sanzione propria. Cio non significa che ignorarlo sia neutro, dato che il livello di diligenza dimostrato entra nella quantificazione di ogni altra sanzione. È l'adempimento più economico del Regolamento è il più disatteso.

Prima di muoverti, conviene sapere cosa ti riguarda davvero. La valutazione iniziale non ha costo e chiarisce quali sistemi hai e quali adempimenti ne discendono.

Richiedi un primo confronto →

Come ti accompagno

01
Assessment e inventario

Mappiamo quali sistemi di IA sono realmente in uso, inclusi quelli adottati spontaneamente dal personale. Il servizio nel dettaglio.

02
Classificazione del rischio e del ruolo

Stabiliamo in quale categoria rientra ciascun sistema e se la tua organizzazione è fornitore o utilizzatore.

03
Trasparenza

Adeguiamo informative, avvisi sui chatbot e dichiarazione dei contenuti generati dove l'art. 50 la richiede. Adeguamento art. 50.

04
Formazione del personale

Sessioni pratiche con attestato e registro delle ore, per documentare l'adempimento dell'art. 4. Formazione AI Act.

05
Documentazione

Policy aziendale sull'uso dell'IA e registro dei sistemi, integrati con la documentazione GDPR già esistente.

Cosa resta in mano tua

La documentazione prodotta è tua, in formato editabile, e non dipende dalla prosecuzione dell'incarico. È una condizione che metto per iscritto, perché il contrario e più comune di quanto si pensi.

  • Inventario dei sistemi in uso, con classe di rischio e ruolo assunto per ognuno
  • Analisi del rischio messa per iscritto e collegata alla valutazione d'impatto quando richiesta
  • Regolamento interno sull'utilizzo dell'IA, modificabile e pronto da adottare
  • Avvisi e informative già redatti per chatbot, siti e contenuti prodotti con l'IA
  • Programma di formazione differenziato per mansione, con attestati e ore tracciate
  • Clausole da inserire nei contratti con chi fornisce sistemi o servizi di intelligenza artificiale

Le domande da fare al tuo fornitore

Molte risposte necessarie all'utilizzatore sono in mano al fornitore e non altrove. Vanno chieste per iscritto, in fase di trattativa e non dopo.

  1. Dove esattamente interviene l'intelligenza artificiale nel vostro prodotto, e cosa e disattivabile?
  2. I contenuti che carichiamo alimentano l'addestramento dei modelli? Come si esclude questa possibilità?
  3. Che classe di rischio attribuite al sistema, e in base a quale valutazione?
  4. Con quali sub-responsabili lavorate e dove sono fisicamente i server?
  5. Qual è il periodo di conservazione dei dati che immettiamo, incluse le sessioni di chat?
  6. Se il sistema dovesse rientrare fra quelli ad alto rischio, ci fornirete la documentazione richiesta?

Le risposte vanno conservate insieme all'accordo sul trattamento ex art. 28 GDPR.

Domande frequenti

Cosa significa che un sistema di IA e componente di sicurezza?

Significa che svolge una funzione di sicurezza per un prodotto o un impianto, e che la sua avaria o il suo malfunzionamento mettono in pericolo la salute e la sicurezza delle persone. Se il prodotto è tra quelli della sezione A dell'Allegato I e richiede la valutazione di un organismo terzo, il sistema è ad alto rischio con obblighi dal 2 agosto 2028; per le macchine il riferimento è il Regolamento macchine.

La manutenzione predittiva su un impianto e ad alto rischio?

Di norma no: un sistema che stima quando intervenire su una pompa resta a rischio minimo. Diventa rilevante se e integrato nella catena di sicurezza dell'impianto, cioè se dal suo funzionamento dipende l'attivazione di una protezione. La valutazione va fatta sulla funzione concreta, non sul nome del software.

Il controllo accessi con riconoscimento del volto e ammesso?

Va valutato con attenzione. L'identificazione biometrica rientra nell'Allegato III tra i sistemi ad alto rischio, mentre la categorizzazione biometrica per dedurre dati sensibili è vietata dall'art. 5. Sul piano GDPR il dato biometrico e un dato particolare e richiede una base giuridica specifica, oltre a una valutazione d'impatto.

Come si svolge concretamente il percorso di adeguamento?

Assessment, classificazione dei sistemi, formazione e documentazione si gestiscono in digitale, con videocall e scambio documentale su canali sicuri. Dove serve un sopralluogo, ad esempio su impianti o videosorveglianza, si organizza un intervento dedicato.

Vuoi sapere se la tua azienda o il tuo ente e in regola?

La prima valutazione è gratuita: mappiamo i sistemi di IA in uso e definiamo cosa serve davvero, senza allarmismi.

Richiedi la valutazione gratuita →

Approfondimenti: Consulenza AI Act (quadro nazionale) · Articolo 50 e trasparenza · I livelli di rischio

Sui trattamenti GDPR della tua zona: Consulenza GDPR e DPO a Ravenna

Consulenza AI Act nelle città vicine: Bologna · Rimini · Ferrara

// SERVIZI A PREZZO CHIARO

Sai quanto spendi prima di iniziare

Check-up dei documenti privacy
149 €

Report scritto con gli errori trovati, ordinati per gravità, e cosa correggere: fino a 10 documenti, consegna entro 7 giorni lavorativi.

Acquista il check-up →

Carta o a rate con Klarna e Scalapay · preferisci parlarne prima?

Consigliato dopo il check-up
Revisione e aggiornamento
490 €

Documenti corretti e pronti da usare, in Word e PDF: fino a 10 documenti, consegna entro 7 giorni lavorativi.

Acquista la revisione →

Carta o a rate con Klarna e Scalapay · preferisci parlarne prima?

Servizio DPO e consulenza
Su preventivo

DPO esterno, DPIA, audit, formazione e AI Act. Prima valutazione gratuita.

Richiedi un preventivo →

Ti basta un parere su un solo documento, come un’informativa o una nomina? Lettura del DPO a 19 € →

Come puoi pagare il check-up e la revisione
  • Carta di credito o di debito
  • Klarna in 3 rate senza interessi
  • Scalapay in 3 o 4 rate senza interessi
Pagamento su pagina protetta di Stripe · le rate sono soggette all’approvazione di Klarna o Scalapay

Prezzo finale · senza IVA, regime forfettario · servizi per imprese, professionisti ed enti · come funziona

💬 WhatsApp