Trieste concentra tre mondi che l'AI Act tocca in modo diretto: il settore assicurativo e finanziario, dove i sistemi che valutano le persone rientrano tra quelli ad alto rischio; la logistica portuale, dove l'automazione riguarda merci e non persone; e un polo di ricerca scientifica dove i sistemi si sviluppano invece di acquistarli. Tre ruoli diversi, tre carichi di adempimenti diversi. Come DPO certificato seguo imprese ed enti triestini nella classificazione dei loro sistemi.
Mi occupo di conformita: verificare che i sistemi di intelligenza artificiale che la tua organizzazione gia utilizza — o che sta valutando — rispettino gli obblighi dell'AI Act e del GDPR, e produrre la documentazione che lo dimostra.
Non mi occupo di scegliere o installare strumenti di IA, costruire chatbot o automazioni: quella e un'altra professione. Se hai gia un fornitore tecnologico, il mio lavoro si affianca al suo occupandosi del lato normativo.
Valutazione del rischio, scoring e antifrode: Allegato III per la valutazione dell'affidabilita creditizia, con vigilanza settoriale di IVASS, Banca d'Italia e Consob.
Ottimizzazione dei flussi, pianificazione dei carichi, manutenzione predittiva: rischio minimo, con attenzione ai dati del personale.
Chi sviluppa e mette in servizio modelli propri assume il ruolo di fornitore, con documentazione tecnica e valutazione di conformita.
Supporto diagnostico e sistemi di valutazione in ambito formativo rientrano entrambi nell'Allegato III.
Il livello si valuta per singolo sistema, non per organizzazione. Dettaglio ed esempi: i quattro livelli di rischio.
Le imprese triestine sono in prevalenza utilizzatori, ma il polo scientifico rappresenta un'eccezione significativa: chi sviluppa modelli e li mette in servizio, anche solo per uso interno o in convenzione, puo assumere il ruolo di fornitore. Va stabilito prima, negli accordi, non a posteriori.
Alfabetizzazione IA del personale (art. 4) e divieti sulle pratiche a rischio inaccettabile (art. 5).
Obblighi di trasparenza (art. 50) applicabili. Le autorita nazionali hanno pieni poteri di vigilanza e sanzione.
Marcatura leggibile automaticamente dei contenuti generati dall'IA, piu i nuovi divieti sui sistemi di nudificazione.
Gli obblighi sui sistemi ad alto rischio arrivano tra il 2 dicembre 2027 (Allegato III) e il 2 agosto 2028 (Allegato I). Calendario completo, aggiornato al Digital Omnibus e ai decreti attuativi italiani, nella guida alle scadenze. Sui quattro livelli: livelli di rischio dell'AI Act.
Se il punteggio e calcolato da un sistema di intelligenza artificiale destinato a valutare l'affidabilita creditizia delle persone fisiche, si: rientra tra i sistemi ad alto rischio dell'Allegato III. Restano inoltre applicabili da subito gli obblighi GDPR sulle decisioni automatizzate, come ha ricordato il Garante sanzionando quattro societa per complessivi 7,7 milioni di euro.
I decreti approvati il 4 agosto 2026 individuano in AgID l'autorita di notifica e in ACN l'autorita di vigilanza del mercato. Per i sistemi ad alto rischio collegati ai servizi finanziari la vigilanza spetta a Banca d'Italia, Consob e IVASS. Il Garante privacy mantiene la competenza sul trattamento dei dati personali.
Puo esserlo. La qualifica di fornitore dipende dallo sviluppo del sistema e dalla sua immissione sul mercato o messa in servizio con il proprio nome. Esistono deroghe per la ricerca e sviluppo puri, ma cessano quando il sistema viene effettivamente utilizzato o distribuito: e il passaggio da verificare caso per caso.
Nella maggior parte dei casi si tratta di sistemi a rischio minimo, perche riguardano merci e processi e non la valutazione di persone. L'attenzione va spostata sui dati del personale: geolocalizzazione, turnazione automatica e monitoraggio della produttivita ricadono nel GDPR e, dove valutano le persone, anche nell'Allegato III.
La prima valutazione e gratuita: mappiamo i sistemi di IA in uso e definiamo cosa serve davvero, senza allarmismi.
Prenota la valutazione →Approfondimenti: Consulenza AI Act (quadro nazionale) · Articolo 50 e trasparenza · Le scadenze aggiornate
Sui trattamenti GDPR della tua zona: Consulenza GDPR e DPO a Trieste