GovernanceAI
Prima Lean, poi AI · Human in the Loop · AI Human Centric
Il Lean AI Governance Framework (LAIGF) è il modo in cui aiutiamo aziende, Pubblica Amministrazione e professionisti a usare l'AI in modo conforme, sicuro e sostenibile. Parte dai processi, non dalla tecnologia, ed è pensato per essere usato anche da organizzazioni non tecniche.
Il framework si appoggia ai riferimenti che contano: l'EU AI Act (Reg. UE 2024/1689) come vincolo legale, il NIST AI Risk Management Framework come metodo operativo, la norma ISO/IEC 42001 come percorso verso la certificazione. Non dipende da una piattaforma: scegliamo gli strumenti in base al contesto, senza legarvi a un unico fornitore.
Chi è nel loop deve avere tempo, competenze e potere reale di intervenire.
Per noi la supervisione umana non è un bollino da applicare a fine progetto, ma una scelta di progettazione. L'AI propone; le persone validano, correggono e decidono.
Nove pilastri
Il framework è organizzato in nove pilastri. Il primo, Prima Lean, viene sempre prima degli altri: non si automatizza ciò che andrebbe eliminato.
Prima Lean
Analisi e redesign dei processi prima di qualsiasi scelta tecnologica, partendo da come si lavora davvero.
Conformità e proprietà intellettuale
Inventario dei sistemi AI, classificazione del rischio, obblighi normativi e titolarità di ciò che l'AI produce.
Sicurezza e dati
Protezione dei dati personali e aziendali, presidio dello Shadow AI e delle vulnerabilità dei modelli linguistici.
Qualità dell'output
Verifica degli output, gestione delle allucinazioni e degli incidenti prima che arrivino a clienti o cittadini.
Prompt e token
Prompt progettati e riusabili, e il modello adatto a ogni compito: più qualità, meno spreco.
Costi dell'AI
Pianificazione e controllo della spesa per progetto e per attività, per sapere quanto costa davvero ogni uso.
Persone e agenti AI
Formazione (AI literacy), protocolli di supervisione umana e regole chiare per gli agenti che agiscono in autonomia.
Fornitori e continuità
Valutazione dei fornitori, alternative per i processi critici e un piano B se un servizio si interrompe.
Sostenibilità
Impatto ambientale e sociale dell'uso dell'AI, integrato nel reporting ESG.
Le scadenze dell'AI Act
Alcuni obblighi sono già in vigore, altri arrivano nei prossimi mesi. Il rinvio per i sistemi ad alto rischio non sospende gli obblighi già attivi.
- 2 febbraio 2025
Pratiche vietate e AI literacy
Stop alle pratiche AI proibite; obbligo di formazione per chi utilizza sistemi AI.
- 2 agosto 2025
Modelli di uso generale (GPAI)
Obblighi di trasparenza, copyright e sicurezza per i grandi modelli linguistici.
- 10 ottobre 2025
Legge italiana sull'AI (L. 132/2025)
Obblighi nazionali per PA, lavoro, sanità e professioni intellettuali.
- 2 agosto 2026
Trasparenza (Art. 50)
Chatbot, contenuti sintetici e deepfake vanno dichiarati ed etichettati.
- 2 dicembre 2026
Marcatura dei contenuti generati
Marcatura leggibile dalle macchine per i sistemi generativi già sul mercato.
- 2 dicembre 2027
Sistemi ad alto rischio (Allegato III)
HR, credito, istruzione, sanità, infrastrutture critiche: obblighi pieni.
- 2 agosto 2028
Prodotti regolamentati (Allegato I)
Dispositivi medici, macchinari e altri prodotti con AI integrata.
Calendario aggiornato al Digital Omnibus (Reg. UE 2026/1744). Informazioni a scopo divulgativo: non costituiscono consulenza legale.
Un percorso in 18 mesi
Adottare il framework non è un progetto una tantum. Lo introduciamo per fasi, adattandolo al contesto di ciascuna organizzazione.
Fondamenta
Analisi dei processi e prontezza all'AI, inventario dei sistemi, policy aziendale, adeguamento alla trasparenza, formazione di base.
Conformità
Valutazione d'impatto dei sistemi ad alto rischio, sicurezza, qualità degli output, protocolli di supervisione umana, valutazione dei fornitori.
Maturità
Controllo di prompt e costi, sostenibilità, monitoraggio continuo e preparazione alla certificazione ISO/IEC 42001.
Vuoi capire a che punto è la tua organizzazione? Partiamo da un incontro esplorativo.
Parliamone