Domande frequenti
18 Domande · EU AI Act · ISO 42001 · GDPR · NIST AI RMF
EU AI Act
4 Domande Sì, se la Sua azienda sviluppa o utilizza sistemi di IA e ha sede o clienti nell'UE. Come operatore (utente di IA) si applica l'Art. 4 AI Literacy dal 02.02.2025. Gli obblighi ad alto rischio si applicano da agosto 2026.
Le aziende devono garantire che i dipendenti che operano o supervisionano i sistemi di IA abbiano la comprensione necessaria dell'IA. Valido dal 02.02.2025 — nessuna eccezione per le PMI. Le formazioni su learn.iio.space soddisfano questo requisito.
Pratiche di IA vietate: fino a 35 Mio. € o 7% del fatturato annuo. Violazioni ad alto rischio: fino a 15 Mio. € o 3% del fatturato. Informazioni errate alle autorità: fino a 7,5 Mio. € o 1,5% del fatturato. Per le PMI si applicano limiti percentuali.
In qualità di operatore (utente) no — l'obbligo di segnalazione spetta al fornitore. Tuttavia, avete dei doveri: alfabetizzazione AI dei vostri dipendenti (Art. 4), gestione trasparente dei contenuti generati dall'IA (Art. 50), e verifica se l'uso è ad alto rischio.
ISO 42001
3 Domande ISO 42001:2023 è la norma internazionale per i sistemi di gestione dell'IA (AIMS). Una certificazione è volontaria, ma sempre più richiesta da clienti e bandi di gara. Essa offre un quadro sistematico per una governance responsabile dell'IA.
A seconda delle dimensioni dell'azienda: PMI circa 5.000–15.000 € per audit + certificato (TÜV, BSI, DQS). Preparazione inclusa la creazione di ISMS: ulteriori 10.000–50.000 €. IIO aiuta nella preparazione. Il certificato è valido per 3 anni con audit di sorveglianza annuale.
Complementare: ISO 42001 è un framework di sistema di gestione (come ISO 27001 per la sicurezza IT), EU AI Act è una legge. Una certificazione ISO 42001 può servire come prova di conformità al EU AI Act, ma non la sostituisce completamente.
DSGVO & IA
2 Domande Solo con una base legale (consenso o interesse legittimo) e se previsto nell'uso originale. I dati anonimizzati o sintetici non sono critici. In caso di dati personali: si raccomanda una valutazione d'impatto sulla protezione dei dati (DPIA).
Decisioni automatizzate pure con impatto significativo sulle persone sono generalmente vietate, salvo consenso, contratto o legge. Gli interessati hanno diritto a una spiegazione e a una revisione umana. HITL (Human-in-the-Loop) è la soluzione tecnica.
NIST AI RMF
2 Domande NIST AI RMF è uno standard volontario statunitense senza sanzioni — un quadro di processo pragmatico (GOVERN, MAP, MEASURE, MANAGE). EU AI Act è una legge vincolante dell'UE con sanzioni pecuniarie. Entrambi si completano a vicenda: NIST fornisce la metodologia, EU AI Act i requisiti legali.
Raccomandazione: NIST AI RMF GOVERN prima — una struttura interna di governance dell'IA è l'approccio pragmatico senza la pressione della certificazione. Parallelamente, soddisfare l'EU AI Act Art. 4 (AI Literacy). ISO 42001 quando richiesto da clienti o bandi di gara.
Attuazione tecnica
3 Domande HITL significa che un essere umano esamina e approva le decisioni dell'IA con un impatto significativo prima che vengano eseguite. Tecnicamente: un passaggio di approvazione nel flusso di lavoro. Giuridicamente: requisito per l'IA ad alto rischio secondo l'EU AI Act Art. 14.
Requisiti minimi: descrizione dello scopo, dati utilizzati, architettura del modello, logica decisionale, valutazione del rischio, protocolli di test. Per l'IA ad alto rischio, inoltre: dichiarazione di conformità UE. Strumento: il framework IIO supporta automaticamente la documentazione.
Metodi: Disparate Impact Ratio (rapporto delle decisioni positive per gruppi), Matrice di Confusione suddivisa per gruppi di popolazione, valori SHAP per il contributo delle caratteristiche. Strumenti: Fairlearn (Microsoft), AI Fairness 360 (IBM). Verifica regolare in esercizio.
Imparare su learn.iio.space
4 Domande Sì, completamente gratuito e senza registrazione. I contenuti sono forniti da Intelego GmbH e dall'Open Cognition Commons (OCC) sotto CC-BY 4.0. Nessun abbonamento, nessuna carta di credito, nessun costo nascosto.
Dopo la valutazione (≥80%) riceverà un certificato di completamento digitale in formato PDF. Il certificato contiene il Suo nome, il titolo del corso, la data e gli obiettivi di apprendimento. Non è un certificato industriale accreditato, ma una prova documentata di alfabetizzazione AI conforme all'Art. 4.
Percorso per principianti (5 corsi): ca. 3,5 ore. Percorso per praticanti (altri 3 corsi): ca. 5,5 ore. Corso esperto: ca. 4 ore. Totale: ca. 13 ore per tutti i 10 corsi. I corsi possono essere messi in pausa e ripresi in qualsiasi momento.
Ja: Analisi senza cookie (Matomo, nessun cookie di tracciamento), nessun login, nessun account utente, nessuna memorizzazione di dati personali sul server. I progressi vengono salvati solo localmente nel browser (localStorage).
Tutte le risposte verificate OCC
Open Cognition Commons
— 83+ Termini · CC-BY 4.0