Trust & Compliance

AI Governance

Principi, controllo e utilizzo responsabile dell’Intelligenza Artificiale

Il servizio “Assistente RUP” integra funzionalità basate su tecnologie di intelligenza artificiale con finalità di supporto alle attività dell’utente.

Il Fornitore adotta un approccio strutturato alla governance dell’AI, fondato su principi di trasparenza, supervisione umana, gestione del rischio e protezione dei dati.

Finalità delle funzionalità AI

Le funzionalità basate su AI sono progettate per:

• analizzare documenti e testi caricati dall’Utente;

• generare bozze o suggerimenti;

• supportare attività istruttorie e redazionali;

• facilitare l’organizzazione e la consultazione delle informazioni;

• abilitare funzionalità di ricerca intelligente su fonti e banche dati pubbliche.

Le funzionalità di ricerca intelligente consentono di consultare e interrogare documentazione pubblicamente disponibile (quali, a titolo esemplificativo, banche dati normative o amministrative), al fine di migliorare l’accesso alle informazioni e l’efficienza operativa.

Tali funzionalità non comportano l’indicizzazione o la condivisione dei dati di altri Clienti.

Gli output generati costituiscono strumenti di supporto e non sostituiscono il processo decisionale umano.

Supervisione umana

Il Servizio non assume decisioni autonome con effetti giuridici o significativamente rilevanti nei confronti delle persone.

Ogni output generato deve essere verificato, validato e, ove necessario, modificato dall’Utente prima dell’utilizzo.

Il controllo finale delle decisioni rimane in capo all’Utente e all’Ente Cliente.

Nessun utilizzo dei dati per addestramento generico

I dati inseriti nel Servizio:

• non sono utilizzati per addestrare modelli generici;

• non sono utilizzati per migliorare sistemi di terze parti;

• non sono trattati per finalità diverse dall’erogazione del Servizio.

Eventuali elaborazioni AI avvengono esclusivamente per fornire le funzionalità richieste dall’Utente.

Gestione del rischio

L’adozione di funzionalità AI è accompagnata da un processo interno di valutazione e mitigazione dei rischi, che include:

• analisi delle possibili fonti di errore;

• valutazione dell’impatto sugli utenti;

• misure di limitazione degli output impropri;

• monitoraggio del corretto funzionamento delle funzionalità.

L’approccio è coerente con un modello di gestione del rischio ispirato alle best practice internazionali.

Trasparenza e limitazioni

Il Servizio può generare contenuti che:

• contengono imprecisioni;

• non riflettono aggiornamenti normativi recenti;

• richiedono verifica professionale.

Gli utenti sono tenuti a utilizzare il Servizio in modo responsabile e a verificare l’adeguatezza degli output rispetto al contesto applicativo.

Protezione dei dati e AI

Le funzionalità AI operano nel rispetto della normativa in materia di protezione dei dati personali.

I trattamenti sono disciplinati dal DPA e dalle misure di sicurezza descritte nella sezione Sicurezza.

Evoluzione normativa

Il Fornitore monitora l’evoluzione della normativa europea in materia di intelligenza artificiale e adegua progressivamente il proprio modello di governance ai requisiti applicabili.