AI-RISK · Percorso 3: Regolare e proteggere
AI Risk Classification Lab
Una giornata in cui vengono classificate le Sue applicazioni reali invece di casi di esempio generici presi da una slide.
- Durata
- 1 giorno
- Gruppo
- da 4 a 12 persone
- Formato
- Inhouse · Da remoto
- Lingua
- Tedesco o inglese
- Preavviso
- da 2 settimane
- Prezzo
- 7.900 € forfettario, IVA esclusa
Erogazione a partire da quattro partecipanti effettivamente iscritti. La data viene confermata per iscritto dopo aver concordato contenuti, prerequisiti e disponibilità.
Per chi è questo track
Per responsabili di governance e manager che devono classificare in modo solido una lista di applicazioni AI in uso o pianificate. Ideale se Lei ha già il quadro d’insieme da AI-GOV e ora vuole decidere in modo pulito i singoli casi.
Per chi no
Non per aziende che non hanno ancora un’immagine di ruoli, registro e vigilanza. Loro iniziano con EU AI Act e AI Governance (AI-GOV). Chi vuole verificare la sicurezza di un’applicazione prenota Secure GenAI e Agent Threat Modeling (AI-SEC).
Situazione di partenza
Lei ha una lista crescente di applicazioni AI, ma la classificazione è sensazione di pancia. A volte tutto viene etichettato in blocco come alto rischio, a volte un caso delicato passa come innocuo, e nessuno sa motivare la decisione in modo tracciabile quando chiede un’autorità o un cliente.
Questo esiste dopo il track
- Ogni use case presentato è assegnato a una classe: vietato, ad alto rischio, con obbligo di trasparenza o minimo
- Criteri di decisione documentati, che mostrano perché un caso ricade nella sua classe
- Un fabbisogno di controllo nominato per ogni caso invece di un’affermazione generica per tutto
- Una lista con priorità di quali applicazioni hanno bisogno per prime di misure
Prerequisiti
Una lista delle Sue applicazioni AI in uso o pianificate e conoscenze di base del loro rispettivo scopo. Conoscenze pregresse sull’EU AI Act aiutano, ma non sono una condizione.
Preparazione prima del track
Lei porta schede di almeno cinque use case reali: scopo, persone coinvolte, dati trattati, modello impiegato e il Suo ruolo. Questi casi vengono classificati nel Lab.
Contenuto della fornitura
- Una giornata in presenza o da remoto con Dino Bordonaro e massimo dodici partecipanti
- Albero decisionale di classificazione e catalogo dei criteri come template di lavoro
- Template di documentazione per ogni caso con classe, motivazione e fabbisogno di controllo
- Documentazione della formazione a prova di audit e certificati di partecipazione
- Colloquio di follow-up di 15 minuti per dare priorità alla Sua lista di misure
Agenda
Le quattro classi separate in modo pulito
Vietato, alto rischio, obbligo di trasparenza, minimo. Da cosa si riconosce ciascuna e dove stanno le zone grigie. Domanda centrale: perché l’alto rischio dipende da use case e ruolo e non in blocco dal settore?
L’albero decisionale all’opera
Percorriamo il catalogo dei criteri passo per passo. Esercizio su un caso di esempio comune, finché ogni partecipante legge l’albero con sicurezza.
I Suoi casi reali, primo giro
Ogni partecipante classifica dal vivo due use case propri. Decisione: in quale classe ricade il caso e quali due criteri portano la decisione?
I Suoi casi reali, secondo giro e casi controversi
Portiamo i casi difficili davanti al gruppo. Esercizio: dove le opinioni divergono, documentiamo entrambe le letture e la condizione che fa pendere la bilancia.
Fabbisogno di controllo e priorità
Per ogni caso nominiamo quale controllo serve e quanto è urgente. Risultato del giorno: una lista di classificazione documentata e con priorità delle Sue applicazioni presentate.
Esercitazioni e quota lab
La maggior parte della giornata è lavoro di classificazione sui Suoi use case. Ogni partecipante lascia il Lab con decisioni documentate sui propri casi reali.
Piattaforme
Svolgimento nei Suoi locali o da remoto. Si lavora sulle Sue schede delle applicazioni, nessun sistema produttivo viene collegato.
Prova di transfer
Si verifica la lista di classificazione documentata alla fine della giornata: classe, due criteri portanti e fabbisogno di controllo per ogni caso. Partecipazione e contenuti vengono documentati in modo tracciabile e verificabile.
Artefatti che porta con sé
- Lista di classificazione dei Suoi use case con classe per ogni caso
- Criteri di decisione documentati per ogni classificazione
- Fabbisogno di controllo e urgenza per ogni caso
- Lista di misure con priorità come punto di partenza
Estensioni opzionali
- EU AI Act e AI Governance (AI-GOV) per registro, ruoli e calendario dei controlli tutto attorno
- Secure GenAI e Agent Threat Modeling (AI-SEC) per le applicazioni classificate ad alto rischio
- Classificazione di ulteriori casi come giornata di officina prenotabile separatamente
Delimitazione
Il Lab fornisce classificazioni tracciabili con criteri documentati. Non sostituisce una consulenza legale individuale né una risposta vincolante delle autorità.
Domande frequenti
La classificazione è giuridicamente vincolante?
No. Lei riceve una classificazione documentata e motivata in modo tracciabile secondo i criteri dell’EU AI Act. Per affermazioni vincolanti nel caso specifico la verifica di un avvocato resta la Sua strada, la nostra documentazione ne è una base solida.
Abbiamo più di dodici applicazioni, basta una giornata?
In una giornata classifichiamo insieme i Suoi casi più importanti e insegniamo l’albero decisionale in modo che Lei classifichi il resto da solo. Per grandi inventari si può aggiungere un’ulteriore giornata di officina.
Servono conoscenze pregresse del testo di legge?
No. Introduciamo le quattro classi e i criteri in mattinata. Aiuta che Lei conosca lo scopo e la situazione dei dati dei Suoi casi, perché è esattamente lì che si decide la classe.