GeDInfo Soc. Coop.

Checklist interattiva di preparazione alla compliance AI Act

La compilazione della checklist produce un report in formato pdf, che costituisce la base di supporto per una prima valutazione della compliance aziendale alla normativa italiana ed europea sulla Intelligenza Artificiale.

Nel caso in cui vogliate essere ricontattati, il report sarà esaminato da un punto di vista tecnico e con l'assistenza di appositi consulenti legali, fornendo come esito una relazione sugli adempimenti previsti dalla normativa.

Note per la compilazione e avviso di sicurezza

Questa checklist offre un supporto per gli adempimenti necessari all'attuazione dell'AI Act Europeo (Regolamento UE 1689/2024) e della legge italiana sull'intelligenza artificiale (L. 132/2025). La checklist è costituita da un file html da compilare, che genera un documento .pdf che verrà inviato tramite e-mail al contatto inserito dall'utente e a GeDInfo scrl. Si prega di leggere in merito la Privacy Policy e la Cookie Policy.

La compilazione della checklist non costituisce e non sostituisce in alcun modo una consulenza legale. Lo strumento, benché sviluppato con cura e rigore, è fornito 'così com'è', senza alcuna garanzia, esplicita o implicita, riguardo alla sua idoneità per scopi specifici o all'assenza di errori.

Come ogni file di codice liberamente accessibile, il file html che contiene la checklist può essere modificato da terzi anche con intenzioni malevole. L'eventuale ulteriore distribuzione da parte dell'utente comporta l'assunzione di responsabilità sull'assenza di alterazioni dalle quali possa derivare un pregiudizio per la sicurezza informatica o la privacy dei destinatari.

Informazioni di contatto

FASE 1: QUALIFICAZIONE

Informazioni di base per definire il perimetro della valutazione.

1. Profilo dell'Impresa o Organizzazione

FASE 2: AMBITO DI APPLICAZIONE E RISCHIO ACCETTABILE

Verifica dell'applicabilità della norma e dei rischi inaccettabili per ciascun sistema IA.

Nomi dei Sistemi IA (max 5)
2. Applicabilità AI Act

Per ogni sistema IA in analisi, valutare se possiede le seguenti caratteristiche:

Caratteristica
Sys 1
Sys 2
Sys 3
Sys 4
Sys 5
Opera con un certo grado di autonomia.
Inferisce come raggiungere un dato insieme di obiettivi.
Genera output che influenzano l'ambiente fisico o virtuale.
3. Rischio Accettabile (Pratiche Vietate)

Analizzare internamente se i sistemi IA potrebbero essere utilizzati per:

Pratica Vietata
Sys 1
Sys 2
Sys 3
Sys 4
Sys 5
Manipolazione subliminale o ingannevole.
Sfruttamento di vulnerabilità.
Social scoring da parte di autorità pubbliche.
Identificazione biometrica remota "in tempo reale".

FASE 2-bis: CLASSIFICAZIONE DEL RISCHIO

Identificazione dei sistemi ad alto rischio secondo il Regolamento UE.

4. Aree di Utilizzo ad Alto Rischio

Verificare se ciascun sistema IA rientra in una delle seguenti aree definite dall'AI Act.

Area di Utilizzo
Sys 1
Sys 2
Sys 3
Sys 4
Sys 5
Biometria (identificazione remota, categorizzazione, ecc.).
Gestione infrastrutture critiche (energia, trasporti, ecc.).
Istruzione e formazione professionale.
Occupazione, gestione dei lavoratori e accesso al lavoro autonomo.
Accesso a servizi essenziali (credito, assicurazioni, ecc.).
Attività di contrasto (law enforcement).
Migrazione, asilo e controllo delle frontiere.
Amministrazione della giustizia e processi democratici.
5. Profilazione di Persone Fisiche

Verificare se il sistema effettua profilazione di persone fisiche (sempre considerato ad alto rischio).

Criterio
Sys 1
Sys 2
Sys 3
Sys 4
Sys 5
Il sistema effettua profilazione di persone fisiche.

FASE 3: ADEMPIMENTI DI CONFORMITÀ

Raccolta di informazioni per gli obblighi operativi, tecnici e legali relativi ai sistemi IA.

6. Governance, Esposizione e Rischio
7. Requisiti per Sistemi ad Alto Rischio (se applicabile)
8. Obblighi Nazionali Specifici
9. Rapporti con Terze Parti
10. Obblighi Specifici e Policy Interne
Criterio
Sys 1
Sys 2
Sys 3
Sys 4
Sys 5
Addestrato/i su dati protetti da copyright.
Genera/generano contenuti creativi.
11. Gestione Rischi e Incidenti