• Tutta l'Informazione Ninja nella tua mail

  • Cos’è l’AI Literacy, la formazione obbligatoria in tema di intelligenza artificiale

    15 Gennaio 2026

    Sei un’organizzazione pubblica o privata che intende sviluppare o implementare sistemi di intelligenza artificiale nei propri processi organizzativi, ma non sa da dove partire?

    Sei un manager o un dipendente e ti stai chiedendo come usare strumenti di intelligenza artificiale in modo responsabile?

    Sei un freelance e vorresti sfruttare l’intelligenza artificiale per migliorare il tuo lavoro, ma non nei conosci i rischi?

    Oppure, semplicemente, la curiosità ti ha spinto a chiederti se valga la pena interessarti all’intelligenza artificiale e alle opportunità che potrebbe rappresentare per te.

    Lo scorso 15 dicembre 2025 Ninja mi ha invitato a parlare di AI Compliance.

    Sono stata davvero lieta di rappresentare ad una platea così partecipe i punti salienti della legislazione vigente e gli impatti etici e giuridici che ne discendono.

    Formazione obbligatoria, trasparenza e conformità normativa sono elementi imprescindibili se intendi accogliere la sfida delle nuove tecnologie.

    Ecco i punti essenziali per capire di cosa stiamo parlando e perché è necessario formarsi.

    Regolamento Europeo sull’intelligenza artificiale  

    Il 01 Agosto 2024 è entrato in vigore il primo regolamento al mondo in tema di intelligenza artificiale! 

    Si tratta del Regolamento Europeo n° 2024/1689 cd. AI ACT (Artificial Intelligence Act) immediatamente applicabile in tutti gli Stati Membri dell’Unione Europea, compresa l’Italia.

    L’Europa ha scelto di assumere un ruolo centrale nella corsa all’innovazione tecnologica e definirne le regole per garantire un uso responsabile, sicuro e affidabile dell’intelligenza artificiale.

    La diffusione pervasiva di modelli e sistemi di intelligenza artificiale ha determinato un cambio di paradigma nel contesto digitale che impone sfide, rischi ed opportunità per tutti.

    Per questo motivo L’Europa ha segnato una direzione chiara in tema di intelligenza artificiale anche oltre confine, imponendo una visione antropocentrica, in cui l’essere umano è il bene supremo da tutelare. 

    Nella fitta ragnatela normativa che accompagna dati, processi, stack tecnologici (hardware e software) in ambito europeo si colloca anche la legislazione domestica dei singoli Stati Membri, le Linee Guida e gli orientamenti delle Autorità di Vigilanza e dei tribunali, tratteggiando un grado di complessità mai conosciuto prima.

    Metodo e approccio critico diventano la chiave per garantire governance, trasparenza ed accountability di chiunque operi nel digitale.

    In questa cornice il Regolamento Europeo sull’intelligenza artificiale detta regole uniformi in tema di sviluppo, commercializzazione e utilizzo dei sistemi di intelligenza artificiale nell’Unione Europea.

    Ambito di applicazione

    L’AI Act si applica non solo a tutte le organizzazioni pubbliche e private all’interno dell’Unione Europea ma anche a tutte le aziende situate extra Unione Europea, i cui sistemi di intelligenza artificiale producano effetti nel mercato europeo, indipendentemente dalla collocazione geografica.

    Sono soggetti all’AI ACT in particolare:

    • fornitori che immettono sul mercato o mettono in servizio sistemi di IA se utilizzati nell’Unione Europea a prescindere da dove ha sede il fornitore;
    • deployer dei sistemi di AI che utilizzano o integrano componenti AI in processi o servizi digitali ovunque essi siano stabiliti se l’output prodotto dal sistema di AI sia utilizzato nell’Unione Europea;
    • importatori e distributori di sistemi di AI;
    • fabbricanti di prodotti che immettono sul mercato o mettono in servizio un sistema di AI insieme al loro prodotto e con il loro nome e marchio;
    • rappresentanti autorizzati di fornitori, non stabiliti nell’Unione
    • persone interessate che utilizzano sistemi di AI nell’Unione Europea.

    Cosa devi assolutamente sapere del Regolamento Europeo sull’Intelligenza artificiale

    L’AI ACT si caratterizza per l’approccio basato sul rischio che viene classificato secondo quattro livelli espressamente individuati: 

    1. Rischio inaccettabile = pratiche vietate;
    2. Rischio alto = consentito;
    3. Rischio ridotto = consentito;
    4. Rischio basso = consentito.

    I sistemi a rischio inaccettabile di cui all’articolo 5 dell’AI ACT configurano pratiche vietate in ragione dei rischi per la sicurezza, i diritti e la dignità delle persone. Il divieto è applicabile dal 02 Febbraio 2025 e le sanzioni dal 01 agosto 2025.

    Lo scorso 4 Febbraio 2025, la Commissione Europea ha pubblicato gli orientamenti sulle pratiche vietate che forniscono alcuni esempi pratici – non vincolanti – per la comprensione dei requisiti imposti dalla legge (fonte https://digital-strategy.ec.europa.eu/it/library/commission-publishes-guidelines-prohibited-artificial-intelligence-ai-practices-defined-ai-act ).

    I sistemi ad alto rischio di cui all’art. 6 ed Allegati I e III dell’AI ACT presentano rischi per i diritti fondamentali e sono consentiti solo se rispettano obblighi stringenti in capo ai soggetti coinvolti. Riguardano in particolare il settore della sanità, dei trasporti, dell’istruzione, del lavoro e della giustizia. 

    Le disposizioni inerenti i sistemi ad alto rischio saranno applicabili dal 02 Febbraio 2026, salvo proroghe.

    I sistemi a rischio ridotto di cui all’art. 50 AI ACT impongono obblighi di trasparenza per contemperare il rischio di opacità nell’utilizzo dell’intelligenza artificiale e garantire l’assunzione di decisioni informate. 

    I sistemi a rischio basso di cui all’art. 95 AI ACT suggeriscono, invece, l’adozione di codici di condotta e standard volontari ma non presentano restrizioni particolari né obblighi specifici.

    L’attività di classificazione del rischio è tutt’altro che banale e deve essere considerata da ciascun soggetto coinvolto nell’adozione e utilizzo del sistema di intelligenza artificiale tenendo in considerazione il contesto, i dati trattati, le ulteriori normative coinvolte e ogni elemento utile alla coerenza della scelta.

    Ciascun soggetto coinvolto nell’adozione di un sistema di AI è tenuto a rendicontare le scelte in termini di governance e compliance per garantire trasparenza, controllo umano significativo, responsabilità e sicurezza.

    Sanzioni

    In caso di violazioni dell’AI ACT le sanzioni sono proporzionate alla gravità della  violazione e delle dimensioni dell’organizzazione sino ad un massimo di 35 milioni di Euro oppure del 7% del fatturato globale medio dell’anno precedente.

    Puoi consultare il testo completo del Regolamento Europeo sull’intelligenza artificiale qui https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng.

    La legge italiana sull’intelligenza artificiale

    L’Italia ha scelto di essere il primo paese nell’Unione Europa a dare un sostegno ulteriore all’AI ACT con una legge nazionale dedicata proprio all’intelligenza artificiale, la Legge 132/2025 entrata in vigore il 10 Ottobre 2025.

    Tra i punti salienti della Legge italiana sull’intelligenza artificiale merita menzione l’individuazione delle Autorità di Vigilanza sul punto.

    In particolare, il legislatore italiano ha ritenuto di attribuire un ruolo prioritario alla resilienza cybernetica e alla sicurezza informatica pertanto ha delineato un’Autorità bicefala guidata da:

    • ACN Agenzia per la cybersicurezza nazionale quale autorità di vigilanza nazionale con poteri ispettivi e sanzionatori e
    • AgID Agenzia per l’Italia Digitale per le attività di promozione dell’innovazione e sviluppo sull’intelligenza artificiale.

    La Legge italiana sull’intelligenza artificiale si affianca ed aggiunge al Regolamento Europeo sull’intelligenza artificiale per definire un quadro più completo e articolato che sarà oggetto di ulteriori integrazioni nei prossimi mesi in forza dei decreti attuativi.

    Puoi consultare il testo completo della Legge Italiana sull’intelligenza artificiale qui .

    Chiarito il framework normativo di riferimento, ecco cosa devi sapere per formarti sull’intelligenza artificiale.

    AI Literacy: un nuovo obbligo

    La conoscenza e la formazione diventano un obbligo e uno strumento di tutela legale.

    Il termine “AI Literacy” individua l’obbligo di alfabetizzazione in tema di intelligenza artificiale a tutti i livelli ai sensi dell’articolo 3 lettera 56 e dell’articolo 4 dell’AI ACT.

    L’obiettivo è di fornire competenze, conoscenze, comprensione, consapevolezza su opportunità, rischi dell’intelligenza artificiale e sui possibili danni che essa può causare. 

    La formazione riguarda tutta la filiera su cui impatta l’intelligenza artificiale: dai fornitori, ai deployer e alle persone interessate, tenendo conto dei rispettivi diritti e obblighi ai sensi dell’AI Act.

    I fornitori e i deployer devono inoltre adottare misure per garantire, nella misura del possibile, un livello sufficiente di alfabetizzazione in materia di intelligenza artificiale, del loro personale e di qualsiasi persona si occupi del funzionamento e dell’utilizzo dei sistemi di intelligenza artificiale per loro conto.

    L’obbligo di formazione riguarda tutti coloro che hanno a che fare con l’intelligenza artificiale, a prescindere dal settore di provenienza: fornitori di servizi, contractor, deployer, dipendenti, collaboratori e in generale chiunque si occupi del funzionamento e dell’utilizzo di sistemi di intelligenza artificiale in azienda, sino agli utilizzatori finali.

    In azienda sono dunque coinvolte tutte le funzioni dal top management, al manager IT, team di sviluppo prodotto, PM, dipendenti e collaboratori, reparto vendita, comunicazione, marketing, HR, amministrazione etc.

    Formazione

    Una formazione generica o generalista non è sufficiente.

    Occorre comprendere in generale il funzionamento dei sistemi di intelligenza artificiale e i principi giuridici che li regolano ma poi occorre approfondire in relazione al settore industriale, alla practice di riferimento, al contesto, alla funzione aziendale e al caso d’uso.

    La normativa europea richiede di adeguare la formazione, tenendo in considerazione le conoscenze tecniche di partenza del personale e delle persone interessate, la loro esperienza, l’istruzione e formazione nonché il contesto in cui i sistemi di intelligenza artificiale devono essere utilizzati e tenendo conto delle persone o dei gruppi di persone su cui i sistemi di intelligenza artificiale devono essere utilizzati.

    Pertanto occorre affiancare ad una formazione generale per tutti, una formazione più verticale in ragione della del settore di riferimento e degli utilizzatori.

    La formazione è assolutamente indispensabile ai fini della costruzione di un impianto di governance e conformità normativa solido e coerente, idoneo a dare dimostrazione di accountability.

    L’ AI Compliance non è una checklist da spuntare!

    Occorre disegnare un sistema procedurale organico e coerente con i principi generali del diritto e con le soluzioni tecniche adottate.

    Prioritario identificare ruoli e responsabilità, mappare trattamenti, processi, strumenti, contesti, casi d’uso e monitorare l’evoluzione nel tempo di questo impianto anche ragione delle evoluzioni normative e delle prassi.

    La formazione sull’intelligenza artificiale diventa così uno strumento di prevenzione del rischio, tutela dei diritti e costruzione di valore per le aziende. 

    L’intelligenza artificiale segna un cambio di paradigma

    Come anticipato, siamo di fronte ad un cambio di paradigma che rivoluziona il modo di vivere e lavorare e può generare un effetto diretto sulla vita delle persone.

    La normativa sull’intelligenza artificiale impone uno sforzo notevole in termini di applicazione in quanto necessita dell’integrazione di complesse normative europee in ambito digitale attinenti a settori specialistici come la protezione dei dati personali di cui al Regolamento Europeo n° 2016/679 (cd. GDPR), normative nazionali unitamente alle linee guida emanate dalle Autorità di Vigilanza e agli orientamenti giurisprudenziali.

    Pertanto l’unica via per affrontare la compliance integrata dell’AI è investire nella formazione come strumento strategico e di tutela per acquisire consapevolezza, conoscenza e poter effettuare scelte mirate al fine di dimostrarne l’implementazione, l’uso responsabile e sicuro ed incrementare la fiducia sul mercato unico digitale.

    La formazione rappresenta inoltre un veicolo ideale per responsabilizzare ciascun operatore umano ad esercitare un pensiero critico nell’esercizio delle proprie mansioni e nei processi aziendali al fine di prevenire rischi di un uso improprio, scorretto o persino malevolo della tecnologia.

    Inoltre garantire una formazione adeguata diventa uno strumento efficace per mantenere il controllo significativo su ogni attività e argomentare la scelta in modo consapevole.

    La capacità di discernimento dei rischi e delle trappole legate allo sviluppo, all’adozione o all’utilizzo dell’intelligenza artificiale è assolutamente dirimente.

    Anche per questo, una compliance basata su procedure standardizzate copia e incollate si rivela totalmente inefficace ai fini dell’adeguamento sostanziale richiesto dal legislatore europeo e nazionale.

    La formazione è il primo strumento di governance sostanziale dell’AI perché:

    • abilita un cambio di paradigma di visione, ruoli e responsabilità;
    • impone l’indagine e mappatura dell’intero impianto organizzativo a partire dallo stack tecnologico in uso;
    • impone la piena presa di consapevolezza dell’importanza di ogni decisione a tutti i livelli; 
    • costringe al dialogo e alla partecipazione tutti i soggetti coinvolti;
    • porta consapevolezza e responsabilizzazione incrementando il livello di accountability dell’organizzazione;
    • genera fiducia nel mercato e consente un posizionamento strategico sul mercato.

    La formazione sull’AI è una scelta strategica

    E’ proprio così. La formazione è certamente un obbligo normativo, sanzionabile ma soprattutto è una leva strategica che incide sulla propria autorevolezza, competitività e posizionamento nel contesto digitale europeo.

    La formazione consente inoltre di essere edotti in merito alla complessa rete normativa di cui abbiamo accennato al fine di poter identificare strumenti di compliance integrata tra AI ACT e normative collegate nella realtà operativa di riferimento.

    Da dove partire per l’AI ACT Compliance? 

    Non esiste una risposta univoca ma occorre definire un metodo adatto all’organizzazione in cui si opera nel rispetto dei principi imposti dalla legge in materia digitale.

    In linea di massima potrebbe essere utile iniziare da:

    • piano di formazione strutturato;
    • mappatura dello stack tecnologico, dei processi e dei trattamenti;
    • mappatura dell’organigramma aziendale e dei clienti;
    • mappatura di tutta la catena della supply chain dei fornitori;
    • mappatura dei contratti in essere;
    • definizione di ruoli e responsabilità;
    • analisi, valutazione e gestione dei rischi;
    • predisposizione di documentazione interna e policy ai fini della trasparenza.

    La formazione è fondamentale per poter utilizzare l’intelligenza artificiale in modo responsabile, sostenibile e conforme alla normativa.

    L’adozione di strumenti di AI è del resto ormai diffusa nel marketing, customer service, risorse umane, operations, back office, nell’automazione industriale in genere e nella vita privata e lavorativa di ciascuno.

    FAQ brevi su formazione e AI Act

    1. Cos’è l’AI Act e perché è rilevante per le aziende?

    L’AI ACT è il regolamento europeo n° 2024/ 1689 che disciplina lo sviluppo, la commercializzazione e l’utilizzo dell’intelligenza artificiale.

    2. L’AI Act riguarda solo chi sviluppa intelligenza artificiale?

    No. Il regolamento si applica non solo a chi sviluppa, ma anche a chi commercializza e utilizza sistemi di intelligenza artificiale.

    3. Un’azienda che usa strumenti di AI già pronti deve essere compliant alla normativa?

    Certo! Nessuno sfugge. Anche l’azienda che usa strumenti di intelligenza artificiale “già pronti” deve essere compliant all’AI ACT e verificare la compliance del fornitore selezionato!

    4. Cosa significa AI ACT Compliance?

    L’AI ACT Compliance indica la conformità normativa alle regole imposte dal legislatore europeo e nazionale in tema di intelligenza artificiale. In particolare definisce l’ecosistema integrato di disposizioni giuridiche e misure tecniche finalizzato a definire l’impianto di governance di un’organizzazione che sviluppa, commercializza o fa uso di sistemi d’intelligenza artificiale. Non è mera documentazione ma uno strumento di audit per conoscere il livello di maturità giuridica di un’organizzazione.

    5. Perché la formazione è imprescindibile?

    Perché l’art. 4 del Regolamento Europeo 2024/1689 impone l’obbligo di AI literacy ai fini di consentire l’acquisizione delle competenze e della consapevolezza sui rischi e sulle opportunità delle tecnologie di intelligenza artificiale in uso.

    6. Cosa significa AI literacy secondo l’AI Act?

    È la capacità di comprendere come funziona l’AI, quali limiti ha, quali rischi comporta e come utilizzarla in modo responsabile.

    7. La formazione sull’AI è un obbligo di legge?

    Sì. L’AI Act prevede un obbligo esplicito di alfabetizzazione di cui all’art. 4 del Reg. 2024/1689. 

    8. Chi deve essere formato secondo l’AI Act?

    Tutti. Dipendenti, collaboratori, consulenti e chiunque utilizzi o gestisca sistemi di AI.

    9. Anche il top management deve essere formato sull’AI?

    Certamente! Il top management è deputato alle decisioni strategiche e di governance dell’AI!

    10. Che cosa si intende per approccio risk-based nell’AI Act?

    È un approccio che classifica i sistemi di AI in base al livello di rischio secondo la classificazione dell’AI ACT.

    11. Quali sono i livelli di rischio previsti dall’AI Act?

    Rischio inaccettabile, rischio alto, rischio ridotto e rischio basso.

    12. Cosa sono le pratiche di AI vietate?

    Sono usi dell’intelligenza artificiale considerati inaccettabili per i rischi per la sicurezza, i diritti e la dignità delle persone, ad esempio il social scoring.

    13. Cosa si intende per sistemi di AI ad alto rischio?

    Sistemi che comportano rischi per i diritti fondamentali delle persone, ad esempio i sistemi di valutazione e selezione del personale che usano AI.

    14. Un’azienda può usare sistemi di AI ad alto rischio?

    Sì, ma solo rispettando obblighi stringenti gravanti sui soggetti coinvolti. 

    15. Chi è il provider secondo l’AI Act?

    Il soggetto che sviluppa o mette a disposizione un sistema di intelligenza artificiale.

    16. Chi è il deployer secondo l’AI Act?

    Il soggetto che utilizza un sistema di AI in un contesto operativo, ad esempio un’azienda che lo integra nei propri processi.

    17. Un’azienda può essere sia provider che deployer?

    Sì. I ruoli possono sovrapporsi lungo la filiera dell’intelligenza artificiale.

    18. La responsabilità può essere trasferita al fornitore di AI?

    Ogni soggetto è responsabile del proprio ruolo e delle proprie decisioni. Lo scarico di responsabilità non è uno strumento di governance.

    19. Quali obblighi di trasparenza prevede l’AI Act?

    Le aziende devono documentare e spiegare i processi operati, in primis tra tutti: il funzionamento dei sistemi AI, i limiti, i dati utilizzati e gli effetti prodotti.

    20. Cosa significa supervisione umana significativa nell’AI Act?

    Significa garantire che vi sia un operatore umano a controllare, correggere o interrompere l’azione del sistema di AI e a garantire che la scelta venga assunta in ultima istanza solo dall’essere umano, mantenendo il controllo sui sistemi di AI.

    21. La gestione del rischio è un’attività una tantum?

    No. È un processo continuo ed evolutivo che richiede una valutazione periodica.

    22. L’AI Act è collegato ad altre normative europee?

    Sì. In particolare alla protezione dei dati personali, alla cybersecurity e alla tutela della proprietà intellettuale e in generale a tutte le normative che riguardano il contesto digitale ma non solo.

    23. Quali sanzioni prevede l’AI Act?

    Il regolamento prevede sanzioni proporzionate alla gravità della violazione e alla dimensione dell’organizzazione nella misura massima di 35 milioni di Euro o del 7 % del fatturato annuo globale riferito all’anno precedente.

    24. La mancanza di formazione è sanzionabile?

    Sì. La formazione è obbligatoria e la mancanza di formazione è sanzionale in misura proporzionata.

    25. È sufficiente una policy standard sull’uso dell’AI?

    No. Le policy devono essere su misura dell’organizzazione, coerenti con le realtà operative in cui si collocano e supportate da formazione interna sull’uso degli strumenti.

    26. Perché la compliance non è solo burocrazia?

    L’AI Compliance non è un’attività burocratica. Al contrario, essa serve a governare decisioni, responsabilità e rischi reali produttivi di danni economici significativi per business e persone.

    27. La formazione sull’AI è utile anche dal punto di vista strategico?

    Sì. Migliora competitività, qualità decisionale, fiducia degli stakeholder e protegge l’azienda da possibili usi impropri promuovendo la cultura aziendale e la responsabilizzazione di tutti i partecipanti a svolgere un ruolo attivo a protezione dell’asset aziendale.

    28. L’AI generativa comporta rischi specifici?

    Ogni strumento di intelligenza artificiale comporta rischi sistemici e specifici in relazione alle caratteristiche della tecnologia adottata, al contesto, ai dati trattati, ai casi d’uso e alla normativa vigente in evoluzione.

    29. Da dove dovrebbe partire un’azienda per l’AI Act Compliance?

    Il primo step è la formazione continua ad ogni livello per consentire la maturazione della consapevolezza in merito ai rischi e alle opportunità e la messa a terra di idee e buone pratiche di attuazione dei principi giuridici. 

    30. Qual è il primo investimento da fare per essere compliant all’AI Act?

    Dedicare tempo alla formazione e costituire un team interno deputato all’aggiornamento continuo in tema di intelligenza artificiale e alla mappatura dello stack tecnologico e degli strumenti in uso per definire l’assetto organizzativo e rimodellarlo in ragione della normativa, degli sviluppi tecnologici ma soprattutto di scelte consapevoli e ponderate. E’ opportuna un’attenta analisi della catena dei fornitori e degli obblighi e garanzie contrattuali poste in essere in ragione dell’evoluzione normativa. Verificare i punti di contatto con altre normative, gestire e analizzare il rischio e ragionare in termini di governance.