Governance · Policy e AI Act

AI sicura
Policy, Privacy
e AI Act

Quattro sessioni operative per costruire il Kit Conformità AI della tua organizzazione: Registro Sistemi AI classificato, Protocollo Dati per reparto, Policy AI in 8 sezioni, Checklist 22 punti e Audit interno simulato. Documenti reali, prodotti durante le sessioni, pronti per l'uso immediato.

OutputKit di 5 documenti
Formazione4 sessioni live
Prezzo di lancioda €490
Scheda del percorso
Prima sessione15 set 2026
Struttura4 moduli × 3 ore
Durata totale12 ore
FormatoLive online · Martedì
Max persone12
PrerequisitiNessuno
da €490
percorso completo · prezzo di lancio
Iscriviti · da €490 →
Il contesto normativo

Conformità AI Act: non basta sapere cosa fare.
Bisogna poterlo dimostrare.

Il Regolamento (UE) 2024/1689 è in vigore. Ogni organizzazione che usa sistemi AI è soggetta a obblighi concreti: classificare i sistemi, adottare una Policy, gestire i dati, formare il personale. Non è sufficiente farlo, bisogna farlo in modo documentato e verificabile.

AI sicura non è un corso teorico sulla normativa. È un laboratorio operativo: in ogni sessione si costruisce un documento reale, calibrato sull'organizzazione, pronto per essere adottato. Al termine delle 4 sessioni si dispone del Kit Conformità AI completo.

Il deliverable

Non un attestato. Un Kit Conformità completo.

Alla fine del percorso l'organizzazione possiede cinque documenti operativi, prodotti durante le sessioni e immediatamente adottabili. Non teoria: gli strumenti concreti che un'ispezione richiede.

Registro
Registro Sistemi AI classificato (AI Act)
Per ogni sistema: categoria di rischio, obblighi derivanti, stato di conformità
✦ Registro operativo
Protocollo
Protocollo Dati per reparto
Cosa si può inserire nei sistemi AI, con quali strumenti, con quali precauzioni
✦ Protocollo per reparto
Policy
Policy AI aziendale · 8 sezioni
Bozza completa pronta per revisione legale e firma della direzione
✦ Policy · 8 sezioni
Checklist
Checklist conformità AI Act · 22 punti
Strumento di controllo interno periodico
✦ Checklist · 22 punti
Report
Report audit simulato
Documentazione dell'audit interno con punti di forza e aree di miglioramento
✦ Report finale
4
moduli da 3 ore
12h
ore totali
5
output prodotti
12
max persone
Il programma · 4 moduli × 3 ore
·

Modulo 1 · 3 ore · 15 set 2026 Inventario e classificazione: dove e come usate l

·
+

Costruire una mappa completa dei sistemi AI in uso nell'organizzazione, classificarli secondo le categorie di rischio del Regolamento (UE) 2024/1689 e produrre il Registro Sistemi AI, il documento fondamentale da cui dipende tutto il presidio di conformità successivo.

  • Cos'è un 'sistema AI' secondo l'AI Act e come si riconosce in contesto aziendale.
  • Le 4 categorie di rischio (inaccettabile, alto, limitato, minimo) e i criteri di classificazione.
  • I sistemi AI più comuni nelle PMI: ChatGPT, Copilot, Gemini, strumenti di recruiting AI, sistemi di scoring, chatbot, dove si collocano.
  • Gli obblighi diversi per ogni categoria di rischio.
  • Come documentare l'inventario in modo verificabile e aggiornabile nel tempo.

Il formatore guida i partecipanti nella classificazione di 6 sistemi AI del Caso Lab HELEA (rappresentativi dei più comuni nelle PMI italiane). Ogni partecipante compila il Registro per i sistemi del proprio perimetro. Discussione collettiva sui casi borderline, i più frequenti in pratica.

◆ Output del modulo

Registro Sistemi AI classificato (Excel/Google Sheets) · per ogni sistema: nome, fornitore, funzione, dati trattati, categoria di rischio AI Act, obblighi applicabili. Prima voce del Kit Conformità AI.

·

Modulo 2 · 3 ore · 22 set 2026 GDPR e dati personali nell'era dei sistemi AI gen

·
+

Chiarire in modo operativo e giuridicamente fondato come i sistemi AI generativi trattano i dati che ricevono, quali rischi GDPR questo comporta per l'organizzazione e come costruire un Protocollo Dati pratico e difendibile in un'ispezione del Garante.

  • Come funzionano i sistemi LLM dal punto di vista del trattamento dati: dove vanno le conversazioni, per quanto vengono conservate, come vengono usate per il training.
  • Differenze tra versioni consumer ed enterprise (API, DPA, data residency UE).
  • Cosa sono i Data Processing Agreement e perché richiederli ai fornitori AI.
  • Casi reali di data breach attraverso AI: tipologie, conseguenze, sanzioni.
  • Come classificare i dati aziendali in base al livello di protezione richiesto.
  • Regole di anonimizzazione e pseudonimizzazione applicabili all'AI.

Classificazione di 8 scenari reali di trattamento dati con sistemi AI (Caso Lab HELEA): contratto di lavoro, scheda cliente, dati medici dipendente, comunicazione interna riservata, offerta economica, dati fatturazione, corrispondenza fornitori, documento di gara. Per ognuno: qual è il rischio? Cosa

◆ Output del modulo

Protocollo Dati per reparto (formato checklist, 1 pagina): per ogni tipologia di dato aziendale indica quale sistema AI si può usare, cosa va anonimizzato prima, cosa è vietato. Documento operativo distribuibile internamente.

·

Modulo 3 · 3 ore · 29 set 2026 Costruire la Policy AI aziendale: le 8 sezioni ob

·
+

Produrre, durante la sessione stessa, una bozza completa di Policy AI aziendale in 8 sezioni, calibrata sul settore e sulla realtà dell'organizzazione, pronta per la revisione da parte del legale e per la firma della direzione.

  • Perché la Policy AI non è uguale alla Policy IT.
  • Le 8 sezioni strutturali di una Policy AI completa: (1) scopo e campo di applicazione, (2) sistemi AI autorizzati e vietati, (3) regole d'uso per funzione, (4) dati e riservatezza, (5) responsabilità e soggetti coinvolti, (6) formazione obbligatoria, (7) violazioni e sanzioni, (8) aggiornamento periodico.
  • Come calibrare ogni sezione al proprio settore (manifattura, servizi, studi professionali, PA).
  • Il processo di validazione, approvazione e comunicazione interna.

Redazione in sessione delle 8 sezioni della Policy AI, partendo dal template HELEA e dagli output dei moduli precedenti. Il formatore guida sezione per sezione, calibra il testo sul settore del gruppo e risponde alle domande specifiche. Ogni partecipante ha la propria bozza personalizzata al termine

◆ Output del modulo

Bozza Policy AI aziendale (Word) · 8 sezioni complete, calibrate sul settore, pronta per validazione legale e firma della direzione. Firmata HELEA, datata.

·

Modulo 4 · 3 ore · 6 ott 2026 Procedure interne, audit simulato e assemblaggio

·
+

Completare il Kit Conformità AI con le procedure operative di controllo e la documentazione dell'audit interno; simulare un'ispezione per verificare la solidità del presidio costruito; assemblare tutti i documenti in un pacchetto completo e verificabile.

  • Come costruire il workflow di controllo sull'uso dell'AI: chi approva nuovi strumenti, chi monitora, chi risponde in caso di incidente.
  • Il Registro degli incidenti AI: come si compila, quando, chi lo gestisce.
  • La Checklist conformità AI Act a 22 punti: come usarla per l'audit periodico.
  • Cosa verifica un'autorità di vigilanza in un'ispezione sull'AI.
  • Come prepararsi a rispondere alle domande ispettive.
  • Aggiornamento del Kit al cambiare dei sistemi o della normativa.

Simulazione di audit interno completo (Caso Lab HELEA): i partecipanti si dividono in 'team ispettivo' e 'team aziendale' e simulano un'ispezione sull'uso dell'AI. Si compilano la Checklist 22 punti e il Report audit. Si identifica cosa manca e cosa va rafforzato. Assemblaggio finale del Kit con tut

◆ Output del modulo

Checklist conformità AI Act 22 punti · Report simulazione audit interno · Kit Conformità AI completo (tutti e 5 i documenti) · Registro incidenti AI (template) · Piano aggiornamento periodico. Tutto firmato HELEA, datato.

15Set 2026
17:30-20:30 · martedì
M1 · Inventario e Registro · piattaforma HELEA
★ Prima sessione
22Set 2026
17:30-20:30 · martedì
M2 · GDPR e Protocollo Dati · piattaforma HELEA
29Set 2026
17:30-20:30 · martedì
M3 · Policy AI aziendale · piattaforma HELEA
6Ott 2026
17:30-20:30 · martedì
M4 · Audit e Kit Conformità · piattaforma HELEA
Serve una data dedicata? Le sessioni corporate si organizzano in qualsiasi giornata, con orari concordati sulle esigenze del team.
Richiedi la tua data →
Posti dell'edizione: 8 disponibili su 12. L'iscrizione vale per l'intero percorso: un solo posto per tutte le sessioni. Una sessione a settimana: il ritmo giusto per applicare quanto appreso e arrivare preparato alla successiva. Perdi una sessione? La registrazione resta disponibile sulla piattaforma HELEA entro 24 ore dalla diretta. Accesso garantito 60 giorni: stessi materiali, stesso output.
Paga in 3 rate, senza interessiDisponibile sul percorso completo e Corporate
1
All'iscrizione
Prima rata per confermare il posto
2
Dopo 30 giorni
Seconda rata a inizio percorso
3
Dopo 60 giorni
Ultima rata a metà percorso
Importo diviso in tre quote mensili uguali, senza costi aggiuntivi né interessi.
Garanzia prima sessione: se dopo il primo modulo non sei soddisfatto, rimborso completo entro 48 ore. Senza domande.

Finanziabile con fondi interprofessionali per le sessioni corporate. Documentazione completa per la rendicontazione inclusa.

§ Nota legale. I documenti prodotti nelle sessioni sono bozze operative calibrate sul Caso Lab HELEA. La Policy AI aziendale richiede validazione legale prima dell'adozione ufficiale. Questo servizio è disponibile nell'ambito di HELEA Advisory, AI Governance Framework.
Domande frequenti

Chiarisci i tuoi dubbi.

Devo seguire tutti e 4 i moduli o posso prenderne solo uno?+

Il percorso si acquista nella formula completa, per garantire un Kit Conformità AI coerente. Le organizzazioni possono richiedere il solo M1 in sessione corporate dedicata.

I documenti prodotti sono immediatamente adottabili dalla mia organizzazione?+

Il Protocollo Dati e la Checklist sono immediatamente distribuibili internamente. La Policy AI richiede validazione legale prima dell'adozione formale. HELEA offre questo servizio nell'ambito di HELEA Advisory.

Devo portare dati aziendali riservati alle sessioni?+

No. Le sessioni usano scenari del Caso Lab HELEA costruiti su PMI italiane tipiche. Gli output vengono poi calibrati sulla propria realtà in autonomia dopo le sessioni.

Il percorso è adatto anche alle Pubbliche Amministrazioni?+

Sì. Il modulo GDPR e il modulo Policy includono riferimenti specifici alla PA (PIAO, accordi sindacali, NIS2). Per un percorso integralmente PA, valuta Prompt Engineering per PA in abbinamento.

Qual è il livello giuridico richiesto per partecipare?+

Nessuno. Il percorso è progettato per responsabili aziendali, HR manager, DPO e responsabili di funzione senza formazione giuridica specialistica. Il formatore traduce la normativa in obblighi operativi concreti.

Il percorso in sintesi

Cinque documenti. Quattro sessioni.
Un presidio di conformità che regge all'ispezione.

Alla fine del percorso l'organizzazione non ha seguito un corso: possiede il Registro Sistemi AI, il Protocollo Dati, la Policy aziendale, la Checklist di conformità e il Report di audit. Datati, versionati, pronti all'uso.

4sessioni operative
12ore di lavoro guidato
5documenti prodotti
€490prezzo di lancio

Corsi in partenza

Set 2026, Mar 2027

📌 Sessione persa? Registrazione disponibile su piattaforma HELEA entro 24h.