AI Policy · V1.0
AI Policy
Come Valuemate governa lo sviluppo, l'adozione e l'uso dell'Intelligenza Artificiale al proprio interno e nei servizi offerti ai clienti, in adeguamento al Regolamento (UE) 2024/1689 (EU AI Act).
AI Policy · V1.0
Come Valuemate governa lo sviluppo, l'adozione e l'uso dell'Intelligenza Artificiale al proprio interno e nei servizi offerti ai clienti, in adeguamento al Regolamento (UE) 2024/1689 (EU AI Act).
Questa AI Policy integra e specifica, sul piano operativo, i principi etici sull'Intelligenza Artificiale enunciati nel Codice Etico di Valuemate (par. 4.3), in adeguamento al Regolamento (UE) 2024/1689 (EU AI Act) e in coerenza con il GDPR e con il framework di gestione del rischio informatico già adottato per la NIS2.
Si applica a tutti i sistemi di Intelligenza Artificiale sviluppati, adottati o offerti da Valuemate: strumenti interni a supporto dell'operatività, funzionalità AI integrate nei servizi (es. Service Desk, StockWave, AI-LAB), e soluzioni realizzate per conto dei clienti nell'ambito di AI Services.
La Policy definisce ruoli di responsabilità, criteri di classificazione del rischio, requisiti di sorveglianza umana, obblighi di trasparenza e procedure di gestione degli incidenti per l'uso dell'IA in Valuemate. Si applica ad amministratori, dipendenti, collaboratori e, per quanto di competenza, a fornitori e partner che sviluppano o integrano sistemi di IA per conto dell'azienda.
Valuemate istituisce un comitato interfunzionale (Legal, Compliance, DPO, CISO, Head of AI o referente tecnico) con il compito di: approvare l'adozione di nuovi sistemi di IA a rischio medio o alto; mantenere il registro dei sistemi di IA attivi; supervisionare gli audit periodici; validare le procedure di sorveglianza umana per i casi d'uso più critici.
Ogni sistema di IA rilevante ha un responsabile interno identificato, incaricato di mantenerne aggiornata la documentazione tecnica, monitorarne il funzionamento e fare da punto di contatto in caso di anomalie o segnalazioni.
Ogni sistema di IA, prima dell'adozione, è classificato secondo un approccio a quattro livelli coerente con la tassonomia del Regolamento (UE) 2024/1689:
Per ogni sistema classificato a rischio alto o specifico, Valuemate individua nominalmente le persone incaricate della supervisione, che devono: comprendere capacità e limiti del sistema; poter interpretare correttamente gli output; poter decidere in qualsiasi momento di non utilizzare il sistema, ignorarne l'output o interromperne l'esecuzione. Nessun output prodotto con il supporto dell'IA è utilizzato operativamente senza verifica umana, coerentemente con quanto già previsto dal Codice Etico.
Quando un cliente o un utente interagisce con un sistema di IA di Valuemate o riceve contenuti da esso generati, ne è informato in modo chiaro, salvo che ciò sia già evidente dal contesto d'uso. I contenuti sintetici destinati alla pubblicazione recano un'indicazione della loro origine artificiale.
I dati trattati dai sistemi di IA seguono gli stessi principi di riservatezza e protezione già in vigore per l'intera organizzazione (GDPR, misure di sicurezza NIS2). I sistemi a rischio alto sono sottoposti a valutazione dei bias prima dell'adozione e a verifica periodica, per individuare e mitigare eventuali distorsioni discriminatorie.
Un malfunzionamento, un output palesemente errato o un uso improprio rilevato di un sistema di IA viene segnalato al responsabile di sistema e, per i casi a rischio alto o sistemico, al Comitato AI Ethics & Governance, che ne valuta l'impatto e le eventuali misure correttive, in coordinamento con le procedure di incident management già previste per la sicurezza informatica.
Valuemate promuove percorsi di alfabetizzazione algoritmica (AI Literacy) differenziati per ruolo: principi di governance e responsabilità per il management; uso consapevole e riconoscimento dei bias per il personale operativo; sicurezza dei dati e prevenzione del prompt injection per IT e cybersecurity.
Questa Policy viene aggiornata periodicamente per riflettere l'evoluzione normativa (in particolare i decreti attuativi della Legge 132/2025) e l'evoluzione tecnologica dei sistemi di IA adottati. Per l'inquadramento normativo completo si rimanda al white paper EU AI Act di Valuemate.
Versione V1.0, 23/07/2026 · Approvato · Validità: fino a nuova versione.
Gestisci il consenso per categoria. I cookie tecnici sono sempre attivi perché necessari al funzionamento del sito. Gli altri restano disattivati finché non li abiliti.
Necessari per la navigazione e le funzioni base (es. preferenza lingua e tema). Non richiedono consenso.
Statistiche aggregate sull'uso del sito (es. Google Analytics) per migliorarne i contenuti.
Cookie di profilazione e contenuti incorporati da terze parti (es. social, video, mappe).