Vai al contenuto principale
Valuemate Valuemate

Digital Services

Managed ServicesGestione IT proattiva e SLA Service DeskSupporto IT multicanale con AI Digital WorkplaceGestione end-to-end delle postazioni Hardware SupplyFornitura e logistica device Professional ServicesConsulenza ICT strategica IT StaffingProfessionisti IT inseriti nei team

Cybersecurity

CybersecurityCompetence Center, 6 aree Compliance NIS2 & DORAAssessment e governance normativa Cyber-Risk ScannerAutovalutazione in 1 minuto

Systems Engineering

Systems Engineering →

MBSE e ingegneria dei sistemi per governare la complessità.

AI Services

AI ServicesIntelligenza artificiale applicata AI-LABNewStrumenti AI gratuiti Valuemate NextNewProgramma AI interno
Insights AI-LABNew Azienda Lavora con noi Contattaci
IT|EN
Home  /  Azienda  /  AI Policy

AI Policy · V1.0

AI Policy

Come Valuemate governa lo sviluppo, l'adozione e l'uso dell'Intelligenza Artificiale al proprio interno e nei servizi offerti ai clienti, in adeguamento al Regolamento (UE) 2024/1689 (EU AI Act).

Premessa

Questa AI Policy integra e specifica, sul piano operativo, i principi etici sull'Intelligenza Artificiale enunciati nel Codice Etico di Valuemate (par. 4.3), in adeguamento al Regolamento (UE) 2024/1689 (EU AI Act) e in coerenza con il GDPR e con il framework di gestione del rischio informatico già adottato per la NIS2.

Si applica a tutti i sistemi di Intelligenza Artificiale sviluppati, adottati o offerti da Valuemate: strumenti interni a supporto dell'operatività, funzionalità AI integrate nei servizi (es. Service Desk, StockWave, AI-LAB), e soluzioni realizzate per conto dei clienti nell'ambito di AI Services.

1. Finalità e ambito di applicazione

La Policy definisce ruoli di responsabilità, criteri di classificazione del rischio, requisiti di sorveglianza umana, obblighi di trasparenza e procedure di gestione degli incidenti per l'uso dell'IA in Valuemate. Si applica ad amministratori, dipendenti, collaboratori e, per quanto di competenza, a fornitori e partner che sviluppano o integrano sistemi di IA per conto dell'azienda.

2. Governance e responsabilità

2.1 AI Ethics & Governance Committee

Valuemate istituisce un comitato interfunzionale (Legal, Compliance, DPO, CISO, Head of AI o referente tecnico) con il compito di: approvare l'adozione di nuovi sistemi di IA a rischio medio o alto; mantenere il registro dei sistemi di IA attivi; supervisionare gli audit periodici; validare le procedure di sorveglianza umana per i casi d'uso più critici.

2.2 Responsabile di sistema

Ogni sistema di IA rilevante ha un responsabile interno identificato, incaricato di mantenerne aggiornata la documentazione tecnica, monitorarne il funzionamento e fare da punto di contatto in caso di anomalie o segnalazioni.

3. Classificazione del rischio

Ogni sistema di IA, prima dell'adozione, è classificato secondo un approccio a quattro livelli coerente con la tassonomia del Regolamento (UE) 2024/1689:

  • Rischio inaccettabile: pratiche vietate (es. manipolazione subliminale, social scoring, riconoscimento delle emozioni sul lavoro). Non vengono sviluppate né adottate in nessuna circostanza.
  • Rischio alto: sistemi che incidono su decisioni relative a persone in ambiti sensibili (es. selezione del personale, valutazione delle prestazioni). Richiedono approvazione del Comitato, documentazione tecnica, sorveglianza umana formalizzata e, ove previsto, una Valutazione d'Impatto sui Diritti Fondamentali (FRIA) integrata con la DPIA.
  • Rischio specifico/trasparenza: sistemi che interagiscono direttamente con persone o generano contenuti (chatbot, assistenti automatizzati, contenuti sintetici). Richiedono informativa chiara agli utenti e, per i contenuti generati, etichettatura dell'origine artificiale.
  • Rischio minimo: strumenti di supporto interno senza impatto diretto su decisioni relative a persone (es. ottimizzazione di processi tecnici). Soggetti alle sole regole generali di questa Policy.

4. Sorveglianza umana

Per ogni sistema classificato a rischio alto o specifico, Valuemate individua nominalmente le persone incaricate della supervisione, che devono: comprendere capacità e limiti del sistema; poter interpretare correttamente gli output; poter decidere in qualsiasi momento di non utilizzare il sistema, ignorarne l'output o interromperne l'esecuzione. Nessun output prodotto con il supporto dell'IA è utilizzato operativamente senza verifica umana, coerentemente con quanto già previsto dal Codice Etico.

5. Trasparenza verso clienti e utenti

Quando un cliente o un utente interagisce con un sistema di IA di Valuemate o riceve contenuti da esso generati, ne è informato in modo chiaro, salvo che ciò sia già evidente dal contesto d'uso. I contenuti sintetici destinati alla pubblicazione recano un'indicazione della loro origine artificiale.

6. Dati, sicurezza e non discriminazione

I dati trattati dai sistemi di IA seguono gli stessi principi di riservatezza e protezione già in vigore per l'intera organizzazione (GDPR, misure di sicurezza NIS2). I sistemi a rischio alto sono sottoposti a valutazione dei bias prima dell'adozione e a verifica periodica, per individuare e mitigare eventuali distorsioni discriminatorie.

7. Gestione degli incidenti

Un malfunzionamento, un output palesemente errato o un uso improprio rilevato di un sistema di IA viene segnalato al responsabile di sistema e, per i casi a rischio alto o sistemico, al Comitato AI Ethics & Governance, che ne valuta l'impatto e le eventuali misure correttive, in coordinamento con le procedure di incident management già previste per la sicurezza informatica.

8. Formazione

Valuemate promuove percorsi di alfabetizzazione algoritmica (AI Literacy) differenziati per ruolo: principi di governance e responsabilità per il management; uso consapevole e riconoscimento dei bias per il personale operativo; sicurezza dei dati e prevenzione del prompt injection per IT e cybersecurity.

9. Aggiornamenti

Questa Policy viene aggiornata periodicamente per riflettere l'evoluzione normativa (in particolare i decreti attuativi della Legge 132/2025) e l'evoluzione tecnologica dei sistemi di IA adottati. Per l'inquadramento normativo completo si rimanda al white paper EU AI Act di Valuemate.

Versione V1.0, 23/07/2026 · Approvato · Validità: fino a nuova versione.

Valuemate

Valuemate s.r.l.
Sede legale: Corso Re Umberto 65, 10128 Torino
Sede operativa: Corso Valdocco 2, 10122 Torino
Sede operativa: Via Jervis 11/D, 10015 Ivrea (TO)

Azienda

  • Chi siamo
  • ESG
  • Whistleblowing
  • Lavora con noi
  • Perché Valuemate
  • FAQ

White Paper

  • White Paper NIS2
  • White Paper Digital Services
  • White Paper AI Enterprise
  • White Paper EU AI Act

AI Governance

  • AI Policy
  • AI Act Compliance
  • AI Notice
  • AI Transparency Policy

Contatti

  • info@valuemate.it
  • Tel. 011 088 6495
  • LinkedIn
  • Accesso dipendenti
© 2026 Valuemate s.r.l., Tutti i diritti riservati Whistleblowing (D.Lgs. 24/2023) Privacy Policy · Cookie Policy · Termini di Utilizzo · Preferenze cookie P.IVA 12682690016 · REA TO-1308407 · LEI 52990057QTCUFJENFO03 · Cap. Soc. i.v. €100.000 Valuemate®, marchio registrato (UIBM reg. n. 302025000148969). Tutti i diritti riservati.

Rispettiamo la tua privacy

Usiamo cookie tecnici necessari al funzionamento del sito e, previo tuo consenso, cookie di analisi e di terze parti per migliorare l'esperienza. Puoi accettare, rifiutare o scegliere le preferenze. Per dettagli leggi la Cookie Policy e la Privacy Policy.

Preferenze cookie

Gestisci il consenso per categoria. I cookie tecnici sono sempre attivi perché necessari al funzionamento del sito. Gli altri restano disattivati finché non li abiliti.

Tecnici e funzionali

Necessari per la navigazione e le funzioni base (es. preferenza lingua e tema). Non richiedono consenso.

Analitici

Statistiche aggregate sull'uso del sito (es. Google Analytics) per migliorarne i contenuti.

Marketing e terze parti

Cookie di profilazione e contenuti incorporati da terze parti (es. social, video, mappe).