Torna a opsiocloud.comContattateci
Assessment di maturità AI gratuito

La vostra AI policy aziendale e il framework di governance AI, scritti dalle vostre risposte. Gratis.

Questo assessment di maturità AI gratuito è un questionario di quaranta minuti su come la vostra organizzazione usa l'IA. Appena inviate, vengono scritti per voi quattro documenti di governance con la vostra organizzazione, i responsabili, gli strumenti, le funzioni e le giurisdizioni, pronti da scaricare come file Word modificabili. Nessun costo, nessun impegno.

Cosa ottenete

  • 01

    Quattro documenti per l'AI Act, scritti per voiIncluso gratis

    Framework di governance AI, AI policy aziendale, checklist di due diligence dei fornitori AI, modello di valutazione dei rischi AI. Con la vostra organizzazione, i responsabili, gli strumenti e le giurisdizioni.

  • 02

    Punteggio di maturità e livello raggiunto

    Dieci ambiti di governance valutati sulle vostre risposte, a schermo accanto ai download.

  • 03

    File Word modificabili, vostri per sempre

    Ognuno si chiude con un allegato che indica quale risposta ha determinato ciascuna clausola. Rivedete, approvate, pubblicate.

  • Gratis, senza carta di credito, senza impegno
  • Pronti appena inviate
  • File Word modificabili, vostri per sempre

Il questionario è in italiano; i quattro documenti vengono generati in inglese, come file Word modificabili.

L'edificio del Parlamento europeo a Bruxelles al crepuscolo

AI Act

01 / 02

Il Regolamento (UE) 2024/1689 si applica a chiunque immetta IA sul mercato dell'UE, ovunque si trovi.

Obblighi graduati per livello di rischio, un obbligo di alfabetizzazione in materia di IA per ogni deployer e sanzioni fino a 35 milioni di euro o il 7% del fatturato mondiale. L'Omnibus digitale, in vigore dal 27 luglio 2026, ha spostato le scadenze per l'alto rischio: dicembre 2027 per i sistemi autonomi dell'allegato III, agosto 2028 per l'IA integrata in prodotti regolamentati.

1 ago 2024
Entrata in vigore
2 feb 2025
Si applicano i divieti e l'obbligo di alfabetizzazione in materia di IA
2 ago 2025
Obblighi per i modelli di IA per finalità generali; governance e sanzioni
2 ago 2026
Obblighi di trasparenza (art. 50) e resto del regolamento; sanzioni per i fornitori di modelli per finalità generali
2 dic 2026
Nuovo divieto (immagini intime non consensuali); marcatura dei contenuti AI per l'IA generativa esistente
2 dic 2027
Obblighi per i sistemi ad alto rischio dell'allegato III (prima 2 ago 2026)
2 ago 2028
IA ad alto rischio in prodotti regolamentati, allegato I (prima 2 ago 2027)
ExtraterritorialeAlfabetizzazione IALivelli di rischioGPAI

Informazioni generali, non consulenza legale. Le date cambiano; i documenti riportano quelle che vi riguardano al momento della generazione.

4
documenti per l'AI Act, scritti per voi
€0
Nulla da pagare, nessun impegno
Subito
Pronti appena inviate
Fredrik Karlsson, Group COO & CISO, Opsio

Revisionato da Fredrik Karlsson, Group COO & CISO, Opsio·Ultima revisione ·Tradotto dall'inglese

Chi c'è dietro

I documenti sono gratuiti. Farli funzionare è il nostro lavoro.

Opsio è un'azienda svedese di servizi cloud e AI, fondata nel 2018 a Karlstad, con un centro di delivery a Bangalore e operatività 24/7. Progettiamo, gestiamo e proteggiamo sistemi cloud e AI per aziende in Europa e in Asia: le policy di questi documenti sono le stesse che applichiamo in produzione.

  • Partite gratis: i quattro documenti restano vostri, che lavoriamo insieme o no.
  • Poi colmate le lacune indicate dal punteggio, con un solo team per policy, tecnologia e operatività.
  • Teneteli aggiornati: le scadenze dell'AI Act continuano a spostarsi e la vostra governance deve seguirle.
Johan Carlsson, Country Manager Svezia, Opsio

Il vostro referente

Johan Carlsson

Country Manager, Svezia

“Inviate il questionario e poi chiamatemi. Esamineremo insieme il vostro punteggio e concorderemo i primi tre passi.”

Si affidano a noi

  • Klarna
  • Politico
  • Löfbergs
  • Tata Steel
  • VE Commercial Vehicles (Volvo Group & Eicher Motors)
  • SilverRail

Partner e certificazioni

  • AWS Advanced Tier Partner
  • Microsoft Partner
  • Google Cloud Partner
  • ISO/IEC 27001
In parole semplici

Governance AI: le risposte.

Cos'è un framework di governance AI?

Un framework di governance AI è il documento di riferimento su come un'organizzazione usa l'IA. Indica chi ne risponde, stabilisce come un nuovo caso d'uso viene valutato, classificato e approvato, definisce quali informazioni si possono usare e quali strumenti sono approvati, ed è il luogo in cui un deployer ai sensi dell'AI Act dimostra come adempie agli obblighi di alfabetizzazione in materia di IA e di gestione dei rischi.

Cosa deve contenere un'AI policy aziendale?

Un'AI policy aziendale sull'uso accettabile indica al personale quali strumenti e account di IA può usare, cosa non deve mai inserire (dati personali, informazioni riservate dei clienti o credenziali), come verificare gli output prima di farvi affidamento, quali usi sono vietati e come segnalare un incidente AI. È anche un modo concreto per documentare l'obbligo di alfabetizzazione dell'articolo 4 dell'AI Act.

Cosa richiede oggi l'AI Act (il regolamento europeo sull'intelligenza artificiale) alle organizzazioni che usano l'IA?

Dal 2 febbraio 2025 chi usa l'IA nell'UE non deve ricorrere a pratiche di IA vietate (articolo 5) e deve adottare misure per sostenere l'alfabetizzazione in materia di IA del proprio personale (articolo 4, come modificato dall'Omnibus digitale). Gli obblighi di trasparenza, come informare le persone che stanno interagendo con un'IA, si applicano dal 2 agosto 2026 (articolo 50). Gli obblighi dei deployer per i sistemi ad alto rischio dell'allegato III si applicano dal 2 dicembre 2027.

Cos'è un assessment di maturità AI?

Un assessment di maturità AI misura a che punto è la governance dell'IA in un'organizzazione: responsabilità, policy, processo di gestione dei rischi, privacy, sicurezza, fornitori e agenti. L'assessment gratuito di Opsio valuta dieci ambiti su una scala di maturità a cinque livelli a partire dalle vostre risposte e scrive i quattro documenti di governance che quelle risposte richiedono.

Esiste un modello di AI policy gratuito?

Sì. La policy sull'uso accettabile dell'IA è l'AI policy che il personale segue ogni giorno, e l'assessment di Opsio la scrive gratis a partire dalle vostre risposte invece di darvi un modello vuoto: strumenti approvati, cosa non inserire mai, come verificare gli output, usi vietati e come segnalare un incidente, con la vostra organizzazione e i responsabili indicati per nome.

Che rapporto c'è con la ISO 42001 (ISO/IEC 42001)?

La ISO/IEC 42001 è la norma internazionale sui sistemi di gestione dell'IA. Il framework di governance AI è scritto tenendo conto della ISO/IEC 42001, insieme a ISO/IEC 27001, ISO/IEC 23894 e NIST AI RMF, quindi ruoli, processo di gestione dei rischi e registro degli strumenti approvati sono un punto di partenza concreto. Non è una certificazione: per un certificato ISO/IEC 42001 serve un audit di un organismo di certificazione accreditato.

I documenti

Un framework di governance AI, un'AI policy e due modelli. Scritti per la vostra organizzazione, non un modello con il vostro logo.

Il framework di riferimento, le regole per il personale, il filtro per i fornitori e la valutazione di ogni caso d'uso. Insieme sono ciò che chiedono di vedere il questionario di procurement di un cliente o la prima lettera di un'autorità, e ciò che gli obblighi dell'AI Act su alfabetizzazione, deployer e gestione dei rischi danno per scontato.

[Organizzazione]v1.0

Framework di governance AI

Responsabile: [Responsabile AI di livello dirigenziale]

  1. 1.Finalità e ambito
  2. 2.Modello di governance AI
  3. 3.Governance AI aziendale
  4. 4.Rischi AI, dati e sicurezza
  5. 5.Appendici A–E
Scritto per voi≈ 50 pagine

01Word · modificabile · gratis

Framework di governance AI

Il documento da cui dipende tutto il resto.

Chi risponde dell'IA, come un caso d'uso passa dall'idea all'esercizio, come si classifica il rischio, come si possono usare le informazioni e quali strumenti sono approvati.

Riferimenti normativi · testo ufficiale

Contenuto

  • Principi e allineamento agli standard (ISO/IEC 42001, 27001, 23894, NIST AI RMF)
  • Modello di governance, ruoli, comitato, poteri decisionali
  • Processo di governance in cinque fasi e strumenti approvati
  • Matrice dei rischi, matrice di gestione delle informazioni, RACI
  • Registro degli strumenti AI approvati

Inserito dalle vostre risposte

  • Organizzazione, responsabile e custode in copertina e nel controllo del documento
  • Le vostre funzioni aziendali nell'ambito, le vostre policy esistenti accanto
  • Registro dell'appendice E precompilato con i fornitori AI dichiarati
  • Un allegato che registra la posizione di governance dichiarata

Ogni file si chiude con un allegato che elenca la risposta alla base di ciascuna clausola personalizzata.

Fonti ufficiali UEAI Act — Regolamento (UE) 2024/1689AI Act Service Desk — Commissione europeaGDPR — Regolamento (UE) 2016/679

Tutti e quattro, più il vostro punteggio di maturità, appena inviate. Scaricateli uno per uno o tutti insieme in un file zip.

Iniziate il questionario
I quattro documenti di governance AI a confronto
DocumentoA cosa serveChi lo usaObbligo chiave dell'AI Act
Framework di governance AIIl documento da cui dipende tutto il resto.Chi · Direzione e responsabile AI designatoAI Act · Art. 4 alfabetizzazione in materia di IA
AI policy aziendaleLe regole per chiunque usi l'IA al lavoro.Chi · Ogni dipendente e collaboratore che usa l'IAAI Act · Art. 4 alfabetizzazione in materia di IA
Checklist di due diligence dei fornitori AIPrima che un fornitore AI riceva i vostri dati.Chi · Acquisti, ufficio legale e sicurezza, prima del contrattoAI Act · Art. 25 responsabilità lungo la catena del valore
Modello di valutazione dei rischi AIUna valutazione per ogni caso d'uso AI, mappata sull'AI Act.Chi · Business owner e system owner di ogni caso d'uso AIAI Act · Art. 9 gestione dei rischi

Testo di esempio

Come inizia l'AI policy sull'uso accettabile

Le prime righe della policy generata, parola per parola, in inglese come vengono generate. Al posto delle parentesi quadre compaiono il nome della vostra organizzazione, il responsabile indicato e i vostri strumenti approvati.

[Your organisation] – AI Acceptable Use Standard

  • Version 1.0
  • Owner: [named from your answers]
  • Parent document: [Your organisation] AI Governance Framework
  • Review: annual, or on material legal, regulatory, technological or business change

Purpose

The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].

The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.

Core rules for AI use

AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.

Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.

Perché ora

Nella maggior parte delle organizzazioni l'IA è arrivata prima che qualcuno la governasse.

L'AI Act non chiede se sviluppate IA. Chiede come la usate, quali dati tocca, quali sistemi può raggiungere e se chi la usa conosce le regole. Tre fattori lo rendono urgente.

La shadow AI è già in azienda.

Account ChatGPT personali, estensioni del browser, funzioni AI attivate nei SaaS che già pagate. La maggior parte delle organizzazioni scopre il proprio reale uso dell'IA quando un cliente, un'autorità o un incidente la costringe a guardare.

Coperto da · AI policy aziendale · Registro degli strumenti AI approvati

L'obbligo di alfabetizzazione in materia di IA si applica già.

Dal 2 febbraio 2025 ogni organizzazione che fornisce o usa l'IA nell'UE ha un obbligo di alfabetizzazione in materia di IA. Con l'Omnibus digitale significa adottare misure per sostenere l'alfabetizzazione del personale, e una policy scritta su cui le persone vengono formate è il modo più chiaro per dimostrarlo.

Coperto da · AI policy aziendale · Framework di governance AI

Gli agenti trasformano una chat in un'azione.

Un'IA con accesso a email, ticket, console cloud o dati di produzione può agire senza che nessuno approvi. Se nessuno sa dire chi può fermarla, limitarla o annullarne le azioni, è la prima lacuna da colmare.

Coperto da · Modello di valutazione dei rischi AI · AI policy aziendale

L'AI Act

Scritti per gli obblighi che si applicano già.

Il Regolamento (UE) 2024/1689 si applica a chiunque immetta IA sul mercato dell'UE o ne usi l'output nell'UE, ovunque sia stabilito. I divieti e l'obbligo di alfabetizzazione in materia di IA si applicano da febbraio 2025; le disposizioni sui modelli di IA per finalità generali e sulla governance da agosto 2025. L'Omnibus digitale ha spostato il calendario per l'alto rischio a dicembre 2027 e agosto 2028.

I quattro documenti sono scritti in base a questi obblighi e al GDPR (RGPD) ovunque siano coinvolti dati personali, perché ogni sistema di IA che tocca dati personali è prima di tutto un trattamento soggetto al GDPR.

Bandiere dell'Unione europea davanti a un edificio istituzionale

Detto chiaramente

I documenti sono una prima bozza preparata dalla vostra autovalutazione. Non sono un parere legale, una certificazione, un audit di sicurezza né una DPIA, e ognuno lo dichiara. Vi danno la governance scritta che l'AI Act presuppone, a nome della vostra organizzazione, pronta per la revisione.

Calendario dell'AI Act: cosa si applica e quandoFonte: Regolamento (UE) 2024/1689 su EUR-Lex, come modificato dall'Omnibus digitale (in vigore dal 27 luglio 2026). Ultima verifica: 7 ottobre 2026.
DataCosa si applica
1 ago 2024Entrata in vigore
2 feb 2025Si applicano i divieti e l'obbligo di alfabetizzazione in materia di IA
2 ago 2025Obblighi per i modelli di IA per finalità generali; governance e sanzioni
2 ago 2026Obblighi di trasparenza (art. 50) e resto del regolamento; sanzioni per i fornitori di modelli per finalità generali
2 dic 2026Nuovo divieto (immagini intime non consensuali); marcatura dei contenuti AI per l'IA generativa esistente
2 dic 2027Obblighi per i sistemi ad alto rischio dell'allegato III (prima 2 ago 2026)
2 ago 2028IA ad alto rischio in prodotti regolamentati, allegato I (prima 2 ago 2027)
Come funziona

L'assessment di maturità AI: quaranta minuti di risposte. Quattro documenti, subito.

Passo 01Circa quaranta minuti, in una pagina dedicata

Rispondete al questionario

Quattordici passi su come la vostra organizzazione usa davvero l'IA: strumenti, dati, persone, fornitori, agenti. Salvataggio automatico e un link privato, così ufficio legale, IT, privacy e HR possono rispondere ciascuno per la propria parte.

Passo 02Appena inviate

Dalle risposte vengono scritti quattro documenti

Framework di governance AI, AI policy aziendale, checklist di due diligence dei fornitori AI e modello di valutazione dei rischi AI vengono generati con la vostra organizzazione, i responsabili, gli strumenti, le funzioni e le giurisdizioni, e accanto compare il vostro punteggio di maturità sui dieci ambiti.

Passo 03File Word modificabili, vostri per sempre

Scaricate, rivedete, adottate

Ogni documento si chiude con un allegato che indica quale risposta ha determinato ciascuna clausola. Fateli passare dal vostro normale iter di approvazione e pubblicateli. Un consulente Opsio esamina le vostre risposte e, se lo desiderate, vi propone una call per illustrarle.

Ottieni i quattro documenti

Apre il questionario in una pagina dedicata. Salvataggio automatico.

Cosa viene valutato

Dieci ambiti. Un punteggio.

Ogni ambito è valutato sui propri controlli e indica ai documenti cosa scrivere. Un ambito che non vi riguarda, perché non avete agenti o non usate l'IA nelle risorse umane, è escluso dal punteggio e la sezione corrispondente è indicata come fuori ambito, invece di essere scritta come se si applicasse.

Ambito 01 di 10

Governance AI

Responsabilità, comitato, ruoli, registro, strategia, riesame periodico e gestione delle modifiche.

Documenti che ricevete per questo ambito

  • Framework di governance AI

Cosa verifica l'assessment

  • Framework di governance
  • Responsabile designato e RACI
  • Registro AI
  • Riesami ed eventi scatenanti
La scala

Cinque livelli, da informale a misurato e migliorato.

Il questionario vi chiede dove vi collochereste. Il punteggio dice dove vi collocano le risposte. I quattro documenti sono ciò che porta un'organizzazione al livello 3 sulla carta.

  1. Livello 1

    Iniziale

    L'IA è in uso, ma la governance è in gran parte informale.

  2. Livello 2

    In sviluppo

    Esistono alcune policy, controlli o valutazioni sull'IA, ma la governance non è uniforme in tutta l'organizzazione.

  3. Livello 3

    Definito

    Responsabilità, policy e processi di gestione del rischio per la governance AI sono formalmente stabiliti.

  4. Livello 4

    Gestito

    La governance AI è integrata con i processi di privacy, sicurezza, acquisti, rischio e tecnologia.

  5. Livello 5

    Maturo

    La governance AI è monitorata, misurata e migliorata di continuo, ed è integrata nel quadro più ampio di gestione del rischio e della tecnologia.

Piattaforme AI che governiamo, proteggiamo e implementiamo

  • Anthropic

    Claude

  • OpenAI

    ChatGPT

  • Microsoft

    Copilot · Azure AI

  • Google

    Gemini · Vertex AI

  • AWS

    Bedrock

Le domande che ci fanno.

Sì. Il questionario, il punteggio di maturità e i quattro documenti sono gratuiti, senza carta di credito e senza impegno. Opsio lo offre perché le organizzazioni che adottano i documenti spesso vogliono supporto per implementare i controlli che li accompagnano: è un incarico separato, con un preventivo, che siete liberi di rifiutare. I documenti restano vostri in ogni caso.

Fatevi scrivere i documenti per l'AI Act. Gratis.

Framework di governance AI, AI policy aziendale, Checklist di due diligence dei fornitori AI, Modello di valutazione dei rischi AI. Quaranta minuti di risposte, quattro file Word vostri, che lavoriamo insieme in seguito o no.

Ottieni i quattro documenti