Assessment di maturità AI gratuito·AI Act·di Opsio
La vostra AI policy aziendale e il framework di governance AI, scritti dalle vostre risposte. Gratis.
Questo assessment di maturità AI gratuito è un questionario di quaranta minuti su come la vostra organizzazione usa l'IA. Appena inviate, vengono scritti per voi quattro documenti di governance con la vostra organizzazione, i responsabili, gli strumenti, le funzioni e le giurisdizioni, pronti da scaricare come file Word modificabili. Nessun costo, nessun impegno.
Cosa ottenete
01
Quattro documenti per l'AI Act, scritti per voiIncluso gratis
Framework di governance AI, AI policy aziendale, checklist di due diligence dei fornitori AI, modello di valutazione dei rischi AI. Con la vostra organizzazione, i responsabili, gli strumenti e le giurisdizioni.
02
Punteggio di maturità e livello raggiunto
Dieci ambiti di governance valutati sulle vostre risposte, a schermo accanto ai download.
03
File Word modificabili, vostri per sempre
Ognuno si chiude con un allegato che indica quale risposta ha determinato ciascuna clausola. Rivedete, approvate, pubblicate.
Il questionario è in italiano; i quattro documenti vengono generati in inglese, come file Word modificabili.
AI Act
01 / 02
Il Regolamento (UE) 2024/1689 si applica a chiunque immetta IA sul mercato dell'UE, ovunque si trovi.
Obblighi graduati per livello di rischio, un obbligo di alfabetizzazione in materia di IA per ogni deployer e sanzioni fino a 35 milioni di euro o il 7% del fatturato mondiale. L'Omnibus digitale, in vigore dal 27 luglio 2026, ha spostato le scadenze per l'alto rischio: dicembre 2027 per i sistemi autonomi dell'allegato III, agosto 2028 per l'IA integrata in prodotti regolamentati.
1 ago 2024
Entrata in vigore
2 feb 2025
Si applicano i divieti e l'obbligo di alfabetizzazione in materia di IA
2 ago 2025
Obblighi per i modelli di IA per finalità generali; governance e sanzioni
2 ago 2026
Obblighi di trasparenza (art. 50) e resto del regolamento; sanzioni per i fornitori di modelli per finalità generali
2 dic 2026
Nuovo divieto (immagini intime non consensuali); marcatura dei contenuti AI per l'IA generativa esistente
2 dic 2027
Obblighi per i sistemi ad alto rischio dell'allegato III (prima 2 ago 2026)
2 ago 2028
IA ad alto rischio in prodotti regolamentati, allegato I (prima 2 ago 2027)
ExtraterritorialeAlfabetizzazione IALivelli di rischioGPAI
GDPR
02 / 02
Ogni sistema di IA che tocca dati personali è prima di tutto soggetto al GDPR.
Base giuridica, limitazione della finalità, minimizzazione dei dati, DPIA per i trattamenti ad alto rischio e i limiti dell'articolo 22 sulle decisioni automatizzate valgono per l'IA esattamente come prima. L'AI Act si aggiunge al GDPR, non lo sostituisce, e i quattro documenti sono scritti per entrambi.
Art. 35
DPIA quando il trattamento tramite IA può presentare un rischio elevato
Art. 22
Diritti relativi alle decisioni basate unicamente su un trattamento automatizzato
Art. 5
Minimizzazione e limitazione della finalità per addestramento e prompt
DPIADecisioni automatizzateMinimizzazione dei datiCategorie particolari di dati
Informazioni generali, non consulenza legale. Le date cambiano; i documenti riportano quelle che vi riguardano al momento della generazione.
I documenti sono gratuiti. Farli funzionare è il nostro lavoro.
Opsio è un'azienda svedese di servizi cloud e AI, fondata nel 2018 a Karlstad, con un centro di delivery a Bangalore e operatività 24/7. Progettiamo, gestiamo e proteggiamo sistemi cloud e AI per aziende in Europa e in Asia: le policy di questi documenti sono le stesse che applichiamo in produzione.
Un framework di governance AI è il documento di riferimento su come un'organizzazione usa l'IA. Indica chi ne risponde, stabilisce come un nuovo caso d'uso viene valutato, classificato e approvato, definisce quali informazioni si possono usare e quali strumenti sono approvati, ed è il luogo in cui un deployer ai sensi dell'AI Act dimostra come adempie agli obblighi di alfabetizzazione in materia di IA e di gestione dei rischi.
Cosa deve contenere un'AI policy aziendale?
Un'AI policy aziendale sull'uso accettabile indica al personale quali strumenti e account di IA può usare, cosa non deve mai inserire (dati personali, informazioni riservate dei clienti o credenziali), come verificare gli output prima di farvi affidamento, quali usi sono vietati e come segnalare un incidente AI. È anche un modo concreto per documentare l'obbligo di alfabetizzazione dell'articolo 4 dell'AI Act.
Cosa richiede oggi l'AI Act (il regolamento europeo sull'intelligenza artificiale) alle organizzazioni che usano l'IA?
Dal 2 febbraio 2025 chi usa l'IA nell'UE non deve ricorrere a pratiche di IA vietate (articolo 5) e deve adottare misure per sostenere l'alfabetizzazione in materia di IA del proprio personale (articolo 4, come modificato dall'Omnibus digitale). Gli obblighi di trasparenza, come informare le persone che stanno interagendo con un'IA, si applicano dal 2 agosto 2026 (articolo 50). Gli obblighi dei deployer per i sistemi ad alto rischio dell'allegato III si applicano dal 2 dicembre 2027.
Cos'è un assessment di maturità AI?
Un assessment di maturità AI misura a che punto è la governance dell'IA in un'organizzazione: responsabilità, policy, processo di gestione dei rischi, privacy, sicurezza, fornitori e agenti. L'assessment gratuito di Opsio valuta dieci ambiti su una scala di maturità a cinque livelli a partire dalle vostre risposte e scrive i quattro documenti di governance che quelle risposte richiedono.
Esiste un modello di AI policy gratuito?
Sì. La policy sull'uso accettabile dell'IA è l'AI policy che il personale segue ogni giorno, e l'assessment di Opsio la scrive gratis a partire dalle vostre risposte invece di darvi un modello vuoto: strumenti approvati, cosa non inserire mai, come verificare gli output, usi vietati e come segnalare un incidente, con la vostra organizzazione e i responsabili indicati per nome.
Che rapporto c'è con la ISO 42001 (ISO/IEC 42001)?
La ISO/IEC 42001 è la norma internazionale sui sistemi di gestione dell'IA. Il framework di governance AI è scritto tenendo conto della ISO/IEC 42001, insieme a ISO/IEC 27001, ISO/IEC 23894 e NIST AI RMF, quindi ruoli, processo di gestione dei rischi e registro degli strumenti approvati sono un punto di partenza concreto. Non è una certificazione: per un certificato ISO/IEC 42001 serve un audit di un organismo di certificazione accreditato.
I documenti
Un framework di governance AI, un'AI policy e due modelli. Scritti per la vostra organizzazione, non un modello con il vostro logo.
Il framework di riferimento, le regole per il personale, il filtro per i fornitori e la valutazione di ogni caso d'uso. Insieme sono ciò che chiedono di vedere il questionario di procurement di un cliente o la prima lettera di un'autorità, e ciò che gli obblighi dell'AI Act su alfabetizzazione, deployer e gestione dei rischi danno per scontato.
[Organizzazione]v1.0
Framework di governance AI
Responsabile: [Responsabile AI di livello dirigenziale]
1.Finalità e ambito
2.Modello di governance AI
3.Governance AI aziendale
4.Rischi AI, dati e sicurezza
5.Appendici A–E
Scritto per voi≈ 50 pagine
01Word · modificabile · gratis
Framework di governance AI
Il documento da cui dipende tutto il resto.
Chi risponde dell'IA, come un caso d'uso passa dall'idea all'esercizio, come si classifica il rischio, come si possono usare le informazioni e quali strumenti sono approvati.
Quando serve la due diligence, in base alla vostra risposta sugli acquisti
L'allegato 1 elenca ogni fornitore dichiarato come prime valutazioni da svolgere
La vostra posizione normativa nella sezione legale
Responsabile e custode indicati
Ogni file si chiude con un allegato che elenca la risposta alla base di ciascuna clausola personalizzata.
[Organizzazione]v1.0
Modello di valutazione dei rischi AI
Responsabile: [Responsabile AI di livello dirigenziale]
1.Informazioni di base
2.Dati personali e privacy
3.Mappatura sull'AI Act
4.Classificazione del rischio
5.Approvazione
Scritto per voi≈ 45 pagine
04Word · modificabile · gratis
Modello di valutazione dei rischi AI
Una valutazione per ogni caso d'uso AI, mappata sull'AI Act.
Il documento strutturato che decide se un caso d'uso può procedere: finalità, dati, privacy, agenti, sorveglianza, mappatura legale, sicurezza, classificazione, controlli, approvazione, riesame.
Le prime righe della policy generata, parola per parola, in inglese come vengono generate. Al posto delle parentesi quadre compaiono il nome della vostra organizzazione, il responsabile indicato e i vostri strumenti approvati.
[Your organisation] – AI Acceptable Use Standard
Version 1.0
Owner: [named from your answers]
Parent document: [Your organisation] AI Governance Framework
Review: annual, or on material legal, regulatory, technological or business change
Purpose
The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].
The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.
Core rules for AI use
AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.
Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.
Perché ora
Nella maggior parte delle organizzazioni l'IA è arrivata prima che qualcuno la governasse.
L'AI Act non chiede se sviluppate IA. Chiede come la usate, quali dati tocca, quali sistemi può raggiungere e se chi la usa conosce le regole. Tre fattori lo rendono urgente.
La shadow AI è già in azienda.
Account ChatGPT personali, estensioni del browser, funzioni AI attivate nei SaaS che già pagate. La maggior parte delle organizzazioni scopre il proprio reale uso dell'IA quando un cliente, un'autorità o un incidente la costringe a guardare.
Coperto da · AI policy aziendale · Registro degli strumenti AI approvati
L'obbligo di alfabetizzazione in materia di IA si applica già.
Dal 2 febbraio 2025 ogni organizzazione che fornisce o usa l'IA nell'UE ha un obbligo di alfabetizzazione in materia di IA. Con l'Omnibus digitale significa adottare misure per sostenere l'alfabetizzazione del personale, e una policy scritta su cui le persone vengono formate è il modo più chiaro per dimostrarlo.
Coperto da · AI policy aziendale · Framework di governance AI
Gli agenti trasformano una chat in un'azione.
Un'IA con accesso a email, ticket, console cloud o dati di produzione può agire senza che nessuno approvi. Se nessuno sa dire chi può fermarla, limitarla o annullarne le azioni, è la prima lacuna da colmare.
Coperto da · Modello di valutazione dei rischi AI · AI policy aziendale
L'AI Act
Scritti per gli obblighi che si applicano già.
Il Regolamento (UE) 2024/1689 si applica a chiunque immetta IA sul mercato dell'UE o ne usi l'output nell'UE, ovunque sia stabilito. I divieti e l'obbligo di alfabetizzazione in materia di IA si applicano da febbraio 2025; le disposizioni sui modelli di IA per finalità generali e sulla governance da agosto 2025. L'Omnibus digitale ha spostato il calendario per l'alto rischio a dicembre 2027 e agosto 2028.
I quattro documenti sono scritti in base a questi obblighi e al GDPR (RGPD) ovunque siano coinvolti dati personali, perché ogni sistema di IA che tocca dati personali è prima di tutto un trattamento soggetto al GDPR.
I documenti sono una prima bozza preparata dalla vostra autovalutazione. Non sono un parere legale, una certificazione, un audit di sicurezza né una DPIA, e ognuno lo dichiara. Vi danno la governance scritta che l'AI Act presuppone, a nome della vostra organizzazione, pronta per la revisione.
Calendario dell'AI Act: cosa si applica e quandoFonte: Regolamento (UE) 2024/1689 su EUR-Lex, come modificato dall'Omnibus digitale (in vigore dal 27 luglio 2026). Ultima verifica: 7 ottobre 2026.
Data
Cosa si applica
1 ago 2024
Entrata in vigore
2 feb 2025
Si applicano i divieti e l'obbligo di alfabetizzazione in materia di IA
2 ago 2025
Obblighi per i modelli di IA per finalità generali; governance e sanzioni
2 ago 2026
Obblighi di trasparenza (art. 50) e resto del regolamento; sanzioni per i fornitori di modelli per finalità generali
2 dic 2026
Nuovo divieto (immagini intime non consensuali); marcatura dei contenuti AI per l'IA generativa esistente
2 dic 2027
Obblighi per i sistemi ad alto rischio dell'allegato III (prima 2 ago 2026)
2 ago 2028
IA ad alto rischio in prodotti regolamentati, allegato I (prima 2 ago 2027)
Come funziona
L'assessment di maturità AI: quaranta minuti di risposte. Quattro documenti, subito.
Passo 01Circa quaranta minuti, in una pagina dedicata
Rispondete al questionario
Quattordici passi su come la vostra organizzazione usa davvero l'IA: strumenti, dati, persone, fornitori, agenti. Salvataggio automatico e un link privato, così ufficio legale, IT, privacy e HR possono rispondere ciascuno per la propria parte.
Passo 02Appena inviate
Dalle risposte vengono scritti quattro documenti
Framework di governance AI, AI policy aziendale, checklist di due diligence dei fornitori AI e modello di valutazione dei rischi AI vengono generati con la vostra organizzazione, i responsabili, gli strumenti, le funzioni e le giurisdizioni, e accanto compare il vostro punteggio di maturità sui dieci ambiti.
Passo 03File Word modificabili, vostri per sempre
Scaricate, rivedete, adottate
Ogni documento si chiude con un allegato che indica quale risposta ha determinato ciascuna clausola. Fateli passare dal vostro normale iter di approvazione e pubblicateli. Un consulente Opsio esamina le vostre risposte e, se lo desiderate, vi propone una call per illustrarle.
Apre il questionario in una pagina dedicata. Salvataggio automatico.
Cosa viene valutato
Dieci ambiti. Un punteggio.
Ogni ambito è valutato sui propri controlli e indica ai documenti cosa scrivere. Un ambito che non vi riguarda, perché non avete agenti o non usate l'IA nelle risorse umane, è escluso dal punteggio e la sezione corrispondente è indicata come fuori ambito, invece di essere scritta come se si applicasse.
Ambito 01 di 10
Governance AI
Responsabilità, comitato, ruoli, registro, strategia, riesame periodico e gestione delle modifiche.
Documenti che ricevete per questo ambito
Framework di governance AI
Cosa verifica l'assessment
Framework di governance
Responsabile designato e RACI
Registro AI
Riesami ed eventi scatenanti
Ambito 02 di 10
Uso accettabile
Cosa i dipendenti possono inserire e in quali strumenti, account personali, verifica degli output e shadow AI.
Documenti che ricevete per questo ambito
AI policy aziendale
Framework di governance AI
Cosa verifica l'assessment
Policy sull'uso accettabile
Strumenti approvati
Regole sugli account personali
Verifica degli output
Ambito 03 di 10
Gestione dei rischi
Se l'IA viene valutata e classificata prima di essere attivata, e chi la approva.
Documenti che ricevete per questo ambito
Modello di valutazione dei rischi AI
Framework di governance AI
Cosa verifica l'assessment
Metodologia di rischio
Classificazione dei rischi
Processo di approvazione
Monitoraggio e continuità
Ambito 04 di 10
Privacy
Dati personali e di categorie particolari nell'IA, DPIA, decisioni automatizzate e trasparenza.
Documenti che ricevete per questo ambito
Modello di valutazione dei rischi AI
AI policy aziendale
Cosa verifica l'assessment
Processo DPIA
Processo decisionale automatizzato
Controlli di minimizzazione
Informative privacy
Ambito 05 di 10
Sicurezza delle informazioni
I controlli tra i sistemi di IA e i vostri dati, e se le minacce specifiche dell'IA sono considerate.
Documenti che ricevete per questo ambito
Framework di governance AI
AI policy aziendale
Cosa verifica l'assessment
Baseline di sicurezza
Valutazione delle minacce AI
Accessi e logging
Prevenzione della perdita di dati
Ambito 06 di 10
IA di terze parti
Due diligence dei fornitori, contratti, inventari, clausole sull'addestramento con i vostri dati e uscita.
Documenti che ricevete per questo ambito
Checklist di due diligence dei fornitori AI
Cosa verifica l'assessment
Due diligence dei fornitori
Filtro in fase di acquisto
Clausole contrattuali
Inventario dei fornitori
Ambito 07 di 10
Ingegneria e sviluppo
Programmazione assistita dall'IA, sviluppo interno di modelli, test, messa in esercizio e drift.
Documenti che ricevete per questo ambito
AI policy aziendale
Modello di valutazione dei rischi AI
Cosa verifica l'assessment
Standard di sviluppo
Policy sulla programmazione
Test e validazione
Controlli sul rilascio
Ambito 08 di 10
Risorse umane
IA nella selezione, nella valutazione delle prestazioni, nel monitoraggio e nelle decisioni sul lavoro, con revisione umana.
Documenti che ricevete per questo ambito
AI policy aziendale
Modello di valutazione dei rischi AI
Cosa verifica l'assessment
Policy AI per i dipendenti
Regole per la selezione
Requisiti di monitoraggio
Revisione umana
Ambito 09 di 10
IA per clienti e prodotti
L'IA in ciò che vendete: condizioni, informativa, approvazione, clausole contrattuali e governance di prodotto.
Documenti che ricevete per questo ambito
Checklist di due diligence dei fornitori AI
AI policy aziendale
Cosa verifica l'assessment
Condizioni AI per i clienti
Informativa
Clausole contrattuali
Governance di prodotto
Ambito 10 di 10
Agenti AI e automazione
Agenti con accesso ai sistemi: permessi, approvazione umana, logging, limiti in produzione, kill switch.
Documenti che ricevete per questo ambito
AI policy aziendale
Modello di valutazione dei rischi AI
Cosa verifica l'assessment
Standard per gli agenti
Controlli di accesso
Approvazione umana
Arresto di emergenza
La scala
Cinque livelli, da informale a misurato e migliorato.
Il questionario vi chiede dove vi collochereste. Il punteggio dice dove vi collocano le risposte. I quattro documenti sono ciò che porta un'organizzazione al livello 3 sulla carta.
Livello 1
Iniziale
L'IA è in uso, ma la governance è in gran parte informale.
Livello 2
In sviluppo
Esistono alcune policy, controlli o valutazioni sull'IA, ma la governance non è uniforme in tutta l'organizzazione.
Livello 3
Definito
Responsabilità, policy e processi di gestione del rischio per la governance AI sono formalmente stabiliti.
Livello 4
Gestito
La governance AI è integrata con i processi di privacy, sicurezza, acquisti, rischio e tecnologia.
Livello 5
Maturo
La governance AI è monitorata, misurata e migliorata di continuo, ed è integrata nel quadro più ampio di gestione del rischio e della tecnologia.
Piattaforme AI che governiamo, proteggiamo e implementiamo
Sì. Il questionario, il punteggio di maturità e i quattro documenti sono gratuiti, senza carta di credito e senza impegno. Opsio lo offre perché le organizzazioni che adottano i documenti spesso vogliono supporto per implementare i controlli che li accompagnano: è un incarico separato, con un preventivo, che siete liberi di rifiutare. I documenti restano vostri in ogni caso.
Ogni documento viene scritto dalle vostre risposte appena inviate: il nome della vostra organizzazione in tutto il testo, il responsabile di livello dirigenziale e il responsabile della governance che avete indicato, le vostre giurisdizioni e i quadri normativi applicabili, le vostre funzioni aziendali, i fornitori AI e i casi d'uso dichiarati, la regola sugli account personali che avete scelto, e sezioni mantenute o indicate come fuori ambito a seconda che usiate l'IA nelle risorse umane, nello sviluppo, nei servizi ai clienti o come agenti. Un allegato alla fine di ogni file elenca ogni risposta che ha determinato una clausola, quindi nulla è nascosto.
Documenti Word modificabili, singolarmente o in un unico zip. Cambiate qualsiasi clausola, applicate il vostro marchio, fateli passare dalla vostra approvazione. Nessuna licenza da acquistare.
I quattro documenti sono scritti per l'AI Act: l'obbligo di alfabetizzazione in materia di IA, le pratiche di IA vietate, le responsabilità di deployer e fornitori, la gestione dei rischi e la classificazione dell'allegato III. Poiché ogni sistema di IA che tocca dati personali è prima di tutto soggetto al GDPR, anche le sezioni sulla privacy sono scritte per il GDPR.
Il framework e l'AI policy aziendale sono scritti per essere adottati con poche modifiche, e i due modelli si possono usare così come sono. Responsabile e custode sono già indicati sulla base delle vostre risposte. Dove una clausola dipende da una risposta che avete segnato come «non noto», l'allegato lo segnala: sistematela prima dell'approvazione.
No. I documenti sono una prima bozza preparata da un'autovalutazione. Non costituiscono un parere legale, una certificazione di conformità normativa, un audit di sicurezza né una valutazione d'impatto sulla protezione dei dati, e ognuno lo dichiara. Rivedeteli con le vostre funzioni legale, privacy e sicurezza delle informazioni prima di adottarli.
Circa quaranta minuti se una sola persona ha le risposte, distribuiti su quattordici passi. Di solito richiede più tempo in termini di calendario, perché contribuiscono più funzioni. Per questo c'è il link per salvare e condividere.
I consulenti Opsio che esaminano gli assessment. Nessun modello di IA legge le vostre risposte: punteggio e documenti derivano da regole e modelli propri di Opsio. Le vostre risposte sono trattate a Francoforte e conservate a Francoforte e Stoccolma; al nostro CRM e al nostro fornitore email arrivano solo nome, recapiti, dimensione e sede dell'azienda e punteggio, per potervi ricontattare. Non vendiamo mai le vostre risposte né le usiamo a fini pubblicitari, e potete chiederne la cancellazione in qualsiasi momento a info@opsio.se. I documenti allegati possono invece essere forniti sotto NDA.
Fatevi scrivere i documenti per l'AI Act. Gratis.
Framework di governance AI, AI policy aziendale, Checklist di due diligence dei fornitori AI, Modello di valutazione dei rischi AI. Quaranta minuti di risposte, quattro file Word vostri, che lavoriamo insieme in seguito o no.