Mana Hub - Tecnologie dal volto umano
Risorsa gratuita, senza registrazione

Modello base di AI Policy aziendale

Sette sezioni per la prima bozza di regole interne: strumenti autorizzati, dati vietati, verifica degli output, trasparenza, incidenti, formazione e revisione.

6 min, da adattare al contesto · aggiornata ad agosto 2026

Modello base di AI Policy aziendale

Questo modello è una base di lavoro da adattare al settore, ai ruoli e ai rischi dell'organizzazione. Le sezioni seguono l'ordine in cui le domande emergono davvero: prima gli strumenti e i dati, poi verifiche, trasparenza e incidenti.

1. Scopo

L'organizzazione definisce regole per usare strumenti di intelligenza artificiale in modo utile, sicuro, trasparente e verificabile.

2. Strumenti autorizzati

Elencare gli strumenti approvati, l'account richiesto, il referente e i casi d'uso ammessi.

StrumentoAccountUsi consentitiReferente
    
    
    

3. Dati vietati o soggetti ad approvazione

Non inserire senza autorizzazione:

  • credenziali, chiavi API e segreti;
  • dati sensibili o categorie particolari;
  • contratti, NDA, codice proprietario e know-how;
  • dati di clienti, dipendenti o candidati non minimizzati;
  • informazioni soggette a vincoli di riservatezza.

Per orientarsi caso per caso c'è la checklist dati e tool AI, da allegare alla policy.

4. Verifica degli output

Ogni output usato nel lavoro deve essere verificato rispetto a:

  • accuratezza e completezza;
  • fonti, numeri e riferimenti;
  • tono, discriminazioni e contenuti inappropriati;
  • conformità a regole interne e obblighi del settore;
  • adeguatezza al destinatario.

La responsabilità finale resta della persona che approva o pubblica il risultato.

5. Trasparenza

Definire quando informare colleghi, clienti o utenti sull'uso dell'AI, soprattutto quando l'output incide su decisioni, comunicazioni o contenuti pubblicati.

6. Incidenti e dubbi

In caso di errore, fuga di dati, output discriminatorio o uso non autorizzato:

  1. interrompere il flusso;
  2. conservare le informazioni utili all'analisi;
  3. avvisare il referente interno;
  4. valutare notifica, correzione e prevenzione.

7. Formazione e revisione

Il referente aggiorna questa policy quando cambiano strumenti, processi, rischi o indicazioni normative. Ogni collaboratore riceve una formazione proporzionata al proprio ruolo, come richiesto anche dall'articolo 4 dell'AI Act.

Referente AI: 

Data di approvazione: 

Prossima revisione: 

Materiale informativo e formativo di Mana Hub. Non costituisce parere legale, fiscale o tecnico: per un caso concreto servono anche policy, ruoli, strumenti autorizzati e procedure adattate al contesto.

Continua da qui

Vuoi portarla nel tuo team?

Queste risorse sono il punto di partenza dei nostri workshop: le adattiamo ai vostri processi, strumenti e ruoli.

Formazione per aziende