Intelligenza artificiale per grandi aziende e gruppi
Dalla richiesta d'offerta al contratto per fasi: verifiche di sicurezza, tempi scritti e documenti pronti per i vostri controlli interni.
Se comprate con richiesta d'offerta, comitati e tempi lunghi, qui trovate il percorso che seguiamo con le grandi aziende e i gruppi. I principi sono gli stessi che valgono per tutti i clienti. Cambiano i documenti e le formalità, dove servono.
Non partiamo da un prodotto da vendere. Partiamo dai processi che oggi fate a mano, in qualsiasi reparto: li analizziamo e scegliamo insieme quale rifare per primo. Esempi concreti nella pagina cosa possiamo fare.
Richiesta d'offerta
Rispondiamo con perimetro, assunzioni, esclusi, tempi, modello di collaborazione, elenco documenti di sicurezza, criteri di uscita. Se mancano informazioni, lo diciamo e chiediamo. Non riempiamo i buchi con promesse vaghe.
Sicurezza prima del contratto
Il vostro IT e chi tutela la privacy ricevono la tabella tecnica, lo schema dei collegamenti e le risposte alle domande standard. ISO 27001 è un nostro obiettivo, non una certificazione che abbiamo: lo scriviamo anche qui per evitare equivoci.
Contratto
Fasi separate quando ha senso: analisi a prezzo fisso, poi pilota, poi estensione o servizio gestito. L'analisi dura di solito da due a quattro settimane, il pilota da sei a dieci. Nel contratto entrano la nomina a responsabile del trattamento, il tetto di consumo, la procedura di spegnimento e la restituzione dei dati.
Tempi
Un gruppo non parte in due settimane come un negozio. L'analisi può richiedere più incontri e più reparti. Il pilota resta una prova misurata su un processo vero: per esempio i reclami di un solo canale, o le fatture passive di una sola società del gruppo. L'estensione segue un piano a tappe. Preferiamo un processo chiuso bene a dieci prove aperte insieme.
Cosa consegniamo tipicamente
Documentazione tecnica, elenco dei permessi, rapporto di fine pilota, formazione ai referenti, procedura di spegnimento, materiale per il vostro registro interno dei sistemi. Se vi serve un formato specifico per gli acquisti, lo adattiamo.
Cosa non facciamo in questo percorso
Non firmiamo impegni senza una misura. Non nascondiamo i sub-fornitori rilevanti. Non usiamo i vostri dati per addestrare i modelli. Non usiamo slogan al posto dei fatti.
Chi siede al tavolo
Di solito: chi decide il budget, chi compra, chi verifica la sicurezza, chi tutela la privacy e un referente operativo del flusso. Se manca uno di loro, i tempi si allungano. Meglio un primo incontro con tutti che dieci mail sparse.
Esempio di piano (ordine, non calendario fisso)
- Risposta alla richiesta d'offerta.
- Chiarimenti su dati e permessi.
- Analisi a prezzo fisso.
- Pilota su un flusso.
- Rapporto di fine pilota e decisione.
- Estensione a tappe o servizio gestito.
I giorni esatti dipendono da voi. L'ordine riduce i rischi.
Tempi garantiti: cosa significa qui
Se li chiedete, li scriviamo. Diciamo cosa li fa scattare (consegne vostre in tempo, ambienti disponibili, decisioni firmate) e cosa li sospende (cambi di perimetro, accessi negati, eventi esterni). Un tempo «garantito» senza condizioni è uno slogan: noi non lo usiamo.
Documentazione per il vostro registro
Molti gruppi tengono un registro interno dei sistemi. Vi diamo materiale utile: descrizione, finalità, luogo dei dati, fornitori rilevanti, modalità di spegnimento. Lo adattiamo al vostro formato se ce lo date.
Differenza con il percorso PMI
Un negozio parte in circa due settimane con una versione pronta. Un gruppo parte con più controlli. I principi di sicurezza e di misura sono gli stessi, le formalità no. Non vendiamo a un gruppo la versione pensata per il negozio fingendo che basti.
Criteri per scegliere un fornitore di AI
- Misura scritta prima del pilota.
- Spegnimento provato.
- Luogo dei dati dichiarato.
- Nessun addestramento sui vostri contenuti.
- Documenti di sicurezza consegnati, non promessi a voce.
- Uscita e restituzione dati scritte.
- Referente operativo nominato da entrambe le parti.
Usate questo elenco nelle vostre gare. Se un fornitore non soddisfa un punto, tenetene conto nel punteggio.
Cosa evitiamo nelle trattative
Aste al ribasso senza perimetro. Promesse di tempi senza condizioni. Richieste di «mettere il logo» come prova. Pressioni per saltare l'ambiente di prova. Se una gara impone scorciatoie pericolose, lo diciamo per iscritto.
In sintesi
Questo percorso esiste per rispettare i vostri controlli, non per aggirarli. Portate la richiesta d'offerta e l'elenco di sicurezza. Uscirete con un sì, un no o un perimetro più piccolo: sono tre esiti utili.
Per il responsabile IT e la sicurezza
| Domanda | Risposta |
|---|---|
| Dove stanno i dati? | UE o vostri server; trasferimenti extra-UE solo se dichiarati; dati separati per cliente (segregazione tenant). |
| Come ci si collega? | Assessment connettori; sola lettura; change management per la scrittura; ambienti non prod per le prove. |
| Chi può fare cosa? | Matrice delle responsabilità (RACI) di progetto; gestione delle identità e degli accessi (IAM) allineata alle vostre policy. |
| Se il modello sbaglia? | Procedure operative scritte (runbook); escalation; spegnimento; evidenze per l'audit interno. |
| Quali modelli e perché? | Allegato tecnico con fornitori, region, finalità; clausole no-train. |
| Cosa si firma? | Contratto quadro (MSA) e documento di lavoro per fase (SOW); accordo sul trattamento dei dati (DPA); accordo di riservatezza (NDA); piano di uscita; eventuali tempi garantiti. |
| Riferimenti normativi | GDPR; AI Act; NIS2/DORA/IVASS/AGID se applicabili e dichiarati. |
Come si parte
1
Prenotate trenta minuti con chi decide e, se possibile, chi verifica sicurezza.
2
Inviate la vostra richiesta d'offerta o l'elenco di controllo interno.
3
Ricevete una risposta strutturata e, se ha senso, l'avvio dell'analisi.