Siamo un'azienda piccola: l'AI Act ci riguarda? Sì, se usate sistemi di AI, anche dentro programmi comprati. Per la maggior parte delle piccole aziende gli obblighi sono pochi: trasparenza verso chi parla con un assistente e attenzione ai sistemi che riguardano il personale.
La data per l'alto rischio è stata rinviata? Sì: per i sistemi dell'allegato III, come selezione del personale e merito di credito, è il 2 dicembre 2027. Per l'AI dentro prodotti regolati, come macchinari e dispositivi medici, è il 2 agosto 2028. Costruire registro, prove e controlli richiede comunque mesi, e i clienti li chiedono già ora.
Chi è responsabile, noi o il fornitore? Entrambi, per parti diverse. Il fornitore risponde di come il sistema è costruito; voi di come lo usate, di chi lo sorveglia e di come informate le persone.
Fate consulenza legale? No. Raccogliamo i fatti, inquadriamo i sistemi con le motivazioni e prepariamo i documenti. La valutazione finale spetta al vostro legale o al responsabile della protezione dei dati.
Quanto tempo chiede alle nostre persone? Un'ora per ogni responsabile di reparto, qualche giorno al referente interno, e la collaborazione dell'IT per le verifiche sulla rete e sui contratti.
Cosa succede se troviamo una pratica vietata? La segnaliamo subito, con il motivo, e proponiamo come fermarla o modificarla. Di solito è una funzione da spegnere, non un sistema intero.
Serve un programma nuovo per il registro? No. Può stare nel vostro gestionale documentale o in un foglio strutturato. Conta che abbia un responsabile e una data di revisione.