Governare l'intelligenza artificiale, i dati e il rischio digitale 

L'adozione dell'intelligenza artificiale e delle tecnologie digitali sta trasformando processi, prodotti e modelli decisionali. Allo stesso tempo, AI Act, GDPR, NIS2, Data Act, CRA e le altre discipline europee stanno creando un quadro regolatorio sempre più interconnesso. Per le imprese, la sfida non consiste più soltanto nel rispettare singoli obblighi normativi. Occorre costruire un modello di governance capace di individuare i rischi, attribuire responsabilità, controllare l'utilizzo delle tecnologie e consentire all'organizzazione di innovare in modo consapevole. 

RSM Studio Tax Legal & Advisory assiste imprese italiane e internazionali nella governance dell'intelligenza artificiale, dei dati e del rischio digitale, integrando competenze legali, organizzative e tecnologiche. 

Dal rispetto delle regole al governo del rischio digitale 

Privacy, intelligenza artificiale e cybersecurity sono disciplinate da norme e presidi differenti, ma all'interno dell'impresa interagiscono spesso sugli stessi processi, dati, fornitori e decisioni. 

Per questo proponiamo un approccio di Governance by Design: partiamo dal funzionamento reale della vostra organizzazione per integrare gli obblighi normativi nei processi decisionali, nei sistemi di controllo e nelle responsabilità aziendali. L'obiettivo non è aggiungere nuovi livelli di compliance, ma costruire un sistema di governo digitale comprensibile, proporzionato e verificabile. Un modello efficacie perché esercitabile in concreto, che viva fuori dalla carta. 

 

 Come possiamo supportare le organizzazioni 

AI Governance 

Supportiamo le imprese nella progettazione e implementazione di modelli per il governo dell'intelligenza artificiale: mappatura degli utilizzi, ruoli e responsabilità, AI policy, processi di approvazione, monitoraggio e flussi informativi verso il management e le funzioni di controllo. 

AI Act e regolamentazione dell'intelligenza artificiale 

Assistiamo le organizzazioni nell'analisi del ruolo assunto ai sensi dell'AI Act, nella classificazione dei sistemi AI, nell'individuazione degli obblighi applicabili, nella gestione della supply chain e nella costruzione dei relativi presidi di governance e accountability. 

Digital Risk Governance 

Aiutiamo le organizzazioni a coordinare i rischi derivanti da dati, AI, cybersecurity e tecnologie digitali, riducendo sovrapposizioni e silos tra funzioni legali, compliance, IT, security, risk management e business. 

NIS2 e Cyber Governance 

Affianchiamo management e funzioni aziendali nella traduzione degli obblighi di cybersecurity e della NIS2 in responsabilità, processi decisionali, sistemi di controllo e flussi informativi coerenti con la governance della vostra impresa. 

AI Procurement e Third-Party Risk 

Supportiamo procurement, legal, IT e business nella valutazione di fornitori e soluzioni AI, nell'analisi della documentazione del provider e nella definizione delle garanzie contrattuali relative a dati, sicurezza, proprietà intellettuale, auditability, responsabilità e compliance. 

AI Impact e Risk Assessment 

Assistiamo le organizzazioni nella valutazione dei rischi connessi ai sistemi AI e nel coordinamento tra gli strumenti di assessment richiesti o suggeriti dal quadro normativo, tra cui valutazioni AI Act, DPIA, FRIA e processi aziendali di risk assessment. 

Un approccio multidisciplinare 

La regolamentazione digitale non può essere affrontata efficacemente attraverso competenze isolate. Il dipartimento Data, AI & Digital Law opera in coordinamento con le altre competenze RSM in materia di cybersecurity, risk management, tecnologia e organizzazione aziendale, consentendo di affrontare congiuntamente gli aspetti legali, organizzativi e tecnologici della trasformazione digitale. 

Governance by Design 

Crediamo fermamente che il governo efficacie abbia come presupposto la capacità di vista sistemica. I nostri modelli di governance nascono dall’esperienza sul campo, cercando di rispondere a domande fondamentali:

  • quali tecnologie, quali dati e quali sistemi AI utilizziamo;
  • quali rischi generano;
  • chi può autorizzarne l'utilizzo;
  • chi ne è responsabile;
  • quali controlli devono essere svolti;
  • quali informazioni devono raggiungere il management;
  • come valutiamo i fornitori;
  • come documentiamo le decisioni assunte. 

Avere il governo delle risposte a queste domande significa trasformare la compliance da esercizio formale a strumento di gestione dell'impresa. 

 

 I nostri professionisti 

Il dipartimento Data, AI & Digital Law è guidato dall'Avv. Emanuele Petrilli, Partner di RSM Studio Tax Legal & Advisory, e assiste imprese e organizzazioni sui profili legali e di governance relativi a dati, intelligenza artificiale, cybersecurity e trasformazione digitale. 

 Parliamo del vostro progetto 

State adottando sistemi di intelligenza artificiale, costruendo un modello di AI governance, implementando un sistema che tratta dati su larga scala o più in generale rivedendo il governo dei rischi digitali? Il nostro team può aiutarvi a trasformare il quadro normativo in un modello operativo coerente con l'organizzazione e con i vostri obiettivi di business.