AI Act, senza panico

AI Act compliance: progettiamo soluzioni AI documentate, trasparenti e auditabili

Il Regolamento UE sull'AI è in vigore e gli obblighi entrano a scaglioni. Partiamo dal tuo sistema: in che classe di rischio ricade e cosa ti tocca fare davvero. Poi lo costruiamo, o lo sistemiamo, e il fascicolo tecnico arriva insieme al resto.

In breve: l'AI Act (Regolamento UE 2024/1689) impone obblighi a chi usa sistemi AI in azienda: classificazione del rischio, documentazione, trasparenza. Costruiamo soluzioni progettate per la conformità e ti affianchiamo su quelle esistenti. Diagnosi gratuita con risposta in 24 ore lavorative.
Richiedi la Diagnosi AI gratuita Tre passi, un minuto scarso. Rispondiamo entro 24 ore lavorative.
  • Sistemi AI scritti per la tua azienda, non un abbonamento uguale per tutti
  • Si innestano su CRM, CMS, e-commerce, API e workflow che usi già
  • GDPR e AI Act dentro il progetto, dal primo giorno di lavoro

Preferisci parlarne a voce? Scrivici su WhatsApp

Diagnosi AI della tua azienda

Gratuita

3 passi, circa un minuto. Risposta entro 24 ore lavorative.

Quando vorresti partire?

Due righe bastano: più contesto ci dai, più utile sarà la diagnosi.

Che strumenti usate oggi? (opzionale)

Gratuita e senza impegno. Risposta entro 24 ore lavorative. Dati riservati.

Quello che vediamo in giro

Il problema

L'AI Act arriva a scaglioni, e il momento buono per occupartene è mentre il sistema è ancora sul tavolo da disegno. Rimetterlo in riga dopo costa il triplo. Almeno una di queste è la tua?

Gli obblighi ci sono già

Trasparenza verso gli utenti, gestione del rischio, dati sotto controllo, una persona che vigila. Il regolamento chiede cose precise, e le sanzioni per chi tira dritto non sono simboliche.

Provider o deployer? Pochi lo sanno

Anche chi compra l'AI da fuori ha i suoi obblighi. La prima domanda è se sei provider (sviluppi il sistema o lo vendi col tuo marchio) oppure deployer (lo usi e basta). Quasi nessuno se l'è posta.

Fornitori che fanno spallucce

Molte soluzioni AI arrivano senza documentazione tecnica e senza uno straccio di log. Informativa, nemmeno a parlarne. Tu però resti responsabile come deployer, e quando qualcuno ti chiede le evidenze non hai niente da tirare fuori.

Sistemi già accesi, documentazione zero

Il chatbot montato in fretta, l'automazione che smista le email in arrivo: quasi mai hanno un risk assessment o un registro delle operazioni. Funzionano. Spiegarli a un auditor è un altro discorso.

Il cliente grosso ti chiede le carte

Bandi e capitolati hanno iniziato a chiedere evidenze di conformità AI. Se non le hai pronte, quel lavoro lo prende qualcun altro.

La soluzione BlueHood

Cosa costruiamo

Qui non si vendono paure. Progettiamo il sistema e produciamo le carte che lo reggono, quelle che un auditor vuole vedere.

Risk assessment: sapere dove sei, di preciso

Prendiamo il sistema e lo misuriamo sulle categorie dell'AI Act (rischio minimo, limitato, alto, inaccettabile), poi stabiliamo che ruolo hai nella catena. Si fa prima di scrivere codice, perché rifarlo dopo vuol dire rimettere mano all'architettura.

Documentazione tecnica

Il fascicolo da tirare fuori se arriva un audit: schede del sistema, provenienza dei dati, scelte di modello, limiti d'uso, controlli attivi.

Logging e tracciabilità

Un registro di quello che il sistema combina: chi ha chiesto cosa, quando, su quali dati. Se fra sei mesi qualcuno ti chiede conto di una risposta data dall'AI a marzo, la trovi.

Trasparenza: chi parla con la macchina deve saperlo

Etichettiamo gli output, scriviamo l'informativa in italiano leggibile e gestiamo il consenso dove serve.

Supervisione umana

Stabiliamo insieme quali decisioni non partono senza l'ok di una persona e come si interviene quando il sistema sbaglia. Perché sbaglia.

Monitoring dopo il rilascio

Verifiche periodiche su qualità e derive del modello, revisioni fissate a calendario, documentazione aggiornata mano a mano. Un sistema AI si degrada in silenzio: se nessuno lo guarda, te ne accorgi dai reclami.

In che classe di rischio ricade il tuo sistema AI? La diagnosi è gratuita e la risposta te la mandiamo scritta.

Richiedi la Diagnosi AI gratuita
Succede così

Quando l'AI Act diventa un tuo problema

Quattro situazioni in cui il regolamento smette di essere un PDF di Bruxelles e diventa roba tua.

Hai un chatbot che parla con i clienti

Scattano gli obblighi di trasparenza: chi scrive deve sapere che dall'altra parte c'è un'AI. E qualcuno deve tenere d'occhio cosa risponde.

Usi l'AI su persone (HR, valutazioni)

Screening dei CV, valutazioni interne, scoring. Qui si finisce dritti nell'alto rischio, con richieste severe su dati e supervisione.

Il tuo software ha funzioni AI dentro

Se lo vendi ad altri, gli obblighi da provider sono tuoi. Documentazione e gestione del rischio compresi.

Hai comprato l'AI da un fornitore

Da deployer devi verificare cosa stai usando. Ti prepariamo le domande da girare al fornitore, quelle a cui di solito nessuno sa rispondere al primo colpo.

Perché insistiamo

Perché la compliance non si aggiunge alla fine

Un sistema nato senza controlli si può sempre adeguare. Solo che costa più che farlo bene la prima volta, e intanto è in produzione.

Certe cose si mettono all'inizio o si rifanno

Logging e permessi sono scelte di architettura. Infilarli dopo vuol dire riaprire pezzi di sistema già chiusi: lo stesso lavoro, pagato due volte.

Le evidenze si producono lavorando

Se il sistema è impostato bene, la documentazione esce dallo sviluppo giorno per giorno. Niente notti in bianco la settimana prima dell'audit.

La conformità si vende

Un sistema documentato lo metti sul tavolo quando tratti con un cliente strutturato o partecipi a un bando. Diventa un argomento commerciale. Chi ti fa concorrenza, di solito, non ce l'ha.

Il processo

Come lavoriamo

Il metodo è sempre quello: una cosa sola per cominciare, con i numeri sotto. Se regge, si allarga.

  1. Analisi del processo 1–2 settimane

    Guardiamo il processo che gira adesso: chi tocca cosa, con che strumenti, quanto ci mette, dove si inceppa. Alla fine ti lasciamo i tempi misurati, passaggio per passaggio.

  2. Progettazione

    Qui si decide cosa automatizzare e cosa resta in mano alle persone. Architettura, scelta dei modelli, integrazioni con i programmi che avete in azienda. La classificazione del rischio la facciamo in questa fase, quando cambiare idea è ancora gratis.

  3. Prototipo da 4 settimane

    Un prototipo che funziona davvero, su un processo solo. Serve a vedere se la qualità tiene e se i conti tornano, prima di spendere sul resto.

  4. Integrazione

    Attacchiamo la soluzione ai vostri sistemi, dal CRM a WhatsApp. Nessuno deve imparare un programma nuovo: il team lavora come lavorava ieri.

  5. Monitoraggio e miglioramento

    Log, controllo qualità, gestione degli errori, revisioni programmate. La soluzione migliora nel tempo e resta documentata: se domani qualcuno chiede come funziona, la risposta esiste già.

Per chi è (e per chi no)

Parliamoci chiaro

Se il tuo caso non è roba per noi, te lo diciamo prima di prepararti un preventivo. Risparmiamo tempo tutti e due.

È la soluzione giusta se...

  • In azienda c'è un sistema AI acceso e nessuno sa dire in che classe di rischio ricade.
  • Hai dati e documenti già in digitale, anche messi male.
  • Vuoi l'AI dentro il gestionale e il CRM che avete in casa.
  • Cerchi qualcuno che scriva il codice e le carte insieme.
  • Un cliente ti ha chiesto il fascicolo tecnico e non sai da dove cominciare.

Probabilmente non fa per te se...

  • Vuoi un bollino da mettere sul sito e chiudere la pratica.
  • Speri che dell'AI Act, prima o poi, smettano tutti di parlare.
  • Non c'è nessuno che possa controllare gli output del sistema.
  • Cerchi un modello di documentazione da scaricare e compilare in mezz'ora.
  • Vuoi lasciare decisioni delicate all'AI senza nessuno che le firmi.
Perché BlueHood

Da dove veniamo

BlueHood viene dallo sviluppo software: anni passati dentro WordPress, Joomla e Drupal, su e-commerce WooCommerce e PrestaShop, su piattaforme scritte da zero. Per questo sappiamo dove mettere le mani senza rompere quello che già gira, e la conformità finisce nel codice e nell'architettura. Sistema e fascicolo tecnico arrivano insieme. E se una cosa non è nelle nostre corde lo scopri alla prima chiamata.

Agenti LLM  ·  RAG  ·  n8n  ·  Make  ·  API custom  ·  Webhook  ·  WordPress  ·  WooCommerce  ·  PrestaShop  ·  Joomla  ·  Drupal  ·  Fine-tuning

Hanno lavorato con noi Open Solution Design Oro Zecchino Gioielli La Tana del Lupo Giornate di Cinema

Conformità e governance: GDPR e AI Act si gestiscono dentro il progetto.

La conformità la mettiamo dentro dall'inizio. Quando si aggiunge alla fine, le toppe si vedono sempre.

  • Risk assessment: classifichiamo il sistema secondo le categorie dell'AI Act prima che il progetto parta
  • Documentazione tecnica: schede modello, provenienza dei dati, traccia di come si è deciso cosa
  • Trasparenza: output AI etichettati e un'informativa che si capisce anche senza avvocato
  • Controllo umano: le decisioni che pesano passano da una persona. L'AI prepara, tu firmi
  • GDPR: raccogliamo il minimo che serve, con le basi giuridiche giuste, e i dati restano tuoi
  • Monitoraggio: controlli dopo il rilascio, gestione dei bias, revisioni a date fisse
FAQ

Domande frequenti

Cos'è l'AI Act?

È il Regolamento europeo sull'intelligenza artificiale (Reg. UE 2024/1689): classifica i sistemi AI per livello di rischio e impone obblighi proporzionati, dalla trasparenza per i chatbot fino a requisiti severi per i sistemi ad alto rischio. È in vigore e i suoi obblighi diventano applicabili a scaglioni.

La mia azienda deve preoccuparsi dell'AI Act?

Se usi o offri sistemi AI nell'UE, in qualche misura sì. L'entità degli obblighi dipende dal ruolo (provider o deployer) e dalla classe di rischio del sistema: per molti casi bastano trasparenza e buone pratiche documentate, per altri serve molto di più. Il primo passo è una classificazione onesta.

Cosa significa AI Act-ready?

Significa che il sistema nasce con ciò che il regolamento richiede: classificazione del rischio fatta, documentazione tecnica, logging, trasparenza verso gli utenti e supervisione umana dove serve. Non è un bollino: è un insieme di scelte progettuali verificabili.

Che documentazione serve?

Dipende dalla classe di rischio. In generale: descrizione del sistema e dello scopo, fonti e gestione dei dati, scelte di modello, misure di controllo e supervisione, registri di funzionamento, procedure di monitoraggio. Prepariamo il fascicolo in formato utilizzabile anche con auditor e clienti.

BlueHood può sviluppare e documentare la soluzione?

Sì, ed è la combinazione che ci distingue: siamo sviluppatori, quindi la conformità la implementiamo nel codice e nell'architettura, non solo su carta. Consegniamo sistema e fascicolo tecnico insieme.

Valuta il rischio del tuo progetto AI

Ci fai vedere com'è fatto il tuo sistema e ti mandiamo per iscritto in che classe di rischio ricade, quali obblighi ti toccano e cosa manca per essere in regola. Gratuita e senza impegno. Poi decidi tu, anche di non fare niente.

Compila il form: 1 minuto
Diagnosi AI gratuita