AI Act compliance: progettiamo soluzioni AI documentate, trasparenti e auditabili
Il Regolamento UE sull'AI è in vigore e gli obblighi entrano a scaglioni. Partiamo dal tuo sistema: in che classe di rischio ricade e cosa ti tocca fare davvero. Poi lo costruiamo, o lo sistemiamo, e il fascicolo tecnico arriva insieme al resto.
- Sistemi AI scritti per la tua azienda, non un abbonamento uguale per tutti
- Si innestano su CRM, CMS, e-commerce, API e workflow che usi già
- GDPR e AI Act dentro il progetto, dal primo giorno di lavoro
Preferisci parlarne a voce? Scrivici su WhatsApp
Diagnosi AI della tua azienda
Gratuita3 passi, circa un minuto. Risposta entro 24 ore lavorative.
Il problema
L'AI Act arriva a scaglioni, e il momento buono per occupartene è mentre il sistema è ancora sul tavolo da disegno. Rimetterlo in riga dopo costa il triplo. Almeno una di queste è la tua?
Gli obblighi ci sono già
Trasparenza verso gli utenti, gestione del rischio, dati sotto controllo, una persona che vigila. Il regolamento chiede cose precise, e le sanzioni per chi tira dritto non sono simboliche.
Provider o deployer? Pochi lo sanno
Anche chi compra l'AI da fuori ha i suoi obblighi. La prima domanda è se sei provider (sviluppi il sistema o lo vendi col tuo marchio) oppure deployer (lo usi e basta). Quasi nessuno se l'è posta.
Fornitori che fanno spallucce
Molte soluzioni AI arrivano senza documentazione tecnica e senza uno straccio di log. Informativa, nemmeno a parlarne. Tu però resti responsabile come deployer, e quando qualcuno ti chiede le evidenze non hai niente da tirare fuori.
Sistemi già accesi, documentazione zero
Il chatbot montato in fretta, l'automazione che smista le email in arrivo: quasi mai hanno un risk assessment o un registro delle operazioni. Funzionano. Spiegarli a un auditor è un altro discorso.
Il cliente grosso ti chiede le carte
Bandi e capitolati hanno iniziato a chiedere evidenze di conformità AI. Se non le hai pronte, quel lavoro lo prende qualcun altro.
Cosa costruiamo
Qui non si vendono paure. Progettiamo il sistema e produciamo le carte che lo reggono, quelle che un auditor vuole vedere.
Risk assessment: sapere dove sei, di preciso
Prendiamo il sistema e lo misuriamo sulle categorie dell'AI Act (rischio minimo, limitato, alto, inaccettabile), poi stabiliamo che ruolo hai nella catena. Si fa prima di scrivere codice, perché rifarlo dopo vuol dire rimettere mano all'architettura.
Documentazione tecnica
Il fascicolo da tirare fuori se arriva un audit: schede del sistema, provenienza dei dati, scelte di modello, limiti d'uso, controlli attivi.
Logging e tracciabilità
Un registro di quello che il sistema combina: chi ha chiesto cosa, quando, su quali dati. Se fra sei mesi qualcuno ti chiede conto di una risposta data dall'AI a marzo, la trovi.
Trasparenza: chi parla con la macchina deve saperlo
Etichettiamo gli output, scriviamo l'informativa in italiano leggibile e gestiamo il consenso dove serve.
Supervisione umana
Stabiliamo insieme quali decisioni non partono senza l'ok di una persona e come si interviene quando il sistema sbaglia. Perché sbaglia.
Monitoring dopo il rilascio
Verifiche periodiche su qualità e derive del modello, revisioni fissate a calendario, documentazione aggiornata mano a mano. Un sistema AI si degrada in silenzio: se nessuno lo guarda, te ne accorgi dai reclami.
In che classe di rischio ricade il tuo sistema AI? La diagnosi è gratuita e la risposta te la mandiamo scritta.
Richiedi la Diagnosi AI gratuitaQuando l'AI Act diventa un tuo problema
Quattro situazioni in cui il regolamento smette di essere un PDF di Bruxelles e diventa roba tua.
Hai un chatbot che parla con i clienti
Scattano gli obblighi di trasparenza: chi scrive deve sapere che dall'altra parte c'è un'AI. E qualcuno deve tenere d'occhio cosa risponde.
Usi l'AI su persone (HR, valutazioni)
Screening dei CV, valutazioni interne, scoring. Qui si finisce dritti nell'alto rischio, con richieste severe su dati e supervisione.
Il tuo software ha funzioni AI dentro
Se lo vendi ad altri, gli obblighi da provider sono tuoi. Documentazione e gestione del rischio compresi.
Hai comprato l'AI da un fornitore
Da deployer devi verificare cosa stai usando. Ti prepariamo le domande da girare al fornitore, quelle a cui di solito nessuno sa rispondere al primo colpo.
Perché la compliance non si aggiunge alla fine
Un sistema nato senza controlli si può sempre adeguare. Solo che costa più che farlo bene la prima volta, e intanto è in produzione.
Certe cose si mettono all'inizio o si rifanno
Logging e permessi sono scelte di architettura. Infilarli dopo vuol dire riaprire pezzi di sistema già chiusi: lo stesso lavoro, pagato due volte.
Le evidenze si producono lavorando
Se il sistema è impostato bene, la documentazione esce dallo sviluppo giorno per giorno. Niente notti in bianco la settimana prima dell'audit.
La conformità si vende
Un sistema documentato lo metti sul tavolo quando tratti con un cliente strutturato o partecipi a un bando. Diventa un argomento commerciale. Chi ti fa concorrenza, di solito, non ce l'ha.
Come lavoriamo
Il metodo è sempre quello: una cosa sola per cominciare, con i numeri sotto. Se regge, si allarga.
-
Analisi del processo
Guardiamo il processo che gira adesso: chi tocca cosa, con che strumenti, quanto ci mette, dove si inceppa. Alla fine ti lasciamo i tempi misurati, passaggio per passaggio.
-
Progettazione
Qui si decide cosa automatizzare e cosa resta in mano alle persone. Architettura, scelta dei modelli, integrazioni con i programmi che avete in azienda. La classificazione del rischio la facciamo in questa fase, quando cambiare idea è ancora gratis.
-
Prototipo
Un prototipo che funziona davvero, su un processo solo. Serve a vedere se la qualità tiene e se i conti tornano, prima di spendere sul resto.
-
Integrazione
Attacchiamo la soluzione ai vostri sistemi, dal CRM a WhatsApp. Nessuno deve imparare un programma nuovo: il team lavora come lavorava ieri.
-
Monitoraggio e miglioramento
Log, controllo qualità, gestione degli errori, revisioni programmate. La soluzione migliora nel tempo e resta documentata: se domani qualcuno chiede come funziona, la risposta esiste già.
Parliamoci chiaro
Se il tuo caso non è roba per noi, te lo diciamo prima di prepararti un preventivo. Risparmiamo tempo tutti e due.
È la soluzione giusta se...
- In azienda c'è un sistema AI acceso e nessuno sa dire in che classe di rischio ricade.
- Hai dati e documenti già in digitale, anche messi male.
- Vuoi l'AI dentro il gestionale e il CRM che avete in casa.
- Cerchi qualcuno che scriva il codice e le carte insieme.
- Un cliente ti ha chiesto il fascicolo tecnico e non sai da dove cominciare.
Probabilmente non fa per te se...
- Vuoi un bollino da mettere sul sito e chiudere la pratica.
- Speri che dell'AI Act, prima o poi, smettano tutti di parlare.
- Non c'è nessuno che possa controllare gli output del sistema.
- Cerchi un modello di documentazione da scaricare e compilare in mezz'ora.
- Vuoi lasciare decisioni delicate all'AI senza nessuno che le firmi.
Da dove veniamo
BlueHood viene dallo sviluppo software: anni passati dentro WordPress, Joomla e Drupal, su e-commerce WooCommerce e PrestaShop, su piattaforme scritte da zero. Per questo sappiamo dove mettere le mani senza rompere quello che già gira, e la conformità finisce nel codice e nell'architettura. Sistema e fascicolo tecnico arrivano insieme. E se una cosa non è nelle nostre corde lo scopri alla prima chiamata.
Agenti LLM · RAG · n8n · Make · API custom · Webhook · WordPress · WooCommerce · PrestaShop · Joomla · Drupal · Fine-tuning
Conformità e governance: GDPR e AI Act si gestiscono dentro il progetto.
La conformità la mettiamo dentro dall'inizio. Quando si aggiunge alla fine, le toppe si vedono sempre.
- Risk assessment: classifichiamo il sistema secondo le categorie dell'AI Act prima che il progetto parta
- Documentazione tecnica: schede modello, provenienza dei dati, traccia di come si è deciso cosa
- Trasparenza: output AI etichettati e un'informativa che si capisce anche senza avvocato
- Controllo umano: le decisioni che pesano passano da una persona. L'AI prepara, tu firmi
- GDPR: raccogliamo il minimo che serve, con le basi giuridiche giuste, e i dati restano tuoi
- Monitoraggio: controlli dopo il rilascio, gestione dei bias, revisioni a date fisse
Domande frequenti
Cos'è l'AI Act?
È il Regolamento europeo sull'intelligenza artificiale (Reg. UE 2024/1689): classifica i sistemi AI per livello di rischio e impone obblighi proporzionati, dalla trasparenza per i chatbot fino a requisiti severi per i sistemi ad alto rischio. È in vigore e i suoi obblighi diventano applicabili a scaglioni.
La mia azienda deve preoccuparsi dell'AI Act?
Se usi o offri sistemi AI nell'UE, in qualche misura sì. L'entità degli obblighi dipende dal ruolo (provider o deployer) e dalla classe di rischio del sistema: per molti casi bastano trasparenza e buone pratiche documentate, per altri serve molto di più. Il primo passo è una classificazione onesta.
Cosa significa AI Act-ready?
Significa che il sistema nasce con ciò che il regolamento richiede: classificazione del rischio fatta, documentazione tecnica, logging, trasparenza verso gli utenti e supervisione umana dove serve. Non è un bollino: è un insieme di scelte progettuali verificabili.
Che documentazione serve?
Dipende dalla classe di rischio. In generale: descrizione del sistema e dello scopo, fonti e gestione dei dati, scelte di modello, misure di controllo e supervisione, registri di funzionamento, procedure di monitoraggio. Prepariamo il fascicolo in formato utilizzabile anche con auditor e clienti.
BlueHood può sviluppare e documentare la soluzione?
Sì, ed è la combinazione che ci distingue: siamo sviluppatori, quindi la conformità la implementiamo nel codice e nell'architettura, non solo su carta. Consegniamo sistema e fascicolo tecnico insieme.
Valuta il rischio del tuo progetto AI
Ci fai vedere com'è fatto il tuo sistema e ti mandiamo per iscritto in che classe di rischio ricade, quali obblighi ti toccano e cosa manca per essere in regola. Gratuita e senza impegno. Poi decidi tu, anche di non fare niente.