Un ciclo di incontri per favorire il dialogo tra aziende e decision maker nel corso di questi due anni che anticiperanno l’entrata in vigore dell’AI Act. A organizzarli è Pwc Italia per facilitare il dialogo tra le parti in vista della sua attuazione nel 2026: “Il 26 gennaio si svolge il primo incontro, un format di dialogo e dibattito. Abbiamo deciso di adottare ai con approccio etico alla questione: è una normativa che protegge i diritti fondamentali ma ha impatto nel core business delle imprese e sulle loro persone, per questo è fondamentale raggiungere l’equilibrio sostenibile tra opportunità e gestione dei rischi”, commenta Alessandro Caridi, partner e Digital innovation leader di Pwc Italia.
Per Pwc il primo passo per ridurre i rischi è aumentare la consapevolezza sul tema. Nell’immediato è importante un’azione di sensibilizzazione verso i possibili rischi nell’utilizzo dell’Ai e la definizione di linee guida che possano guidare le strutture aziendali negli usi quotidiani della tecnologia.
“In secondo luogo – continua l’esperto – fondamentale è regolare lo sviluppo degli applicativi di intelligenza artificiale. Tutti si focalizzano su use case per usare l’intelligenza artificiale. È importante mettere in piedi una procedura di validazione delle use case, avere una struttura di controllo e una di gestione del rischio”.
In attesa della definizione del quadro normativo specifico, è indispensabile dunque dotarsi di un primo processo di fattibilità delle applicazioni di intelligenza artificiale. È quindi necessaria un’attività di valutazione di rischio dell’applicativo stesso. Il modello di riferimento, al quale anche Pwc Italia ha scelto di attenersi, prevede l’adozione dei livelli di rischio previsti dall’Ai Act in base ai quali è possibile determinare se un applicativo può essere prodotto e a quali condizioni (ad esempio prevedendo informative specifiche agli utenti). La valutazione, inoltre, prevede a ciascun applicativo sia affiancato un livello di rischio predefinito: assenza di rischio, rischio basso, rischio moderato e rischio alto.
“Il punto di arrivo – aggiunge Caridi - è la definizione di un framework di controllo per l’Ai. La gestione del rischio richiede la definizione dell’insieme di regole, procedure e strutture organizzative che consentono l’identificazione, la misurazione, la gestione e il monitoraggio dei principali rischi collegati all’Ai. Questo è un percorso strutturato che deve contemperare le previsioni dell’IAi Act e le ulteriori previsioni ancora in via di definizione. Il framework deve toccare almeno quattro dimensioni chiave: disegno della strategia, definizione del modello di governance, sviluppo dell’attività in modo responsabile e adozione di core practices”.
Lo stato delle aziende italiane
Le aziende sono pronte? Se le grandi realtà hanno già fatto molto e continueranno a farlo, le Pmi vivono un momento di grande suspance: “Nel corso degli ultimi anni abbiamo lavorato molto per stare vicini ai territori, per questo tra i nostri clienti ci sono anche molte pmi – dice Caridi -, queste società medio piccole fanno fatica a investire, tanto nella tecnologia quanto in sicurezza e controllo. Per questo temo per la loro resilienza e resistenza e di conseguenza per la nostra società, che è fatta per oltre il 90% di Pmi. Per questo come durante il Covid anche ora bisogna aiutarsi”.
La chiave è prepararsi a navigare attraverso un numero crescente di regole e normative incentrate sulla tecnologia e il suo sviluppo. La maggior parte di queste regole sono destinate a proteggere dai rischi ma non sono comunque in grado di prevedere futuri scenari tecnologici, ecco perché per le aziende risulta comunque importante incrementare il livello di cyber resilienza, cioè la capacità di un’organizzazione di anticipare, resistere e adattarsi a qualsiasi minaccia alle sue risorse tecnologiche.
“Preso atto di questi aspetti potenzialmente critici – conclude l’esperto -, resta il fatto che l’Ai è diventata lo snodo centrale per lo sviluppo dei settori industriali di molti Paesi, tanto da rendere necessario l’intervento dei leader di governo. Ad avere un ruolo di primo piano nel panorama normativo internazionale è anche l’Europa che, a seguito dell’accordo politico intercorso tra Commissione, Consiglio e Parlamento europeo, si appresta ad approvare in via definitiva il primo regolamento interamente dedicato all’ Artificial Intelligence (Ai Act). Un testo che impone obblighi legislativi in tutte le fasi del ciclo di vita di un sistema di Ai: dalla formazione, alle fasi di test e validazione, passando dalle valutazioni di conformità ai sistemi di gestione dei rischi e al monitoraggio post-vendita”.