L'intelligenza artificiale non è più un tema da addetti ai lavori: è entrata stabilmente nei processi decisionali, nell'automazione delle attività ripetitive e nel modo stesso in cui le imprese italiane organizzano il lavoro. Se ne è discusso il 4 marzo 2026 nel webinar "AI in azienda: come cambia l'efficienza, come cambia il lavoro", organizzato da Il Sole 24 Ore insieme a Castaldo Solutions, evento a cui ho preso parte come relatore.
L'incontro, pensato per imprenditori, manager e professionisti, ha affrontato l'adozione pratica dell'AI nei diversi reparti aziendali, con un approccio concreto e orientato ai risultati piuttosto che alle mode del momento.
Un metodo in più fasi per adottare l'AI in sicurezza
Uno degli aspetti centrali del webinar è stato il richiamo alle recenti evoluzioni normative europee in materia di AI governance e protezione dei dati. È stato proposto un percorso realistico e graduale per introdurre l'intelligenza artificiale in azienda in modo sostenibile e governato:
- Mappatura degli strumenti già in uso — individuare la cosiddetta "shadow AI", cioè i tool di intelligenza artificiale già utilizzati dai dipendenti senza un'autorizzazione o un controllo formale.
- Classificazione dei rischi — distinguere gli usi a basso rischio da quelli che richiedono valutazioni più approfondite, in linea con l'approccio risk-based dell'AI Act.
- Policy interne chiare — definire regole scritte su cosa si può fare, con quali strumenti e con quali limiti.
- Formazione del personale — perché nessuna policy funziona se chi la applica non capisce le implicazioni pratiche dell'uso dell'AI.
- Monitoraggio continuo — verificare nel tempo risultati, conformità e nuovi rischi emergenti.
Le implicazioni legali: AI Act, GDPR e responsabilità del deployer
Nel mio intervento ho illustrato le principali implicazioni legali dell'uso di sistemi di intelligenza artificiale in azienda, con particolare attenzione all'AI Act, al GDPR e alla responsabilità dei "deployer" — cioè delle aziende che, pur non sviluppando l'AI, la integrano nei propri processi attraverso strumenti come ChatGPT, Copilot e altri sistemi generativi. È un punto spesso sottovalutato: anche chi si limita a "usare" uno strumento di AI si assume precise responsabilità nei confronti di dipendenti, clienti e autorità di controllo.
Portare l'AI in azienda non significa solo introdurre nuovi strumenti, ma ripensare processi, ruoli e responsabilità in modo conforme alle regole europee e rispettoso dei diritti delle persone.
Prima di adottare uno strumento di AI generativa in azienda, verificate sempre: chi è il fornitore e dove processa i dati, quali categorie di dati (anche dei dipendenti) potrebbero transitare nello strumento, e se l'uso previsto rientra tra le pratiche vietate o ad alto rischio dell'AI Act.
Perché la governance conta più della tecnologia
Il messaggio principale emerso dal webinar è che l'adozione dell'AI in azienda funziona quando tecnologia e inquadramento giuridico procedono insieme. Non basta scegliere lo strumento giusto: serve un impianto di regole, ruoli e responsabilità che tuteli l'azienda, i lavoratori e i terzi, mantenendo al centro la protezione dei dati e la responsabilità del management.