Intelligenza Artificiale

AI in azienda: efficienza, lavoro e regole. Il mio contributo al webinar Sole 24 Ore–Castaldo Solutions

Armando De Lucia 4 Marzo 2026 4 min di lettura

L'intelligenza artificiale non è più un tema da addetti ai lavori: è entrata stabilmente nei processi decisionali, nell'automazione delle attività ripetitive e nel modo stesso in cui le imprese italiane organizzano il lavoro. Se ne è discusso il 4 marzo 2026 nel webinar "AI in azienda: come cambia l'efficienza, come cambia il lavoro", organizzato da Il Sole 24 Ore insieme a Castaldo Solutions, evento a cui ho preso parte come relatore.

L'incontro, pensato per imprenditori, manager e professionisti, ha affrontato l'adozione pratica dell'AI nei diversi reparti aziendali, con un approccio concreto e orientato ai risultati piuttosto che alle mode del momento.

Un metodo in più fasi per adottare l'AI in sicurezza

Uno degli aspetti centrali del webinar è stato il richiamo alle recenti evoluzioni normative europee in materia di AI governance e protezione dei dati. È stato proposto un percorso realistico e graduale per introdurre l'intelligenza artificiale in azienda in modo sostenibile e governato:

  • Mappatura degli strumenti già in uso — individuare la cosiddetta "shadow AI", cioè i tool di intelligenza artificiale già utilizzati dai dipendenti senza un'autorizzazione o un controllo formale.
  • Classificazione dei rischi — distinguere gli usi a basso rischio da quelli che richiedono valutazioni più approfondite, in linea con l'approccio risk-based dell'AI Act.
  • Policy interne chiare — definire regole scritte su cosa si può fare, con quali strumenti e con quali limiti.
  • Formazione del personale — perché nessuna policy funziona se chi la applica non capisce le implicazioni pratiche dell'uso dell'AI.
  • Monitoraggio continuo — verificare nel tempo risultati, conformità e nuovi rischi emergenti.

Le implicazioni legali: AI Act, GDPR e responsabilità del deployer

Nel mio intervento ho illustrato le principali implicazioni legali dell'uso di sistemi di intelligenza artificiale in azienda, con particolare attenzione all'AI Act, al GDPR e alla responsabilità dei "deployer" — cioè delle aziende che, pur non sviluppando l'AI, la integrano nei propri processi attraverso strumenti come ChatGPT, Copilot e altri sistemi generativi. È un punto spesso sottovalutato: anche chi si limita a "usare" uno strumento di AI si assume precise responsabilità nei confronti di dipendenti, clienti e autorità di controllo.

Portare l'AI in azienda non significa solo introdurre nuovi strumenti, ma ripensare processi, ruoli e responsabilità in modo conforme alle regole europee e rispettoso dei diritti delle persone.
Nota pratica

Prima di adottare uno strumento di AI generativa in azienda, verificate sempre: chi è il fornitore e dove processa i dati, quali categorie di dati (anche dei dipendenti) potrebbero transitare nello strumento, e se l'uso previsto rientra tra le pratiche vietate o ad alto rischio dell'AI Act.

Perché la governance conta più della tecnologia

Il messaggio principale emerso dal webinar è che l'adozione dell'AI in azienda funziona quando tecnologia e inquadramento giuridico procedono insieme. Non basta scegliere lo strumento giusto: serve un impianto di regole, ruoli e responsabilità che tuteli l'azienda, i lavoratori e i terzi, mantenendo al centro la protezione dei dati e la responsabilità del management.

Armando De Lucia

Avvocato - Diritto dell'Informatica, Comunicazione e Tecnologie. Titolare dello Studio Legale De Lucia.

Leggi la mia bio completa →

Cerchi assistenza legale per la tua azienda?

Il supporto legale — consulenza, contrattualistica, difesa — è gestito dallo Studio Legale De Lucia.

Vai a studiolegaledelucia.it ↗
© Armando De Lucia - Personal Blog armandodelucia.com