Logo Privalide Privalide ← Torna al sito
Documento legale

AI Policy — Allegato A

Policy sull'utilizzo dell'Intelligenza Artificiale

Ultimo aggiornamento: 17 luglio 2026

La presente policy, parte integrante dell'informativa sul trattamento dei dati personali, definisce i principi guida adottati dal Titolare per garantire un uso affidabile, trasparente e conforme dei sistemi di intelligenza artificiale nell'ambito dell'attività di gap analysis, assessment e produzione di deliverable professionali.
Principi
  1. 1. Funzione degli strumenti di AI
  2. 2. Qualità e governance dei dati
  3. 3. Trasparenza e spiegabilità
  4. 4. Supervisione umana e diritto di contestazione
  5. 5. Accountability, gestione del rischio e sicurezza
  6. 6. Minimizzazione e protezione by design
  7. 7. Fornitori terzi e trasferimenti extra-SEE
  8. 8. Aggiornamenti

Premessa

Tali strumenti sono impiegati in funzione ausiliaria e strumentale rispetto all'attività professionale del Titolare e non sostituiscono in alcun caso il vaglio umano qualificato.

Il Titolare valuta caso per caso, in relazione alla natura, al contesto, alle finalità e alle categorie di dati trattati, se l'impiego di strumenti di AI possa presentare un rischio elevato per i diritti e le libertà delle persone fisiche e se il trattamento ricada nell'ambito della normativa applicabile in materia di intelligenza artificiale.

1. Funzione degli strumenti di AI

Gli strumenti di AI utilizzati supportano attività di ricerca, analisi, classificazione delle informazioni, redazione e revisione di documenti e produzione di deliverable professionali.

Non è previsto, salvo diversa e specifica comunicazione al cliente, l'impiego di tali strumenti per assumere decisioni basate esclusivamente su trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativamente sull'interessato.

2. Qualità e governance dei dati

L'affidabilità dei sistemi di AI dipende dalla qualità dei dati utilizzati.

Il Titolare adotta pratiche di governance volte a verificare che i dati siano pertinenti, rappresentativi e, per quanto possibile, esenti da errori, documentando l'origine dei dati e adottando misure per mitigare possibili distorsioni che potrebbero condurre a risultati inaccurati o discriminatori.

3. Trasparenza e spiegabilità

Il Titolare si impegna a garantire trasparenza nell'impiego degli strumenti di AI.

Su richiesta dell'interessato possono essere fornite informazioni concise, accessibili e comprensibili sul ruolo degli strumenti di AI nel trattamento e sulle conseguenze previste, nei limiti in cui ciò sia concretamente utile e compatibile con la tutela delle informazioni riservate e dei segreti commerciali.

4. Supervisione umana e diritto di contestazione

Nessuna decisione che incida significativamente sull'interessato è basata unicamente su trattamento automatizzato.

È sempre garantito un intervento umano qualificato, in grado di:

  • comprendere le capacità e i limiti del sistema di AI utilizzato;
  • monitorare il funzionamento dello strumento e individuare eventuali anomalie o output inattesi;
  • interpretare correttamente l'output prodotto;
  • decidere, in qualsiasi momento, di non utilizzare l'output, oppure di ignorarlo, correggerlo o disattenderlo.

L'interessato può chiedere chiarimenti sul trattamento e contestare eventuali risultati o valutazioni che lo riguardino.

5. Accountability, gestione del rischio e sicurezza

Il Titolare si assume la piena responsabilità della conformità dei trattamenti svolti mediante strumenti di AI.

Per ciascuna tipologia di trattamento il Titolare valuta la necessità di procedere a una valutazione d'impatto sulla protezione dei dati, tenendo conto della natura, dell'ambito, del contesto e delle finalità del trattamento, nonché della probabilità e gravità dei rischi per i diritti e le libertà degli interessati.

Ove la valutazione preliminare rilevi la presumibile sussistenza di un rischio elevato, il Titolare effettua la relativa valutazione prima di procedere al trattamento e ne aggiorna le risultanze in caso di mutamento dei fattori pertinenti.

Sono inoltre implementate misure di sicurezza tecnica e organizzativa adeguate a garantire la riservatezza, l'integrità e la disponibilità delle informazioni trattate.

6. Minimizzazione e protezione by design

I sistemi e i processi sono progettati secondo i principi di minimizzazione dei dati e di protezione fin dalla progettazione e per impostazione predefinita.

Vengono trattati solo i dati strettamente necessari per le finalità di assessment e consulenza, valutando, ove opportuno, tecniche di pseudonimizzazione per ridurre i rischi per gli interessati.

7. Fornitori terzi e trasferimenti extra-SEE

I fornitori di strumenti di AI che trattano dati personali per conto del Titolare sono designati, quando applicabile, quali responsabili del trattamento.

Qualora tali fornitori trattino dati al di fuori dello Spazio Economico Europeo, il trasferimento avviene sulla base di adeguate garanzie previste dalla normativa applicabile, secondo quanto descritto nella Privacy Policy.

8. Aggiornamenti

La presente Policy è aggiornata periodicamente in relazione all'evoluzione normativa, tecnologica e organizzativa.

La versione vigente è disponibile su privalide.com contestualmente alla Privacy Policy.

Treglio (CH), 17 luglio 2026

Il Titolare del Trattamento

Dott. Fabio Camerano Spelta Rapini

Per l'informativa completa sul trattamento dei dati personali consulta la Privacy Policy.

© 2025 Fabio Camerano Spelta Rapini – Privalide – P. IVA 02230900694
Privacy Policy Cookie Policy AI Policy Accessibilità Contatti