- 01
Sappiamo quali strumenti AI (ChatGPT, Copilot, Gemini, plugin) usano oggi le persone in azienda, anche per conto proprio?
- 02
Esiste una policy scritta su cosa si può incollare in un tool AI e cosa no (dati clienti, contratti, dati sanitari)?
- 03
Abbiamo un elenco dei sistemi AI usati nei processi (HR, credito, selezione, sicurezza) che potrebbero essere "ad alto rischio"?
- 04
I fornitori software che usano AI ci hanno detto se e come sono conformi all'AI Act?
- 05
Il personale che usa strumenti AI ha ricevuto formazione documentata (art. 4 AI Act, in vigore dal 2 febbraio 2025)?
- 06
Quando un contenuto è generato dall'AI verso clienti o dipendenti, lo dichiariamo?
- 07
I dati personali inviati ai modelli AI escono dall'Unione Europea? Lo sappiamo con certezza?
- 08
Abbiamo un log di chi ha usato cosa, utile in caso di ispezione o incidente?
- 09
C'è una persona responsabile dell'AI in azienda (anche non a tempo pieno)?
- 10
Sappiamo quante ore al mese assorbono i 2–3 processi più "pesanti" di documenti, e quanto varrebbe ridurle?
La checklist non è un parere legale: è il punto di partenza per una conversazione seria.