I servizi di iusprivacy per l'AI compliance

Un'offerta integrata per accompagnare la tua azienda lungo tutto il percorso di adeguamento all'AI Act e alla Legge 132/2025. Dalla formazione iniziale alla governance permanente.

I servizi di iusprivacy per l'AI compliance

Un percorso, non un singolo intervento

L'adeguamento all'AI Act non è un'attività che si fa una volta e poi è chiusa: è un percorso che parte dal censimento dei sistemi e si sviluppa nel tempo, accompagnando le scadenze del Regolamento e l'evoluzione dei sistemi di IA in azienda. Iusprivacy.eu propone un'offerta integrata, articolata per blocchi, che permette al cliente di affrontare un passo alla volta — con la garanzia che ogni passo sia coerente con gli altri e che il quadro finale sia completo.

I servizi descritti nelle pagine successive sono i mattoni di questo percorso. Si possono attivare singolarmente, ma rendono di più se inseriti in un piano complessivo. L'approccio è quello di partire dalle priorità del cliente — di solito la formazione AI Literacy, già obbligatoria, e l'assessment iniziale dei sistemi — per poi costruire progressivamente gli adempimenti più impegnativi nel rispetto delle scadenze del Regolamento.

I cinque pilastri della nostra offerta

I servizi sono organizzati in cinque pilastri che coprono tutte le aree dell'AI compliance.

1. AI Literacy: la formazione obbligatoria

L'obbligo di alfabetizzazione del personale (art. 4 AI Act) è già pienamente operativo dal 2 febbraio 2025. È il primo adempimento che ogni azienda deve affrontare, indipendentemente dal settore e dal livello di rischio dei propri sistemi. Iusprivacy.eu eroga percorsi formativi calibrati per ruolo: dirigenti, responsabili dei processi, personale operativo, addetti IT. La formazione è documentata, tracciata e produce attestati.

2. Risk Assessment: la classificazione dei sistemi

Il secondo passo è capire cosa ha l'azienda in casa: quali sistemi di IA sono in uso, sviluppati internamente o forniti da terzi, e a quale livello di rischio appartengono. L'assessment produce una mappa completa dei sistemi, una classificazione motivata di ciascuno secondo l'AI Act, e un piano di adeguamento personalizzato che identifica priorità e tempistiche.

3. FRIA e DPIA: le valutazioni d'impatto

Per i sistemi che lo richiedono, si costruiscono le valutazioni d'impatto — la DPIA prevista dal GDPR e la FRIA prevista dall'AI Act — in modo integrato, evitando duplicazioni e garantendo la coerenza tra i due documenti. La DPIA è già obbligatoria oggi per i trattamenti ad alto rischio per le persone; la FRIA diventa obbligatoria dal 2 agosto 2026 per i deployer di sistemi ad alto rischio in determinati settori.

4. Governance: policy, registri, qualità

Si costruisce l'impianto di governance permanente: policy aziendali sull'uso dell'IA, registro dei sistemi di IA in uso, sistema di gestione qualità per chi è fornitore di sistemi ad alto rischio, procedure di supervisione umana, processi di monitoraggio post-implementazione. Tutto questo viene mantenuto e aggiornato attraverso la piattaforma online, che fa da centro documentale unico.

5. IA Generativa: policy e uso consapevole

Per le aziende che usano ChatGPT, Copilot, Gemini e altri strumenti di IA generativa nei processi quotidiani, il servizio dedicato parte dalla mappatura degli usi effettivi, prosegue con la redazione di una policy aziendale, e si conclude con la formazione mirata del personale sui rischi specifici della generativa.

I servizi correlati GDPR

Tutti i servizi AI compliance si integrano con i servizi GDPR storici di iusprivacy.eu: adeguamento privacy, software GDPR, generatore privacy policy, cookie banner, gestione del whistleblowing, vulnerability assessment, penetration test, servizio DPO esterno, consulenza con avvocati specializzati. Per il cliente questo significa un unico interlocutore per tutta la compliance dati personali e IA, con economie di scala e coerenza metodologica.

Lo staff che lavorerà al tuo progetto

Il valore del servizio sta nelle persone. Lo staff di iusprivacy.eu comprende avvocati esperti in diritto civile e dei consumatori — tra cui l'Avv. Erika Marchesano, Privacy Specialist, e l'Avv. Giovanni Pagano, membro del consiglio direttivo dell'Associazione Giovani Avvocati (AIGA), specializzato in diritto civile, dell'impresa e amministrativo — Maestri della Protezione dei Dati e Data Protection Designer iscritti all'albo dell'Istituto Italiano Privacy (Emanuela D'Amico, Maestro 00330; Monica Riccobono, Maestro 00284; Roberto Pagano, Maestro 00339), Privacy Specialist (Maria Lucia Russo), una Quality Manager (Francesca Pernice), un ingegnere informatico Senior Full Stack Developer (Ing. Alessandro Randazzo) responsabile dello sviluppo e manutenzione del software, e un Key Account dedicato alla relazione con i clienti (Barbara Tutrone).

Il fondatore del servizio, Dott. Roberto Pagano, è Maestro della Protezione dei Dati n. 00339, Data Protection Officer certificato TÜV Italia con iscrizione n. CDP 295 ai sensi della norma UNI CEI EN ISO/IEC 17024:2012, e Privacy Officer e Consulente della Privacy. È stato nominato DPO da importanti imprese ai sensi del GDPR ed è amministratore di WRP Srl, la società che gestisce il servizio. Questa composizione consente di affrontare ogni progetto sia sul piano giuridico sia su quello tecnico, con soluzioni operative e non solo teoriche.

I nostri strumenti

Il lavoro è supportato dalla piattaforma proprietaria iusprivacy.eu, che permette di creare e mantenere nel tempo un sistema privacy aggiornato e conforme. La piattaforma include moduli specifici per la valutazione d'impatto (software PIA/DPIA), la generazione di informative privacy, la gestione dei cookie banner, la generazione di termini e condizioni, il software di segnalazione whistleblowing. La piattaforma viene estesa con moduli specifici per gli adempimenti AI Act: registro sistemi IA, modulistica AI Literacy, gestione delle FRIA. Per i clienti l'accesso alla piattaforma è incluso nel servizio.

Vuoi capire da dove partire? Contatta iusprivacy.eu per una consulenza al numero verde 800 62 89 74 oppure scrivici a commerciale@iusprivacy.eu.