AI Policy
Il nostro impegno per un uso responsabile dell'intelligenza artificiale
Sezione 1
Perché questa policy
DATYCA Legal Design Lab utilizza sistemi di intelligenza artificiale a supporto delle proprie attività di consulenza. La fiducia dei nostri committenti passa anche dalla trasparenza su come lavoriamo.
Con questa policy rendiamo pubblico il nostro impegno: ogni strumento di IA che utilizziamo è selezionato, governato e controllato secondo principi rigorosi di sicurezza, etica e conformità normativa. Il documento descrive come impieghiamo l’IA, quali garanzie offriamo e come ci organizziamo per mantenerle nel tempo, in conformità al Regolamento (UE) 2024/1689 (AI Act), alla Legge 23 settembre 2025 n. 132 e allo standard internazionale ISO/IEC 42001:2023.
Sezione 2
Come utilizziamo l’intelligenza artificiale
DATYCA non sviluppa modelli proprietari di intelligenza artificiale. Selezioniamo e integriamo nei nostri processi consulenziali sistemi di IA forniti da terze parti, utilizzandoli esclusivamente come strumento di supporto all’attività professionale, nel rispetto del principio di prevalenza del lavoro intellettuale che caratterizza ogni nostra prestazione.
L’IA può assisterci, ad esempio, in attività di ricerca, analisi documentale o scrittura assistita. Non sostituisce mai il giudizio critico, l’autonomia decisionale o la responsabilità del professionista. Ogni output generato con il supporto dell’IA è revisionato e validato da professionisti con specifiche competenze, che ne verificano accuratezza, coerenza e conformità agli standard qualitativi e deontologici della Società.
In coerenza con quanto previsto dall’art. 13 della Legge 132/2025, DATYCA comunica ai propri committenti, con linguaggio chiaro e comprensibile, quali sistemi di intelligenza artificiale utilizza nell’ambito dell’incarico professionale e con quali modalità.
DATYCA non utilizza sistemi di IA riconducibili a pratiche vietate dall’AI Act, né strumenti che possano compromettere l’autonomia, la sicurezza o la tutela dei diritti delle persone.
Sezione 3
I nostri principi
L’uso dell’intelligenza artificiale in DATYCA è guidato da cinque principi, che orientano ogni scelta relativa alla selezione, all’adozione e all’impiego dei sistemi.
Supervisione umana
Ogni output generato dai sistemi di IA è sempre sottoposto a revisione, interpretazione e validazione da parte di professionisti qualificati. DATYCA mantiene il pieno controllo umano del processo e delle decisioni finali. L’IA supporta il lavoro delle persone, non lo sostituisce.
Trasparenza e comprensibilità
Privilegiamo strumenti che offrano adeguata documentazione e un livello ragionevole di spiegabilità. Con questa policy, rendiamo pubblico il nostro approccio. I committenti sono informati, nell’ambito di ciascun incarico, dei sistemi di IA utilizzati e possono comprendere in che modo l’IA contribuisce ai processi consulenziali e quali limiti caratterizzano tali sistemi.
Protezione dei dati e riservatezza
Utilizziamo esclusivamente strumenti che offrano garanzie elevate in materia di protezione dei dati, sicurezza delle informazioni e rispetto del GDPR. I sistemi di IA selezionati da DATYCA non effettuano addestramento sui dati caricati. Ogni utilizzo è conforme ai requisiti contrattuali, deontologici e normativi in materia di riservatezza.
Equità e non discriminazione
Effettuiamo valutazioni preventive per accertare che le soluzioni adottate non producano esiti ingiusti, distorti o discriminatori. L’uso dell’IA deve contribuire a decisioni e processi equi, in piena coerenza con i valori etici e la responsabilità professionale dell’organizzazione.
Responsabilità e accountability
DATYCA si assume la responsabilità delle scelte relative ai sistemi di IA che decide di adottare. Ciò include la valutazione delle soluzioni, il rispetto dei requisiti normativi e la supervisione dei rischi derivanti dal loro utilizzo nell’ambito dei progetti di consulenza.
Sezione 4
Il nostro sistema di gestione
DATYCA ha istituito un Sistema di Gestione dell’Intelligenza Artificiale conforme allo standard internazionale ISO/IEC 42001:2023, integrando i principi del Regolamento (UE) 2024/1689 (AI Act) e le migliori pratiche internazionali in materia di governance dell’IA.
Questo significa, in concreto, che l’utilizzo dell’IA in DATYCA non è affidato a scelte individuali ma è governato da procedure documentate, ruoli definiti e controlli periodici. Il sistema di gestione garantisce che ogni strumento adottato sia valutato, autorizzato e monitorato secondo criteri di sicurezza, conformità e proporzionalità.
Per i nostri committenti, la certificazione ISO/IEC 42001 rappresenta una garanzia verificabile: le informazioni trasmesse a DATYCA e gestite attraverso strumenti di IA sono trattate secondo standard riconosciuti di governance, sicurezza e trasparenza.
Sezione 5
Come selezioniamo gli strumenti
L’adozione di nuovi strumenti di intelligenza artificiale in DATYCA è soggetta a un processo di autorizzazione che ne verifica la conformità ai principi e agli standard del sistema di gestione.
Selezioniamo i sistemi di IA valutandone la solidità tecnica, le garanzie di sicurezza offerte dal fornitore, la conformità normativa e la capacità di operare in modo controllabile e monitorabile. In particolare, verifichiamo che:
- il fornitore offra garanzie adeguate in materia di protezione dei dati e sicurezza delle informazioni
- i dati caricati non vengano utilizzati per l’addestramento dei modelli
- il sistema offra un livello ragionevole di documentazione e spiegabilità
- l’utilizzo sia proporzionato al bisogno professionale e ai benefici concreti per i committenti
Instauriamo con i fornitori e i partner tecnologici un rapporto di collaborazione responsabile, richiedendo standard di governance analoghi a quelli adottati internamente.
Sezione 6
AI Officer
Per garantire un uso responsabile, consapevole e trasparente dei sistemi di intelligenza artificiale, DATYCA ha individuato un’apposita figura all’interno della propria organizzazione: l’AI Officer.
L’AI Officer supervisiona l’applicazione della presente policy, coordina le attività di valutazione e monitoraggio dei sistemi di IA e costituisce il punto di contatto per qualsiasi informazione relativa all’uso dell’intelligenza artificiale in DATYCA.
Puoi contattare l’AI Officer scrivendo a:
Sezione 7
Aggiornamento
In un contesto tecnologico e normativo in rapida evoluzione, questa policy viene riesaminata periodicamente per garantirne l’attualità e l’efficacia.
Ogni aggiornamento rappresenta un ulteriore passo nel processo di miglioramento continuo che caratterizza l’approccio di DATYCA all’uso responsabile dell’intelligenza artificiale.
Contatti
Le nostre sedi