THEON Intelligence
AI governance aziendale: ruoli, policy e controlli operativi
La governance AI rende esplicito chi può usare un sistema, per quale finalità, con quali dati e sotto quale responsabilità. Non è un documento statico: accompagna l’intero ciclo di vita.
Di THEON Editorial Team · Aggiornato il 21 agosto 2026
Governare, mappare, misurare e gestire
Il NIST AI Risk Management Framework organizza il lavoro in quattro funzioni: Govern, Map, Measure e Manage. La governance attraversa le altre funzioni e collega policy, responsabilità e tolleranza al rischio.
Mappare significa comprendere contesto e impatti; misurare significa scegliere test e metriche; gestire significa prioritizzare e trattare i rischi documentati.
Un inventario prima delle policy
L’organizzazione dovrebbe sapere quali sistemi AI utilizza, chi li fornisce, quali dati trattano, quali decisioni influenzano e chi ne risponde.
Senza inventario è difficile stabilire controlli proporzionati o individuare duplicazioni, shadow AI e dipendenze da fornitori.
AI Act e alfabetizzazione
L’AI Act europeo adotta un quadro basato sul rischio e prevede obblighi differenti in base al ruolo e al tipo di sistema. Le pratiche vietate e gli obblighi di alfabetizzazione AI sono entrati in applicazione il 2 febbraio 2025; altre disposizioni seguono la tempistica ufficiale aggiornata.
La classificazione concreta richiede un’analisi del caso d’uso e non può essere dedotta dal solo nome del prodotto.