THEON Intelligence

AI governance aziendale: ruoli, policy e controlli operativi

La governance AI rende esplicito chi può usare un sistema, per quale finalità, con quali dati e sotto quale responsabilità. Non è un documento statico: accompagna l’intero ciclo di vita.

Di THEON Editorial Team · Aggiornato il 21 agosto 2026

Governare, mappare, misurare e gestire

Il NIST AI Risk Management Framework organizza il lavoro in quattro funzioni: Govern, Map, Measure e Manage. La governance attraversa le altre funzioni e collega policy, responsabilità e tolleranza al rischio.

Mappare significa comprendere contesto e impatti; misurare significa scegliere test e metriche; gestire significa prioritizzare e trattare i rischi documentati.

Fonte: NIST AI Risk Management Framework

Un inventario prima delle policy

L’organizzazione dovrebbe sapere quali sistemi AI utilizza, chi li fornisce, quali dati trattano, quali decisioni influenzano e chi ne risponde.

Senza inventario è difficile stabilire controlli proporzionati o individuare duplicazioni, shadow AI e dipendenze da fornitori.

AI Act e alfabetizzazione

L’AI Act europeo adotta un quadro basato sul rischio e prevede obblighi differenti in base al ruolo e al tipo di sistema. Le pratiche vietate e gli obblighi di alfabetizzazione AI sono entrati in applicazione il 2 febbraio 2025; altre disposizioni seguono la tempistica ufficiale aggiornata.

La classificazione concreta richiede un’analisi del caso d’uso e non può essere dedotta dal solo nome del prodotto.

Fonte: Commissione europea — quadro normativo AI