L’era della regolamentazione intelligente: perché il CIO è decisivo per affrontare l’AI Act e prepararsi all’impatto dell’Agentic AI.
L’intelligenza artificiale sta cambiando il modo in cui lavoriamo, decidiamo, innoviamo. Ma con il cambiamento arrivano anche nuove responsabilità. Dal 2 febbraio 2025 sono entrate in vigore le prime disposizioni dell’AI Act dell’Unione Europea, imponendo l’eliminazione delle pratiche vietate e l’alfabetizzazione obbligatoria sull’AI per tutti gli operatori coinvolti. Un cambiamento che impone alle imprese una presa di coscienza immediata.
Il CIO si trova oggi a giocare un ruolo fondamentale nel guidare la compliance normativa, costruendo mappature puntuali dei sistemi AI utilizzati e collaborando con le aree legali per aggiornare contratti e processi. Non è solo una questione di adempimenti: è un’opportunità per evolvere la governance IT verso un modello più trasversale, responsabile e strategico. Un modello che, come spiegato anche nel nostro approfondimento su come affrontare le priorità CIO nel 2025, può trasformare l’obbligo in vantaggio competitivo.
Le nuove sfide: alfabetizzazione, sicurezza e trasparenza
Con l’entrata in vigore dell’Articolo 5 dell’AI Act, diventano illegali alcune pratiche come il riconoscimento facciale in tempo reale, il social scoring e il rilevamento delle emozioni nei luoghi di lavoro. Allo stesso tempo, l’Articolo 4 introduce l’obbligo di garantire un adeguato livello di AI Literacy a tutti i livelli aziendali. Questo significa formare ogni persona che interagisce con sistemi basati su AI, sia all’interno sia all’esterno dell’organizzazione.
I CIO devono quindi promuovere piani di formazione strutturati e audit interni per verificare se vi siano utilizzi inconsapevoli di AI vietate o ad alto rischio. Una sfida che impone anche un nuovo approccio alla trasparenza contrattuale: molti fornitori internazionali utilizzano AI embedded nei loro servizi, e le clausole devono essere riviste con attenzione.
L’occasione per costruire valore attraverso la compliance
Se da un lato l’AI Act introduce nuove complessità, dall’altro offre ai CIO la possibilità di diventare abilitatori strategici della trasformazione. Le funzioni IT più evolute stanno già collaborando in modo integrato con compliance, HR e innovation per disegnare una governance orizzontale dell’AI, abbandonando modelli verticali e silos organizzativi.
È anche una questione di trust: essere conformi prima e meglio dei competitor significa costruire un contesto di fiducia attorno ai propri prodotti e servizi. Il CIO diventa così non solo il garante della sicurezza, ma anche il regista dell’innovazione responsabile.
Il prossimo scenario: Agentic AI e nuove responsabilità
L’Agentic AI, ovvero l’intelligenza artificiale capace di agire in autonomia su obiettivi assegnati, rappresenta la prossima sfida regolatoria. Mentre l’AI Act si basa su un paradigma di supervisione umana, l’ascesa degli AI Agent impone un ripensamento della responsabilità, della trasparenza e della privacy.
Chi sarà responsabile se un AI Agent sbaglia? Come tutelare i dati sensibili caricati per errore? Domande che impongono una riflessione urgente, soprattutto nei settori più regolati come quello sanitario. Senza una governance specifica per gli agenti intelligenti, le aziende rischiano di trovarsi impreparate di fronte a futuri aggiornamenti normativi.
Il CIO è chiamato ancora una volta a fare da ponte tra tecnologia e regole, tra innovazione e compliance, tra strategia e operatività. Non è solo una questione tecnica: è una nuova leadership, capace di guidare il cambiamento in un contesto che evolve rapidamente.
