AI Act e ISO 42001: una nuova architettura della ‘conformità’

Condividi

La regolamentazione dell’intelligenza artificiale in Europa – come introdotto nell’articolo ‘Governance AI: la ISO 42001 entra nella logistica’ – si fonda oggi su due pilastri complementari. Da una parte troviamo l’AI Act, che definisce gli obblighi giuridici applicabili a fornitori e utilizzatori di sistemi di IA, mentre, dall’altra, si pone la ISO/IEC 42001, che offre un modello organizzativo per attuare tali obblighi in modo strutturato.

Al mondo della logistica tutto ciò interessa molto, poiché la convergenza dei due approcci normativi sta disegnando una nuova architettura della ‘Conformità‘, destinata a incidere sui processi tanto quanto le norme sulla qualità o sulla protezione dei dati.

Due strumenti, due funzioni diverse

Riducendo all’osso e semplificando in maniera estrema le due norme, si può dire che l’AI Act stabilisce il quadro regolatorio europeo e introduce requisiti differenziati in funzione del livello di rischio dei sistemi utilizzati.

In parallelo, la ISO 42001 opera invece sul piano organizzativo, fornendo i criteri per definire i ruoli, le responsabilità, i processi di controllo e le attività di monitoraggio.

La Conformità – che è il termine italiano per l’inglese ‘compliance’, che, va ricordato, non intende tanto un mero adeguamento a regole esterne, quanto il conformare la cultura aziendale in modo che lavori naturalmente secondo una serie di principi – nasce quindi dall’integrazione tra le regole giuridiche della prima e i modelli di gestione aziendale della seconda.

L’applicazione sul terreno della Logistica

I sistemi cosiddetti ‘intelligenti’ impiegati nelle catene logistiche intervengono sempre più spesso nella gestione di attività concrete, che possono essere l’assegnazione di consegne in serie, la pianificazione dei relativi trasporti, l’organizzazione della capacità di un magazzino o la previsione di flussi di merci.

Si accennava a dei livelli di rischio: chiaramente, non tutte queste applicazioni rientreranno necessariamente tra i sistemi classificati ad alto rischio dall’AI Act, tuttavia, tutte richiedono un approccio orientato alla valutazione degli impatti, alla supervisione e alla responsabilità organizzativa.

La Conformità – proprio perché frutto dell’orientamento dell’ecosistema aziendale –  coinvolge quindi non solo i reparti IT, ma anche direzione, operation e risorse umane.

Accountability come vantaggio competitivo

L’elemento che accomuna AI Act e ISO 42001 è il principio di accountability, introdotto in Italia dal GDPR e tradotto con l’espressione ‘principio di responsabilizzazione e rendicontazione’ che dovrebbe rendere l’idea del ruolo attivo che le aziende dovrebbero assumere. 

Se, nel caso del GDPR, questa presa di responsabilità attiva è mirata alla protezione dei dati, nel campo dell’Intelligenza Artificiale, le aziende devono essere in grado di dimostrare come vengono utilizzati i sistemi di IA e quali controlli sono stati adottati.

Nel prossimo futuro, dunque, la capacità di documentare il funzionamento di un algoritmo potrebbe diventare un requisito richiesto da grandi committenze e operatori internazionali della supply chain.

È in questo senso che la Conformità non va assolutamente interpretata soltanto come un obbligo al quale adempiere, ma come un fattore di credibilità e di affidabilità sul mercato.

Ti potrebbero interessare