26/09/2026, 02.27 · 👁 1
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Certificazione AICOM e AI Act: come gestire il Compliance dell'IA

ASCOM lancia AICOM, la certificazione per l'alfabetizzazione all'IA richiesta dall'AI Act. Analisi su rischi, governance e impatto per le imprese europee.
Certificazione AICOM e AI Act: come gestire il Compliance dell'IA
In sintesi
  • ASCOM introduce AICOM per certificare i professionisti del Compliance in Intelligenza Artificiale.
  • L'iniziativa risponde all'articolo 4 dell'EU AI Act che impone l'alfabetizzazione all'IA per il personale.
  • L'88% delle aziende usa l'IA, ma mancano standard per accreditare le competenze di supervisione.
  • La certificazione copre rischi giuridici, etici, tecnici e operativi in un percorso bilingue.

Madrid è diventata il centro di un dibattito cruciale per il futuro della governance aziendale. In un incontro che ha riunito giuristi, dirigenti e professionisti del settore, la Asociación Española de Compliance (ASCOM) ha presentato AICOM, una certificazione professionale progettata per chi gestisce il Compliance nell'ambito dello sviluppo e dell'utilizzo di sistemi di intelligenza artificiale. La domanda di fondo che ha guidato l'evento è semplice ma inquietante per ogni imprenditore: come si può dimostrare che chi supervisiona l'IA in un'azienda possieda effettivamente le competenze per farlo?

Il lancio di AICOM non è un evento isolato, ma una risposta diretta a una pressione normativa senza precedenti. L'EU AI Act, il regolamento europeo sull'intelligenza artificiale, ha iniziato a produrre i suoi effetti. A partire da febbraio 2025, l'articolo 4 del regolamento impone a fornitori e responsabili del dispiegamento l'obbligo di garantire un livello sufficiente di alfabetizzazione in IA per il proprio personale. Tuttavia, mentre la legge stabilisce l'obbligo, non specifica in alcun modo i criteri per accreditare tale competenza. È in questo vuoto normativo che ASCOM intende inserirsi, proponendo uno standard professionale che permetta di ottenere e aggiornare le conoscenze necessarie per operare con solvenza in qualsiasi tipo di organizzazione.

Il metodo AICOM per gestire il rischio tecnologico

La certificazione AICOM non si limita a una lettura accademica dei testi di legge. L'obiettivo è fornire ai responsabili della governance, dell'implementazione e della supervisione una base di conoscenze solida e costantemente aggiornata attraverso un itinerario formativo bilingue. Secondo quanto riportato da asociacioncompliance.com, chi ottiene la certificazione acquisisce una visione integrale dei rischi associati all'IA, che non sono solo tecnici ma si diramano in diverse direzioni.

Il metodo si focalizza sull'integrazione della gestione dei rischi dell'IA nel sistema generale di compliance dell'organizzazione. I professionisti certificati devono essere in grado di mappare e gestire i seguenti ambiti:

  • Rischi giuridici e normativi: adempimenti legati all'EU AI Act e alla responsabilità civile e penale.
  • Rischi etici e reputazionali: impatto sociale e percezione del brand nell'uso di algoritmi decisionali.
  • Rischi tecnici e operativi: sicurezza dei sistemi, gestione dei dati e stabilità dell'automazione.
  • Intersezioni normative: coordinamento tra l'IA e i quadri esistenti di protezione dei dati e cibersicurezza.

Questa visione olistica è fondamentale perché l'IA non opera in un vuoto, ma si intreccia con regolamenti settoriali e norme di protezione dei dati già consolidate. La capacità di identificare e valutare questi rischi prima che diventino passività legali è il cuore della proposta di ASCOM.

L'articolo 4 dell'AI Act e il vuoto procedurale

Analizzando la struttura dell'EU AI Act, emerge una contraddizione strategica. L'articolo 4 è chiaro nel richiedere l'alfabetizzazione all'IA, ma è totalmente silente sulle modalità di verifica. Questa mancanza di specificità crea un'incertezza operativa per le imprese: un'azienda può dichiarare che il proprio personale è alfabetizzato, ma in caso di sanzioni o incidenti, tale dichiarazione potrebbe non essere sufficiente a dimostrare la diligenza dovuta.

Analisi strategica: Questo scenario sposta il potere di definizione dello standard dal legislatore al mercato. Quando l'autorità pubblica definisce l'obiettivo (l'alfabetizzazione) ma non il mezzo (la certificazione), si apre la strada a enti terzi che creano standard de facto. Per un imprenditore, adottare una certificazione come AICOM significa trasformare un obbligo normativo vago in una prova documentale di compliance. In termini di gestione del rischio, passare da un'autocertificazione a una certificazione terza riduce drasticamente l'esposizione legale in caso di audit.

Il rischio, tuttavia, è la frammentazione. Se ogni paese o associazione creasse il proprio standard di alfabetizzazione, le aziende multinazionali si troverebbero a dover gestire un mosaico di certificazioni diverse per soddisfare lo stesso articolo di un regolamento europeo.

José F. Zamarriego e la visione della governance

Il volto dietro questa iniziativa è José F. Zamarriego, presidente di ASCOM. La sua visione parte da un'osservazione empirica: l'IA è penetrata in modo capillare in imprese, istituzioni e amministrazioni pubbliche, influenzando processi critici come la gestione dei dati, l'automazione e, soprattutto, la presa di decisioni.

Zamarriego sostiene che il professionista del Compliance oggi non possa più limitarsi a conoscere il testo regolamentario. La sfida della governance, secondo il presidente di ASCOM, risiede nella capacità di supervisionare l'implementazione pratica. Non si tratta di saper leggere la legge, ma di saper governare la tecnologia. La certificazione AICOM nasce quindi per dotare i responsabili di strumenti che permettano loro di non essere semplici spettatori dell'evoluzione tecnologica, ma supervisori attivi e competenti.

Il ritratto che emerge è quello di un approccio pragmatico: la governance non è un freno all'innovazione, ma l'unico modo per renderla sostenibile nel tempo. Senza una supervisione certificata, l'adozione dell'IA diventa un azzardo aziendale.

L'88% delle aziende usa l'IA ma senza un timone

Un dato emerso durante la presentazione a Madrid è allarmante per chi si occupa di gestione del rischio: l'88% delle organizzazioni utilizza già l'intelligenza artificiale. Questo numero indica una diffusione massiva e rapidissima, che ha superato di gran lunga la velocità di implementazione dei sistemi di controllo.

Siamo di fronte a un paradosso operativo. La maggior parte delle aziende ha integrato l'IA nei propri processi per aumentare l'efficienza, ma pochissime hanno nominato o formato una figura dedicata al Compliance dell'IA. Questo significa che l'88% delle imprese sta navigando in acque normative turbolente senza un timone professionale. L'uso dell'IA senza una governance strutturata espone le aziende a rischi di bias algoritmici, violazioni della privacy e sanzioni amministrative pesanti previste dall'AI Act.

La lettura critica di questo dato suggerisce che molte aziende abbiano adottato l'IA seguendo l'entusiasmo tecnologico o la pressione competitiva, rimandando la questione della conformità a una fase successiva. Tuttavia, con la scadenza di febbraio 2025 per l'articolo 4, il tempo della sperimentazione non regolamentata è terminato.

Standardizzazione del Compliance tra AI Act e mercato europeo

L'iniziativa di ASCOM, descritta in dettaglio anche da Confilegal, solleva questioni fondamentali per l'intero mercato europeo. La creazione di standard professionali come AICOM è il primo passo verso una standardizzazione della Compliance che l'UE non ha ancora formalizzato.

Per le imprese, specialmente quelle che operano in mercati integrati, la sfida sarà allineare queste certificazioni con altre normative europee. L'AI Act non viaggia da solo; deve coesistere con il GDPR per la protezione dei dati e, per molte aziende, con la direttiva NIS2 sulla cibersicurezza. La certificazione AICOM tenta di creare questo ponte, includendo nel suo percorso formativo non solo l'AI Act, ma anche la governance corporativa e gli standard internazionali di riferimento.

Analisi per l'imprenditore italiano: L'Italia, con un tessuto industriale fatto di PMI, rischia di trovarsi in difficoltà nell'implementare l'articolo 4 dell'AI Act a causa della carenza di figure professionali qualificate. L'adozione di standard di certificazione riconosciuti a livello europeo (o l'emergere di equivalenti italiani) sarà l'unico modo per evitare che il Compliance diventi un costo insostenibile o un collo di bottiglia per l'innovazione.

Per monitorare l'evoluzione di questo mercato, gli imprenditori dovrebbero osservare i seguenti indicatori verificabili:

  • Febbraio 2025: Entrata in vigore dell'obbligo di alfabetizzazione dell'IA (Art. 4 AI Act). Sarà il momento della verità per le aziende senza personale certificato.
  • Convocazioni 2027: Il numero di professionisti che sosterranno l'esame AICOM nelle sessioni di febbraio e luglio 2027 (come indicato su ecija.com) indicherà la velocità di adozione di questo standard nel mercato ispanico ed europeo.
  • Linee guida della Commissione UE: L'eventuale pubblicazione di criteri ufficiali per l'alfabetizzazione all'IA potrebbe convalidare o rendere obsoleti gli standard privati.

In definitiva, l'introduzione di AICOM segnala che il mercato sta smettendo di considerare l'IA come un semplice strumento tecnico per iniziare a trattarla come un asset aziendale che richiede una gestione del rischio professionale, certificata e trasparente.

Impatto per le imprese italiane e l'UE

Per l'imprenditore italiano, l'esperienza di ASCOM in Spagna è un segnale chiaro: l'alfabetizzazione all'IA non sarà più un optional, ma un requisito di audit. Con l'AI Act e la NIS2, la conformità tecnologica diventa un elemento di competitività; le aziende che potranno certificare la competenza dei propri supervisori avranno un accesso più facile a capitali, assicurazioni e partnership internazionali. L'UE si sta muovendo verso un modello dove l'innovazione è permessa solo se accompagnata da una governance documentabile.

Domande frequenti

Cos'è la certificazione AICOM?

È una certificazione professionale rilasciata dall'Asociación Española de Compliance (ASCOM) per accreditare le competenze dei responsabili del Compliance nell'uso e sviluppo di sistemi di intelligenza artificiale.

Perché l'articolo 4 dell'AI Act è importante per le aziende?

Perché obbliga i fornitori e i responsabili del dispiegamento di IA a garantire che il proprio personale abbia un livello sufficiente di alfabetizzazione in materia di IA a partire da febbraio 2025.

Quali rischi copre la formazione AICOM?

La certificazione copre rischi giuridici, etici, tecnici, operativi e reputazionali, integrando l'AI Act con la protezione dei dati e la governance corporativa.

Qual è la percentuale di aziende che già utilizzano l'IA secondo i dati presentati?

L'88% delle organizzazioni utilizza già l'intelligenza artificiale, spesso però senza una struttura di governance o supervisione professionale.


Fonti: Confilegal, Ecija, Asociacioncompliance ·

glacom · IA per studi legali: i fascicoli non escono dallo studio →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Visualizza per la stampa
CLOSE X
Condividi questa notizia
Vedi anche
AI Act e obblighi di trasparenza: guida all'etichettatura dei contenuti
Dal 2 agosto 2026 l'AI Act impone l'etichettatura di testi, immagini e video generati da IA. Analisi degli obblighi per provider, deployer e imprese.
25/09/2026 14:22
IA e screening dei CV: l'allerta AEPD e i rischi per le imprese
L'AEPD avverte un'azienda sull'uso di IA per il reclutamento. Analisi su bias, protezione dati e i requisiti legali per l'automazione dei CV in Europa…
25/09/2026 05:44
Record batterie USA 2026: calo residenziale e spinta dei data center
Il mercato USA dell'accumulo energetico tocca il record di 20,2 GWh nel Q2 2026. Analisi su data center, utility-scale e l'impatto della fine dei tax …
24/09/2026 14:41
Sicurezza Siemens S7 PLC: l'avviso CISA e i rischi per la produzione
CISA e NSA avvertono: minacce attive ai PLC Siemens S7 tramite script AI. Analisi dei rischi di hardening e strategie per evitare fermi impianto.
24/09/2026 12:23
Multa di 403 milioni a Google per i dati di localizzazione
La DPC irlandese sanziona Google per 403 milioni di euro per violazioni GDPR sulla localizzazione. Analisi tecnica e business su trasparenza e consens…
24/09/2026 06:16


Iscriviti alle newsletter

Iscriviti alle newsletter di glacom o modifica le tue preferenze

ISCRIVITI ORA