Dal GDPR alla Legge AI
Policy, reporting e strumenti pratici per la governance dei dati
CWLE00118
Un ciclo di quattro incontri per tradurre le norme su AI e protezione dei dati in procedure operative concrete. Dalla definizione delle policy alla costruzione del reporting e delle linee guida interne, il webinar offre ai professionisti della compliance strumenti immediatamenti applicabili:
• Basi giuridiche e accountability documentale: principi applicabili ai trattamenti tipici dell’ufficio legale, distinzione fra esigenze legali, difensive e operative, mappatura end-to-end del flusso “revisione clausole contrattuali” ed errori frequenti con relative contromisure.
• Criteri e controllo dei risultati: accettazione dei risultati di analisi e AI, registrazione dei casi d’uso e delle verifiche, esempi pratici di analytics.
• KPI, reporting e governance del dato: definizione e monitoraggio degli indicatori, progettazione di dashboard efficaci e policy interne per garantire tracciabilità e qualità dei dati.
• Integrazione AI e workflow aziendale: collegamento dell’AI con l’ecosistema aziendale, flusso “review automatizzata delle clausole” e linee guida “Uso dati e AI nell’ufficio legale”.
I sessione
Giovedì 7 maggio, ore 14.30 – 17.30
Quadro giuridico e metacompetenze del giurista digitale
Docente: Michele Iaselli
• Principi e perimetro normativo per la funzione legale
Basi giuridiche applicabili ai trattamenti tipici dell’ufficio legale: contrattualistica, contenzioso, pareristica, compliance e audit interni - Test di compatibilità delle finalità, minimizzazione e pertinenza; criteri pratici per selezionare i dati effettivamente necessari - Conservazione, archiviazione e cancellazione: distinzione fra esigenze legali, difensive e operative - Accountability documentale essenziale: registri, informative interne, istruzioni, DPIA nei casi ricorrenti dell’ufficio legale
• Mappatura dei trattamenti e ruoli
Modelli di flusso per gestione clausole standard, gestione richieste interne (ticketing), tracciamento adempimenti compliance, gestione contenzioso - Ruoli e responsabilità: titolare, contitolari, responsabili, DPO; istruzioni agli incaricati e regole di accesso - Logging degli accessi e tracciabilità decisionale nelle attività legali
• Metacompetenze del giurista digitale
Data literacy applicata al diritto: classificazione delle fonti, qualità e affidabilità dei dati, riduzione dei bias informativi - Traduzione dei requisiti normativi in controlli operativi e procedure snelle - Uso dell’AI come strumento di supporto: controllo umano significativo, verifica delle fonti, strategie anti-bias, gestione del rischio di “allucinazioni”
• Esempio guidato
Mappatura end-to-end del flusso “revisione clausole contrattuali”: dati trattati, basi giuridiche, destinatari, misure tecniche e organizzative, punti di controllo
• Errori frequenti e rimedi
Eccedenza informativa, conservazioni troppo lunghe, accessi non tracciati, utilizzi secondari non documentati; contromisure operative
II sessione
Giovedì 14 maggio, ore 14.30 – 17.30
Legal analytics e filiera del dato
Docente: Fabrizio Corona
• Perimetro dei dati legali
Categorie di dati: personali, particolari/sensibili, segreti commerciali, dati di business; trattamento lecito e proporzionato in ambito legale - Criteri di selezione: collegamento necessario con finalità specifiche, separazione fra dati per analisi e dati per il caso concreto
• Filiera del dato “a misura di giurista”
Raccolta e normalizzazione: tassonomie, naming, deduplica, gestione versioni, riferimento al documento “golden” - Qualità e completezza: controlli di coerenza, fonti affidabili, riconciliazioni periodiche - Audit trail essenziale: chi-fa-cosa-quando-perché; log minimi e ricostruibilità delle decisioni
• Integrazione sicura dell’AI nella filiera
Selezione dei dataset e segmentazione degli ambienti; principi di prompt design controllato e prompt hygiene - Validazioni ex ante ed ex post; criteri di accettazione dei risultati; registrazione dei casi d’uso e delle verifiche
• Casi d’uso di analytics per l’ufficio legale
Analisi del ciclo di vita dei contratti, mappatura dei rischi clausolari ricorrenti, saturazione del team e workload, segnali precoci di contenzioso
• Accessi e segregazione
Matrici RACI, need-to-know, pseudonimizzazione e aggregazione; gestione degli ambienti di lavoro (produzione, test, sandbox)
III sessione
Giovedì 21 maggio, ore 14.30 – 17.30
KPI, reporting e governance del dato nella funzione legale
Docente: Michele Iaselli
• Selezione e definizione degli indicatori
Struttura di un indicatore: definizione operativa, formula di calcolo, fonte dati, frequenza, soglie e responsabilità - Indicatori di efficacia, efficienza, qualità e tempo di risposta
• Esempi di KPI utili e leciti
Tempo medio di revisione contrattuale, tasso di eccezioni alle clausole standard, variazioni economiche rilevanti, aderenza agli SLA interni, stato delle remediation di compliance, andamento del contenzioso (attivo/passivo), outcome analysis
• Progettazione del reporting
Bozza di dashboard della funzione legale: layout essenziale, regole di aggiornamento, criteri di validazione dei dati, narrazione verso il management
• Governance del dato “in casa legale”
Struttura organizzativa: raccordi con DPO, CISO, IT, HR, Procurement e Legal Ops - Processo per la proposta e la valutazione di nuovi casi d’uso dati/AI; meccanismi di change management - Gestione incident e near-miss, piano di verifiche periodiche e revisione delle regole
• Policy interne
Regole di naming e versioning dei documenti legali, retention e deprovisioning; presidi contro lo shadow IT; gestione delle credenziali e dei privilegi
IV sessione
Giovedì 28 maggio, ore 14.30 – 17.30
AI nei team legali, vendor e applicazione interna
Docente: Luisa Annamaria Di Giacomo
• Ciclo di vita del caso d’uso AI
Ideazione e scoping; selezione dei dati pertinenti; progettazione dei controlli; criteri di accettazione; rilascio controllato; monitoraggio in esercizio - Metriche di qualità: precisione, copertura, robustezza, drift, bias; gestione dei falsi positivi/negativi nelle attività legali
• Rischi principali e presidi
Riservatezza e leakage, errori di citazione, affidabilità delle fonti, dipendenze dal fornitore e lock‑in; misure di mitigazione e tracciabilità
• Valutazione e scelta dei fornitori
Requisiti su uso dei dati, addestramento, localizzazione, subfornitori, sicurezza, business continuity e audit; diritti di ispezione, metriche di servizio e penali - Strategie di uscita e portabilità; interoperabilità con gli strumenti interni
• Integrazione con l’ecosistema aziendale
Autenticazione e ruoli (SSO, RBAC), logging centralizzato, integrazione con repository contratti, sistemi di ticketing e strumenti di knowledge management
• Esempio end‑to‑end
Flusso “review automatizzata delle clausole”: elenco degli step, responsabilità, controlli, punti di verifica, criteri di accettazione, registrazione delle decisioni
• Procedura operativa interna sintetica
Linee guida “Uso dati e AI nell’ufficio legale”: perimetro, basi giuridiche, ruoli, controlli, calendario delle verifiche e documentazione minima necessaria
- Fabrizio Corona
Esperto di diritto dell’informatica e delle nuove tecnologie. Fornisce consulenza legale a enti pubblici e imprese su privacy, protezione dei dati personali, sicurezza informatica e diritto delle tecnologie emergenti.
Docente a contratto di Informatica Giuridica alla LUISS Guido Carli e presso l’Università Telematica Giustino Fortunato, dove coordina il corso di perfezionamento in trattamento dei dati personali e DPO. È partner di e-lawyers, studio legale specializzato in diritto applicato alle nuove tecnologie, DPO Certificato presso il TÜV ed Exclusive Data privacy & Security Member in Italy per IR Global. - Luisa Annamaria Di Giacomo
Avvocato, Data Protection Officer e consulente Data Protection e AI in numerose società nel nord Italia.
È nel pool di consulenti esperti di Cyber Law istituito presso l’European Data Protection Board e ha conseguito il Master “Artificial Intelligence, implications for business strategy” presso il MIT. Autrice e docente di corsi di formazione, è Presidente e co-founder di CyberAcademy. - Michele Iaselli
Avvocato, docente di diritto digitale e tutela dei dati alla LUISS e di informatica giuridica all’Università di Cassino. Direttore del comitato scientifico di ANDIP e coordinatore del comitato scientifico di Federprivacy. Funzionario del Ministero della Difesa ed esperto dell’Ufficio Generale Innovazione Difesa, è membro del comitato di presidenza dell’ENIA (Ente Nazionale Intelligenza Artificiale).
COME ACQUISTARE I CORSI DI FORMAZIONE
-
Clicca su "login" (accedi o registrati)
-
Seleziona il corso di interesse e "Aggiungi al carrello"
-
Vai al carrello e procedi al "Checkout"
-
Inserisci le informazioni per l'acquisto (pagamento e dati di fatturazione)
-
Salva i tuoi dati e poi finalizza l'acquisto
-
Riceverai una email di conferma dell'ordine
Una volta completato l'acquisto dovrai inserire i dati del partecipante in un'apposita area creata per la gestione dei corsi: l'area riservata.
Come inserisco i dati del partecipante?
(AREA RISERVATA E INSERIMENTO ISCRIZIONI)
Troverai il link di accesso all'area riservata per gestire le iscrizioni nella email di conferma dell'ordine e nella pagina dedicata al tuo account su maggiolieditore.it (accessibile dopo il login).
Inserisci i dati del partecipante:
-
Accedi all'area riservata con le credenziali utilizzate per l'acquisto
-
Aggiorna i dati del tuo account e il consenso privacy
-
Accedi a "Gestione servizi" per inserire i dati del partecipante/dei partecipanti
Se hai appena effettuato l'ordine potresti non visualizzare subito il corso nella tua area riservata, riprova più tardi;
gli ordini sono soggetti a elaborazione e riconciliazione manuale, attività svolte esclusivamente durante gli orari di ufficio, l'evasione potrebbe richiedere fino a 48 ore.
NOTA:
Cancellazioni dei partecipanti (revoca nominativo) con diritto di rimborso: possono essere effettuate solo entro i 7 giorni precedenti l'inizio del corso scrivendo una email a formazione@maggioli.it, indicando il numero d'ordine. Successivamente non sarà possibile chiedere il rimborso.
Sostituzioni dei partecipanti (variazione nominativo): possono essere effettuate solo entro le 48 ore precedenti l'inizio del corso dall'apposita area riservata.
Assistenza
Il nostro Servizio Clienti è a disposizione per ulteriori chiarimenti:
tel 0541-628200 - email formazione@maggioli.it
Accesso al corso online, la possibilità di rivedere la registrazione per 365 giorni, materiale didattico fornito dai docenti e attestato di partecipazione.
L’accesso potrà essere effettuato tramite PC, TABLET o SMARTPHONE; non occorrono né webcam né microfono.
MODALITA’ DI ACCESSO AL CORSO ON LINE
Il corso on line sarà fruibile sia da pc che da dispostivi mobili (smartphone/tablet).
Il partecipante riceverà una mail da Formazione Maggioli contenente il pulsante da cliccare per accedere all’aula virtuale.
REQUISITI SOFTWARE
Browser: Chrome, Firefox, Edge, Safari
Sistema operativo: Windows 7 o superiori, MacOS 10.9 o superiori
SERVIZIO TECNICO DI ASSISTENZA (esempio: problemi di connessione)
Prima e durante lo svolgimento del corso on line, sarà attivo dalle ore 8.30 alle ore 13.00 e dalle ore 14.00 alle ore 17.30 il servizio di assistenza.
Tel.: 0541 628903
SERVIZIO CLIENTI
Per tutte le informazioni sul corso, invio credenziali di accesso, rilascio atti del corso, ecc
Tel: 0541 628200 formazione@maggioli.it



