Linee guida per la governance dei dati e dell’intelligenza artificiale
Policy, reporting e strumenti pratici per integrare AI e protezione dei dati
A cura di Michele Iaselli
CWLE00118
Un ciclo di quattro incontri per tradurre le norme su AI e protezione dei dati in procedure operative concrete. Dalla definizione delle policy alla costruzione del reporting e delle linee guida interne, il webinar offre ai professionisti della compliance strumenti immediatamenti applicabili:
• Basi giuridiche e accountability documentale: principi applicabili ai trattamenti tipici dell’ufficio legale, distinzione fra esigenze legali, difensive e operative, mappatura end-to-end del flusso “revisione clausole contrattuali” ed errori frequenti con relative contromisure.
• Criteri e controllo dei risultati: accettazione dei risultati di analisi e AI, registrazione dei casi d’uso e delle verifiche, esempi pratici di analytics.
• KPI, reporting e governance del dato: definizione e monitoraggio degli indicatori, progettazione di dashboard efficaci e policy interne per garantire tracciabilità e qualità dei dati.
• Integrazione AI e workflow aziendale: collegamento dell’AI con l’ecosistema aziendale, flusso “review automatizzata delle clausole” e linee guida “Uso dati e AI nell’ufficio legale”.
Crediti formativi per avvocati
Per il rilascio dei crediti formativi è necessaria la frequenza minima dell’80% dell'orario previsto e la risposta ad almeno un quesito di attenzione all'ora posto durante lo svolgimento delle videoconferenze.
Al termine del corso verrà rilasciato un attestato di partecipazione, valido per l’ottenimento dei crediti formativi per avvocati, solo se soddisfatti i requisiti sopra indicati.
Attestato di partecipazione
L’attestato di sola partecipazione sarà rilasciato esclusivamente a coloro che avranno frequentato almeno l’80% delle ore previste dal programma.
I sessione: Giovedì 12 febbraio; ore 14.30 – 17.30
Quadro giuridico e metacompetenze del giurista digitale
Docente: Michele Iaselli
• Principi e perimetro normativo per la funzione legale
Basi giuridiche applicabili ai trattamenti tipici dell’ufficio legale: contrattualistica, contenzioso, pareristica, compliance e audit interni - Test di compatibilità delle finalità, minimizzazione e pertinenza; criteri pratici per selezionare i dati effettivamente necessari - Conservazione, archiviazione e cancellazione: distinzione fra esigenze legali, difensive e operative - Accountability documentale essenziale: registri, informative interne, istruzioni, DPIA nei casi ricorrenti dell’ufficio legale
• Mappatura dei trattamenti e ruoli
Modelli di flusso per gestione clausole standard, gestione richieste interne (ticketing), tracciamento adempimenti compliance, gestione contenzioso - Ruoli e responsabilità: titolare, contitolari, responsabili, DPO; istruzioni agli incaricati e regole di accesso - Logging degli accessi e tracciabilità decisionale nelle attività legali
• Metacompetenze del giurista digitale
Data literacy applicata al diritto: classificazione delle fonti, qualità e affidabilità dei dati, riduzione dei bias informativi - Traduzione dei requisiti normativi in controlli operativi e procedure snelle - Uso dell’AI come strumento di supporto: controllo umano significativo, verifica delle fonti, strategie anti-bias, gestione del rischio di “allucinazioni”
• Esempio guidato
Mappatura end-to-end del flusso “revisione clausole contrattuali”: dati trattati, basi giuridiche, destinatari, misure tecniche e organizzative, punti di controllo
• Errori frequenti e rimedi
Eccedenza informativa, conservazioni troppo lunghe, accessi non tracciati, utilizzi secondari non documentati; contromisure operative
II sessione: Giovedì 19 febbraio; ore 14.30 – 17.30
Legal analytics e filiera del dato
Docente: Fabrizio Corona
• Perimetro dei dati legali
Categorie di dati: personali, particolari/sensibili, segreti commerciali, dati di business; trattamento lecito e proporzionato in ambito legale - Criteri di selezione: collegamento necessario con finalità specifiche, separazione fra dati per analisi e dati per il caso concreto
• Filiera del dato “a misura di giurista”
Raccolta e normalizzazione: tassonomie, naming, deduplica, gestione versioni, riferimento al documento “golden” - Qualità e completezza: controlli di coerenza, fonti affidabili, riconciliazioni periodiche - Audit trail essenziale: chi-fa-cosa-quando-perché; log minimi e ricostruibilità delle decisioni
• Integrazione sicura dell’AI nella filiera
Selezione dei dataset e segmentazione degli ambienti; principi di prompt design controllato e prompt hygiene - Validazioni ex ante ed ex post; criteri di accettazione dei risultati; registrazione dei casi d’uso e delle verifiche
• Casi d’uso di analytics per l’ufficio legale
Analisi del ciclo di vita dei contratti, mappatura dei rischi clausolari ricorrenti, saturazione del team e workload, segnali precoci di contenzioso
• Accessi e segregazione
Matrici RACI, need-to-know, pseudonimizzazione e aggregazione; gestione degli ambienti di lavoro (produzione, test, sandbox)
III sessione: Giovedì 26 febbraio; ore 14.30 – 17.30
KPI, reporting e governance del dato nella funzione legale
Docente: Michele Iaselli
• Selezione e definizione degli indicatori
Struttura di un indicatore: definizione operativa, formula di calcolo, fonte dati, frequenza, soglie e responsabilità - Indicatori di efficacia, efficienza, qualità e tempo di risposta
• Esempi di KPI utili e leciti
Tempo medio di revisione contrattuale, tasso di eccezioni alle clausole standard, variazioni economiche rilevanti, aderenza agli SLA interni, stato delle remediation di compliance, andamento del contenzioso (attivo/passivo), outcome analysis
• Progettazione del reporting
Bozza di dashboard della funzione legale: layout essenziale, regole di aggiornamento, criteri di validazione dei dati, narrazione verso il management
• Governance del dato “in casa legale”
Struttura organizzativa: raccordi con DPO, CISO, IT, HR, Procurement e Legal Ops - Processo per la proposta e la valutazione di nuovi casi d’uso dati/AI; meccanismi di change management - Gestione incident e near-miss, piano di verifiche periodiche e revisione delle regole
• Policy interne
Regole di naming e versioning dei documenti legali, retention e deprovisioning; presidi contro lo shadow IT; gestione delle credenziali e dei privilegi
IV sessione: Giovedì 5 marzo; ore 14.30 – 17.30
AI nei team legali, vendor e applicazione interna
Docente: Luisa Annamaria Di Giacomo
• Ciclo di vita del caso d’uso AI
Ideazione e scoping; selezione dei dati pertinenti; progettazione dei controlli; criteri di accettazione; rilascio controllato; monitoraggio in esercizio - Metriche di qualità: precisione, copertura, robustezza, drift, bias; gestione dei falsi positivi/negativi nelle attività legali
• Rischi principali e presidi
Riservatezza e leakage, errori di citazione, affidabilità delle fonti, dipendenze dal fornitore e lock‑in; misure di mitigazione e tracciabilità
• Valutazione e scelta dei fornitori
Requisiti su uso dei dati, addestramento, localizzazione, subfornitori, sicurezza, business continuity e audit; diritti di ispezione, metriche di servizio e penali - Strategie di uscita e portabilità; interoperabilità con gli strumenti interni
• Integrazione con l’ecosistema aziendale
Autenticazione e ruoli (SSO, RBAC), logging centralizzato, integrazione con repository contratti, sistemi di ticketing e strumenti di knowledge management
• Esempio end‑to‑end
Flusso “review automatizzata delle clausole”: elenco degli step, responsabilità, controlli, punti di verifica, criteri di accettazione, registrazione delle decisioni
• Procedura operativa interna sintetica
Linee guida “Uso dati e AI nell’ufficio legale”: perimetro, basi giuridiche, ruoli, controlli, calendario delle verifiche e documentazione minima necessaria
- Fabrizio Corona
Esperto di diritto dell’informatica e delle nuove tecnologie. Fornisce consulenza legale a enti pubblici e imprese su privacy, protezione dei dati personali, sicurezza informatica e diritto delle tecnologie emergenti.
Docente a contratto di Informatica Giuridica alla LUISS Guido Carli e presso l’Università Telematica Giustino Fortunato, dove coordina il corso di perfezionamento in trattamento dei dati personali e DPO. È partner di e-lawyers, studio legale specializzato in diritto applicato alle nuove tecnologie, DPO Certificato presso il TÜV ed Exclusive Data privacy & Security Member in Italy per IR Global. - Luisa Annamaria Di Giacomo
Avvocato, Data Protection Officer e consulente Data Protection e AI in numerose società nel nord Italia.
È nel pool di consulenti esperti di Cyber Law istituito presso l’European Data Protection Board e ha conseguito il Master “Artificial Intelligence, implications for business strategy” presso il MIT. Autrice e docente di corsi di formazione, è Presidente e co-founder di CyberAcademy. - Michele Iaselli
Avvocato, docente di diritto digitale e tutela dei dati alla LUISS e di informatica giuridica all’Università di Cassino. Direttore del comitato scientifico di ANDIP e coordinatore del comitato scientifico di Federprivacy. Funzionario del Ministero della Difesa ed esperto dell’Ufficio Generale Innovazione Difesa, è membro del comitato di presidenza dell’ENIA (Ente Nazionale Intelligenza Artificiale).
COME ACQUISTARE I CORSI DI FORMAZIONE
-
Clicca su "login" (accedi o registrati)
-
Seleziona il corso di interesse e "Aggiungi al carrello"
-
Vai al carrello e procedi al "Checkout"
-
Inserisci le informazioni per l'acquisto (pagamento e dati di fatturazione)
-
Salva i tuoi dati e poi finalizza l'acquisto
-
Riceverai una email di conferma dell'ordine
Una volta completato l'acquisto dovrai inserire i dati del partecipante in un'apposita area creata per la gestione dei corsi: l'area riservata.
Come inserisco i dati del partecipante?
(AREA RISERVATA E INSERIMENTO ISCRIZIONI)
Troverai il link di accesso all'area riservata per gestire le iscrizioni nella email di conferma dell'ordine e nella pagina dedicata al tuo account su maggiolieditore.it (accessibile dopo il login).
Inserisci i dati del partecipante:
-
Accedi all'area riservata con le credenziali utilizzate per l'acquisto
-
Aggiorna i dati del tuo account e il consenso privacy
-
Accedi a "Gestione servizi" per inserire i dati del partecipante/dei partecipanti
Se hai appena effettuato l'ordine potresti non visualizzare subito il corso nella tua area riservata, riprova più tardi;
gli ordini sono soggetti a elaborazione e riconciliazione manuale, attività svolte esclusivamente durante gli orari di ufficio, l'evasione potrebbe richiedere fino a 48 ore.
NOTA:
Cancellazioni dei partecipanti (revoca nominativo) con diritto di rimborso: possono essere effettuate solo entro i 7 giorni precedenti l'inizio del corso scrivendo una email a formazione@maggioli.it, indicando il numero d'ordine. Successivamente non sarà possibile chiedere il rimborso.
Sostituzioni dei partecipanti (variazione nominativo): possono essere effettuate solo entro le 48 ore precedenti l'inizio del corso dall'apposita area riservata.
Assistenza
Il nostro Servizio Clienti è a disposizione per ulteriori chiarimenti:
tel 0541-628200 - email formazione@maggioli.it
Accesso al corso online, la possibilità di rivedere la registrazione per 365 giorni, materiale didattico fornito dai docenti e attestato di partecipazione.
L’accesso potrà essere effettuato tramite PC, TABLET o SMARTPHONE; non occorrono né webcam né microfono.
MODALITA’ DI ACCESSO AL CORSO ON LINE
Il corso on line sarà fruibile sia da pc che da dispostivi mobili (smartphone/tablet).
Il partecipante riceverà una mail da Formazione Maggioli contenente il pulsante da cliccare per accedere all’aula virtuale.
REQUISITI SOFTWARE
Browser: Chrome, Firefox, Edge, Safari
Sistema operativo: Windows 7 o superiori, MacOS 10.9 o superiori
SERVIZIO TECNICO DI ASSISTENZA (esempio: problemi di connessione)
Prima e durante lo svolgimento del corso on line, sarà attivo dalle ore 8.30 alle ore 13.00 e dalle ore 14.00 alle ore 17.30 il servizio di assistenza.
Tel.: 0541 628903
SERVIZIO CLIENTI
Per tutte le informazioni sul corso, invio credenziali di accesso, rilascio atti del corso, ecc
Tel: 0541 628200 formazione@maggioli.it



