Research & AI governance

Tecnologia di supporto. Responsabilità umana.

AI, OSINT e strumenti di data analysis possono accelerare il lavoro; validazione delle fonti, giudizio e accountability restano umani.

14 / Ricerca e AI

La questione

Ogni uso dell’AI viene qualificato per finalità, dati e rischio.

Sentinel utilizza strumenti di intelligenza artificiale come supporto alla ricerca, alla sintesi, al confronto di scenari e alla produzione operativa. Nessun output automatico viene trattato come fatto, prova o decisione senza revisione umana proporzionata al mandato.

Il modello di governance distingue ruolo effettivo di Sentinel, sistema utilizzato e caso d’uso. Non ogni utilizzo dell’AI è ad alto rischio; gli usi vietati o incompatibili con il mandato sono esclusi, mentre quelli soggetti a obblighi specifici vengono identificati prima dell’attivazione.

01AI literacy
02Source traceability
03Human review
04Mandate disclosure

Controlli operativi

Human-in-command lungo l’intero ciclo di lavoro

01.01

Scopo e classificazione

Finalità, sistema, ruolo, categoria di rischio e uso consentito vengono definiti per caso. Nessuno strumento è autorizzato in modo generale per ogni mandato.

01.02

Fonti e controverifica

Provenienza, data, autorevolezza e limiti delle fonti vengono registrati; fatti, inferenze e scenari restano separati e le conclusioni materiali sono sottoposte a controverifica.

01.03

Dati e riservatezza

Dati personali, documenti riservati e segreti commerciali non vengono inseriti in servizi AI esterni senza necessità, base giuridica, condizioni contrattuali, valutazione di sicurezza e controllo dei trasferimenti.

01.04

Competenza e supervisione

Le persone coinvolte ricevono istruzioni e formazione adeguate al sistema e al rischio. La revisione umana deve essere sostanziale, documentabile e capace di respingere l’output.

Trasparenza

Disclosure proporzionata, non formule generiche

02.01

Mandati professionali

Quando l’AI è impiegata materialmente come supporto in un’attività professionale, il cliente viene informato in modo chiaro e comprensibile; la prestazione intellettuale umana resta prevalente.

02.02

Contenuti pubblici

Contenuti sintetici o manipolati vengono identificati quando la normativa lo richiede, inclusi i casi rilevanti di deepfake e testi su questioni di interesse pubblico.

02.03

Decisioni sulle persone

Sentinel non affida a processi esclusivamente automatizzati decisioni che producano effetti giuridici o analogamente significativi sulle persone. Eventuali casi diversi richiedono una valutazione legale e privacy dedicata.

02.04

Limiti dichiarati

Versione delle fonti, copertura, assunzioni, data di aggiornamento e incertezza materiale accompagnano l’output quando incidono sull’uso decisionale.

Ricerca lecita

Accesso legittimo, proprietà intellettuale e data discipline

03.01

OSINT non significa accesso senza limiti

Le fonti aperte vengono utilizzate nel rispetto di condizioni d’uso, diritti, misure di accesso e finalità del mandato; sono esclusi aggiramento di protezioni, pretexting e accessi abusivi.

03.02

Text and data mining

L’estrazione e l’analisi automatizzata rispettano accesso legittimo, riserve dei titolari, diritto d’autore, diritti sulle banche dati e limiti previsti dalla legge.

03.03

Segreti commerciali

Acquisizione, uso e divulgazione devono essere leciti e coerenti con NDA, duty of confidentiality e restrizioni contrattuali. La disponibilità tecnica di un documento non ne rende libero l’uso.

03.04

Dati pubblici e ricerca

Il riuso di dati del settore pubblico segue licenze, condizioni di riutilizzo, protezione dei dati, diritti di terzi e limiti della fonte; la pubblicità del dato non elimina tali vincoli.

Istituzioni e autorità

Norme vincolanti, linee guida e best practice restano distinte

04.01

Unione europea e Italia

Riferimenti principali: Regolamento (UE) 2024/1689, GDPR, Legge 132/2025, disciplina italiana su dati, diritto d’autore, segreti commerciali e responsabilità contrattuale.

04.02

AgID e pubbliche amministrazioni

Nei mandati pubblici si applicano norme vigenti, atti di gara, contratto e linee guida AgID definitivamente adottate e pertinenti. Documenti in consultazione non sono trattati come obblighi già vincolanti.

04.03

AGCOM

Provvedimenti e obblighi AGCOM rilevano soltanto quando attività, contenuto o canale ricadono effettivamente nel perimetro media, comunicazioni, piattaforme o altri ambiti regolati dall’Autorità.

04.04

ANCI e Ministero dell’Interno

Materiali ANCI sono best practice salvo recepimento in atti o contratti. Per il Ministero dell’Interno rilevano le norme di competenza, incluso il confine autorizzativo TULPS: pubblicazioni tecniche non equivalgono a direttive generali per l’advisory privata.

Executive Diagnostic

L’automazione non sostituisce l’accountability.

Ogni mandato definisce strumenti consentiti, dati utilizzabili, livelli di revisione e obblighi di disclosure.

Avvia il confronto