# Modello di politica per l'uso dell'intelligenza artificiale

**Organizzazione:** [compilare]  
**Titolare del documento:** [compilare]  
**Approvazione:** [compilare]  
**Versione e data:** [compilare]

## 1. Scopo e perimetro

Questa politica disciplina l'uso di sistemi AI da parte di personale, collaboratori, fornitori e integratori dell'organizzazione.

## 2. Principi di utilizzo autorizzato

- Usare esclusivamente sistemi e casi d'uso presenti nell'inventario e approvati.
- Applicare supervisione umana proporzionata all'impatto.
- Non presentare output AI come diagnosi autonoma.
- Non inserire dati reali in servizi non autorizzati.
- Segnalare errori, anomalie, usi fuori scopo e incidenti.
- Rispettare istruzioni, ruoli di accesso e criteri di sospensione.

## 3. Ruoli

Indicare direzione, AI Governance Lead, System Owner, Clinical Reviewer, privacy/DPO, sicurezza e utenti autorizzati.

## 4. Approvazione dei sistemi

Descrivere richiesta, valutazione, classificazione interna G0–G3, autorizzazione, test, riesame e dismissione.

## 5. Dati e sicurezza

Definire dati consentiti, accessi, conservazione, logging, dispositivi, integrazioni, chiavi API e fornitori.

## 6. Supervisione e trasparenza

Definire chi verifica gli output, quando è richiesta una seconda verifica, come documentare correzioni e quali informazioni fornire agli interessati.

## 7. Formazione

Stabilire formazione iniziale, aggiornamento, registrazione delle competenze e limitazioni per chi non ha completato il percorso previsto.

## 8. Incidenti

Indicare canale di segnalazione, reperibilità, contenimento, escalation e collegamento ai piani privacy e sicurezza.

## 9. Monitoraggio e conseguenze

Definire metriche, audit, riesami e gestione proporzionata delle violazioni intenzionali o ripetute.

## 10. Controllo del documento

Registrare modifiche, approvazioni, distribuzione e prossima data di riesame.

