AI Policy
AI Policy — Conformità AI Act (UE 2024/1689)
Trasparenza, responsabilità e diritti degli utenti nell'uso dell'intelligenza artificiale.
Questa pagina dichiara come Anthilla Srl utilizza l'intelligenza artificiale, in conformità con il Regolamento UE 2024/1689 (AI Act) e il GDPR (Regolamento UE 2016/679).
Principi fondamentali
Anthilla adotta i seguenti principi nell'uso dell'AI:
- AI locale prima del cloud — la maggior parte dei modelli AI gira su infrastrutture locali o dedicate, non su cloud pubblici. I dati non lasciano il perimetro controllato da Anthilla.
- Trasparenza — ogni utilizzo di AI è dichiarato. Gli utenti sanno quando interagiscono con un sistema AI.
- Responsabilità umana — ogni decisione significativa basata su output AI è verificata da un operatore umano.
- Privacy by design — i sistemi AI sono progettati per minimizzare i dati processati e rispettare il GDPR.
- Non discriminazione — i modelli sono valutati per bias e discriminazione. Nessuna decisione automatizzata con impatto significativo è presa senza supervisione umana.
Modelli AI utilizzati
Anthilla utilizza i seguenti sistemi di intelligenza artificiale:
| Sistema | Tipo | Dove gira | Dati processati |
|---|---|---|---|
| LLM locali | Modelli linguistici open-source (es. Llama, GLM) | Server locali Anthilla | Testo inserito dall'utente, non memorizzato |
| Speech-to-text | Whisper / modelli locali | Server locali Anthilla | Audio transitorio, non persistente |
| Text-to-speech | Edge-TTS (Microsoft Neural) — voci Isabella (IT), Giuseppe (EN) | Client-side (browser) o server locale | Testo della pagina, non memorizzato |
| Agenti AI | Sistemi di automazione (es. MagiSys) | Server locali Anthilla | Dati operativi del cliente, sotto contratto |
Nessun modello AI utilizzato da Anthilla rientra nelle categorie "ad alto rischio" (Allegato III AI Act) o "non ammissibile" (Art. 5 AI Act).
Trattamento dei dati
I dati processati dai sistemi AI di Anthilla sono gestiti secondo i principi del GDPR:
- Minimizzazione — solo i dati necessari al fine specifico sono processati
- Limitazione conservazione — i dati transitori (audio STT, testo LLM) non sono memorizzati permanentemente salvo richiesta esplicita
- Diritto di accesso — gli utenti possono richiedere informazioni sui dati processati contattando privacy@anthilla.com
- Diritto alla cancellazione — gli utenti possono richiedere la cancellazione dei propri dati in qualsiasi momento
- No profilazione automatizzata — nessuna decisione basata su profilazione automatizzata con effetto giuridico o significativo è presa senza supervisione umana (Art. 22 GDPR)
Gestione del rischio
In conformità con l'Art. 9 AI Act, Anthilla applica un processo di gestione del rischio per i sistemi AI utilizzati:
- Valutazione dei rischi prima della messa in produzione di ogni sistema AI
- Monitoraggio continuo delle prestazioni e degli output
- Misure di mitigazione per rischi identificati
- Documentazione delle valutazioni di rischio
- Revisione periodica (almeno annuale) dei sistemi AI in uso
Trasparenza verso gli utenti
Quando un utente interagisce con un sistema AI su piattaforme gestite da Anthilla:
- L'utente è informato che sta interagendo con un sistema AI, salvo eccezioni ovvie
- I contenuti generati da AI sono identificabili (metadati, watermark, o dichiarazione esplicita)
- Le funzionalità TTS (text-to-speech) usano voci sintetiche chiaramente artificiali
- Nessun deepfake o sintesi vocale che imita persone reali è utilizzato
Responsabilità e supervisione umana
Anthilla mantiene il controllo umano su tutti i sistemi AI:
- Ogni output AI che influenza decisioni operative è verificato da un operatore umano
- I sistemi di automazione (agenti AI) operano entro limiti definiti e con override umano disponibile
- In caso di malfunzionamento o output errato, il sistema può essere fermato manualmente
- Le decisioni con impatto finanziario, legale o operativo significativo richiedono sempre approvazione umana
Contatti e segnalazioni
Per questioni relative all'AI Policy, conformità AI Act, o per segnalare concern relativi all'uso dell'AI:
- Email AI Policy: ai-policy@anthilla.com
- Email Privacy/DPO: privacy@anthilla.com
- Contatti generali: pagina contatti
Questa policy è aggiornata al 2026-07-30 e sarà revisionata al massimo entro 12 mesi o in caso di cambiamenti normativi.
Versione e riferimenti normativi
Versione: 1.0 (2026-07-30)
Riferimenti:
- Regolamento (UE) 2024/1689 — AI Act (entrato in vigore 1° agosto 2024, applicazione graduale)
- Regolamento (UE) 2016/679 — GDPR
- ISO/IEC 42001:2023 — AI Management System
- Linee guida EDPB sull'AI e GDPR