Anthilla

AI Policy

AI Policy — Conformità AI Act (UE 2024/1689)

Trasparenza, responsabilità e diritti degli utenti nell'uso dell'intelligenza artificiale.

Questa pagina dichiara come Anthilla Srl utilizza l'intelligenza artificiale, in conformità con il Regolamento UE 2024/1689 (AI Act) e il GDPR (Regolamento UE 2016/679).

Principi fondamentali

Anthilla adotta i seguenti principi nell'uso dell'AI:

  • AI locale prima del cloud — la maggior parte dei modelli AI gira su infrastrutture locali o dedicate, non su cloud pubblici. I dati non lasciano il perimetro controllato da Anthilla.
  • Trasparenza — ogni utilizzo di AI è dichiarato. Gli utenti sanno quando interagiscono con un sistema AI.
  • Responsabilità umana — ogni decisione significativa basata su output AI è verificata da un operatore umano.
  • Privacy by design — i sistemi AI sono progettati per minimizzare i dati processati e rispettare il GDPR.
  • Non discriminazione — i modelli sono valutati per bias e discriminazione. Nessuna decisione automatizzata con impatto significativo è presa senza supervisione umana.

Modelli AI utilizzati

Anthilla utilizza i seguenti sistemi di intelligenza artificiale:

Sistema Tipo Dove gira Dati processati
LLM locali Modelli linguistici open-source (es. Llama, GLM) Server locali Anthilla Testo inserito dall'utente, non memorizzato
Speech-to-text Whisper / modelli locali Server locali Anthilla Audio transitorio, non persistente
Text-to-speech Edge-TTS (Microsoft Neural) — voci Isabella (IT), Giuseppe (EN) Client-side (browser) o server locale Testo della pagina, non memorizzato
Agenti AI Sistemi di automazione (es. MagiSys) Server locali Anthilla Dati operativi del cliente, sotto contratto

Nessun modello AI utilizzato da Anthilla rientra nelle categorie "ad alto rischio" (Allegato III AI Act) o "non ammissibile" (Art. 5 AI Act).

Trattamento dei dati

I dati processati dai sistemi AI di Anthilla sono gestiti secondo i principi del GDPR:

  • Minimizzazione — solo i dati necessari al fine specifico sono processati
  • Limitazione conservazione — i dati transitori (audio STT, testo LLM) non sono memorizzati permanentemente salvo richiesta esplicita
  • Diritto di accesso — gli utenti possono richiedere informazioni sui dati processati contattando privacy@anthilla.com
  • Diritto alla cancellazione — gli utenti possono richiedere la cancellazione dei propri dati in qualsiasi momento
  • No profilazione automatizzata — nessuna decisione basata su profilazione automatizzata con effetto giuridico o significativo è presa senza supervisione umana (Art. 22 GDPR)

Gestione del rischio

In conformità con l'Art. 9 AI Act, Anthilla applica un processo di gestione del rischio per i sistemi AI utilizzati:

  • Valutazione dei rischi prima della messa in produzione di ogni sistema AI
  • Monitoraggio continuo delle prestazioni e degli output
  • Misure di mitigazione per rischi identificati
  • Documentazione delle valutazioni di rischio
  • Revisione periodica (almeno annuale) dei sistemi AI in uso

Trasparenza verso gli utenti

Quando un utente interagisce con un sistema AI su piattaforme gestite da Anthilla:

  • L'utente è informato che sta interagendo con un sistema AI, salvo eccezioni ovvie
  • I contenuti generati da AI sono identificabili (metadati, watermark, o dichiarazione esplicita)
  • Le funzionalità TTS (text-to-speech) usano voci sintetiche chiaramente artificiali
  • Nessun deepfake o sintesi vocale che imita persone reali è utilizzato

Responsabilità e supervisione umana

Anthilla mantiene il controllo umano su tutti i sistemi AI:

  • Ogni output AI che influenza decisioni operative è verificato da un operatore umano
  • I sistemi di automazione (agenti AI) operano entro limiti definiti e con override umano disponibile
  • In caso di malfunzionamento o output errato, il sistema può essere fermato manualmente
  • Le decisioni con impatto finanziario, legale o operativo significativo richiedono sempre approvazione umana

Contatti e segnalazioni

Per questioni relative all'AI Policy, conformità AI Act, o per segnalare concern relativi all'uso dell'AI:

Questa policy è aggiornata al 2026-07-30 e sarà revisionata al massimo entro 12 mesi o in caso di cambiamenti normativi.

Versione e riferimenti normativi

Versione: 1.0 (2026-07-30)

Riferimenti:

  • Regolamento (UE) 2024/1689 — AI Act (entrato in vigore 1° agosto 2024, applicazione graduale)
  • Regolamento (UE) 2016/679 — GDPR
  • ISO/IEC 42001:2023 — AI Management System
  • Linee guida EDPB sull'AI e GDPR