Le questioni in materia di trattamento dei dati personali poste dall’applicazione dell’AI Act (Reg. UE 2024/1689)
Gli interventi delle Autorità di regolazione UE
Gli adeguamenti necessari sotto il profilo della compliance
09.15 - 13.30 14.30 - 16.30
Evento in diretta streaming
Contenuti dell’evento
Il Regolamento europeo sull’Intelligenza Artificiale, pubblicato in GUUE il 12 luglio 2024, rappresenta, come noto, uno dei primi tentativi al mondo di disciplinare questa grande innovazione tecnologica. In sede di elaborazione legislativa, i rischi per la protezione dei dati, e per la privacy strettamente intesa, potenzialmente insiti nell’uso dell’AI, sono stati ben presenti agli organi chiamati a deliberare, e il testo finale, sia nei considerando che nei singoli articoli, tiene conto della necessità di garantire tali esigenze che sono, peraltro, riconosciute quali diritti dalla Carta di Nizza, che è uno degli atti fondamentali dell’Unione Europea.
Cionondimeno, la protezione dei dati personali e di altri rilevanti diritti fondamentali a questa connessi andrà misurata in concreto, nell’implementazione delle tecnologie di AI e negli adeguamenti di compliance richiesti a chi ne farà uso, e su di essa vigileranno gli organi competenti, nell’ottica di rendere compatibili innovazione e garanzie dei singoli.
L’European Data Protection Board, nel dicembre 2024, è tempestivamente intervenuto in materia con il Parere 28/2024, che ha affrontato questioni cruciali relative ai rapporti tra Intelligenza Artificiale e protezione dei dati personali, quali il trattamento fondato sul legittimo interesse nell’addestramento dei modelli, gli impatti sugli interessati e le misure di minimizzazione, fornendo anche una prospettazione esemplificativa di trattamenti illegittimi. Assai più recentemente (21 gennaio 2026), lo stesso EDPB ha pubblicato un Parere (1/2026), adottato congiuntamente all’EDPS, sul “Digital Omnibus” della Commissione UE che mira a semplificare il quadro normativo della protezione dei dati e dell’Intelligenza Artificiale, mettendo in guardia la Commissione da taluni rischi che specifici aspetti della riforma comporterebbero.
Meritano inoltre una doverosa menzione le Raccomandazioni, complete ed esaustive, che il Garante dei dati personali francese, CNIL, ha pubblicato nel luglio 2025 per gli sviluppatori di sistemi di Intelligenza Artificiale.
Il corso organizzato da Paradigma intende costituire un’occasione di approfondimento dei problemi aperti in materia di data protection e AI e di indicazione degli adeguamenti richiesti alle organizzazioni sul piano organizzativo, formativo e di rapporti con gli utenti/clienti.
Destinatari dell’evento
L’iniziativa è rivolta ai Data Protection Officer, ai Responsabili del Trattamento dei Dati, ai Privacy Officer, alle persone autorizzate al trattamento dei dati e ai referenti per la privacy comunque denominati di imprese e pubbliche amministrazioni, ai Responsabili dello sviluppo e dell’implementazione delle tecnologie di AI, ai Responsabili dell’Area Marketing, ai Social Media Manager, agli IT Manager, ai Security Officer, ai Responsabili dei Servizi di Compliance, Affari Legali, Affari Istituzionali e Regolamentari, nonchè a tutti i professionisti che si occupano di TMT, IP, ICT, Privacy e Data Protection.
Gli obiettivi dell’evento
Obiettivo dell’incontro è presentare un quadro organico dello stato dell’arte in materia di adempimenti e rischi data protection conseguenti all’uso di tecnologie AI, e di fornire indicazioni pratiche in vista dell’ottimale compliance tanto al GDPR che all’AI Act. I partecipanti all’incontro avranno l’occasione di aggiornare le proprie competenze professionali e di affrontare questioni concrete emerse nella propria attività attraverso un confronto con autorevoli esperti.
Martedì 31 marzo 2026
Intelligenza Artificiale e protezione dei dati personali: rapporti tra fonti e tra ordinamenti e problemi pratici per gli operatori
Avv. Alessandro Del Ninno
FIVERS Studio Legale e Tributario
Il trattamento fondato sul legittimo interesse (Parere 28/2024 dell’EDPB su taluni aspetti relativi al legittimo trattamento dei dati personali nel contesto dei modelli di AI)
Le tre fasi individuate dall’EDPB nella valutazione dell’interesse legittimo nel contesto dello sviluppo e della diffusione dei modelli di AI:
• prima fase: perseguimento di un interesse legittimo da parte del titolare del trattamento o di terzi
• seconda fase: analisi della necessità del trattamento per il perseguimento dell’interesse legittimo
• terza fase: test di bilanciamento
Avv. Gabriele Franco
Panetta & Associati
L’impatto del trattamento sugli interessati (Parere 28/2024 dell’EDPB su taluni aspetti relativi al legittimo trattamento dei dati personali nel contesto dei modelli di IA)
Le ragionevoli aspettative degli interessati
Le misure di attenuazione dell’impatto del trattamento sugli interessati e la loro distinzione per tipologie e per fase di adozione
Gli “scenari” di trattamento illecito prospettati dall’EDPB
Avv. Giovanni Guerra
Studio Legale Guerra-Ricchiuto
“Road map” di ulteriori profili di compliance partire da recenti indirizzi EDPB (Parere 28/2024), EDPS (Orientamenti del 28 ottobre 2025), CNIL (Raccomandazioni 22 luglio 2025)
La determinazione di ruoli e responsabilità rispetto ai sistemi di IA generativa
Quando è necessario effettuare una DPIA
Condizioni di liceità del trattamento dei dati personali durante la progettazione, lo sviluppo e la convalida di sistemi di AI generativa
Come applicare la limitazione delle finalità nel ciclo di vita dell’AI generativa
I sistemi di IA generativa rispettano il principio dell’accuratezza dei dati?
Come informare le persone in merito al trattamento dei dati personali nel caso di utilizzo di sistemi di IA generativa
Decisioni automatizzate (e diritto all’intervento umano)
Come garantire un trattamento equo ed evitare pregiudizi a fronte dell’utilizzo di sistemi di AI generativa: i rilievi contenuti nel Parere congiunto n. 1/2026 di EDPB ed EDPS sulle previsioni del Digital Omnibus in materia
L’esercizio dei diritti individuali
I controlli del DPO nell’era dell’AI
Avv. Nadia Martini
Rödl
Avv. Nicola Sandon
Rödl
Le indicazioni operative del CNIL per gli sviluppatori del 28 luglio 2025
La definizione di un obiettivo (finalità) per il sistema di IA
La determinazione della propria qualificazione giuridica soggettiva
Le cautele da osservare nella raccolta dei dati
La verifica delle possibilità di riuso di alcuni dati personali
La minimizzazione dei dati personali utilizzati
La definizione di un periodo di conservazione
Analizzare lo “statuto” di un modello di IA per valutarne la sottoposizione o no al GDPR
Rispettare i principi del GDPR durante la fase di “annotazione”
I sistemi di IA generativa rispettano il principio dell’accuratezza dei dati?
Avv. Vincenzo Colarocco
Studio Previti
Strumenti operativi di compliance aziendale in ambito AI e ruolo del DPO
Dagli “Use Cases” all’utilizzo su più larga scala: come promuovere un approccio all’AI rispettoso della protezione dei dati personali
Gli input del DPO e le interazioni con vertici aziendali e altri dirigenti
I contenuti della formazione
Il contributo alla definizione di policy corrette
Il ripensamento della modulistica da utilizzare
Avv. Ugo Ettore Di Stefano
Lexellent
Avv. Vincenzo Colarocco
Partner
Studio Previti
Avv. Alessandro Del Ninno
Partner
FIVERS Studio Legale e Tributario
Avv. Ugo Ettore Di Stefano
Senior Partner
Responsabile Dipartimento Privacy & Corporate Compliance
Lexellent
Avv. Gabriele Franco
Counsel
Panetta & Associati
Avv. Giovanni Guerra
Partner
Studio Legale Guerra-Ricchiuto
Avv. Nadia Martini
Head of Data Protection Italy
e Responsabile Privacy, Cyber & Innovation Team
Certified Privacy Officer
Partner
Rödl
Avv. Nicola Sandon
Certified Privacy Officer
Manager
Rödl
Quota di partecipazione
La quota di partecipazione in diretta streaming include la fruizione degli interventi, nonché la possibilità di scaricare, in formato elettronico, il materiale didattico che i relatori riterranno di mettere a disposizione.
È inoltre prevista la possibilità di rivolgere contestualmente domande ai docenti (attivando il proprio microfono o tramite chat), oppure sottoporle in via preventiva, inviando una e-mail a info@paradigma.it entro il giorno antecedente l’evento.
In caso di diretta streaming con accessi multipli è necessario contattare la Segreteria Organizzativa per un preventivo personalizzato.
Modalità di funzionamento della diretta streaming
Le iniziative formative sono fruibili in diretta streaming attraverso un semplice collegamento alla piattaforma dedicata. La piattaforma è strutturata per garantire un ottimo livello di fruizione e interazione e non necessita di particolari requisiti tecnici.
Alcuni giorni prima dell’evento il partecipante riceve le istruzioni di accesso e sarà sufficiente selezionare il link ricevuto per accedere all’aula virtuale.
Gli interventi in diretta streaming sono supportati dalle slide predisposte dal docente. Ogni utente collegato potrà intervenire formulando domande o richieste di approfondimento attivando il proprio microfono o utilizzando la chat dedicata.
Modalità di iscrizione
L’iscrizione si perfeziona al momento del ricevimento del modulo di registrazione, da inviare via e-mail all’indirizzo info@paradigma.it, integralmente compilato e sottoscritto. Il numero dei collegamenti disponibili è limitato e la priorità d’iscrizione è determinata dalla data di ricezione del modulo di registrazione. Si consiglia pertanto di effettuare una preiscrizione telefonica.
Modalità di pagamento
La quota di partecipazione deve essere versata all’atto della presentazione della richiesta di iscrizione e, in ogni caso, prima dell’effettuazione dell’evento formativo, tramite bonifico bancario intestato a:
Paradigma Srl – Corso Vittorio Emanuele II, 68 – 10121 Torino
c/o Banco BPM Spa
IBAN IT 14 V 05034 01017 000000002530
Formazione finanziata
La quota di partecipazione può essere completamente rimborsata tramite voucher promossi dai Fondi Paritetici Interprofessionali. Paradigma offre la completa e gratuita gestione delle spese di progettazione, monitoraggio e rendicontazione. La possibilità di accedere alla formazione finanziata con partecipazione mediante diretta streaming può variare a seconda dell’Ente erogante.
Attestato di frequenza
L’attestato di partecipazione nominativo sarà inviato al termine dell’evento formativo ai partecipanti che si sono regolarmente collegati all’aula virtuale.
Diritto di recesso e modalità di disdetta
È attribuita ai partecipanti la facoltà di recedere ai sensi dell’art. 1373 c.c. Il recesso dovrà essere comunicato in forma scritta almeno sette giorni prima della data di inizio dell’evento formativo (escluso il sabato e la domenica). Qualora la disdetta pervenga oltre tale termine o si verifichi di fatto con il mancato collegamento alla diretta streaming, la quota di partecipazione sarà addebitata per intero e sarà inviato al partecipante il materiale didattico e, se disponibile e per un periodo limitato, la registrazione dell’evento. In qualunque momento l’azienda o lo studio potranno comunque sostituire il partecipante, comunicando il nuovo nominativo alla nostra Segreteria Organizzativa.
Variazioni di programma
Paradigma, per ragioni eccezionali e imprevedibili, si riserva di annullare o modificare la data dell’evento formativo, dandone comunicazione agli interessati entro tre giorni dalla data di inizio prevista. In tali casi le quote di partecipazione pervenute verranno rimborsate, con esclusione di qualsivoglia onere o obbligo a carico di Paradigma. Paradigma si riserva inoltre, per ragioni sopravvenute e per cause di forza maggiore, di modificare l’articolazione del programma e di sostituire i docenti previsti con altri docenti di pari livello professionale.
Per ulteriori informazioni è possibile contattare la Segreteria Organizzativa al numero 011.538686 o all’indirizzo e-mail info@paradigma.it.
Quota di partecipazione
€ 1.100 + Iva
In caso di videoconferenza con accessi multipli è necessario contattare la Segreteria organizzativa per un preventivo personalizzato.
€ 1.100 + Iva
In caso di videoconferenza con accessi multipli è necessario contattare la Segreteria organizzativa per un preventivo personalizzato.
Early booking -20%
Inviando il modulo di iscrizione entro il 10 marzo si avrà diritto a una riduzione del 20% sulla quota di partecipazione.
Quota corporate
Iscrivi all’evento 5 o più risorse provenienti dalla stessa organizzazione con una riduzione del 50%.
Progetto Giovani Eccellenze -50%
L’adesione all’evento formativo permette di iscrivere una seconda risorsa, che non abbia compiuto il 30° anno di età e proveniente dalla stessa organizzazione, con una riduzione del 50% sulla seconda quota di partecipazione. L’agevolazione è calcolata sulla quota ordinaria.
Formazione finanziata
La quota di partecipazione all’iniziativa può essere completamente rimborsata tramite voucher promossi dai Fondi Paritetici Interprofessionali. Paradigma offre la completa e gratuita gestione delle spese di progettazione, monitoraggio e rendiconto.
Mercati elettronici della PA
Paradigma opera sul MePA e sui principali mercati elettronici di soggetti aggregatori e centrali di committenza.


