Al contenuto

STRATEGICRepubblica di San Marino

Contatti
AIIntelligenza artificiale

In ritardo sull’intelligenza artificiale: che cosa decide la direzione nel primo trimestre

Un’organizzazione in ritardo con l’intelligenza artificiale non recupera comprando licenze: recupera con poche decisioni di vertice, prese in ordine in novanta giorni. Quali sono, chi le prende e che cosa resta scritto.

Redazione Strategic 8 min di lettura
Copertina: «AI in ritardo: le decisioni del primo trimestre», Intelligenza artificiale

Un’organizzazione strutturata in ritardo con l’intelligenza artificiale non recupera comprando licenze per tutti, e nemmeno aspettando il progetto perfetto. Recupera se la direzione prende, nell’ordine giusto, le poche decisioni che nessun altro può prendere al suo posto: chi guida il lavoro e con quale mandato, che cosa è già in uso senza regole, quali casi provare, con quali dati e fornitori, con quali criteri di giudizio. In novanta giorni queste decisioni stanno in pochi documenti e portano a una scelta motivata: estendere, correggere o fermare. Gestito così, il ritardo diventa perfino un vantaggio, perché si parte da strumenti più maturi e dagli errori già commessi da altri.

Essere in ritardo è davvero un problema?

Secondo l’Istat, nel 2025 usava almeno una tecnologia di intelligenza artificiale il 53,1% delle imprese italiane con almeno 250 addetti, contro il 32,5% dell’anno prima e il 15,7% delle imprese tra 10 e 249 addetti. Tra le imprese che avevano preso in considerazione l’AI senza adottarla, gli ostacoli più citati erano la carenza di competenze (58,6%), l’incertezza normativa (47,3%) e la scarsa disponibilità o qualità dei dati (45,2%). Nessuno di questi ostacoli si supera acquistando uno strumento: sono tutti temi di direzione.

Spesso, però, il ritardo vero è un altro. L’intelligenza artificiale è già in azienda, solo che nessuno l’ha decisa. Nel Work Trend Index 2024 di Microsoft, un’indagine su 31.000 persone in 31 Paesi, il 75% dei lavoratori della conoscenza dichiarava di usare l’AI generativa al lavoro e il 78% di chi la usava ricorreva a strumenti propri, non forniti dall’azienda. Nella stessa indagine il 60% dei dirigenti temeva che ai vertici della propria organizzazione mancassero un piano e una visione.

Il rischio non è arrivare dopo, ma arrivare dopo senza aver deciso nulla, mentre documenti e dati aziendali passano da account personali, fuori da contratti e controlli.

Perché la prima mossa spetta alla direzione e non all’IT?

Perché le scelte decisive non sono tecniche. Quali dati possono uscire dall’azienda riguarda il legale e il responsabile della protezione dei dati. Come cambia il lavoro delle persone riguarda l’ufficio del personale e, dove ci sono, le rappresentanze sindacali: in Italia la legge 132/2025, in vigore dal 10 ottobre 2025, impone al datore di lavoro di informare i lavoratori sull’uso dell’intelligenza artificiale nei casi previsti dal decreto legislativo 152/1997. Budget, priorità tra funzioni e rischi accettabili spettano al vertice. L’IT governa gli strumenti, non queste scelte. Il fornitore, poi, ha un interesse nella risposta, come spiegato nell’approfondimento su chi vende l’intelligenza artificiale e chi la consiglia.

L’AI Risk Management Framework del NIST, l’istituto statunitense per gli standard, mette il governo dei rischi al centro: una funzione trasversale che orienta mappatura, misura e gestione. In pratica servono tre cose, scritte in una pagina:

  • un responsabile nel comitato di direzione, per esempio il direttore generale o il direttore amministrativo, con il tempo per occuparsene;
  • un gruppo ristretto: IT e sicurezza, legale e protezione dei dati, personale, uno o due responsabili di funzione;
  • un mandato: obiettivo del trimestre, tetto di spesa, data della decisione finale.

Primo mese: chi guida e che cosa c’è già?

Il primo mese serve a vedere com’è la situazione reale, prima di immaginare quella futura. La ricognizione ha tre fronti:

  • strumenti usati dalle persone, anche con account personali, raccolti con un breve questionario anonimo che non cerca colpevoli;
  • funzioni di AI già attive nei programmi acquistati, dal CRM alla suite per l’ufficio, spesso arrivate con un aggiornamento e mai valutate;
  • contratti e dati coinvolti: che cosa dicono i contratti in vigore sull’uso dei dati, quali informazioni sono già passate da questi strumenti.

Insieme alla ricognizione arrivano le regole transitorie: quali strumenti aziendali si possono usare da subito, per quali attività, con quali dati esclusi. Vietare tutto sembra prudente ma sposta l’uso su account personali, dove l’azienda non vede nulla. A fine mese la direzione approva la mappa degli usi e le regole transitorie.

Secondo mese: quali casi provare, e con quali dati?

Il secondo mese trasforma le proposte delle funzioni in un portafoglio di due o tre prove, non di più. Per un’organizzazione strutturata contano soprattutto questi criteri:

  • un titolare: il responsabile di funzione che propone il caso ne risponde e ne firma la scheda;
  • permessi chiari: le fonti hanno già un proprietario e regole di accesso, che l’assistente può ereditare, come spiegato per gli assistenti AI collegati ai sistemi aziendali;
  • un controllo umano possibile: una persona vede il risultato prima che produca effetti;
  • nessuna decisione sulle persone: i sistemi usati per selezionare o valutare il personale sono ad alto rischio per il regolamento europeo sull’AI, e non sono il terreno per imparare.

Nello stesso mese si fissano il perimetro tecnico con l’IT (ambiente, accessi, registri, luogo di elaborazione dei dati), la scelta dei fornitori con le clausole del contratto con un fornitore di intelligenza artificiale e il regolamento con cui si giudicheranno le prove, affidato a chi misura i risultati e non a chi li ha proposti.

Terzo mese: come si prova e come si decide?

La prova coinvolge un gruppo ristretto, una sede o un ufficio, con dati reali e permessi limitati. Chi partecipa riceve una formazione legata al proprio ruolo: che cosa lo strumento sa fare, dove sbaglia, che cosa non va mai inserito, a chi segnalare un problema. Anche il regolamento europeo sull’intelligenza artificiale chiede alle organizzazioni che usano questi sistemi di curare le competenze del personale (articolo 4, come modificato nel 2026).

Al novantesimo giorno il consiglio o il comitato di direzione riceve una pagina: che cosa si è provato, i numeri raccolti, i problemi emersi, la decisione proposta per ogni caso e il piano del semestre successivo, con le competenze da costruire in casa. Se il trimestre parte in autunno, questa pagina arriva in tempo per il budget dell’anno successivo.

Mese Decisioni Chi decide Documento che resta
Primo Responsabile, gruppo e mandato; regole transitorie Amministratore delegato o direttore generale Mandato, mappa degli usi, regole transitorie
Secondo Casi da provare, dati, fornitori, criteri di giudizio Comitato di direzione, su proposta del gruppo Schede dei casi, perimetro tecnico, regolamento di misura
Terzo Esito delle prove e piano del semestre Consiglio o comitato di direzione Resoconto di una pagina, piano del semestre

Quali errori fanno perdere il trimestre?

Errore Che cosa succede Come si evita
Licenze per tutti prima dei casi L’uso resta individuale, i processi non cambiano, il canone resta Licenze solo a chi partecipa alle prove
Delegare tutto all’IT o al fornitore Le decisioni su dati e persone si prendono per inerzia Mandato del vertice e gruppo con legale e personale
Vietare ogni strumento L’uso passa su account personali, fuori controllo Regole transitorie e strumenti aziendali autorizzati
Progetto vetrina Si sceglie ciò che fa notizia, non ciò che serve Casi proposti e firmati da un responsabile di funzione
Prova senza data di fine La sperimentazione non diventa mai una decisione Data e soglie scritte nel secondo mese
Misurare alla fine I numeri si leggono a favore del progetto Regolamento di misura approvato prima della prova

Scenario tipico. Un gruppo con quattro società operative; il consiglio chiede a che punto sia con l’intelligenza artificiale. La ricognizione trova tre assistenti usati con account personali tra commerciale e marketing, una funzione di AI attiva nel CRM da mesi e nessun contratto che ne parli. Il direttore generale affida il mandato al direttore amministrativo, con IT, legale e personale. Nel secondo mese si scelgono due prove: la consultazione delle procedure della qualità in uno stabilimento e la prima stesura delle risposte ai capitolati per l’ufficio gare. Al novantesimo giorno il consiglio riceve una pagina: la prima prova si estende a un secondo stabilimento, la seconda si corregge, perché le fonti erano disordinate.

In sintesi

  • Il ritardo si recupera con decisioni di vertice prese in ordine, non con l’acquisto di licenze.
  • Il primo mese fotografa gli usi già presenti e fissa regole transitorie, senza divieti generali.
  • Il secondo mese sceglie due o tre prove con un titolare, permessi chiari e criteri di giudizio scritti.
  • Il terzo mese prova su un perimetro ristretto e porta al vertice una decisione per ogni caso.
  • Dati, persone e fornitori restano decisioni della direzione, anche quando il lavoro tecnico è dell’IT.

Domande frequenti

Novanta giorni bastano a un’organizzazione grande?

Bastano per decidere, non per trasformare. Il trimestre produce un mandato, regole, prove misurate e un piano motivato; l’estensione alle altre sedi e funzioni richiede più tempo e segue i risultati.

Serve nominare un responsabile dell’intelligenza artificiale?

Serve una persona con un mandato chiaro e il tempo per esercitarlo. Può essere un dirigente già presente: contano mandato e accesso al vertice, non il titolo.

E se i dati non sono in ordine?

È la situazione più comune. Si scelgono prove con fonti già curate e si mette nel piano il riordino delle altre, con responsabili e aggiornamenti, come descritto nella guida su come preparare i documenti per un assistente AI.

Conviene aspettare che le regole europee si assestino?

Il calendario ormai è definito. Il regolamento (UE) 2026/1744 ha spostato al 2 dicembre 2027 gli obblighi per i sistemi ad alto rischio elencati nell’allegato III del regolamento sull’AI, mentre gli obblighi di trasparenza dell’articolo 50 si applicano dal 2 agosto 2026. Aspettare non ferma l’uso già in corso: lo lascia soltanto senza regole.


Affiancare la direzione in queste decisioni, dal mandato al resoconto per il consiglio, è il lavoro della nostra area intelligenza artificiale per le organizzazioni. Il primo colloquio non impegna; quando serve, un assessment lascia all’azienda un documento tecnico e una sintesi per la direzione. Per chi partecipa alle prove c’è la formazione per funzioni e ruoli.

Fonti

Consultate il 16 settembre 2026.

ApprofondisciIntelligenza artificiale per le aziendeL’intelligenza artificiale portata dentro i sistemi che l’azienda usa già: si scelgono i processi giusti, si collegano i dati, si decidono prima sicurezza e regole.

Lavoriamo insieme

Parliamo della vostra situazione

Un primo colloquio riservato con chi conosce il tema: si capisce il problema, chi coinvolgere e se c’è un lavoro da fare.