Un direttore finanziario riceve una multa per non conformità all’IA, mentre il modello incriminato è stato implementato da un fornitore esterno. Da agosto 2026, questo scenario non è più teorico. Gli obblighi di trasparenza dell’articolo 50 dell’AI Act si applicano alle aziende che utilizzano sistemi di IA, non solo a quelle che li progettano. Per i decisori, le tendenze e le innovazioni da seguire impegnano direttamente la responsabilità operativa dell’azienda.
Conformità all’AI Act: cosa devono verificare i decisori subito
Si parla molto di intelligenza artificiale generativa nei comitati di direzione. Si parla meno del quadro normativo che regola il suo utilizzo quotidiano. Dal 2 febbraio 2025, le organizzazioni che implementano l’IA devono garantire che il personale coinvolto padroneggi gli strumenti che utilizza. Dal 2 agosto 2026, gli obblighi di trasparenza si estendono ai chatbot e a determinati contenuti generati dall’IA.
In concreto, ciò significa che un servizio clienti che utilizza un chatbot deve informare l’utente che sta interagendo con una macchina. Un servizio marketing che genera immagini tramite IA deve segnalarlo. La conformità all’IA non è più solo compito del servizio legale, ma di ogni settore.
Per i dirigenti di PMI e di ETI, il rischio è considerare che la conformità spetti al fornitore del modello. L’AI Act distribuisce le responsabilità lungo tutta la catena. Si può scoprire le novità su Infos Décideur per seguire l’evoluzione di questi obblighi, che rimangono in movimento man mano che i testi di applicazione si precisano.
- Raccogliere tutti gli usi dell’IA all’interno dell’azienda, compresi gli strumenti integrati in software di terze parti (CRM, HR, contabilità).
- Verificare che ogni uso visibile da un cliente o un dipendente rispetti l’obbligo di trasparenza applicabile da agosto 2026.
- Documentare la formazione delle squadre sulla padronanza dei sistemi di IA che manipolano, come richiesto dal testo da febbraio 2025.

Cybersicurezza delle PMI: il divario tra discorso e copertura reale
La cybersicurezza è al primo posto tra le preoccupazioni strategiche delle aziende da diversi anni. I feedback sul campo mostrano una realtà meno rassicurante. Il rapporto Hiscox 2026 rivela che le TPE-PMI francesi riducono la loro copertura assicurativa cyber. La percentuale delle aziende senza polizza dedicata aumenta.
Questo divario pone un problema concreto. Una PMI che subisce un attacco ransomware senza una copertura adeguata assorbe il colpo sulla sua liquidità. Gli importi in gioco superano spesso la capacità di autofinanziamento di una struttura con meno di 50 dipendenti.
Perché le PMI stanno riducendo l’assicurazione cyber
Si combinano diversi fattori. I premi aumentano, le esclusioni si moltiplicano nei contratti e molti dirigenti ritengono, a torto, che la loro dimensione li protegga. Ridurre la propria copertura cyber nel momento in cui gli attacchi si diversificano equivale a rimuovere l’estintore perché non si è mai avuto un incendio.
Per un decisore, la questione non è se la cybersicurezza sia una priorità (tutti rispondono di sì), ma verificare che il budget allocato copra realmente il trasferimento del rischio. Un audit della polizza cyber esistente, incrociato con una mappatura dei dati sensibili, richiede pochi giorni e può evitare una crisi di liquidità.
Dati e competenze: due cantieri che condizionano tutto il resto
Non si può parlare di trasformazione digitale senza affrontare la qualità dei dati. Uno strumento di Business Intelligence o un modello di IA generativa valgono solo quanto valgono i dati che li alimentano. Sul campo, molte aziende accumulano dati senza una governance chiara: duplicati tra CRM ed ERP, file clienti non aggiornati, dati HR dispersi su più fogli di calcolo.
Senzo una governance dei dati, ogni nuovo strumento tecnologico amplifica il disordine esistente. Prima di investire in un progetto di intelligenza artificiale o di cloud, la priorità è pulire e strutturare il patrimonio di dati. Questo lavoro è poco visibile, raramente valorizzato nei comitati di direzione, eppure determinante.
Competenze ibride: cosa rivelano le assunzioni
Il mercato del lavoro si evolve verso profili che combinano competenza professionale e padronanza degli strumenti digitali. Un controller di gestione che sa interrogare un database, un responsabile logistico capace di configurare un cruscotto in tempo reale: queste competenze ibride diventano un criterio di assunzione, non un bonus.
I feedback variano su questo punto a seconda dei settori, ma la tendenza di fondo è chiara. Investire nella crescita delle competenze digitali delle squadre esistenti costa meno di un’assunzione esterna fallita. I dispositivi di formazione continua si giustificano qui con un calcolo economico diretto, non con una postura HR.

Sicurezza e innovazione tecnologica: decidere senza disperdersi
Cloud, IoT, strumenti no-code, automazione dei processi: la lista delle tecnologie disponibili si allunga ogni anno. Per un decisore, il rischio è accumulare progetti senza gerarchizzare. Si osservano regolarmente aziende che avviano simultaneamente una migrazione al cloud, un progetto di IA e una revisione del loro ERP, con le stesse squadre e lo stesso budget.
Il risultato è prevedibile: nessuno dei tre progetti si conclude nei tempi previsti. È meglio portare a termine un progetto di trasformazione piuttosto che tre in parallelo che sono fermi.
- Identificare il progetto che genera il ritorno operativo più rapido (riduzione delle attività manuali, guadagno di tempo su un processo critico).
- Allocare un team dedicato con un mandato chiaro, piuttosto che distribuire il carico su collaboratori già impegnati.
- Misurare i risultati dopo sei mesi prima di avviare il progetto successivo.
La sicurezza deve accompagnare ogni fase. Una migrazione al cloud senza una politica di crittografia dei dati o senza un piano di ripristino dell’attività espone l’azienda tanto quanto la modernizza. Le innovazioni tecnologiche non sostituiscono i fondamenti della gestione dei rischi.
Le tendenze 2026 per i decisori in azienda convergono verso un unico constatato: la tecnologia disponibile supera di gran lunga la capacità di assorbimento della maggior parte delle organizzazioni. Il vero vantaggio competitivo non deriva dallo strumento adottato, ma dalla rigore con cui si prepara il terreno, sia che si tratti di conformità normativa, di copertura cyber o di qualità dei dati.



