AI Literacy — trasparenza Art. 4 AI Act
Articolo 4 del Regolamento UE 2024/1689 (AI Act), in vigore dal 2 febbraio 2025, richiede a fornitori e deployer di sistemi AI di garantire un livello adeguato di AI literacy al personale che opera tali sistemi.
Chi opera la pipeline
- Redazione avstudio.ai, deployer della Pipeline AI v2 (persona giuridica responsabile).
Ruolo: linea editoriale, configurazione dei modelli e dei controlli, verifica a campione di ciò che esce e di ciò che i controlli scartano.
AI literacy training documentato
- EU AI Act: lettura integrale Reg. UE 2024/1689 + Annex I-III. Estratti in note Obsidian privata (disponibile su richiesta).
- EDPB Guidelines: 02/2024 (Schrems II), 01/2020 (TIA).
- Practitioner courses:
- Anthropic Prompt Engineering interactive (completed)
- OWASP Top 10 LLM (reading + checklist applicata)
- NIST AI Risk Management Framework (skim)
- Hands-on: 18+ mesi sviluppo pipeline LLM in produzione (clienti avstudio.ai + progetti personali Comprogiochi/E-Health Plus).
Competenze chiave dimostrate
- Identificazione rischio: classificazione sistema come limited risk (Art. 50 — generazione contenuti con assistenza AI per pubblicazione editoriale; obblighi di trasparenza applicabili dal 2 agosto 2026). NON rientra in Annex III (high-risk) perché non profila persone, non classifica candidati, non determina credit-scoring, non gestisce infrastrutture critiche.
- Mitigazioni implementate:
- 5-agent + 3-validator pipeline con consensus rules deterministiche
- Editor severo: blacklist regex fuffa, LanguageTool grammar, Brave plagio detection, 2 cross-model AI judges
- Pubblicazione automatica solo per gli articoli che superano tutti i controlli (tre validatori indipendenti, aggregatore con regole deterministiche, editor finale). Gli articoli bocciati vengono scartati e non escono. Nessun articolo viene pubblicato senza copertina e senza fonti verificabili
- Disclaimer Art. 50(4): dichiarazione "Testo generato con AI, controlli automatici indipendenti" in testa a ogni articolo, accanto alla firma, e ripetuta in coda con la responsabilità editoriale di avstudio.ai (la marcatura machine-readable Art. 50(2) è onere del provider del modello; noi la riportiamo come best practice)
- Schema.org NewsArticle/AnalysisNewsArticle con
author: Organization(Redazione avstudio.ai),creator: SoftwareApplication(pipeline editoriale AI),editor: OrganizationeisBasedOn(pipeline AI-assistita con controlli automatici, responsabilità editoriale dell'editore), oltre a<meta name="ai-generated"> - Audit trail completo:
blog_admin_actions+validators_resultsSupabase
- Schrems II compliance: solo modelli US (DPF Adequacy 2024) o EU (Mistral / Gemini). Nessun modello cinese (DeepSeek, Qwen, Kimi).
- GDPR: privacy policy completa, DSAR procedure operativa, registro Art. 30 mantenuto.
Aggiornamento continuo
Track public AI Act enforcement actions, EDPB updates, Garante Privacy provvedimenti AI. Onboarding handbook per futuri editorial assistants include modulo AI Literacy obbligatorio (lettura + esercizi + checklist applicata) pre-accesso pipeline.
Fonti consultate
- Regolamento UE 2024/1689 (AI Act) — testo ufficiale
- EU AI Act — Commission policy framework
- EDPB Guidelines
- Garante Privacy Italia
- OWASP Top 10 for LLM Applications
Documento di autovalutazione interna: docs/legal/ai-literacy-cert.md
(disponibile su richiesta a privacy@avstudio.ai).
Responsabilità editoriale (Art. 50(4))
La responsabilità editoriale dei contenuti è detenuta da avstudio.ai (persona giuridica, P.IVA 04938450238), che definisce linea, regole e controlli della pipeline e risponde di ciò che pubblica. Dal settembre 2026 la pubblicazione è automatica per gli articoli che superano i controlli: non ci appelliamo quindi all'eccezione dell'Art. 50(4) sub. 2 (che presuppone una revisione umana), e ogni segnale dichiara di essere generato con AI nel testo, nella firma e nei metadati. Identità del titolare e contatti nella privacy policy. Profilo pubblico: linkedin.com/company/avstudio-ai (vedi anche Come funziona).