Questa pagina è stata tradotta automaticamente utilizzando una tecnologia di traduzione automatica. Sebbene siano stati compiuti sforzi ragionevoli per garantirne l’accuratezza, la versione inglese fa fede. In caso di discrepanze, ambiguità o incongruenze nell’interpretazione, prevarrà la versione inglese.

Politica sull'uso dell'IA generativa

1. Introduzione

Questa Policy definisce gli obblighi del ComponentSource Group, relativi all’uso di modelli, strumenti e sistemi di intelligenza artificiale generativa (“AI”) (collettivamente, “Generative AI”), nonché le regole, i regolamenti, le procedure e i principi che devono essere seguiti dalla Company, dai suoi dipendenti, agenti, appaltatori o altre parti che lavorano per conto della Company, quando utilizzano la Generative AI.

2. Ambito di applicazione

  1. I termini “intelligenza artificiale” e “AI” non sono attualmente definiti nelle aree del diritto che si applicano generalmente all’uso della Generative AI.
    1. L’AI è stata definita come “tecnologia che consente la programmazione o l’addestramento di un dispositivo o software per –
      1. percepire gli ambienti attraverso l’uso dei dati;
      2. interpretare i dati utilizzando un’elaborazione automatizzata progettata per approssimare le capacità cognitive;
      3. formulare raccomandazioni, previsioni o decisioni; al fine di raggiungere un obiettivo specifico”.
    2. La Generative AI non ha attualmente una definizione giuridica distinta; tuttavia, può essere definita in senso lato come un tipo di AI che crea testo, immagini, audio, video o codice di programmazione in risposta a prompt inseriti dagli utenti. Ciò è reso possibile dall’uso di grandi quantità di dati di addestramento combinati con algoritmi non supervisionati e semi-supervisionati che comprendono il linguaggio naturale.
  2. La Generative AI non è ancora regolamentata direttamente, ma vi si intersecano altre aree giuridiche, tra cui il diritto della proprietà intellettuale e la normativa sulla protezione dei dati. Altre questioni che emergono in relazione alla Generative AI includono rischi relativi ad accuratezza, pregiudizio, misinformation, disinformation e discriminazione.
  3. ComponentSource si impegna non solo a rispettare la lettera e lo spirito delle leggi pertinenti, ma anche a garantire che la Generative AI sia utilizzata in modo da ridurre al minimo i rischi sopra indicati. La Generative AI deve essere utilizzata dai dipendenti, agenti, appaltatori o altre parti che lavorano per conto della Company con attenzione e diligenza in ogni momento e in conformità con la presente Policy.
  4. La Company ritiene che l’uso innovativo della Generative AI abbia il potenziale per essere di grande valore per la Company e i suoi clienti. La presente Policy mira a garantire che la Generative AI sia utilizzata al massimo del suo potenziale, riducendo al contempo il potenziale di uso improprio intenzionale o non intenzionale, esiti illeciti, esiti non etici, potenziali pregiudizi, imprecisioni, violazioni della IP e uso improprio (illecito o meno) dei dati personali.
  5. Il Data Protection Manager ("DPM") e il CIO sono responsabili dell’amministrazione della presente Policy e dello sviluppo e dell’attuazione di eventuali policy, procedure e/o linee guida correlate applicabili:
  6. Tutti i manager sono responsabili di garantire che tutti i dipendenti, agenti, appaltatori o altre parti che lavorano per conto della Company (“users”) rispettino la presente Policy e, ove applicabile, devono attuare pratiche, processi, controlli e formazione ragionevolmente necessari per garantire tale conformità.
  7. Eventuali domande relative alla presente Policy o alle leggi, ai regolamenti, ai principi o alle best practice applicabili devono essere rivolte al DPM e/o al CIO.

3. Principi di applicazione della Generative AI

  1. I seguenti principi generali devono essere tenuti presenti in ogni momento quando si utilizza la Generative AI:
    1. Responsabilità: gli utenti degli strumenti di Generative AI sono in ultima analisi responsabili del loro utilizzo e degli output generati da tali strumenti.
    2. Conformità alla legge: la Generative AI deve sempre essere utilizzata nel rispetto delle leggi applicabili, incluse, a titolo esemplificativo ma non esaustivo, le leggi sulla protezione dei dati (come ulteriormente indicato di seguito nella section 5 (Data Protection)) e le leggi sulla proprietà intellettuale (come ulteriormente indicato di seguito nella section 8 (Intellectual Property Rights)).
    3. Riservatezza e privacy: la Generative AI deve sempre essere utilizzata in modo da proteggere e preservare la riservatezza e la privacy dei dati, come ulteriormente indicato di seguito nella section 5 (Data Protection) e nella section 6 (Confidentiality).
    4. Imparzialità: laddove la Generative AI venga utilizzata per generare output in cui esiste un rischio di pregiudizio, devono essere adottate misure appropriate per identificare e mitigare tale pregiudizio, come ulteriormente indicato di seguito nella section 10 (Identifying and Mitigating Bias in Outputs).
    5. Chiarezza e trasparenza: l’applicazione e l’output della Generative AI devono essere chiari e comprensibili per gli utenti e per i clienti e gli altri destinatari, come ulteriormente indicato di seguito nella section 11 (Transparency).

4. Valutazione e approvazione degli strumenti di Generative AI e degli strumenti approvati

Qualsiasi strumento di Generative AI approvato per l’uso all’interno della Company è soggetto alle restrizioni stabilite nella presente Policy e, nel rispetto della presente Policy durante l’uso, gli strumenti di Generative AI ivi elencati possono essere utilizzati dagli utenti autorizzati senza ulteriore valutazione o approvazione.

  1. Le finalità non valutate e approvate non devono essere perseguite per attività correlate alla Company, su dispositivi di proprietà della Company o forniti dalla Company, o in combinazione con qualsiasi software fornito dalla Company.
  2. Quando utilizzano la Generative AI, gli utenti devono assicurarsi di leggere, comprendere e seguire i termini di utilizzo (noti anche come termini e condizioni), l’informativa sulla privacy e qualsiasi altro termine o documentazione relativa a tale Generative AI.
  3. Quando utilizzano la Generative AI, gli utenti devono prestare attenzione ai dati su cui la Generative AI è stata addestrata e a ciò che tali dati vengono utilizzati per produrre. Particolare attenzione deve essere prestata alla titolarità dei diritti di proprietà intellettuale esistenti nei dati di addestramento, a qualsiasi informazione confidenziale o proprietaria che possa essere inclusa nei dati di addestramento e a qualsiasi dato personale che possa essere incluso nei dati di addestramento. Gli utenti devono inoltre considerare eventuali pregiudizi o imprecisioni che possono essere intrinseci nei dati di addestramento, incluso il grado di aggiornamento di tali dati. Per ulteriori informazioni su tali questioni, si prega di fare riferimento alle seguenti sezioni della presente Policy:
    1. Section 5 (Data Protection);
    2. Section 6 (Confidentiality);
    3. Section 8 (Intellectual Property Rights);
    4. Section 9 (Identifying and Mitigating Bias in Outputs); and
    5. Section 10 (Verifying Accuracy of Outputs).
  4. Inoltre, gli utenti devono assicurarsi di essere a conoscenza e di rispettare qualsiasi altra legge, regolamento, best practice o simile applicabile, che si applichi alla specifica finalità per cui utilizzano la Generative AI.

5. Protezione dei dati

  1. Le leggi sulla protezione dei dati consistono in una serie di normative applicabili alla protezione dei dati e alla privacy e includono (a titolo non esaustivo) il GDPR dell’UE, il GDPR del Regno Unito, il Data Protection Act 2018 del Regno Unito e il Privacy and Electronic Communications Regulations 2003, nonché il California Consumer Privacy Act (CCPA).
  2. I termini “AI” e “intelligenza artificiale” non sono attualmente definiti nel diritto sulla protezione dei dati; tuttavia, quando i dati personali sono utilizzati con l’AI, la legge si applica. Può applicarsi in qualsiasi fase, inclusi sviluppo, distribuzione e utilizzo. In alcuni casi, i dati di addestramento utilizzati per la Generative AI possono includere dati personali e/o uno strumento di Generative AI può essere successivamente utilizzato per trattare dati personali.
  3. Le parti che utilizzano dati personali possono essere “titolari del trattamento”, “responsabili del trattamento” o “contitolari del trattamento”. Quando si utilizzano dati personali in combinazione con la Generative AI, è importante determinare in quale di queste capacità si sta agendo, poiché in ciascun caso possono applicarsi diversi obblighi legali.
  4. Il GDPR del Regno Unito  e dell’UE stabilisce principi fondamentali che qualsiasi parte che tratti dati personali deve rispettare. Tutti i dati personali devono essere:
    1. trattati in modo lecito, corretto e trasparente nei confronti degli interessati (“data subjects”);
    2. raccolti per finalità determinate, esplicite e legittime e non ulteriormente trattati in modo incompatibile con tali finalità. Il trattamento ulteriore a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici non sarà considerato incompatibile con le finalità iniziali;
    3. adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati;
    4. esatti e, se necessario, aggiornati. Devono essere adottate tutte le misure ragionevoli per garantire che i dati personali inesatti, tenendo conto delle finalità per le quali sono trattati, siano cancellati o rettificati senza indugio;
    5. conservati in una forma che consenta l’identificazione degli interessati per un arco di tempo non superiore al necessario rispetto alle finalità per le quali i dati personali sono trattati. I dati personali possono essere conservati per periodi più lunghi nella misura in cui i dati personali saranno trattati esclusivamente per finalità di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, subordinatamente all’implementazione delle misure tecniche e organizzative appropriate richieste per salvaguardare i diritti e le libertà degli interessati; e
    6. trattati in modo da garantire un’adeguata sicurezza dei dati personali, compresa la protezione contro trattamenti non autorizzati o illeciti e contro la perdita, la distruzione o il danneggiamento accidentali, mediante misure tecniche o organizzative appropriate.
  5. Quando si utilizza uno strumento di Generative AI addestrato con dati personali e/o quando si trattano dati personali mediante uno strumento di Generative AI, gli utenti devono innanzitutto assicurarsi di leggere, comprendere e seguire la Data Protection Policy di ComponentSource e i termini di utilizzo (o termini e condizioni) e l’informativa sulla privacy di tale strumento di Generative AI.
  6. La Data Protection Policy di ComponentSource si applica a tutti gli usi dei dati personali all’interno, per conto e per conto della Company. Essa stabilisce gli obblighi della Company in merito alla raccolta, al trattamento, al trasferimento, alla conservazione e allo smaltimento dei dati personali. Quando si utilizzano dati personali in combinazione con la Generative AI, le procedure e i principi stabiliti nella Data Protection Policy devono essere sempre seguiti dalla Company, dai suoi dipendenti, agenti, appaltatori o altre parti che lavorano per conto della Company.
  7. Le seguenti domande devono essere poste ogniqualvolta la Generative AI sia utilizzata per trattare dati personali. Per i dettagli completi, gli utenti devono fare riferimento alla Data Protection Policy della Company:
    1. Su quale base giuridica farete affidamento per il trattamento dei dati personali?
    2. State/stiamo agendo nella capacità di titolare del trattamento, contitolare del trattamento o responsabile del trattamento? (Un sviluppatore che addestra l’AI utilizzando dati personali sarà probabilmente un titolare del trattamento. In qualità di utente di una Generative AI sviluppata da un’altra parte, voi/noi potremmo essere un titolare del trattamento, un contitolare del trattamento o un responsabile del trattamento. Se necessario, dovreste consultare il DPM o il CIO per ulteriore assistenza.
    3. Avete effettuato una Data Protection Impact Assessment?
    4. Come verranno tenuti informati i singoli interessati e garantita la trasparenza?
    5. Come verranno mitigati i rischi per la sicurezza?
    6. Come verrà mantenuto il trattamento limitato e pertinente?
    7. Come vi conformerete alle richieste presentate dagli interessati per l’esercizio dei loro diritti legali (ad es., richieste di accesso ai dati personali)?
    8. Userete la Generative AI per prendere decisioni interamente automatizzate che producono effetti giuridici o analogamente significativi?
  8. Gli utenti devono assicurarsi di comprendere pienamente come lo strumento di Generative AI utilizza gli input di dati prima di inserire qualsiasi dato personale. Se la Generative AI aggiunge i dati di input ai propri dati di addestramento e/o condivide tali dati con terze parti, i Dati Personali non devono essere utilizzati in combinazione con tale strumento di Generative AI senza il consenso scritto esplicito delle persone dalle quali i dati personali sono stati ottenuti (fatti salvi gli scopi per i quali i dati personali sono stati ottenuti che possono consentire tale trattamento e condivisione, e le informazioni fornite agli interessati).
  9. Qualora i dati personali incorporino anche informazioni confidenziali e/o informazioni proprietarie protette da diritti di proprietà intellettuale, possono applicarsi anche le disposizioni della section 6 e della section 8 della presente Policy.
  10. Eventuali domande riguardanti i dati personali o la normativa sulla protezione dei dati, comprese quelle relative ai dati di addestramento, agli input in uno strumento di Generative AI o agli output prodotti dalla Generative AI, devono essere rivolte al DPM.

6. Riservatezza

  1. Le “informazioni confidenziali” sono definite dalla Company come qualsiasi informazione designata da ComponentSource come confidenziale, e qualsiasi altra informazione come segue:
    1. tutte e ciascuna delle informazioni confidenziali o proprietarie relative a:
      1. l’attività, i clienti, i clienti finali o i fornitori della Company;
      2. le operazioni, i processi, le informazioni di prodotto, i segreti commerciali, il know-how o le informazioni tecniche della Company; e
    2. ulteriori informazioni, dati, analisi o risultati derivati da tali Informazioni Confidenziali.
  2. La definizione di informazioni confidenziali sopra indicata si applicherà anche alle informazioni di tale natura ricevute da terze parti e designate come confidenziali (ad esempio, informazioni confidenziali soggette a un accordo di non divulgazione, che può anche incorporare ulteriori restrizioni sull’uso di tali informazioni).
  3. La definizione di informazioni confidenziali sopra indicata si applicherà indipendentemente dal fatto che le informazioni confidenziali abbiano o meno natura commercialmente (o altrimenti) sensibile, e in qualunque forma tangibile o intangibile le informazioni confidenziali esistano o siano comunicate.
  4. Quando si utilizzano informazioni confidenziali in combinazione con uno strumento di Generative AI, gli utenti devono attenersi a eventuali policy specifiche o ai termini di eventuali contratti specifici (ad es., accordi di non divulgazione) che si applicano a tali informazioni confidenziali. Se una tale policy o un tale contratto vieta l’uso delle informazioni confidenziali in tale modo, esse non devono essere utilizzate in combinazione con la Generative AI.
  5. Gli utenti devono assicurarsi di comprendere pienamente come lo strumento di Generative AI utilizza gli input di dati prima di inserire qualsiasi informazione confidenziale. Se lo strumento di Generative AI aggiunge i dati di input ai propri dati di addestramento e/o condivide tali dati con terze parti, le informazioni confidenziali non devono essere utilizzate in combinazione con tale strumento di Generative AI senza il consenso della parte dalla quale le informazioni confidenziali sono state ottenute.
  6. Qualora le informazioni confidenziali incorporino anche dati personali e/o informazioni proprietarie protette da diritti di proprietà intellettuale, possono applicarsi anche le disposizioni della section 5 e della section 8 della presente Policy.
  7. Eventuali domande riguardanti le informazioni confidenziali, sia in relazione ai dati di addestramento, agli input in uno strumento di Generative AI o agli output prodotti dalla Generative AI, devono essere rivolte al DPM e/o al CIO.

7. Sicurezza

  1. Le seguenti policy di ComponentSource si applicano agli utenti della Generative AI per attività correlate alla Company, su dispositivi di proprietà della Company o forniti dalla Company, o in combinazione con qualsiasi software fornito dalla Company. Quando si utilizzano strumenti di Generative AI, le procedure e i principi stabiliti in tali policy devono essere sempre seguiti:
    1. Cyber Security Policy;
    2. Data Protection Policy.
  2. Come indicato sopra nella section 4 della presente Policy, gli strumenti di Generative AI devono essere valutati e approvati prima dell’uso.
  3. Come indicato sopra nella section 5, l’uso dei dati personali in combinazione con la Generative AI deve avvenire solo in conformità con i principi e i requisiti della section 5, della Data Protection Policy della Company e della normativa applicabile sulla protezione dei dati.
  4. Come indicato sopra nella section 6, l’uso di informazioni confidenziali in combinazione con la Generative AI deve avvenire solo in conformità con i principi e i requisiti della section 6 e solo laddove (e nella misura in cui) consentito dalle policy e dai contratti applicabili.
  5. Agli utenti non autorizzati a utilizzare la Generative AI per attività correlate alla Company, su dispositivi di proprietà della Company o forniti dalla Company, o in combinazione con qualsiasi software fornito dalla Company, non deve essere consentito l’accesso a tali strumenti da parte di utenti autorizzati [senza previa approvazione scritta del Data Protection Officer, indipendentemente dal fatto che tali utenti siano dipendenti della Company, agenti, appaltatori o altre parti che lavorano per conto della Company.
  6. Le seguenti informazioni relative alla sicurezza non devono essere inserite in alcuna Generative AI per alcun motivo:
  7. Eventuali domande relative alla sicurezza devono essere rivolte al Data Protection Officer e/o all’IT Department.

8. Diritti di proprietà intellettuale

  1. Nel contesto della presente Policy, il termine “diritti di proprietà intellettuale” indica brevetti, diritti sulle invenzioni, diritto d’autore e diritti connessi, marchi, nomi commerciali, nomi di dominio, diritti sull’immagine commerciale e sul trade dress, avviamento e diritto ad azioni di passing off, diritti di design, diritti sulle banche dati, diritti sussistenti nel software, diritti di uso delle informazioni confidenziali e diritto a proteggere le stesse, e tutti gli altri diritti di proprietà intellettuale, registrati o non registrati, incluse le domande e il diritto di richiedere (e ottenere) rinnovi o proroghe, e i diritti di rivendicare priorità derivanti da tali diritti, nonché tutti i diritti equivalenti o altre forme di protezione esistenti ora o in futuro in qualsiasi parte del mondo.
  2. Gli strumenti di Generative AI possono essere utilizzati per creare un’ampia gamma di opere in cui sussistono diritti di proprietà intellettuale. Allo stesso modo, i relativi dati di addestramento possono incorporare molti diversi tipi di opere protette da diritti di proprietà intellettuale e, in particolare, dal diritto d’autore.
  3. La Generative AI addestrata su dati di addestramento preesistenti genererà output basati su tali dati come elaborati dai propri algoritmi interni. La Generative AI che è stata addestrata su dati protetti da diritti di proprietà intellettuale (ad es., il diritto d’autore, che sussiste in opere quali testi, immagini, fotografie e registrazioni sonore) può produrre output che incorporano tali dati di addestramento o elementi di essi in misura maggiore o minore. È pertanto importante essere consapevoli dei dati di addestramento utilizzati, dello stato della titolarità della proprietà intellettuale nel contenuto di tali dati di addestramento e dell’esistenza e dei termini delle licenze concesse per il loro utilizzo.
  4. Spesso la Generative AI non fornisce negli output riferimenti ai materiali presenti nei propri dati di addestramento. Gli utenti devono esserne sempre consapevoli quando utilizzano strumenti di Generative AI e non devono presumere che i dati di addestramento utilizzati siano stati correttamente concessi in licenza, a meno che tali licenze non siano documentate e disponibili. Durante il processo di valutazione e approvazione dei nuovi strumenti di Generative AI, i dati di addestramento verranno valutati, ma gli utenti devono comunque esercitare la dovuta diligenza.
  5. Gli output prodotti dalla Generative AI devono, ove applicabile, essere esaminati e verificati dall’utente per garantire la conformità a tutte le licenze applicabili. Se non è chiaro che i dati di addestramento siano correttamente concessi in licenza o che l’output non violi i diritti di proprietà intellettuale di terzi, l’output deve essere modificato per renderlo non lesivo o eliminato, secondo il caso.
  6. Nel caso in cui non sia chiaro che i dati di addestramento siano correttamente concessi in licenza o che l’output non violi i diritti di proprietà intellettuale di terzi, e l’output sia stato ulteriormente utilizzato (ad es., distribuito ad altre parti o integrato in altri lavori), devono essere intraprese azioni appropriate per modificare l’output in modo da renderlo non lesivo oppure per rimuovere, eliminare o richiamare l’output e informare qualsiasi parte alla quale esso sia stato distribuito.
  7. La titolarità dei diritti di proprietà intellettuale sugli output prodotti dalla Generative AI può variare da uno strumento di Generative AI all’altro e gli utenti devono assicurarsi di leggere, comprendere e seguire i termini di utilizzo (o termini e condizioni) e qualsiasi altra documentazione relativa a un particolare strumento di Generative AI. Nei casi in cui l’utente di un particolare strumento di Generative AI detenga effettivamente i diritti sull’opera, la Company sarà titolare di tutte le opere generate dai dipendenti e richiederà agli appaltatori di cedere o concedere in licenza la titolarità, a seconda dei casi, secondo i termini del contratto tra la Company e ciascun appaltatore.
  8. Se i termini di utilizzo (o termini e condizioni) di una particolare Generative AI stabiliscono che sull’output debbano essere applicate specifiche diciture, attribuzioni o riferimenti, gli utenti devono assicurarsi che tali requisiti siano rispettati.
  9. Gli utenti devono assicurarsi di comprendere pienamente come la Generative AI utilizza gli input di dati prima di inserire qualsiasi informazione o contenuto protetto da diritti di proprietà intellettuale. Se la Generative AI aggiunge i dati di input ai propri dati di addestramento e/o condivide tali dati con terze parti, tali informazioni o contenuti non devono essere utilizzati in combinazione con tale Generative AI a meno che non siano chiaramente concessi in licenza per tale uso.
  10. Eventuali domande relative alla titolarità dei diritti di proprietà intellettuale, sia nei dati di addestramento, negli input in uno strumento di Generative AI o negli output prodotti dalla Generative AI, devono essere rivolte al Data Protection Officer.

9. Identificazione e mitigazione dei pregiudizi negli output

  1. La Generative AI addestrata su dati di addestramento preesistenti genererà output basati su tali dati come elaborati dai propri algoritmi interni. Di conseguenza, i pregiudizi presenti nei dati di addestramento potrebbero essere presenti anche negli output prodotti da tale Generative AI.
  2. Spesso la Generative AI non fornisce negli output riferimenti ai materiali presenti nei propri dati di addestramento. Gli utenti devono esserne sempre consapevoli quando utilizzano strumenti di Generative AI e non devono mai presumere che un output sia imparziale o privo di discriminazioni.
  3. Gli output prodotti dagli strumenti di Generative AI devono, ove applicabile, essere esaminati e verificati prima di un ulteriore utilizzo da parte dell’utente, utilizzando fonti alternative affidabili e aggiornate, come avverrebbe nello svolgimento di attività simili senza l’uso della Generative AI. Nel caso in cui siano presenti pregiudizi o altre imprecisioni, gli output devono essere modificati e corretti secondo il caso.

10. Verifica dell’accuratezza degli output

  1. La Generative AI addestrata su dati di addestramento preesistenti genererà output basati su tali dati come elaborati dai propri algoritmi interni. Di conseguenza, le imprecisioni presenti nei dati di addestramento potrebbero essere presenti anche negli output prodotti da tale Generative AI. Ad esempio, i dati di addestramento potrebbero essere accurati solo fino a un determinato momento nel tempo.
  2. Spesso la Generative AI non fornisce negli output riferimenti ai materiali presenti nei propri dati di addestramento. Gli utenti devono esserne sempre consapevoli quando utilizzano la Generative AI e non devono mai presumere che un output sia corretto.
  3. Gli output prodotti dalla Generative AI devono, ove applicabile, essere esaminati e verificati dall’utente utilizzando fonti alternative affidabili e aggiornate, come avverrebbe nello svolgimento di attività simili senza l’uso della Generative AI. Nel caso in cui siano presenti imprecisioni, gli output devono essere modificati e corretti secondo il caso.

11. Trasparenza

  1. Tutti i contenuti creati utilizzando strumenti di Generative AI devono essere etichettati come tali.

12. Formazione

  1. Tutti gli utenti che utilizzano la Generative AI riceveranno formazione sull’applicazione della presente Policy e sull’uso sicuro, responsabile e conforme alla legge della Generative AI.

13. Segnalazione di usi impropri o preoccupazioni e inoltro delle domande

  1. Qualsiasi uso improprio della Generative AI (sospetto o effettivo; intenzionale o accidentale), altre preoccupazioni relative al suo utilizzo o domande relative a temi inclusi, ma non limitati, a quelli trattati nella presente Policy devono essere segnalati a uno o più dei seguenti soggetti, secondo quanto appropriato:
    1. il DPM
    2. il CIO
    3. il CEO

14. Attuazione della Policy

La presente Policy sarà considerata efficace a decorrere dal 1° novembre 2024. Nessuna parte della presente Policy avrà effetto retroattivo e pertanto si applicherà solo alle questioni verificatesi in data pari o successiva a tale data.

CSGAIUP 10/2025