Percorso formativo · Bando Valore PA

Intelligenza Artificiale e Cybersecurity per la PA

Opportunità e rischi dell'IA nei servizi pubblici, quadro normativo su AI Act e NIS2, e strumenti pratici per la gestione del rischio informatico.

Durata
40 ore
Modalità
100% online sincrona
Partecipanti minimo
20 iscritti

Consapevolezza e strumenti per governare IA e sicurezza

Il corso fornisce a dirigenti, funzionari e referenti per la sicurezza informatica gli strumenti per comprendere le opportunità e i rischi dell'intelligenza artificiale applicata ai servizi pubblici e per gestire in modo consapevole la sicurezza dei sistemi e dei dati dell'ente.

In 40 ore sincrone a distanza, articolate in cinque moduli, i partecipanti approfondiscono il quadro normativo su IA e cybersecurity (AI Act, NIS2, ACN), le tecniche di gestione del rischio e degli incidenti, e le minacce emergenti legate all'uso dell'intelligenza artificiale.

Il percorso si conclude con la progettazione di un piano di gestione del rischio IA/cyber applicato al proprio ente.

Cosa saranno in grado di fare i partecipanti

01

Sviluppare una comprensione critica di potenzialità e rischi dell'IA nella PA

Distinguere le diverse tecnologie di intelligenza artificiale e valutarne in modo consapevole benefici, limiti e rischi (bias, opacità decisionale) quando applicate a servizi e processi amministrativi.

02

Garantire la conformità al quadro normativo su IA e sicurezza informatica

Applicare correttamente il Regolamento europeo sull'IA (AI Act), la Direttiva NIS2 e la normativa sul Perimetro di Sicurezza Nazionale Cibernetica, riducendo il rischio di non conformità e di sanzioni per l'ente.

03

Rafforzare la gestione del rischio cyber e degli incidenti

Acquisire, attraverso esercitazioni pratiche, un metodo strutturato per l'analisi del rischio, la gestione degli incidenti di sicurezza e la protezione dei dati e dei sistemi informativi dell'ente, in coerenza con il ruolo dell'ACN.

04

Aumentare la consapevolezza sulle minacce emergenti legate all'IA

Approfondire le nuove tipologie di attacco (deepfake, data poisoning, prompt injection) per riconoscere e contribuire a mitigare i rischi che l'adozione dell'IA introduce nei sistemi della PA.

Cinque moduli, un percorso progressivo

Ogni modulo dura 8 ore e costruisce sulle competenze acquisite nel precedente, dai fondamenti dell'IA agli strumenti di gestione del rischio.

1

Fondamenti di Intelligenza Artificiale nella PA

8 ore
  • Cos'è l'intelligenza artificiale: machine learning, IA generativa, modelli linguistici
  • Applicazioni dell'IA nei servizi pubblici: chatbot, automazione documentale, supporto decisionale
  • Le Linee guida per l'IA nella PA (AgID, Dipartimento Trasformazione Digitale)
  • Opportunità e limiti: bias, trasparenza, affidabilità dei sistemi IA
  • Esercitazione: individuazione di casi d'uso dell'IA nel proprio ente
2

Governance ed Etica dell'Intelligenza Artificiale

8 ore
  • Il Regolamento europeo sull'IA (AI Act): livelli di rischio e obblighi per la PA
  • Rapporto tra IA e GDPR: trattamento dei dati personali nei sistemi intelligenti
  • Principi etici: trasparenza, non discriminazione, supervisione umana
  • Responsabilità e accountability nell'adozione di sistemi IA da parte degli enti pubblici
  • Esercitazione: valutazione del livello di rischio di un sistema IA ipotetico
3

Fondamenti di Cybersecurity e Quadro Normativo

8 ore
  • Concetti base di sicurezza informatica: minacce, vulnerabilità, superficie di attacco
  • La Direttiva NIS2 e il recepimento nell'ordinamento italiano
  • Il Perimetro di Sicurezza Nazionale Cibernetica e il ruolo dell'ACN
  • Obblighi di notifica degli incidenti e adempimenti per la PA
  • Esercitazione: mappatura degli asset critici e dei relativi obblighi normativi
4

Gestione del Rischio, Incidenti e Protezione dei Dati

8 ore
  • Analisi e gestione del rischio informatico negli enti pubblici
  • Incident response e continuità operativa: procedure e ruoli
  • Protezione dei dati e dei sistemi: autenticazione, cifratura, backup
  • Social engineering e phishing: riconoscere le minacce rivolte al personale pubblico
  • Esercitazione: simulazione di gestione di un incidente di sicurezza
5

Intelligenza Artificiale e Sicurezza: Rischi Emergenti

8 ore
  • Nuove minacce: attacchi generati con IA, deepfake, disinformazione
  • IA a supporto della cybersecurity: rilevamento anomalie e risposta automatizzata
  • Sicurezza dei modelli IA: data poisoning, prompt injection, protezione dei dati di addestramento
  • Costruire una cultura della sicurezza digitale nella PA
  • Project work finale: piano di gestione del rischio IA/cyber per un processo del proprio ente

Totale corso: 40 ore

Partecipazione e criteri di selezione

20
Numero minimo di partecipanti. Il corso viene attivato con un numero minimo di 20 iscritti. In caso di mancato raggiungimento della soglia, l'edizione potrà essere rinviata o accorpata a un'edizione successiva.
50
Soglia massima e criteri di selezione. Qualora il numero delle domande di iscrizione superi 50 unità, l'accesso al corso sarà regolato secondo i seguenti criteri di selezione, applicati nell'ordine indicato: