Documenti e policy
Trasparenza sull'intelligenza artificiale
Come progettiamo, forniamo e governiamo i sistemi di intelligenza artificiale — e come segnalarci un problema.
Lympha Technologies S.r.l. progetta, realizza e gestisce sistemi basati su intelligenza artificiale per la Pubblica Amministrazione locale, la sanità, le grandi aziende e le PMI. Questa pagina spiega come lo facciamo, cosa può aspettarsi chi entra in contatto con i nostri sistemi e come segnalarci un problema.
L'intelligenza artificiale è per noi uno strumento, non un fine. Il valore nasce dalle competenze con cui la progettiamo e la governiamo.
Chi è il fornitore dei sistemi?
Lympha Technologies S.r.l.
Sede legale: Via Guglielmo Marconi, 32 — 40122 Bologna (BO)
Sede operativa: Via Antonio Meucci, 24/c — 40024 Castel San Pietro Terme (BO)
P.IVA e Codice Fiscale: 03099141206 — REA BO-491736
Sistema di gestione certificato ISO 9001:2015, Reg. Num. 19349-A
Quando forniamo un sistema di intelligenza artificiale a un cliente, operiamo in qualità di fornitore ai sensi del Regolamento (UE) 2024/1689. Questo vale anche quando il sistema è installato nell'infrastruttura del cliente e anche quando è costruito su componenti open source: la responsabilità della conformità del sistema resta nostra.
Quali sistemi di intelligenza artificiale forniamo?
La nostra piattaforma ACME ECMS IA & RAG Integration è un ambiente di intelligenza artificiale documentale installato su infrastruttura dedicata. Comprende:
- ricerca e risposta sui documenti aziendali, con generazione di risposte in linguaggio naturale a partire dai contenuti indicizzati;
- assistenti conversazionali interni, accessibili al personale del cliente;
- analisi e preparazione di documenti: sintesi, classificazione, estrazione di dati da pratiche e contratti;
- agenti che eseguono attività all'interno di processi definiti;
- generazione di immagini, disponibile come funzione opzionale.
Non addestriamo modelli proprietari. Utilizziamo modelli aperti, intercambiabili in base alle esigenze del progetto. Il quadro completo della piattaforma è nella pagina IA, Agenti e RAG.
Dove vengono elaborati i dati?
I nostri sistemi di intelligenza artificiale funzionano on-premise o nel nostro data center, su GPU dedicate e in rete privata isolata. I documenti e le conversazioni non vengono inviati a servizi esterni e non escono dal perimetro concordato con il cliente. Questa è una scelta architetturale, non una configurazione opzionale: l'intero stack è composto da componenti open source eseguiti in container sotto il nostro controllo.
Precisiamo un punto che viene spesso confuso: l'architettura on-premise tutela la riservatezza dei dati, ma non riduce gli obblighi di trasparenza previsti dalla normativa europea sull'intelligenza artificiale. Quelli dipendono da cosa il sistema fa, non da dove è installato, e li assolviamo indipendentemente dalla collocazione dell'impianto.
Come riconoscere un contenuto generato con IA sui nostri canali?
Sui nostri siti, sul blog e sui nostri canali di comunicazione applichiamo le seguenti regole:
- le immagini generate con intelligenza artificiale riportano l'indicazione «Immagine generata con intelligenza artificiale»;
- gli articoli che trattano temi di rilievo pubblico — normativa, sicurezza informatica, tecnologia — sono sottoposti a revisione editoriale umana da parte di una persona identificata, che ne assume la responsabilità; il passaggio di revisione è registrato nel flusso di approvazione della nostra piattaforma editoriale;
- quando un contenuto è generato con intelligenza artificiale e non è stato sottoposto a revisione editoriale umana, lo dichiariamo esplicitamente all'inizio del contenuto.
Non pubblichiamo contenuti generati automaticamente facendoli passare per redazionali.
Come riconoscere l'interazione con un sistema automatico?
Sui nostri siti web non sono attivi assistenti conversazionali basati su intelligenza artificiale. Se in futuro ne attiveremo, l'informazione comparirà all'apertura dell'interfaccia, prima dell'inizio della conversazione — non nascosta nelle condizioni d'uso.
Il ruolo delle persone
Nessuna decisione con effetti rilevanti su persone fisiche viene delegata interamente a un sistema automatico.
Gli agenti che operano nei processi dei nostri clienti agiscono entro permessi definiti in fase di progetto e richiedono conferma umana per le azioni con effetti esterni, economici o contrattuali. L'elenco delle azioni soggette a conferma è definito per ogni installazione e riportato nella documentazione consegnata.
Le risposte generate dai nostri sistemi documentali riportano le fonti da cui derivano, così che chi le legge possa verificarle. Un sistema che risponde senza citare le fonti non è verificabile, e non lo consideriamo accettabile in contesti professionali.
Come si dividono le responsabilità con i nostri clienti?
Il Regolamento europeo distingue tra chi fornisce un sistema di intelligenza artificiale e chi lo utilizza, assegnando obblighi diversi ai due soggetti.
Cosa facciamo noi come fornitori: progettiamo i sistemi in modo che l'interazione automatica sia riconoscibile, marchiamo i contenuti generati secondo i termini previsti dal Regolamento, documentiamo limiti e modalità di funzionamento, consegniamo istruzioni per l'uso, manteniamo la documentazione tecnica.
Cosa resta al cliente come utilizzatore: utilizzare il sistema conformemente alla finalità prevista, informare le persone interessate dove non vi provveda già il sistema, etichettare i contenuti che diffonde, rispettare gli obblighi che il Regolamento pone a carico degli utilizzatori.
Lo diciamo con chiarezza perché è un punto su cui circolano affermazioni imprecise: la conformità del fornitore non assolve il cliente dai suoi obblighi. La nostra piattaforma è progettata per facilitare l'adempimento di quegli obblighi, non per sostituirsi al cliente nell'assolverli. Chi promette il contrario sta promettendo qualcosa che nessun fornitore può garantire.
Uso dell'intelligenza artificiale nelle nostre prestazioni
Nell'erogazione dei servizi ai clienti possiamo avvalerci di sistemi di intelligenza artificiale a supporto delle attività di analisi, elaborazione documentale e sviluppo. L'impiego di tali sistemi non sostituisce la responsabilità professionale della Società, che resta integra in capo alle persone incaricate. Il dettaglio dei sistemi impiegati è disponibile su richiesta.
Come segnalare un abuso o un malfunzionamento?
Se ritieni che un nostro sistema di intelligenza artificiale sia stato usato in modo improprio, produca risultati inappropriati o presenti un malfunzionamento, scrivi a abusi@lymphatechnologies.com. Le segnalazioni sono gestite secondo le procedure del nostro sistema di gestione per la qualità e ricevono riscontro tracciato. Puoi segnalare anche se non sei un nostro cliente.
Governance interna
Abbiamo adottato una politica interna che disciplina l'uso e la fornitura di sistemi di intelligenza artificiale, integrata nel sistema di gestione per la qualità certificato ISO 9001:2015. La politica è riesaminata almeno annualmente. Il presidio è affidato a un referente nominato dalla Direzione, responsabile del registro dei sistemi, della qualificazione dei casi d'uso e del monitoraggio dell'evoluzione normativa.
Per domande su questa pagina o sulla nostra governance dell'intelligenza artificiale scrivi a info@lymphatech.it.
Riferimenti normativi
- Regolamento (UE) 2024/1689 sull'intelligenza artificiale, come modificato dal Regolamento (UE) 2026/1744
- Regolamento (UE) 2016/679 sulla protezione dei dati personali (GDPR)
- Legge 23 settembre 2025, n. 132, recante disposizioni in materia di intelligenza artificiale
Ultimo aggiornamento: 4 agosto 2026.