IT & AI Governance concreta

Quante ore, ogni settimana, per cose che nessuno dovrebbe più fare a mano? Fai il conto. Poi moltiplicalo per dodici mesi.

Preventivi riscritti a mano, numeri da rimettere insieme da cinque file diversi, gestionali comprati in anni diversi che non si parlano. Guardiamo come lavora davvero la tua azienda e ci portiamo dentro l'AI dove quel tempo si recupera — con la sicurezza dei dati e la conformità (GDPR, NIS2, AI Act) dentro fin dal primo giorno, non aggiunte alla fine.

Uno studio di Harvard Business School e BCG su oltre 700 professionisti ha misurato un aumento di produttività fino al 40% nell'uso di AI generativa sul lavoro.
bcg.com — leggi lo studio

E tu dove ti trovi, su adozione dell'AI e ore buttate?

Tre domande, sei cursori, un report di sette pagine con i numeri della tua azienda. Due minuti, senza impegno.

I tre pilastri

Prima l'implementazione.
La conformità è la condizione, non il prodotto.

Un solo interlocutore per l'analisi, l'implementazione e la sicurezza: competenze che di solito richiedono fornitori diversi, riunite in una persona che risponde di tutte.

01

Analisi processi & implementazione AI

Dove va via il tempo della tua azienda, ogni giorno

Le ore spariscono nelle stesse cose: rifare a mano un preventivo, ricopiare dati da un gestionale all'altro, mettere insieme un report che sta in cinque file diversi. Guardiamo come lavora davvero il tuo team, non come dovrebbe funzionare sulla carta, e portiamo l'AI dove quel tempo si recupera — con le automazioni collegate ai sistemi che già usi, senza stravolgere niente.

Process analysis // AI implementation

Cosa comprende

  • Mappatura di dove si perde tempo, processo per processo
  • Automazioni su misura per le attività che si ripetono ogni settimana
  • Gestionali, CRM e strumenti diversi messi finalmente in comunicazione
  • I numeri dell'azienda raccolti in un punto solo, aggiornati da soli
02

Sicurezza & conformità come standard

Il punto cardine di ogni soluzione che progettiamo

Il rischio vero non è la sanzione: è il dato di un cliente che finisce dove non doveva, o la risposta sbagliata di un'AI che entra in un documento firmato. Ogni automazione che costruiamo nasce già conforme a GDPR, NIS2 e AI Act, verificata con gli standard di sicurezza delle informazioni (ISO 27001:2022). Non è un servizio a parte: è la condizione con cui lavoriamo sempre.

ISO 27001 // NIS2 ready // GDPR by design

Cosa comprende

  • Sicurezza e conformità integrate by design in ogni automazione
  • Gap analysis GDPR + NIS2 + AI Act quando serve un intervento dedicato
  • Percorso guidato verso la certificazione ISO 27001 per chi la richiede
  • Guardrail anti data-leak per l'uso di AI generativa in azienda
03

AI Act Assessment & Formazione

Il primo passo, pensato per essere semplice

L'AI Act non impone un corso a contenuto fisso con attestato finale: impone che chi usa strumenti di AI sia formato rispetto all'uso che ne fa davvero. Per questo si parte dall'assessment — chi nella tua azienda usa quali strumenti, su quali dati, con quali rischi — e solo dopo si costruisce la formazione, calibrata funzione per funzione. L'amministrazione e il commerciale non corrono gli stessi rischi e non hanno bisogno delle stesse risposte.

AI Act art. 4 // Assessment & formazione su misura

Cosa comprende

  • Assessment dell'uso reale dell'AI in azienda, funzione per funzione
  • Workshop di AI literacy calibrato sui ruoli e sugli strumenti che usano davvero
  • Prevenzione data leakage e shadow AI nell'uso quotidiano di LLM (ChatGPT, Copilot, Claude, Gemini, ecc.)
  • Obbligo di AI literacy (art. 4 AI Act) coperto e documentato
Come si lavora insieme

Tre modi di iniziare.
Si parte sempre dal capire, non dal comprare.

Di solito si comincia dal primo. Se dall'assessment non emerge niente che valga la pena automatizzare, te lo diciamo e finisce lì: è un risultato utile anche quello.

Il primo passo

AI Act Assessment + Formazione

Fotografiamo come la tua azienda usa già l'AI e dove si perde tempo, poi formiamo le persone sull'uso che ne fanno davvero — calibrato funzione per funzione.

  • Assessment dell'uso reale dell'AI, funzione per funzione
  • Mappatura delle attività che si ripetono e ti costano ore
  • Workshop di AI literacy costruito sui ruoli della tua azienda
  • Report con 2-3 opportunità di automazione in ordine di priorità
Il progetto

Analisi processi & prima implementazione AI

Prendiamo il processo che ti pesa di più e lo sistemiamo: automazione costruita su misura, collegata ai gestionali che già usi.

  • Analisi approfondita dei processi che scegli tu
  • Automazioni progettate e messe in funzione, non solo consigliate
  • Gestionali, CRM e strumenti diversi messi in comunicazione
  • Test, messa in sicurezza e rilascio in produzione
Il percorso

Trasformazione AI + governance

Un affiancamento nel tempo: si procede processo dopo processo, con la sicurezza e la conformità presidiate mentre l'azienda cambia.

  • Roadmap multi-processo con priorità decise insieme
  • Implementazioni successive nel corso dell'anno
  • Presidio continuo di sicurezza e conformità
  • Percorso ISO 27001 attivabile a parte, quando serve
Servizio a sé

Percorso ISO 27001

Se un bando, un cliente grande o una gara ti chiedono la certificazione, ti accompagniamo dall'analisi iniziale fino all'audit dell'ente certificatore. Anche senza nessun altro progetto in corso.

Cosa comprende

  • Gap analysis rispetto allo standard ISO/IEC 27001:2022
  • Sistema di gestione e documentazione costruiti insieme
  • Formazione del personale coinvolto e audit interno
  • Affiancamento fino alla verifica dell'ente certificatore

Ogni percorso viene quotato su misura dopo la chiacchierata, con perimetro, tempi e prezzo scritti nero su bianco. Nessun pacchetto preconfezionato da far entrare a forza nella tua azienda.

Chi c'è dietro NORMA21

Conosco i reparti IT
da dentro.
Non da una slide.

NORMA21 è lo studio di Francesco Costantini. Ventisei anni dentro i reparti IT di aziende strutturate e multinazionali — infrastrutture, processi, team e fornitori gestiti su scala internazionale — e la scelta di portare quell'esperienza operativa alle piccole e medie imprese di Lombardia, Emilia-Romagna e Veneto.

Le aziende come la tua hanno gli stessi problemi delle grandi, ma nessuno a tempo pieno che se ne occupi: il tempo che se ne va in attività ripetitive, i gestionali comprati in anni diversi che non si parlano, i numeri per decidere sparsi tra fogli di calcolo, email e cartelle condivise. Serve qualcuno che li risolva davvero, non un ufficio interno da assumere.

La sicurezza dei dati e la conformità normativa (GDPR, NIS2, AI Act) non sono un servizio a parte: sono la condizione con cui costruisco ogni soluzione, garantita dalle certificazioni Lead Auditor ISO/IEC 27001:2022 e ITIL V5.

Un solo interlocutore per l'analisi, l'implementazione e la sicurezza — non tre fornitori diversi che non si parlano tra loro.

01

Non ti lascio un report in un cassetto

L'automazione la progetto e la metto in funzione dentro i processi che usi ogni giorno. Il risultato si misura in ore che tornano disponibili, non in pagine consegnate.

02

Competenze diverse, un solo interlocutore

Processi, integrazioni, sicurezza delle informazioni, conformità normativa: quattro ambiti che di solito richiedono quattro fornitori diversi. Qui li presidia una persona sola, ed è la stessa con cui parli.

03

La sicurezza non è un capitolo a parte

Lavoro con gli standard ISO/IEC 27001:2022 e con la competenza di audit certificata che serve a garantirli. Una garanzia verificabile per te e per i tuoi clienti.

AI Act Assessment & Formazione

L'AI Act non chiede
un corso qualsiasi con l'attestato.

Chiede che chi usa strumenti di AI sia formato rispetto all'uso che ne fa davvero. È una differenza sostanziale: nessun catalogo preconfezionato può soddisfarla, perché prima bisogna sapere cosa succede dentro la tua azienda. Per questo si parte da come lavorano oggi le persone e si finisce con regole che possono usare domani mattina.

Nel team c'è anche esperienza di insegnamento in aula, con studenti e adulti in formazione. Spiegare in modo che le persone capiscano davvero è un mestiere a sé — e si vede la differenza tra una giornata che lascia qualcosa e una che passa.

Passo 1 di 3In azienda o da remoto

L'assessment, prima di tutto

Chi usa quali strumenti, su quali dati

Nella maggior parte delle PMI l'AI è già entrata, ma da sola: qualcuno incolla un preventivo in ChatGPT, qualcun altro fa riassumere un contratto. È la cosiddetta shadow AI, e nessuno sa dove finiscono quei dati. Si parte da qui: una fotografia onesta di chi usa cosa, su quali informazioni e con quale esposizione reale.

Cosa ti resta

  • La mappa dell'uso effettivo dell'AI, funzione per funzione
  • I punti dove i dati escono senza che nessuno se ne accorga
  • Le priorità su cui vale la pena intervenire per prime

L'assessment guarda anche dove se ne va il tempo. Se emergono attività ripetitive che vale la pena automatizzare, ti mostriamo esattamente come — senza obbligo di proseguire.

Parliamone, senza impegno

Raccontaci la tua azienda.
Vediamo insieme dove si sta perdendo tempo.

Trenta minuti insieme, gratis, via videochiamata. Niente slide di vendita: pensa a quante ore se ne vanno ogni settimana a rifare le stesse cose, a rimettere insieme numeri che stanno in file diversi, a far parlare gestionali che non si parlano. Ne discutiamo, e ti diciamo onestamente dove ha senso intervenire.

Nessuna slide, nessun copione
Si parte da come lavora oggi la tua azienda, non da una presentazione preparata.
Se non ha senso, te lo diciamo
Non tutte le attività meritano di essere automatizzate. Meglio saperlo prima di spendere.

Scrivici due righe

Rispondiamo entro un giorno lavorativo

I dati che scrivi qui servono solo a risponderti. Nessuna newsletter, nessuna condivisione con terzi.

NORMA21 Consulting

Aiutiamo le PMI a recuperare il tempo che se ne va in attività ripetitive e a far parlare i sistemi che già usano, con la sicurezza dei dati e la conformità dentro dal primo giorno.

Lombardia, Emilia-Romagna, Veneto — e da remoto.

Informative

Competenze nel team

  • Analisi processi e integrazioni
  • Lead Auditor ISO/IEC 27001:2022
  • ITIL V5
  • GDPR, NIS2 e AI Act
  • Formazione aziendale su AI e normative

Contatti

info@norma21.it

© 2026 Francesco Costantini — NORMA21 · P.IVA IT14847630960

Sant'Angelo Lodigiano (LO), Lombardia