logo della Repubblica italiana

Regolamento uso IA a scuola

Regolamento uso IA a scuola (Delibera n. 52 del 29/06/2026).

Descrizione

ISTITUTO DI ISTRUZIONE SECONDARIA DI SECONDO GRADO – IIS Ignazio Porro

REGOLAMENTO SULL’USO DELL’INTELLIGENZA ARTIFICIALE A SCUOLA

Delibera n. 52 del 29.06.26

Normativa di riferimento

  • Regolamento UE 2024/1689 (AI Act): alfabetizzazione obbligatoria, classificazione rischi, obblighi deployer.
  • DM n.166/2025: implementazione servizio digitale IA piattaforma UNICA.
  • Linee guida per l’introduzione dell’Intelligenza Artificiale nelle istituzioni scolastiche (allegate al DM n. 166 del 09/08/2025).
  • Regolamento UE 2016/679 (GDPR) e normativa nazionale protezione dati personali.

Titolo I – Disposizioni generali

Art. 1 – Finalità del regolamento

1. Il presente regolamento disciplina l’uso dell’Intelligenza Artificiale (IA) all’interno dell’istituto, garantendo un impiego etico, sicuro e conforme alle normative europee e nazionali.

2. Obiettivi principali: tutela dei diritti e della privacy, definizione di procedure per adozione e valutazione dei sistemi IA, formazione e alfabetizzazione del personale e degli studenti, prevenzione di rischi legati a discriminazioni, manipolazioni, bias e perdita di trasparenza.

Art. 2 – Definizioni e ambito di applicazione

1. Definizioni: si intendono per IA, strumenti di IA, deployer e altre definizioni come nella normativa e nelle Linee guida MIM.

2. Ambito: si applica a tutto il personale, agli studenti, alle famiglie e ai soggetti terzi coinvolti in attività didattiche, amministrative e progettuali.

Art. 3 – Principi generali

1. L’uso dell’IA deve rispettare: trasparenza, responsabilità, legalità, minimizzazione del danno, non discriminazione, tutela dei minori.

2. L’IA non sostituisce la responsabilità educativa e valutativa del docente.

3. Ogni progetto deve essere coerente con PTOF, Patto Educativo di Corresponsabilità e regolamenti d’istituto.

4. Tutti i progetti IA devono essere valutati in relazione all’AI Act e, se applicabile, trattati come sistemi “ad alto rischio” ove rientrino nelle categorie previste, con l’adozione delle misure previste dal Regolamento.

Titolo II – Procedure di adozione, registro e governance

Art. 4 – Scheda progetto e procedura di autorizzazione

1. Ogni iniziativa che coinvolga strumenti IA deve essere presentata tramite Scheda Progetto IA (modello d’Istituto) contenente: finalità, descrizione tecnica del sistema, tipologia e categorie di dati trattati, sede e modalità di hosting (cloud/local), elenco dei fornitori, durata, costi, misure di sicurezza previste, piano di formazione, valutazione rischi preliminare e l’eventuale uso di dati di terze parti per addestramento.

2. La scheda è sottoposta a valutazione da: proponente → DPO → Collegio docenti → Consiglio d’Istituto.

3. Per progetti di rilievo/uso operativo esteso, la scuola effettuerà la notifica/registrazione sulla Piattaforma UNICA o secondo le modalità indicate dal DM 166/2025.

Art. 5 – Registro IA d’Istituto e pubblicazione

1. L’istituto mantiene un Registro IA aggiornato contenente tutti i sistemi e progetti autorizzati, con informazioni sintetiche pubblicate sull’Albo Online.

2. Il Registro conterrà, per ciascun sistema: finalità, tipologia dati, responsabile, periodo di conservazione, esito DPIA, link a informativa per gli interessati. La pubblicazione garantisce trasparenza verso la comunità scolastica.

Art. 6 – Valutazione d’impatto (DPIA) e ruolo del DPO

1. In conformità al GDPR e al AI Act, la scuola effettua una DPIA preventiva per: sistemi che trattano categorie particolari di dati, sistemi che impattano in modo significativo sui diritti degli studenti (es. sistemi di selezione, profilazione automatizzata), o qualora la normativa lo richieda.

2. Il DPO (RPD) è coinvolto obbligatoriamente in fase istruttoria e approvazione prima della messa in esercizio.

Titolo III – Requisiti tecnici, contrattuali e di sicurezza

Art. 7 – Requisiti tecnici e sicurezza

1. Gli strumenti devono rispettare principi di sicurezza informatica (access control, cifratura, logging, backup, patch management).

2. I sistemi dovranno garantire spiegabilità ragionevole degli output, conservazione dei log e tracciabilità degli interventi umani; retention dei dati minima e definita nella scheda progetto.

Art. 8 – Contratti con fornitori

1. Ogni fornitura di sistemi IA dovrà prevedere clausole minime: responsabilità sui dati, obbligo di non riuso dei dati per finalità diverse, diritto di audit dell’istituto, garanzie su cancellazione/portabilità dati, misure di sicurezza, obbligo di cooperazione in caso di incidenti.

Titolo IV – Limiti, divieti ed eccezioni

Art. 9 – Divieti e limitazioni

1. È vietato utilizzare sistemi di IA per: sorveglianza ingiustificata degli studenti, categorizzazione sensibile senza base giuridica, riconoscimento delle emozioni o analisi psicologica automatizzata sugli studenti, trattamento di dati biometrici finalizzato al riconoscimento automatico senza giustificazione specifica, in alternativa tali sistemi non saranno adottati.

Art. 10 – Decisioni automatizzate

1. Non si potranno prendere decisioni automatizzate che producano effetti legali o similari sugli studenti senza controllo e verifica umana. Ogni proposta automatizzata deve prevedere un livello di supervisione umana e procedure di contestazione.

Titolo V – Uso didattico e responsabilità

Art. 11 – Uso da parte dei docenti

1. I docenti possono impiegare IA per attività di supporto didattico (personalizzazione, esercitazioni, materiali), purché: sia garantita la supervisione umana; siano rispettate informativa e privacy; non si generino costi a carico delle famiglie salvo approvazione.

2. I docenti che utilizzano IA in modo operativo devono essere certificati internamente dopo aver svolto il percorso di formazione previsto (vedi Art. 14).

Art. 12 – Uso da parte del personale amministrativo

1. Il personale ATA e amministrativo può usare IA per compiti gestionali a condizione che siano rispettate le regole di privacy e che non vengano adottate procedure automatizzate con impatti sul trattamento dei dati senza DPIA e autorizzazione.

Titolo VI – Uso da parte degli studenti

Art. 13 – Regole per gli studenti

1. Gli studenti possono usare strumenti IA per finalità didattiche sotto la guida dei docenti. L’uso per compiti, verifiche o prove è consentito solo con espressa autorizzazione e trasparenza.

2. È obbligatoria la dichiarazione d’uso: ogni elaborato in cui sia stato utilizzato un sistema IA deve riportare una dichiarazione esplicita su come lo strumento è stato impiegato. La mancata dichiarazione è equiparata a plagio.

3. Per studenti minorenni, l’accesso a servizi esterni forniti da terzi che richiedano registrazione richiede consenso dei genitori/tutori se previsto dal fornitore o dalla normativa.

Titolo VII – Formazione, monitoraggio e trasparenza

Art. 14 – Formazione e alfabetizzazione

1. L’istituto definisce e realizza un Piano di Formazione IA per docenti, ATA e studenti: moduli obbligatori su etica, privacy, funzionamento degli strumenti, prevenzione del plagio, valutazione critica degli output. Il piano definisce ore minime e criteri di certificazione per i deployer.

Art. 15 – Monitoraggio, audit e reporting

1. I sistemi IA saranno soggetti a monitoraggio continuo e audit periodici.

2. L’istituto provvede a report periodici al DPO e, qualora previsto dal D.M. 166/2025 e dalle Linee guida allegate, segnalerà i progetti pertinenti alla Piattaforma UNICA o ai canali indicati dal MIM.

3. Viene consentito a docenti appositamente formati facenti parte della commissione di lavoro relativa alla Funzione Strumentale Innovazione Didattica e Metodologica, di effettuare ricerche e sperimentazioni di sistema di IA il cui utilizzo a fini didattici e/o tecnico-gestionali non sia ancora stato deliberato, al fine di effettuare successive proposte di implementazione rispetto ai sistemi in uso. L’attività di ricerca e sperimentazione non dovrà in alcun modo prevedere la diffusione di dati personali né l’uso da parte degli studenti o di personale non espressamente autorizzato.

Titolo VIII – Privacy, DVR, e sicurezza sul lavoro

Art. 16 – Protezione dati e DVR

1. L’adozione di IA comporta l’aggiornamento del Documento di Valutazione dei Rischi (DVR) per aspetti di cybersecurity, stress lavoro-correlato e impatto organizzativo; ciò avverrà in collaborazione con RSPP e DPO.

2. Il trattamento dei dati sarà effettuato secondo GDPR: basi giuridiche chiare, minimizzazione, limitazione delle finalità, durate definite e diritti degli interessati garantiti.

Art. 17 – Incident management

1. In caso di incidente di sicurezza o violazione dei dati, si applicheranno le procedure di notifica previste dalla normativa e dalle linee guida (notifica al Garante ove necessario, informativa interessati).

Titolo IX – Responsabilità, sanzioni e modifiche del regolamento

Art. 18 – Responsabilità

1. La responsabilità delle decisioni rimane in capo alle persone fisiche competenti anche quando si avvalgono di strumenti IA.

2. L’uso scorretto o in violazione del presente regolamento comporterà sanzioni disciplinari e/o amministrative secondo normativa vigente.

Art. 19 – Revisione e entrata in vigore

1. Il presente regolamento verrà aggiornato in relazione all’evoluzione normativa e tecnologica.

2. Entra in vigore 15 giorni dopo pubblicazione sull’Albo Online.

Documenti allegati obbligatori (da predisporre prima di ogni adozione)

  • Scheda Progetto IA (modulo ufficiale d’Istituto).
  • Modello di informativa ai sensi GDPR per studenti/famiglie.
  • Modello DPIA/Check-list di valutazione del rischio.
  • Template contrattuale minimo per fornitori IA.
  • Registro IA d’Istituto (formato elettronico).
  • Piano di Formazione IA (programmazione annuale).

Sistemi già disponibili con account istituzionale:

  • Gemini
  • Notebook LM
  • Nano Banana (terza parte implementata in Gemini)

Allegati

Circolari, notizie, eventi correlati