Il GDPR applicato all'IA lungo il ciclo di vita del progetto, con il metodo CNIL: inquadramento, base giuridica, DPIA, contratti, produzione, controlli.
Ci sono due modi di scrivere di GDPR e IA. Il primo: per punto di attrito, come ho fatto nell'articolo gemello organizzato attorno a sei blocchi. Il secondo: nell'ordine in cui un progetto si svolge davvero, inquadramento, base giuridica, valutazione d'impatto, contratti, messa in produzione, e un giorno un controllo. Questo articolo prende la seconda strada, e la prende dalla porta francese, perché la CNIL è l'unica autorità europea ad aver pubblicato un metodo operativo completo per sviluppare IA conforme al GDPR: una serie di schede pratiche numerate, affinate con tre consultazioni pubbliche tra 2024 e 2025, più una sandbox regolatoria che ha accompagnato progetti IA reali dall'inizio alla fine.