Classificazione del rischio
Inquadramento dei sistemi IA dell'organizzazione nelle categorie del regolamento: rischio inaccettabile, alto, limitato, minimo. Verifica delle esclusioni applicabili.
Conformità · AI Act
Regolamento (UE) 2024/1689. Quadro armonizzato europeo per l'intelligenza artificiale, basato su un approccio per livelli di rischio. Obblighi differenziati per fornitori, deployer e altri operatori.
Contesto
Fornitori (provider) di sistemi IA immessi sul mercato o messi in servizio nell'Unione, deployer di sistemi IA, importatori, distributori e produttori, indipendentemente dalla loro sede. Applicazione scaglionata: divieti dal 2 febbraio 2025, obblighi sui modelli GPAI dal 2 agosto 2025, regime completo dal 2 agosto 2026 per la maggior parte degli obblighi, dal 2 agosto 2027 per i sistemi ad alto rischio integrati in prodotti regolati.
Cosa copre l'assessment
Inquadramento dei sistemi IA dell'organizzazione nelle categorie del regolamento: rischio inaccettabile, alto, limitato, minimo. Verifica delle esclusioni applicabili.
Sistema di gestione del rischio, governance dei dati, documentazione tecnica, registrazione automatica, trasparenza, supervisione umana, accuratezza e robustezza, cybersecurity.
Documentazione tecnica del modello, informazioni per i deployer, conformità copyright, sintesi dei dati di addestramento. Obblighi aggiuntivi per modelli a rischio sistemico.
Informazione agli utenti dell'interazione con un sistema IA, etichettatura di contenuti generati o manipolati.
Ruoli interni, formazione, supervisione umana, gestione degli incidenti gravi, relazione con autorità nazionali.
Intersezione con GDPR (decisioni automatizzate), NIS2 (sicurezza), normative settoriali (medico, finanziario).
Lo stesso metodo
La parte di metodologia comune a tutte le certificazioni — la piattaforma open-source, i documenti consegnati, il modello di maturità 0–5, le fasi del lavoro — è descritta una volta nella pagina principale di Conformità.
Partiamo da uno scoping: classificazione dell'organizzazione, perimetro, persone responsabili, disponibilità delle evidenze già esistenti. Da lì si dimensiona il resto.