ITItaliano
Lingua
DeutschDEEnglishENEspañolESFrançaisFRItalianoITPortuguêsPTNederlandsNLΕλληνικάEL
HumanOSE Home

Catalogo policy e controlli

Lo stato del controllo documenta la verifica delle prove — non certifica alcuna conformità.

← Torna alla dashboard

Lo stato del controllo documenta la verifica delle prove — non certifica alcuna conformità.
Il presente report serve alla preparazione alla governance e alla compliance su base probatoria. Non costituisce consulenza legale, certificazione né attestazione di conformità.

Filtra per fonte: Tutte le fonti · AI literacy · Audit · EU AI Act · GDPR · Policy interna · Security

Controlli16
Fonti6
Versione catalogov0.1.0
StatoPreparazione

AI literacy

ID Controllo Prova attesa Classi di rischio Funzioni IA
ai_literacy_staff Competenza in materia di IA delle persone coinvolte
EU AI Act Art. 4
Prova di un'adeguata competenza in materia di IA delle persone coinvolte nell'impiego. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Rischio elevato — è necessaria una verifica umana Rischio limitato — verificare gli obblighi di trasparenza Tutte le funzioni (senza restrizione)

Audit

ID Controllo Prova attesa Classi di rischio Funzioni IA
audit_evidence_trail Catena di audit/evidenze
SysTec Evidence Standard (ADR-003)
Catena di evidenze completa e concatenata tramite hash delle azioni rilevanti per la governance. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Rischio elevato — è necessaria una verifica umana Tutte le funzioni (senza restrizione)

EU AI Act

ID Controllo Prova attesa Classi di rischio Funzioni IA
euaia_prohibited_check Verifica delle pratiche vietate
EU AI Act Art. 5
Prova che non sussiste alcun uso rientrante nel divieto di pratiche; in caso di sospetto, esame legale esterno. Sospetto di pratica vietata — è necessario un esame umano e giuridico immediato Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Tutte le funzioni (senza restrizione)
euaia_risk_management Sistema di gestione del rischio
EU AI Act Art. 9
Gestione del rischio documentata e iterativa lungo l'intero ciclo di vita del sistema di IA. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Sospetto di pratica vietata — è necessario un esame umano e giuridico immediato Tutte le funzioni (senza restrizione)
euaia_data_governance Data governance
EU AI Act Art. 10
Prova di un'adeguata data governance (pertinenza, rappresentatività, gestione degli errori dei dati di input). Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Tutte le funzioni (senza restrizione)
euaia_technical_documentation Documentazione tecnica (simile all'Allegato IV)
EU AI Act Art. 11 / Annex IV
Documentazione tecnica simile all'Allegato IV disponibile, versionata e aggiornata. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Tutte le funzioni (senza restrizione)
euaia_record_keeping Registrazione dei log
EU AI Act Art. 12
Registrazione automatica e tracciabile degli eventi (append-only) disponibile. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Rischio elevato — è necessaria una verifica umana Tutte le funzioni (senza restrizione)
euaia_transparency Trasparenza ed etichettatura
EU AI Act Art. 13 / 50
L'uso dell'IA è reso trasparente alle persone interessate; gli output generati dall'IA sono etichettati. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Rischio elevato — è necessaria una verifica umana Rischio limitato — verificare gli obblighi di trasparenza Tutte le funzioni (senza restrizione)
euaia_human_oversight Supervisione umana
EU AI Act Art. 14
Piano di supervisione umana con una persona responsabile designata e possibilità di intervento/override. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Sospetto di pratica vietata — è necessario un esame umano e giuridico immediato Tutte le funzioni (senza restrizione)
euaia_accuracy_robustness Accuratezza, robustezza, cybersicurezza
EU AI Act Art. 15
Prova di adeguata accuratezza e robustezza nonché di misure di sicurezza idonee. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Tutte le funzioni (senza restrizione)

GDPR

ID Controllo Prova attesa Classi di rischio Funzioni IA
gdpr_lawfulness Liceità del trattamento
DSGVO Art. 6
Base giuridica documentata del trattamento dei dati personali. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Rischio elevato — è necessaria una verifica umana Tutte le funzioni (senza restrizione)
gdpr_data_minimization Minimizzazione dei dati
DSGVO Art. 5(1c)
Prova che vengono trattate esclusivamente le categorie di dati necessarie. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Rischio elevato — è necessaria una verifica umana Tutte le funzioni (senza restrizione)
gdpr_dpia Valutazione d'impatto sulla protezione dei dati (DPIA)
DSGVO Art. 35
DPIA effettuata e documentata, ove necessario. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Tutte le funzioni (senza restrizione)
gdpr_data_subject_rights Diritti degli interessati
DSGVO Art. 12–22
Processi per accesso, rettifica, opposizione e ricorso delle persone interessate disponibili. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Rischio elevato — è necessaria una verifica umana Tutte le funzioni (senza restrizione)

Policy interna

ID Controllo Prova attesa Classi di rischio Funzioni IA
bias_monitoring Monitoraggio dei bias
SysTec Policy AI-BIAS-01
Verifica e monitoraggio dei bias della logica di valutazione documentati (in particolare in caso di screening di persone fisiche). Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato screening_support

Security

ID Controllo Prova attesa Classi di rischio Funzioni IA
security_access_control Controllo degli accessi
ISO 27001 A.9 (Referenz)
Controllo degli accessi basato sui ruoli e audit log per gli oggetti sensibili disponibili. Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato Rischio elevato — è necessaria una verifica umana Tutte le funzioni (senza restrizione)