Attivazione di un framework di conformità IA, già mappato per ogni sistema di IA

L’attivazione di un framework di conformità IA collega in automatico obblighi, controlli e valutazioni a ciascuno dei vostri sistemi di IA. Il framework di conformità IA che attivate si adatta al vostro ruolo e al vostro livello di rischio e produce una struttura di governance pronta per la valutazione. Un’unica piattaforma per ogni normativa che vi riguarda.

La mappatura del framework di conformità IA è già fatta

Il framework di conformità IA di AI Sigil arriva con le corrispondenze obbligo-controllo derivate dal testo normativo. I requisiti rimandano ad articoli precisi. I controlli attuano obblighi precisi. I moduli di valutazione verificano controlli precisi. Attivate un framework e l’intera struttura di governance è lì, collegata da un capo all’altro. Niente consulenti. Niente configurazione manuale. Niente modello vuoto da cui partire.

AI Sigil AI compliance framework activation pre-mapped per AI system
Schematic diagram showing how AI compliance obligations adapt based on user role and AI system risk level

Obblighi che si adattano al vostro ruolo e al vostro livello di rischio

Siete fornitore o deployer? Il sistema è ad alto rischio, a rischio limitato o è un GPAI? Queste due dimensioni decidono tutto: quali obblighi si applicano, quali controlli compaiono, quali domande di valutazione sono pertinenti. Il framework di conformità IA filtra dinamicamente su entrambi gli assi. Un deployer a rischio limitato vede una superficie di conformità radicalmente diversa da quella di un fornitore ad alto rischio, in automatico, a partire dallo stesso framework.

Un'unica piattaforma per ogni framework di conformità IA che vi riguarda

Operate in più giurisdizioni, e ciascuna porta con sé la propria normativa sull’IA. Il motore dei framework di conformità IA vi permette di attivare più normative sullo stesso sistema di IA, ciascuna con i propri obblighi, controlli e valutazioni. La vostra struttura di governance cresce con la vostra superficie normativa: adeguatevi a una norma oggi, aggiungetene un’altra domani, senza ricostruire nulla.

Schematic diagram showing one AI compliance platform covering multiple regulations faced by organisations

I framework di conformità IA supportati in AI Sigil

Il primo framework di conformità IA attivato in AI Sigil è l’AI Act, con due profili in base al ruolo: fornitore e deployer. Il framework arriva con le corrispondenze obbligo-controllo derivate dal testo integrale del regolamento, incluse le classificazioni ad alto rischio dell’allegato III e i requisiti degli articoli 53 e 55 per i modelli GPAI.

Il framework di conformità IA ISO/IEC 42001 è il prossimo in roadmap. Stabilisce i requisiti di un sistema di gestione dell’IA: pianificazione (clausola 6), attività operative (clausola 8) e miglioramento continuo (clausola 10). Attivare questo framework di conformità IA porta i controlli dell’allegato A mappati sul vostro perimetro specifico.

Segue il NIST AI Risk Management Framework, con le sue quattro funzioni: Govern, Map, Measure, Manage. Ogni funzione diventa uno strato del framework di conformità IA, con controlli e valutazioni calibrati sulla classificazione del rischio del vostro sistema.

L’architettura supporta framework di conformità IA senza limite, ciascuno con la propria corrispondenza obbligo-controllo. Aggiungere una nuova normativa non richiede di ricostruire le attivazioni esistenti: i controlli comuni a più framework vengono riutilizzati anziché duplicati, così il vostro sistema di IA porta un solo carico di valutazione, non uno per normativa.

Iniziate con una prova gratuita di 14 giorni.

Domande frequenti

Cosa significa attivare un framework di conformità IA?

Attivare un framework di conformità IA significa collegare una normativa o uno standard specifico a uno dei vostri sistemi di IA. La piattaforma crea in automatico l’intera struttura di governance per quella combinazione: i requisiti normativi, i controlli che li attuano e i moduli di valutazione che verificano la conformità. Tutto calibrato sulla classificazione del rischio del sistema e sul vostro ruolo.

Il framework di conformità IA di AI Sigil supporta oggi l’AI Act con due profili in base al ruolo: fornitore e deployer. Altri framework (ISO 42001, standard di settore) sono in roadmap. L’architettura supporta framework senza limite, ciascuno con la propria corrispondenza obbligo-controllo.

Tutti i controlli, le risposte alle valutazioni, le evidenze e la documentazione vengono conservati. Non viene cancellato nulla: viene rimosso solo il collegamento di rollout. Se in seguito riattivate lo stesso framework, tutto si ricollega ai dati esistenti. Nessun lavoro perso, nessun dato distrutto.

Sì. Fornitore e deployer sono profili distinti della stessa normativa. Ciascuno si attiva in modo indipendente, con il proprio insieme di obblighi e controlli. I controlli comuni ai due ruoli vengono condivisi, non duplicati.

Gli strumenti GRC generalisti vi chiedono di mappare a mano le normative sui controlli e di costruire i vostri modelli di valutazione. Il framework di conformità IA di AI Sigil arriva con questa mappatura integrata, derivata dal testo normativo. L’attivazione è un’azione, non un progetto di configurazione. Gli obblighi sono calibrati sulla vostra classificazione esatta e sul vostro ruolo, non su un modello uguale per tutti.

Ogni controllo contiene blocchi di contenuto (guida, fonti normative, domande di valutazione) etichettati per livello di rischio e per ruolo. All’attivazione vengono mantenuti solo i blocchi che corrispondono alla classificazione del vostro sistema di IA (minimo, limitato, alto rischio, GPAI) e al vostro ruolo (fornitore o deployer). Un sistema a rischio minimo vede un contenuto di screening; un sistema ad alto rischio vede la guida completa e l’intero set di domande.

Aggiornate la classificazione e i controlli si rifiltrano all’istante. Le valutazioni già completate vengono conservate, nel caso la classificazione torni indietro e ai fini dell’audit. Nessun dato va perso in caso di riclassificazione.

Sì. Quando un secondo framework richiede un controllo già creato da un’attivazione precedente, il controllo esistente viene riutilizzato. I contributi di ciascun framework sono etichettati separatamente. Disattivare un framework non rimuove i controlli di cui un altro framework ha ancora bisogno.

L’attivazione è un’operazione unica, che di norma si completa in meno di 2 secondi. Crea tutti i requisiti, i controlli, le pagine e i moduli di valutazione in una sola transazione. Nessuna elaborazione in background, nessuna attesa.

Sì. I controlli esistono nel contesto di un’attivazione di framework. È il framework a determinare quali controlli si applicano e come vengono calibrati. Senza attivazione, non ci sono controlli da valutare.