AI Act / assurance basata sulle evidenze

AI Act only

Un servizio delimitato al solo framework AI Act: ruolo e uso del sistema, evidenze e gap, e brief decisionale.

L’incarico parte dal sistema reale, dal ruolo, dall’uso previsto e dai contesti operativi: non da un’etichetta generica di conformità.

AI Act / assurance basata sulle evidenze
14 giurisdizioni come punto di partenza, non come promessa di copertura.
1404 / Perimetro di riferimento

La matrice pubblica raccoglie fonti di riferimento, note linguistiche e lacune aperte in 14 giurisdizioni. Aiuta a formulare le domande per un incarico; non promette copertura, approvazione o una conclusione per ogni organizzazione.

Condizioni commerciali

750 USD/mese

Rinnovo mese per mese. Puoi scegliere di non rinnovare il mese successivo.

Richiedi la review

01 / A chi si rivolge

Per team che vogliono passare dall’incertezza ad azioni responsabili.

Il servizio è pensato per organizzazioni che operano tra mercati, prodotti o team diversi e hanno bisogno di un quadro condiviso e verificabile sulle responsabilità IA.

operators

Provider e deployer di sistemi IA

Team che portano un sistema IA sul mercato o lo usano in un flusso regolamentato e devono rendere esplicite le responsabilità.

risk-leaders

Responsabili risk, legal e compliance

Referenti che cercano una vista strutturata su ruolo, rischio, documentazione, supervisione umana e domande da interpretare legalmente.

cross-functional

Team product, security e procurement

Persone che devono collegare controlli tecnici, evidenze dei fornitori e decisioni operative prima del confronto di assurance.

02 / Cosa ricevi

Un set di lavoro chiaro per evidenze e decisioni successive.

L’output si adatta al sistema in perimetro e alle evidenze disponibili. Le domande aperte restano visibili invece di essere sostituite da ipotesi.

Brief del perimetro AI Act

Una sintesi di finalità, attori, uso previsto, persone coinvolte, dipendenze e assunzioni che orientano la review.

Mappa di evidenze e lacune

Un registro collegato alle fonti di policy, registri, controlli, test e materiali mancanti da chiarire per la domanda in perimetro.

Roadmap di azioni prioritarie

Prossime verifiche pratiche, responsabili e sequenza per decidere cosa correggere, documentare o discutere con un consulente specializzato.

03 / Documenti inclusi

Gli output concordati, resi espliciti.

Il servizio include documenti di lavoro legati alla domanda AI Act concordata. Sono output basati sulle evidenze, non una certificazione o un’approvazione.

Brief del perimetro AI Act

Un documento che registra sistema, ruolo, uso previsto, contesto coinvolto e confine della review concordato.

Mappa di evidenze e gap

Una mappa di lavoro tracciabile delle evidenze fornite, delle lacune aperte e delle domande dipendenti da fatti o interpretazione specialistica.

Brief decisionale e roadmap di azioni

Una sintesi orientata alle decisioni con prossime azioni prioritarie e responsabili, sulla base del perimetro concordato.

04 / Aggiornamenti e dipendenze

Il seguito va delimitato, non dato per scontato.

Di default non è inclusa una cadenza automatica di aggiornamento ricorrente. Il lavoro successivo dipende da nuove evidenze, cambiamenti al sistema o all’uso concordati e da un perimetro confermato separatamente.

Seguito basato sulle evidenze

Gli aggiornamenti possono riguardare nuovi fatti, documenti o cambiamenti del sistema solo dopo aver concordato perimetro e tempi.

Gli input del cliente restano dipendenze

Qualità e tempi di ogni aggiornamento dipendono dall’accesso a fatti, registri, responsabili e giurisdizioni pertinenti e aggiornati.

05 / Esclusioni

Cosa non include AI Act only.

Il servizio resta limitato al perimetro AI Act concordato e non diventa un incarico generale di compliance.

Consulenza o rappresentanza legale

Consulenza legale, pareri legali, rappresentanza e interpretazione finale restano fuori dal servizio.

Certificazione, accreditamento o approvazione

Il servizio non certifica, accredita né ottiene un’approvazione regolamentare per un sistema o un’organizzazione.

Altri standard o attività fuori perimetro

NIST, ISO, NIS2 e altri framework, così come attività fuori dal sistema, ruolo, uso o giurisdizioni concordati, sono esclusi.

03 / Valore cross-border

Una storia delle evidenze tra realtà operative diverse.

Per chi opera oltre confine, una review AI Act è più utile quando rende visibili differenze di ruoli, lingue, registri e contesti locali senza fingere che siano intercambiabili.

  • Un vocabolario condiviso per product, risk, security, legal e procurement.
  • Un modo tracciabile per separare controlli comuni e domande specifiche per giurisdizione.
  • Un passaggio pratico tra governance centrale e responsabili operativi locali.
1404 / Perimetro di riferimento

14 giurisdizioni come punto di partenza, non come promessa di copertura.

La matrice pubblica raccoglie fonti di riferimento, note linguistiche e lacune aperte in 14 giurisdizioni. Aiuta a formulare le domande per un incarico; non promette copertura, approvazione o una conclusione per ogni organizzazione.

Vedi la matrice pubblica delle giurisdizioni

Limiti importanti

Il servizio supporta lo scoping e il confronto sulle evidenze. Non è consulenza legale, certificazione, accreditamento o approvazione regolamentare; ogni incarico dipende dal sistema, dai fatti e dall’analisi delle giurisdizioni coinvolte.

Prossimo passo / confronto delimitato

Parti dalla domanda a cui la tua organizzazione deve rispondere.

Usa il pre-assessment per un primo passaggio strutturato oppure contattaci con il sistema, i mercati e le domande sulle evidenze che contano per il tuo team.