Soluzione Soluzioni / Legge IA UE

Legge sull'IA dell'UE · Inventario IA

Sappia quali sistemi di IA vengono eseguiti nella sua organizzazione — e controlli tutti gli obblighi che generano.

Perché è importante

Non può assolvere un obbligo per un sistema di IA che non conosce.

« Per noi è DORA, non NIS2 – la maggior parte dei fornitori li confonde subito. » Così i responsabili del rischio ICT nelle banche descrivono quanto poco i tool generici di conformità catturino le peculiarità del loro settore — e lo stesso schema appare in una forma diversa con la Legge sull'IA dell'UE: i reparti aziendali stanno già distribuendo in modo indipendente chatbot, modelli di scoring e copiloti di IA, spesso all'insaputa della conformità. Questa « IA fantasma » sfugge a qualsiasi valutazione sistematica.

Senza un inventario completo, la domanda centrale della Legge sull'IA dell'UE non può essere risolta: un sistema rientra nella categoria ad alto rischio secondo l'Allegato III — attivando la valutazione di conformità, la documentazione tecnica e gli obblighi di sorveglianza post-distribuzione? Se non conosce i suoi sistemi, non può fare questa determinazione, indipendentemente da quanto sia accurato altrimenti il suo quadro di controllo.

Gli obblighi della Legge sull'IA dell'UE si introducono gradualmente fino al 2027 — chi aspetta a costruire il suo inventario di IA fino alla prossima pietra miliare di conformità perde il tempo di vantaggio necessario per la classificazione del rischio e la documentazione.

Cosa ottiene

Quattro componenti per un inventario IA completo.

21 obblighi dall'AI Act dell'UE
4 classi di rischio, assegnate automaticamente
Annex IV documentazione tecnica, tenuta in modo strutturato

Inventario IA con classificazione del rischio

Ogni sistema di IA distribuito viene acquisito e classificato secondo l'Articolo 6 in congiunzione con l'Allegato III — stabilendo sin dall'inizio quali obblighi si applicano, anziché risolverli sistema per sistema in seguito.

Registro GPAI con flag di rischio sistémico

I modelli di IA per scopi generali vengono registrati separatamente e contrassegnati con un flag di rischio sistémico quando superano le soglie dell'Articolo 51 — anziché perdersi nello stesso elenco dei sistemi di applicazione ordinari.

Registro degli incidenti di IA

Gli incidenti che coinvolgono sistemi di IA vengono registrati in modo strutturato e possono essere tracciati fino all'autorità competente secondo l'Articolo 73 — anziché scomparire in un sistema di ticket generico.

Attestazione di conformità

Per i sistemi ad alto rischio, emerge un'attestazione rintracciabile dello stato di conformità — con proprietario e timestamp, anziché una semplice promessa via email.

Approfondisci

Altro sulla Legge sull'IA dell'UE e il motore che la supporta.

Legge sull'IA dell'UE — il regolamento

Livelli di rischio, cronologia della conformità fino al 2027, e fonti primarie in dettaglio.

Dettagli del regolamento →
Framework Packs — il motore

Come funziona la valutazione dei controlli e come copre la Legge sull'IA dell'UE, NIS2, DORA e ISO 27001 in parallelo.

Dettagli funzionali →
Passo successivo

Il suo primo inventario di IA sigillato — oggi.

In 30 minuti Le mostriamo cosa offre ReportAct per questa soluzione – senza impegno.