Legge sull'IA dell'UE · Inventario IA
Sappia quali sistemi di IA vengono eseguiti nella sua organizzazione — e controlli tutti gli obblighi che generano.
Non può assolvere un obbligo per un sistema di IA che non conosce.
« Per noi è DORA, non NIS2 – la maggior parte dei fornitori li confonde subito. » Così i responsabili del rischio ICT nelle banche descrivono quanto poco i tool generici di conformità catturino le peculiarità del loro settore — e lo stesso schema appare in una forma diversa con la Legge sull'IA dell'UE: i reparti aziendali stanno già distribuendo in modo indipendente chatbot, modelli di scoring e copiloti di IA, spesso all'insaputa della conformità. Questa « IA fantasma » sfugge a qualsiasi valutazione sistematica.
Senza un inventario completo, la domanda centrale della Legge sull'IA dell'UE non può essere risolta: un sistema rientra nella categoria ad alto rischio secondo l'Allegato III — attivando la valutazione di conformità, la documentazione tecnica e gli obblighi di sorveglianza post-distribuzione? Se non conosce i suoi sistemi, non può fare questa determinazione, indipendentemente da quanto sia accurato altrimenti il suo quadro di controllo.
Gli obblighi della Legge sull'IA dell'UE si introducono gradualmente fino al 2027 — chi aspetta a costruire il suo inventario di IA fino alla prossima pietra miliare di conformità perde il tempo di vantaggio necessario per la classificazione del rischio e la documentazione.
Quattro componenti per un inventario IA completo.
Inventario IA con classificazione del rischio
Ogni sistema di IA distribuito viene acquisito e classificato secondo l'Articolo 6 in congiunzione con l'Allegato III — stabilendo sin dall'inizio quali obblighi si applicano, anziché risolverli sistema per sistema in seguito.

Registro GPAI con flag di rischio sistémico
I modelli di IA per scopi generali vengono registrati separatamente e contrassegnati con un flag di rischio sistémico quando superano le soglie dell'Articolo 51 — anziché perdersi nello stesso elenco dei sistemi di applicazione ordinari.

Registro degli incidenti di IA
Gli incidenti che coinvolgono sistemi di IA vengono registrati in modo strutturato e possono essere tracciati fino all'autorità competente secondo l'Articolo 73 — anziché scomparire in un sistema di ticket generico.

Attestazione di conformità
Per i sistemi ad alto rischio, emerge un'attestazione rintracciabile dello stato di conformità — con proprietario e timestamp, anziché una semplice promessa via email.

Altro sulla Legge sull'IA dell'UE e il motore che la supporta.
Livelli di rischio, cronologia della conformità fino al 2027, e fonti primarie in dettaglio.
Dettagli del regolamento →Come funziona la valutazione dei controlli e come copre la Legge sull'IA dell'UE, NIS2, DORA e ISO 27001 in parallelo.
Dettagli funzionali →Il suo primo inventario di IA sigillato — oggi.
In 30 minuti Le mostriamo cosa offre ReportAct per questo caso d'uso – senza impegno.