Caso d'uso Casi d'uso / Legge IA UE

Legge sull'IA dell'UE · Inventario IA

Sappia quali sistemi di IA vengono eseguiti nella sua organizzazione — e controlli tutti gli obblighi che generano.

Perché è importante

Non può assolvere un obbligo per un sistema di IA che non conosce.

« Per noi è DORA, non NIS2 – la maggior parte dei fornitori li confonde subito. » Così i responsabili del rischio ICT nelle banche descrivono quanto poco i tool generici di conformità catturino le peculiarità del loro settore — e lo stesso schema appare in una forma diversa con la Legge sull'IA dell'UE: i reparti aziendali stanno già distribuendo in modo indipendente chatbot, modelli di scoring e copiloti di IA, spesso all'insaputa della conformità. Questa « IA fantasma » sfugge a qualsiasi valutazione sistematica.

Senza un inventario completo, la domanda centrale della Legge sull'IA dell'UE non può essere risolta: un sistema rientra nella categoria ad alto rischio secondo l'Allegato III — attivando la valutazione di conformità, la documentazione tecnica e gli obblighi di sorveglianza post-distribuzione? Se non conosce i suoi sistemi, non può fare questa determinazione, indipendentemente da quanto sia accurato altrimenti il suo quadro di controllo.

Gli obblighi della Legge sull'IA dell'UE si introducono gradualmente fino al 2027 — chi aspetta a costruire il suo inventario di IA fino alla prossima pietra miliare di conformità perde il tempo di vantaggio necessario per la classificazione del rischio e la documentazione.

Cosa ottiene

Quattro componenti per un inventario IA completo.

Inventario IA con classificazione del rischio

Ogni sistema di IA distribuito viene acquisito e classificato secondo l'Articolo 6 in congiunzione con l'Allegato III — stabilendo sin dall'inizio quali obblighi si applicano, anziché risolverli sistema per sistema in seguito.

Inventario dei sistemi di IA secondo la legge sull'IA dell'UE in ReportAct

Registro GPAI con flag di rischio sistémico

I modelli di IA per scopi generali vengono registrati separatamente e contrassegnati con un flag di rischio sistémico quando superano le soglie dell'Articolo 51 — anziché perdersi nello stesso elenco dei sistemi di applicazione ordinari.

Registro dei modelli GPAI con livello di rischio e riferimento alla banca dati UE in ReportAct

Registro degli incidenti di IA

Gli incidenti che coinvolgono sistemi di IA vengono registrati in modo strutturato e possono essere tracciati fino all'autorità competente secondo l'Articolo 73 — anziché scomparire in un sistema di ticket generico.

Registro degli incidenti IA con scadenze di notifica secondo l'art. 62 della legge sull'IA dell'UE in ReportAct

Attestazione di conformità

Per i sistemi ad alto rischio, emerge un'attestazione rintracciabile dello stato di conformità — con proprietario e timestamp, anziché una semplice promessa via email.

Dichiarazione di conformità secondo la legge sull'IA dell'UE da prove sigillate in ReportAct
Approfondisci

Altro sulla Legge sull'IA dell'UE e il motore che la supporta.

Legge sull'IA dell'UE — il regolamento

Livelli di rischio, cronologia della conformità fino al 2027, e fonti primarie in dettaglio.

Dettagli del regolamento →
Framework Packs — il motore

Come funziona la valutazione dei controlli e come copre la Legge sull'IA dell'UE, NIS2, DORA e ISO 27001 in parallelo.

Dettagli funzionali →
Passo successivo

Il suo primo inventario di IA sigillato — oggi.

In 30 minuti Le mostriamo cosa offre ReportAct per questo caso d'uso – senza impegno.