Skip to main content

Webinar su richiesta in arrivo…

Webinar su richiesta in arrivo…

Webinar su richiesta in arrivo…

Rendi operativo il monitoraggio continuo richiesto dalla legge sull'IA dell'UE

La legge sull'intelligenza artificiale dell'Unione europea obbliga le organizzazioni a implementare un monitoraggio continuo dei sistemi di IA ad alto rischio lungo tutto il loro ciclo di vita. OneTrust facilita questo processo grazie a una struttura di governance che controlla i sistemi di IA mentre sono in operazione: registra i sistemi, applica le policy, coordina le decisioni e produce evidenze.

Hero graphic for the EU AI Act showing continuous AI governance for a high-risk AI system, including registration, policy enforcement, evidence capture, audit trail, risk signals, and coordinated decision-making. Hero graphic for the EU AI Act showing continuous AI governance for a high-risk AI system, including registration, policy enforcement, evidence capture, audit trail, risk signals, and coordinated decision-making.

Dal controllo puntuale alla supervisione continua dell'IA

La conformità alla legge europea sull'intelligenza artificiale viene meno quando la governance si ferma all'approvazione. OneTrust sostituisce la conformità puntuale con una supervisione continua, mantenendo attiva la governance anche dopo che i sistemi di intelligenza artificiale sono entrati in produzione.

OneTrust mantiene una visione costantemente aggiornata di tutti i sistemi di IA, inclusi modelli, agenti, set di dati e IA di terze parti, nonché della loro proprietà, dello stato del ciclo di vita e delle dipendenze. Con l'evoluzione dei sistemi di IA, l'ambito di governance viene aggiornato automaticamente per garantire che la supervisione non rimanga indietro rispetto alla realtà dell'implementazione. Questa supervisione continua significa che le organizzazioni sanno sempre quali sistemi di IA sono soggetti agli obblighi della legge europea sull'IA, chi ne è responsabile e dove si applicano i controlli di governance.

Widgets from OneTrust AI program center

Implementazione della gestione continua dei rischi lungo tutto il ciclo di vita dell'IA

Ai sensi dell'articolo 9 della legge, la gestione dei rischi legati all'intelligenza artificiale deve essere un processo continuo. OneTrust mette in pratica questo requisito valutando e semplificando tali rischi direttamente all'interno del sistema di governance che supervisiona l'intelligenza artificiale in fase di produzione.

I registri dei rischi rimangono collegati ai sistemi di IA attivi e vengono continuamente valutati man mano che si verificano eventi di monitoraggio, incidenti o cambiamenti significativi. Quando modelli, dati o agenti cambiano, OneTrust rivaluta automaticamente i rischi e ne regola la classificazione. Le decisioni in materia di rischio, le azioni di mitigazione e la responsabilità sono coordinate tra i team che si occupano di privacy, sicurezza, intelligenza artificiale e aspetti legali attraverso flussi di lavoro applicabili e documentati automaticamente. Ciò garantisce che la gestione dei rischi legati all'IA rimanga coerente, responsabile e difendibile durante tutto il suo ciclo di vita.

Graphic showing AI asset management and highlighting risk score

Monitoraggio successivo all'immissione sul mercato

Ai sensi dell'articolo 72 della legge, è obbligatorio garantire il monitoraggio successivo all'immissione sul mercato dei sistemi di intelligenza artificiale ad alto rischio, con la capacità di dimostrare la supervisione alle autorità di regolamentazione in qualsiasi momento. OneTrust rende operativo questo tipo di monitoraggio trasformando i segnali in esecuzione in azioni di governance.

  • Sia i sistemi di intelligenza artificiale interni che quelli di terze parti vengono utilizzati per monitorare, classificare e instradare eventi e incidenti attraverso flussi di lavoro di risposta applicabili.
  • Le decisioni e le azioni correttive sono documentate automaticamente, creando evidenze pronte per l'applicazione come parte delle operazioni normali. 


Il monitoraggio successivo all'immissione sul mercato implica una governance e un controllo continui, piuttosto che dati isolati o report manuali.

AI regulations around a circle of data based application logos with a process flow outlined on the right

Qualità e capacità di applicazione dei controlli

OneTrust integra la governance dell'IA direttamente nei flussi di lavoro quotidiani per far rispettare l'uso approvato dei dati, applicare i controlli di sicurezza e prevenire comportamenti non conformi tra i sistemi di intelligenza artificiale e i team aziendali. Le azioni di governance generano automaticamente audit trail, garantendo che le evidenze siano costantemente aggiornate e pronte per le autorità di regolamentazione. Ciò consente alle organizzazioni di rispondere alle richieste di controllo con chiarezza, sicurezza ed evidenze inconfutabili del controllo esercitato.

Graphic showing project deployment that has a new risk and recommended controls

Qualità e capacità di applicazione dei controlli 

L'applicazione della legge dell'Unione europea sull'intelligenza artificiale è iniziata nell'agosto 2024 ed è proseguita in fasi. Le principali disposizioni per i sistemi di IA ad alto rischio e per i modelli di IA per finalità generali entrano in applicazione progressivamente fino al 2027, mentre per le infrastrutture su larga scala la piena conformità è prevista entro il 2030.

Timeline of EU AI act milestones Timeline of EU AI act milestones

Altre risorse che potrebbero interessarti

Domande frequenti

Sì, gli articoli 9 e 72 richiedono la gestione continua del rischio e il monitoraggio successivo all'immissione sul mercato per i sistemi IA ad alto rischio durante tutto il loro ciclo di vita.

Richiede l'osservazione continua del comportamento dell'IA nell'uso reale, l'individuazione degli incidenti, l'attuazione di azioni correttive e la fornitura di evidenze alle autorità di regolamentazione su richiesta.

No, in quanto rilevano solo segnali tecnici e non garantiscono la governance, non documentano le decisioni né generano evidenze a fini normativi. La conformità alla legge europea sull'intelligenza artificiale richiede risultati in termini di governance.

OneTrust collega i segnali di monitoraggio ai processi di governance, trasformando gli avvisi tecnici in decisioni sul rischio, applicazione delle policy, gestione degli incidenti ed evidenze verificabili. Non sostituisce le piattaforme MLOps, ma le integra e le completa.

OneTrust riunisce in un unico sistema di governance continua l'inventario dell'IA, la gestione del rischio, il monitoraggio successivo all'immissione sul mercato, la gestione della qualità e la preparazione all'applicazione delle normative, consentendo una supervisione costante di tutti i sistemi di intelligenza artificiale.

No, sebbene l'articolo 72 della legge si applichi direttamente ai fornitori, anche i deployers hanno obblighi relativi alla supervisione, al monitoraggio operativo e alla gestione degli incidenti. OneTrust supporta entrambe le categorie, sia per i sistemi di IA sviluppati internamente sia per quelli forniti da terze parti.

Metti in pratica la conformità alla legge sull'IA dell'UE con OneTrust

OneTrust, l'AI‑Ready Governance Platform™, consente alle organizzazioni di registrare, valutare, monitorare e applicare la governance nei sistemi di intelligenza artificiale, garantendo un controllo continuo su tutto il ciclo di vita dell'IA.