Vai al contenuto
ISO 42001 · NIST AI RMF · EU AI Act

Governance che scala
con la tua adozione dell'IA

ISO 42001, NIST AI RMF, EU AI Act e PL 2338 (BR). Implementiamo il framework giusto per il tuo settore, integrato nel tuo programma di rischio esistente — senza diventare un ulteriore livello di blocco.

4Framework supportati
2026EU AI Act applicabile
BRPL 2338 in iter
Ago 2026EU AI Act high-risk applicabile
NIST AI RMF 1.0Sistema di gestione dell'IA
PL 2338 / 2023 (BR)Framework volontario US
PL 2338Quadro normativo BR
I quattro framework

Un programma di governance
Più regimi regolatori

Mappiamo i controlli una sola volta e ogni framework riceve automaticamente il suo evidence package. Niente rework, niente duplicazioni.

FW-01 · INTERNATIONAL

ISO/IEC 42001 — AIMS

Primo standard internazionale per un sistema di gestione dell'IA. Plan-Do-Check-Act, con clausole specifiche per rischio, trasparenza e miglioramento continuo. Certificabile da terza parte.

42001
FW-02 · UNITED STATES

NIST AI RMF 1.0

Framework volontario organizzato in quattro funzioni — Govern, Map, Measure, Manage. Adottato dalle agenzie federali US e sempre più come base per contratti B2B.

FW-03 · EUROPEAN UNION

EU AI Act

Regolamentazione obbligatoria con piramide di rischio. I sistemi high-risk richiedono valutazione di conformità, documentazione tecnica, supervisione umana e monitoraggio post-mercato. Sanzioni fino a €35M o 7% del fatturato.

conformity assessment
technical documentation
post-market monitoring
FW-04 · BRASIL

PL 2338 / 2023 (BR)

Quadro normativo brasiliano in iter. Categorizzazione per rischio, diritti della persona interessata e supervisione dell'ANPD. Seguiamo il testo in tempo reale e adeguiamo il tuo programma.

2024PLSenato approvato
2025PLCamera in esame
2026·previsione sanzione
Costruiamo insieme a te

Programma completo su 5 fronti

G1

Policy e strategia

Policy d'uso accettabile dell'IA, principi etici, definizione dell'appetito di rischio e roadmap normativa allineata al piano di business.

C-levelConsiglio
G2

Struttura organizzativa

Comitato IA, RACI per sistema, ruolo del Responsabile IA, integrazione con Rischio, Compliance, Privacy e Sicurezza delle Informazioni.

RACIComitato
G3

Processi e controlli

Valutazione d'impatto algoritmico, gate di approvazione per nuovi sistemi, processo di change, retraining e disattivazione controllata.

AIA / DPIAChange mgmt
G4

Documentazione ed evidenza

Model card, system card, registri delle decisioni, audit trail ed evidence package automatico per ciascun framework normativo.

VerificabilePer framework
G5

Formazione e cultura

Abilitazione executive, training pratico per l'engineering, simulazioni di incidente per la leadership e comunicazione a collaboratori e clienti.

PercorsiTabletop
Mappatura incrociata

Un controllo
Più evidenze

Ogni controllo è mappato simultaneamente su ISO 42001, NIST AI RMF e EU AI Act — implementi una volta e soddisfi tutte e tre.

CTRL · DATA

Data governance

Lineage, qualità, bias, conformità LGPD/GDPR, redazione dei PII e validazione di dati di training e RAG.

ISO 42001 · 8.3
NIST · MAP 2.3
EU AI Act · Art 10
CTRL · OVERSIGHT

Supervisione umana

Punti d'intervento, controlli di override, revisione obbligatoria per decisioni ad alto impatto e metriche di aderenza.

ISO 42001 · 9.2
NIST · MANAGE 4.1
EU AI Act · Art 14
CTRL · TRANSPARENCY

Trasparenza e spiegazione

Disclosure all'utente, model card pubbliche, spiegazioni per ciascuna decisione e canali di contestazione per le persone interessate.

ISO 42001 · 7.4
NIST · GOVERN 5.1
EU AI Act · Art 52
CTRL · RISK

Gestione continua del rischio

Risk assessment per sistema, monitoraggio post-deploy, metriche di drift e processo di revisione periodica.

ISO 42001 · 6.1
NIST · MAP 1.1
EU AI Act · Art 9
CTRL · INCIDENT

Gestione degli incidenti

Definizione di cosa sia un incidente IA, processo di notifica alle autorità, comunicazione agli interessati e lezioni apprese.

ISO 42001 · 10.2
NIST · MANAGE 4.3
EU AI Act · Art 73
CTRL · VENDOR

Gestione dei fornitori

Due diligence, clausole contrattuali IA, isolamento multi-tenant e responsabilità condivisa documentata.

ISO 42001 · 7.5
NIST · GOVERN 6.1
EU AI Act · Art 25

La tua governance dell'IA è pronta per il 2026?

Inizia con una valutazione di readiness normativa — esci con gap analysis, prioritizzazione e piano d'implementazione per i framework che contano per il tuo business.

Valuta la readiness