Governare l’AI prima
che diventi un rischio.
AI Governance & Security Assessment — valutazione della maturità AI della vostra organizzazione secondo il framework ADG · Adopt · Defend · Govern: 12 controlli minimi, evidenze verificabili, crosswalk verso EU AI Act, NIST AI RMF e ISO/IEC 42001, e una roadmap di remediation realmente eseguibile.
Nessuna registrazione · Nessun dato personale · Risultato immediato
L’adozione dell’AI corre più veloce
della capacità di governarla.
Intelligenza Artificiale, Generative AI e AI Agent entrano in azienda attraverso progetti, reparti e fornitori diversi. Quasi sempre più rapidamente di quanto l’organizzazione riesca a definire responsabilità, controlli di sicurezza, processi di approvazione e monitoraggio.
Il risultato è un’esposizione crescente a:
- Utilizzo non censito di soluzioni AI (shadow AI)
- Trattamento non controllato di dati aziendali
- Accesso dell’AI a sistemi, API e strumenti interni
- Prompt injection e manipolazione dei modelli
- Data leakage e dispersione di proprietà intellettuale
.
- Comportamenti inattesi o non autorizzati degli AI Agent
- Dipendenza da modelli e provider di terze parti
- Assenza di accountability e di ownership dei sistemi
- Carenza di evidenze documentali per audit e compliance
- Difficoltà nel dimostrare l’allineamento a standard e normative
EU AI Act: non è più
una scadenza futura.
Il Regolamento (UE) 2024/1689 è il primo quadro normativo orizzontale al mondo sull’Intelligenza Artificiale. È in vigore dal 1° agosto 2024 e si applica per fasi successive: diverse parti sono già pienamente operative e sanzionabili, mentre gli obblighi più onerosi sui sistemi ad alto rischio arrivano entro il 2027.
Anche fuori dall’Unione Europea
Il Regolamento ha portata extraterritoriale. Si applica ai fornitori che immettono sistemi o modelli di AI sul mercato dell’Unione e ai deployer che li utilizzano nell’UE — indipendentemente dal Paese in cui sono stabiliti — e, a determinate condizioni, anche a soggetti di Paesi terzi quando l’output del sistema viene utilizzato nell’Unione.
In concreto: un’organizzazione che vende, eroga servizi o tratta dati verso il mercato europeo rientra nel perimetro anche se ha sede altrove. La domanda non è «ci riguarda?», ma «quali dei nostri sistemi AI ricadono in quale classe di rischio, e come lo dimostriamo?»
Un approccio basato sul rischio
- Inaccettabile — pratiche vietate: social scoring, manipolazione comportamentale, riconoscimento delle emozioni sul luogo di lavoro e a scuola, categorizzazione biometrica sensibile.
- Alto rischio — requisiti stringenti: gestione del rischio, governance dei dati, documentazione tecnica, log, supervisione umana, accuratezza, robustezza e cybersecurity.
- Limitato — obblighi di trasparenza: dichiarare l’interazione con un sistema di AI e marcare i contenuti generati o manipolati artificialmente.
- Minimo — nessun obbligo specifico, ferme restando le altre normative applicabili.
- Modelli GPAI — livello autonomo di obblighi, rafforzati per i modelli con rischio sistemico.
Quadro aggiornato a settembre 2026
Entrata in vigore del Regolamento.
Divieto delle pratiche di AI inaccettabili e obbligo di alfabetizzazione AI del personale.
Obblighi sui modelli GPAI, governance, autorità nazionali e regime sanzionatorio.
Applicazione generale del Regolamento e obblighi di trasparenza verso gli utilizzatori (art. 50).
Obblighi per i sistemi ad alto rischio dell’Allegato III. Allegato I: 02.08.2028.
Violazione del divieto delle pratiche di AI inaccettabili (art. 5). Si applica l’importo più elevato tra i due.
Violazione della maggior parte degli altri obblighi: sistemi ad alto rischio, trasparenza, fornitori di modelli GPAI.
Informazioni inesatte, incomplete o fuorvianti fornite ad autorità nazionali e organismi notificati.
Per PMI e start-up si applica l’importo inferiore tra la soglia fissa e la percentuale sul fatturato.
Dai requisiti normativi ai controlli verificabili
L’AI Act descrive cosa deve essere garantito, non come organizzarlo né quali evidenze produrre. L’assessment traduce ciascuna area di requisito nei controlli operativi effettivamente valutati, con l’evidenza documentale corrispondente.
| Area di requisito EU AI Act | Controlli valutati | Evidenza tipica |
|---|---|---|
| Sistema di gestione del rischio | MC-2 · MC-4 | Classificazione del rischio per sistema e report di valutazione pre-rilascio |
| Governance dei dati | MC-6 · MC-11 | Context policy con provenienza e retention; valutazione di bias su dati rappresentativi |
| Documentazione tecnica | MC-1 · MC-5 | Inventario dei sistemi AI con owner nominato; change log con approvazioni |
| Registrazione dei log e tracciabilità | MC-8 · MC-9 | Monitoraggio runtime con soglie di alert; playbook di incident response AI |
| Supervisione umana | MC-3 · MC-10 | Matrice RACI per sistema; verbali di riesame e registro delle eccezioni |
| Accuratezza, robustezza e cybersecurity | MC-4 · MC-8 | Test adversarial documentati; rilevazione di drift e comportamenti anomali |
| Trasparenza e catena di fornitura | MC-1 · MC-12 | Matrice di responsabilità condivisa firmata con i provider AI e SaaS |
Fonti ufficiali. Testo del Regolamento (UE) 2024/1689 su EUR-Lex e quadro normativo sull’AI della Commissione europea. Le date indicate recepiscono il differimento introdotto dal pacchetto di semplificazione digitale approvato nel 2026.
Sintesi divulgativa a scopo informativo, non esaustiva e non costitutiva di consulenza legale. La verifica degli obblighi applicabili al singolo caso resta di competenza delle funzioni legali e degli organismi accreditati.
Una fotografia strutturata
della vostra maturità AI.
L’assessment non si limita a verificare l’esistenza di policy o documentazione. Analizza concretamente quali sistemi AI sono presenti, quali rischi introducono, quali controlli sono già implementati, quali evidenze esistono e quali interventi devono essere prioritizzati.
Cosa avete
Inventario reale dei sistemi AI, degli use case, dei provider e delle integrazioni attive — inclusi quelli non ufficiali.
Cosa rischiate
Esposizione tecnica, operativa e di governance, classificata per criticità e probabilità di impatto.
Cosa controllate
Livello di implementazione dei controlli, ownership, processi, tecnologie ed evidenze effettivamente disponibili.
Cosa fare
Roadmap prioritizzata: quick win, azioni prioritarie e iniziative strutturali, con effort e responsabilità.
Tre pilastri:
Adopt · Defend · Govern
Un modello che scala senza cambiare linguaggio: le stesse tre parole organizzano un board paper, un release gate, un report di red team e un playbook di incident response.
Adopt
Come introducete e usate l’AIAnalisi delle modalità con cui l’organizzazione introduce, sviluppa e utilizza sistemi di Intelligenza Artificiale.
- Governance dell’adozione AI
- Inventario dei sistemi e ownership
- Classificazione del rischio
- Processi di sviluppo e deployment
- Gestione delle modifiche
- Modelli e servizi AI di terze parti
Defend
Come proteggete sistemi e dati AIAnalisi dei controlli tecnici e operativi che proteggono modelli, dati, prompt, tool e processi AI.
- AI security e adversarial testing
- Prompt & context security
- Accesso a tool, API e integrazioni MCP
- Monitoraggio runtime e drift
- Prevenzione del data leakage
- Incident response e sicurezza degli AI Agent
Govern
Come decidete e supervisionateAnalisi dei processi decisionali, dei diritti di approvazione e della supervisione umana sull’AI.
- Ruoli, responsabilità e separation of duties
- Processi di approvazione ed eccezioni
- Supervisione umana e livelli di autonomia
- Governance dei fornitori
- Fairness e bias assessment
- Reporting e riesame periodico
Assessment dei
12 Minimum Controls
Per ciascun controllo valutiamo livello di implementazione, ownership, processi, tecnologie, documentazione, evidenze verificabili, gap ed esposizione al rischio.
| Pilastro | ID | Controllo | Descrizione |
|---|
Compatibilità dei controlli con l’EU AI Act
Ogni controllo operativo ha un grado diverso di aderenza al Regolamento: alcuni corrispondono direttamente a un articolo, altri lo sostengono in modo indiretto producendo le evidenze richieste. Nessuno di essi, da solo, esaurisce l’obbligo normativo.
| ID | Controllo ADG | Compatibilità | Principali riferimenti EU AI Act |
|---|---|---|---|
| MC-1 | AI System Inventory | Molto alta | Art. 49 registrazione nella banca dati UE; supporta governance e tracciabilità dei sistemi |
| MC-2 | Risk Classification | Diretta | Artt. 6-7 classificazione dei sistemi ad alto rischio; input all’art. 9 |
| MC-3 | Separation of Duties | Indiretta ma importante | Governance, accountability, supervisione umana e obblighi differenziati degli operatori |
| MC-4 | Pre-Production Evaluation | Diretta | Art. 9 gestione dei rischi; collegamento all’art. 15 accuratezza, robustezza e cybersecurity |
| MC-5 | Change Control | Molto rilevante | Lifecycle management, modifiche sostanziali (art. 25), mantenimento della conformità e art. 17 |
| MC-6 | Context Policy | Rilevante | Art. 10 governance dei dati; art. 15 sicurezza e robustezza |
| MC-7 | Tool & MCP Register | Complementare | Non esiste un articolo dedicato a tool e MCP: supporta controllo degli accessi, sicurezza, accountability e gestione dei rischi |
| MC-8 | Runtime Monitoring | Diretta | Art. 72 monitoraggio post-commercializzazione; art. 12 log; art. 15 robustezza |
| MC-9 | AI Incident Response | Diretta | Art. 73 segnalazione degli incidenti gravi; art. 12 tracciabilità delle evidenze |
| MC-10 | Governance Review | Molto rilevante | Governance continua, gestione dei rischi (art. 9), art. 17 QMS e monitoraggio post-commercializzazione |
| MC-11 | Fairness & Bias Evaluation | Diretta | Art. 10 governance dei dati e bias; base a supporto della valutazione d’impatto sui diritti fondamentali |
| MC-12 | Shared Responsibility | Molto rilevante | Obblighi differenziati di provider, deployer, importer e distributor; artt. 13, 25 e 26 |
Come leggere questa tabella. La mappatura è indicativa e non esaustiva: indica dove un controllo contribuisce alla conformità, non che la garantisca. Gli obblighi puntuali — artt. 4, 5, 27, 43, 47, 48 e 50 — non trovano copertura nei controlli operativi e vengono verificati dai moduli regolatori dedicati.
I 12 controlli sono la base.
Non sono la conformità.
I 12 Minimum Controls sono un eccellente backbone operativo di governance e sicurezza dell’AI, ma non costituiscono da soli una checklist completa di conformità al Regolamento: la loro mappatura verso l’EU AI Act è indicativa e non esaustiva, e agevola la compliance senza garantirla. Per questo il nostro AI Act Gap Assessment integra la baseline operativa con due moduli regolatori dedicati.
ADG Minimum Controls
Baseline operativa
«Come governiamo e proteggiamo i sistemi AI, e che cosa siamo in grado di dimostrare?»
Inventario, classificazione, separazione dei ruoli, testing, change control, contesto, tool e MCP, monitoraggio, incident response, riesame, bias e responsabilità condivisa.
- Produce le evidenze operative su cui poggia la verifica normativa
- Copre 10 delle aree di requisito del Regolamento
- È il livello valutato dall’AI Quick Assessment gratuito
EU AI Act Applicability & Classification
Determina il perimetro
«Il Regolamento ci si applica, in quale ruolo, e in quale classe ricadono i nostri sistemi?»
- Ambito e applicabilità — portata territoriale ed extraterritoriale, esclusioni e deroghe
- Ruolo dell’organizzazione — provider, deployer, importer, distributor e cambio di ruolo (art. 25)
- Classificazione dei sistemi — pratiche vietate (art. 5), alto rischio (Allegati I e III), trasparenza (art. 50), rischio minimo
- Modelli GPAI — uso, integrazione e presenza di rischio sistemico
- Perimetro dei sistemi in scope e mappatura per use case
EU AI Act Regulatory Requirements
Verifica per articolo
«Per ciascun obbligo applicabile: che cosa esiste e quale evidenza possiamo produrre?»
Verifica puntuale, articolo per articolo, degli obblighi che risultano applicabili in base all’esito del Modulo 2.
Su misura. L’assessment si calibra sul perimetro effettivo: i moduli regolatori si attivano unicamente sugli obblighi risultati applicabili al vostro ruolo e alle vostre classi di rischio.
Chi siete determina che cosa dovete fare
Gli obblighi del Regolamento non dipendono solo dal sistema, ma dal ruolo che l’organizzazione riveste rispetto a quel sistema. La stessa azienda può essere deployer per un copilot in abbonamento e provider per un modello che ha personalizzato e messo a disposizione dei clienti.
| Ruolo | Chi è | Obblighi principali (sistemi ad alto rischio) |
|---|---|---|
| Provider Fornitore | Sviluppa un sistema di AI, o lo fa sviluppare, e lo immette sul mercato o lo mette in servizio con il proprio nome o marchio. | Sistema di gestione dei rischi, governance dei dati, documentazione tecnica, log, trasparenza verso i deployer, supervisione umana, accuratezza e cybersecurity, sistema di gestione della qualità, valutazione di conformità, dichiarazione UE, marcatura CE, registrazione, monitoraggio post-commercializzazione e segnalazione degli incidenti gravi. |
| Deployer Utilizzatore | Utilizza un sistema di AI sotto la propria autorità, nell’ambito di un’attività professionale. | Uso conforme alle istruzioni, supervisione umana affidata a personale competente, controllo della pertinenza dei dati di input sotto il proprio controllo, monitoraggio del funzionamento e sospensione in caso di rischio, conservazione dei log, informativa ai lavoratori interessati, informazione alle persone esposte e valutazione d’impatto sui diritti fondamentali (FRIA) nei casi previsti. |
| Importer Importatore | Immette sul mercato dell’Unione un sistema di AI proveniente da un fornitore stabilito in un Paese terzo. | Verifica che la valutazione di conformità sia stata svolta, che esistano documentazione tecnica e istruzioni, che siano presenti marcatura CE e rappresentante autorizzato; indicazione dei propri dati identificativi, conservazione documentale e cooperazione con le autorità. |
| Distributor Distributore | Mette a disposizione sul mercato dell’Unione un sistema di AI, senza esserne provider o importer. | Verifica della marcatura CE, della documentazione e degli obblighi assolti a monte; condizioni di stoccaggio e trasporto che non compromettano la conformità; azione correttiva o ritiro in caso di non conformità; cooperazione con le autorità. |
Attenzione al cambio di ruolo. Un deployer diventa provider a tutti gli effetti quando appone il proprio nome o marchio su un sistema ad alto rischio, ne modifica la finalità prevista o vi apporta una modifica sostanziale (art. 25). È una delle situazioni più frequenti — e più sottovalutate — nelle organizzazioni che personalizzano soluzioni AI di terze parti.
Il perimetro di questo servizio. L’AI Act Gap Assessment è un’attività di analisi tecnico-organizzativa: identifica applicabilità, classificazione, gap e priorità rispetto agli obblighi del Regolamento e produce le evidenze necessarie a sostenerli. Non costituisce consulenza legale, certificazione, valutazione di conformità ai sensi dell’art. 43 né attività riservata a organismi notificati. L’interpretazione giuridica finale e gli adempimenti formali restano in capo alle funzioni legali dell’organizzazione e agli organismi competenti.
Un controllo,
più obblighi soddisfatti.
Ogni controllo minimo soddisfa contemporaneamente più requisiti di framework diversi. È il motivo per cui un solo intervento di remediation vale su tre fronti: EU AI Act, NIST AI RMF e ISO/IEC 42001. Esplorate le due mappe: sono le stesse che utilizziamo in fase di assessment.
Control Crosswalk — EU AI Act · NIST AI RMF · ISO/IEC 42001
Selezionate un controllo o un requisito12 Minimum Controls
Aree di requisito
Cliccate su uno dei 12 controlli per vedere quali aree di requisito attiva. Cliccate su un requisito per vedere quali controlli lo presidiano.
Minaccia → Controllo → Requisito normativo
Minacce
Controlli che la presidiano
Selezionate una minaccia dal catalogo.
Requisiti soddisfatti
EU AI Act · NIST AI RMF · ISO/IEC 42001
Il modello non inventa un proprio elenco di minacce: consuma i cataloghi industriali di riferimento — OWASP Top 10 for LLM Applications e MITRE ATLAS — e mappa ciascuna tecnica sui controlli minimi, e da questi sui requisiti di EU AI Act, NIST AI RMF e ISO/IEC 42001.
Le mappature riportate hanno finalità di orientamento operativo: correlano controlli e requisiti per indirizzare le priorità di intervento. Non sostituiscono l’analisi giuridica di applicabilità né una verifica formale di conformità.
Un metodo in quattro fasi.
Discovery
Raccolta preliminare delle informazioni sull’utilizzo dell’AI: analisi della documentazione esistente, identificazione degli stakeholder, interviste a IT, Security, Risk, Compliance, Legal e Business, mappatura dei principali sistemi e use case, individuazione di provider e piattaforme in uso.
AI Governance Assessment
Valutazione strutturata dei controlli applicabili all’organizzazione. Per ciascun controllo analizziamo livello di implementazione, ownership, processi esistenti, tecnologie utilizzate, documentazione disponibile, evidenze verificabili, gap principali ed esposizione al rischio.
Control Crosswalk
I risultati vengono correlati ai principali riferimenti di AI governance e security, a partire dall’EU AI Act, così che un singolo intervento di remediation possa soddisfare contemporaneamente più esigenze di governance, sicurezza e compliance.
Gap & Risk Analysis
Per ogni area vengono formalizzati Current State (controlli e processi presenti), Gap (distanza dal livello atteso), Risk (rischio associato), Priority (priorità di intervento) e Recommended Action (attività di remediation suggerita).
EU AI Act — Reg. (UE) 2024/1689
Correlazione ai requisiti applicabili in tema di gestione del rischio, governance dei dati, documentazione tecnica, logging, supervisione umana, robustezza e cybersecurity.
NIST AI Risk Management Framework
Allineamento delle evidenze alle funzioni GOVERN, MAP, MEASURE e MANAGE.
ISO/IEC 42001
Mapping verso i gruppi Annex A: policy, organizzazione, impatto, ciclo di vita, dati, informazioni, uso, terze parti.
Il crosswalk è uno strumento di supporto alla governance e alla preparazione alla compliance. Non costituisce, di per sé, una certificazione né una verifica formale di conformità normativa.
Cinque deliverable,
zero ambiguità.
Documenti utilizzabili da board, CISO, CIO, Risk Management e Compliance — non un semplice punteggio.
Executive Assessment Report
Maturità complessiva, aree di esposizione, rischi prioritari, punti di forza, gap e raccomandazioni strategiche.
ADG Control Matrix
Matrice dei 12 controlli: stato, evidenze raccolte, gap, livello di rischio, owner, remediation e priorità.
AI Risk & Governance Heatmap
Vista sintetica delle aree di rischio, immediatamente leggibile da management, CISO, CIO e Compliance.
Standards Crosswalk
Mapping di evidenze e gap verso i requisiti applicabili di EU AI Act, NIST AI RMF, ISO/IEC 42001 e ADG.
Remediation Roadmap
Piano operativo per priorità e complessità: Quick Win, Priority Actions e Strategic Initiatives.
Un team, non un questionario
L’assessment è condotto dal team Cyberfero: analisti di sicurezza offensiva, specialisti di compliance e SOC. Le stesse persone che poi supportano la remediation.
Da una gestione frammentata
a un modello misurabile.
VISIBILITY
Visione completa dei sistemi AI in uso e delle relative responsabilità.
RISK AWARENESS
Identificazione dei rischi tecnici, operativi e di governance.
PRIORITIZATION
Indicazione chiara di quali interventi affrontare per primi.
GOVERNANCE
Modello definito di ownership, approvazione e supervisione dell’AI.
SECURITY
Maggiore capacità di prevenire, rilevare e gestire rischi AI-specifici.
AUDIT READINESS
Evidenze, controlli e documentazione strutturata e verificabile.
REGULATORY READINESS
Preparazione rispetto alle aspettative normative sull’AI.
DAL CONTROLLO
ALLA CAPACITÀ
Non un punteggio, ma un percorso: da «usiamo l’AI» a «sappiamo cosa usiamo, chi ne risponde e possiamo dimostrarlo».
Tre livelli. Un solo percorso.
Si parte dall’auto-valutazione gratuita, si approfondisce con l’assessment completo, si consolida con la governance continuativa.
AI Quick Assessment
Prima fotografia del livello di maturità AI, generata in autonomia e senza rilascio di dati personali.
- Auto-valutazione sui 12 Minimum Controls
- Maturity score complessivo e per pilastro
- High-level gap analysis
- Principali aree di esposizione al rischio
- Indicazione di allineamento a EU AI Act / NIST / ISO 42001
- Report scaricabile e priorità iniziali
Ideale per: management, PMI e organizzazioni nelle prime fasi di adozione dell’AI.
Avvia ora · GratuitoAI Act Gap Assessment
Valutazione approfondita dell’intero ecosistema AI aziendale, condotta dal nostro team con verifica delle evidenze.
- Discovery workshop e stakeholder interview
- AI System Inventory review
- Assessment dettagliato dei 12 controlli
- EU AI Act Applicability & Classification Module
- EU AI Act Regulatory Requirements Module (artt. 4-55)
- Verifica limitata agli obblighi effettivamente applicabili
- Raccolta e verifica delle evidenze
- Risk & Gap Analysis formalizzata
- Crosswalk EU AI Act / NIST AI RMF / ISO 42001
- AI Risk & Governance Heatmap
- Executive Report e Remediation Roadmap
Ideale per: organizzazioni che utilizzano già AI in processi o ambienti di produzione.
Richiedi il Full AssessmentAI Continuous Governance
Accompagnamento continuo nell’implementazione e nel mantenimento dei controlli, con reporting verso management e board.
- Remediation support
- Aggiornamento dell’AI System Inventory
- Periodic control review
- Vendor AI assessment e AI security review
- Assessment di nuovi use case
- Governance di AI Agent e integrazioni MCP
- KPI, KRI e reporting periodico
- Riesame continuo della roadmap
Ideale per: organizzazioni che vogliono trasformare l’assessment in un programma strutturato.
Parla con un consulenteChiarezza prima di iniziare.
La nostra azienda non ha sede nell’UE: l’AI Act ci riguarda comunque?
Molto probabilmente sì. Il Regolamento ha portata extraterritoriale: si applica a chi immette sistemi o modelli di AI sul mercato dell’Unione, a chi li utilizza essendo stabilito nell’UE e, a determinate condizioni, anche a soggetti di Paesi terzi quando l’output del sistema viene utilizzato nell’Unione. Per un’organizzazione che serve clienti europei il perimetro va verificato sistema per sistema: è esattamente il primo esito dell’assessment.
Il Quick Assessment richiede dati personali?
No. Non chiediamo nome, email, ragione sociale né alcun dato identificativo. Il questionario si svolge interamente nel browser e le risposte non lasciano il vostro dispositivo.
Quanto dura il Full Assessment?
Dipende dal perimetro: numero di sistemi AI, ambienti coinvolti e disponibilità delle evidenze. In media un assessment completo si articola su alcune settimane tra discovery, interviste, verifica documentale e produzione dei deliverable. Il perimetro viene definito insieme prima dell’avvio.
Serve avere già policy o documentazione AI?
No. L’assenza di documentazione è essa stessa un risultato dell’assessment: il metodo è progettato per fotografare la situazione reale, non per premiare la carta. Nelle prime fasi di adozione l’assessment serve proprio a definire da dove partire.
L’assessment certifica la conformità all’EU AI Act o alla ISO/IEC 42001?
No. Il crosswalk correla i controlli e le evidenze ai principali riferimenti di governance e sicurezza dell’AI, supportando la preparazione alla compliance e riducendo il lavoro duplicato. Non costituisce una certificazione né una verifica formale di conformità normativa, che restano di competenza degli organismi accreditati.
Copre anche gli AI Agent e le integrazioni MCP?
Sì. Il registro di tool, API e capability accessibili all’AI (MC-7), i limiti di autorità degli agent, il monitoraggio runtime (MC-8) e i playbook di incident response AI-specifici (MC-9) sono parte integrante del perimetro di valutazione.
Chi dovrebbe partecipare alle interviste?
Tipicamente IT, Security, Risk, Compliance, Legal e i referenti di business che hanno introdotto o utilizzano soluzioni AI. La combinazione dei punti di vista è ciò che fa emergere lo scarto tra AI dichiarata e AI effettivamente in uso.
Come si integra con NIS2, DORA e ISO 27001 che stiamo già seguendo?
Si integra per costruzione. Gran parte delle evidenze richieste dall’AI Act — gestione del rischio, logging, incident response, governance dei fornitori — poggia su processi che avete già impostato per NIS2, DORA o ISO/IEC 27001. L’assessment riusa ciò che esiste e interviene solo sul delta AI-specifico, evitando di duplicare il lavoro.
Scoprite in 5 minuti dove siete.
L’AI Quick Assessment è gratuito, anonimo e immediato. Al termine ottenete un report con il vostro maturity score, le aree di esposizione, il livello di preparazione rispetto alle aree di requisito dell’EU AI Act e le priorità di intervento.
Cyberfero S.r.l. · [email protected] · +39 0522 1685330
Customers
Twitter FEED
Recent activity
-
SecureOnlineDesktop
Estimated reading time: 6 minutes L'impatto crescente delle minacce informatiche, su sistemi operativi privati op… https://t.co/FimxTS4o9G
-
SecureOnlineDesktop
Estimated reading time: 6 minutes The growing impact of cyber threats, on private or corporate operating systems… https://t.co/y6G6RYA9n1
-
SecureOnlineDesktop
Tempo di lettura stimato: 6 minuti Today we are talking about the CTI update of our services. Data security is… https://t.co/YAZkn7iFqa
-
SecureOnlineDesktop
Estimated reading time: 6 minutes Il tema della sicurezza delle informazioni è di grande attualità in questo peri… https://t.co/tfve5Kzr09
-
SecureOnlineDesktop
Estimated reading time: 6 minutes The issue of information security is very topical in this historical period ch… https://t.co/TP8gvdRcrF
Newsletter
© 2024 Cyberfero s.r.l. All Rights Reserved. Sede Legale: via Statuto 3 - 42121 Reggio Emilia (RE) – PEC [email protected] Cod. fiscale e P.IVA 03058120357 – R.E.A. 356650 Informativa Privacy - Certificazioni ISO








