Regula

Compliance Suite

Regula

Software AI Act: registro sistemi IA, FRIA e obblighi deployer

Il Regolamento UE 2024/1689 (AI Act) impone agli utilizzatori (deployer) di sistemi di intelligenza artificiale obblighi di documentazione, risk management, governance e monitoraggio post-market. Regula offre un modulo operativo integrato con privacy (GDPR) e cybersecurity (NIS2/ACN).

Registro sistemi IA

Cataloga tutti i sistemi IA in uso: nome, finalità, fornitore, owner, trattamento dati personali e collegamenti a trattamenti GDPR e asset ICT. Base documentale per ogni percorso di conformità AI Act.

Classificazione rischio e obblighi deployer

Wizard guidato per determinare la categoria di rischio (vietato, alto rischio Annex III, limitato, minimo). Genera automaticamente la checklist degli obblighi pertinenti, con tracciamento completamento e note documentali.

FRIA — Valutazione impatto diritti fondamentali

Per sistemi ad alto rischio, documento FRIA strutturato in modalità automatica, personalizzata o bloccata. Include dati del sistema, trattamenti GDPR collegati, piano governance e template per i rischi sui diritti fondamentali.

Piano governance, AI literacy ed evidenze

Oversight umano, ruoli e responsabilità, monitoraggio post-deploy e procedure incidenti. Upload evidenze: policy IA, test bias, contratti fornitore, formazione operatori (AI literacy) e documenti di supporto.

Log post-market e export

Registro continuo di incidenti, metriche di performance e modifiche al sistema. Report conformità stampabile ed export JSON/CSV per audit e comunicazioni al registro europeo dei sistemi IA.

Integrazione con GDPR e NIS2

Insight cross-modulo: rischio GDPR massimo e criticità asset dei sistemi collegati. Un unico ambiente per privacy, cybersecurity e AI Act, con punteggio AI Act separato in dashboard.

Domande frequenti

Cos'è la FRIA?
La Fundamental Rights Impact Assessment valuta l'impatto sui diritti fondamentali dei sistemi IA ad alto rischio. In Regula è un documento strutturato, collegato a dati sistema, GDPR e governance.
Chi è il deployer nell'AI Act?
Il deployer è chi utilizza un sistema IA sotto la propria autorità. Ha obblighi di documentazione, oversight e — per certi sistemi — FRIA e monitoraggio post-market.
Il modulo AI Act richiede anche GDPR?
I profili licenza sono combinabili (GDPR/AI Act, GDPR/NIS2/AI Act, suite). L'integrazione con i trattamenti GDPR è consigliata quando i sistemi trattano dati personali.

Approfondimenti

Vuoi saperne di più o provare Regula?

Richiedi una demo AI Act