Regula
Software AI Act: registro sistemi IA, FRIA e obblighi deployer
Il Regolamento UE 2024/1689 (AI Act) impone agli utilizzatori (deployer) di sistemi di intelligenza artificiale obblighi di documentazione, risk management, governance e monitoraggio post-market. Regula offre un modulo operativo integrato con privacy (GDPR) e cybersecurity (NIS2/ACN).
Registro sistemi IA
Cataloga tutti i sistemi IA in uso: nome, finalità, fornitore, owner, trattamento dati personali e collegamenti a trattamenti GDPR e asset ICT. Base documentale per ogni percorso di conformità AI Act.
Classificazione rischio e obblighi deployer
Wizard guidato per determinare la categoria di rischio (vietato, alto rischio Annex III, limitato, minimo). Genera automaticamente la checklist degli obblighi pertinenti, con tracciamento completamento e note documentali.
FRIA — Valutazione impatto diritti fondamentali
Per sistemi ad alto rischio, documento FRIA strutturato in modalità automatica, personalizzata o bloccata. Include dati del sistema, trattamenti GDPR collegati, piano governance e template per i rischi sui diritti fondamentali.
Piano governance, AI literacy ed evidenze
Oversight umano, ruoli e responsabilità, monitoraggio post-deploy e procedure incidenti. Upload evidenze: policy IA, test bias, contratti fornitore, formazione operatori (AI literacy) e documenti di supporto.
Log post-market e export
Registro continuo di incidenti, metriche di performance e modifiche al sistema. Report conformità stampabile ed export JSON/CSV per audit e comunicazioni al registro europeo dei sistemi IA.
Integrazione con GDPR e NIS2
Insight cross-modulo: rischio GDPR massimo e criticità asset dei sistemi collegati. Un unico ambiente per privacy, cybersecurity e AI Act, con punteggio AI Act separato in dashboard.
Domande frequenti
- Cos'è la FRIA?
- La Fundamental Rights Impact Assessment valuta l'impatto sui diritti fondamentali dei sistemi IA ad alto rischio. In Regula è un documento strutturato, collegato a dati sistema, GDPR e governance.
- Chi è il deployer nell'AI Act?
- Il deployer è chi utilizza un sistema IA sotto la propria autorità. Ha obblighi di documentazione, oversight e — per certi sistemi — FRIA e monitoraggio post-market.
- Il modulo AI Act richiede anche GDPR?
- I profili licenza sono combinabili (GDPR/AI Act, GDPR/NIS2/AI Act, suite). L'integrazione con i trattamenti GDPR è consigliata quando i sistemi trattano dati personali.
Approfondimenti
Vuoi saperne di più o provare Regula?
Richiedi una demo AI Act