Integrazioni — GitHub e CI/CD per il Regolamento IA
Connetti Scanara al tuo flusso di lavoro di sviluppo esistente.
Funzionalità di conformità integrate
Funzionalità principali incluse in ogni spazio di lavoro Scanara, senza bisogno di integrazioni aggiuntive.
Merge Gate di GitHub
Blocca o annota le pull request in base ai risultati delle scansioni di conformità in tempo reale, con modalità di applicazione e soglie di errore configurabili.
Piani di monitoraggio
Monitora la sorveglianza post-commercializzazione dei sistemi di IA distribuiti con cicli di revisione, avvisi di deviazione e stati come in linea, revisione in scadenza o in ritardo.
Classificazione automatica del rischio
Analizza il codice sorgente per classificare ogni sistema di IA secondo i livelli di rischio dell'Allegato III del Regolamento IA — minimo, limitato, alto rischio o vietato.
Classificazione del rischio tramite valutazioni
Conferma e perfeziona la classificazione del rischio tramite valutazioni strutturate — AIRA, FRIA, DPIA, GPAI, Deployer e screening delle pratiche vietate — per prove che la sola scansione del codice non può cogliere.
Organizzazione del team e ruoli
Gestisci la tua organizzazione con ruoli granulari — Admin, Compliance Officer, AI Engineer, Auditor e Viewer — affinché l'accesso corrisponda alla responsabilità.
Roadmap di conformità
Ogni report di scansione include una roadmap di remediation suddivisa in fasi — immediata, breve, medio e lungo termine — con priorità, impegno e dipendenze per ogni azione.
Applicazione documentale basata sul rischio
I documenti di conformità richiesti vengono applicati in base al livello di rischio, così i sistemi ad alto rischio non possono saltare la documentazione tecnica dell'Allegato IV o la dichiarazione di conformità.
Esportazioni & API
Scarica artefatti di conformità, bundle di regole e dati di audit direttamente da Scanara.
Fascicolo di conformità
Esporta fascicoli di conformità pronti per la presentazione in PDF, DOCX o Markdown. Copre l'Allegato IV, l'Allegato XI, la Dichiarazione di conformità e la notifica FRIA.
Esportazione risultati scansione
Scarica i risultati della scansione in PDF, JSON o CSV per l'integrazione con i tuoi strumenti, la traccia di audit o il pacchetto di prove normative.
Esportazione dati GDPR
Esporta un archivio ZIP completo dei dati della tua organizzazione (CSV + PDF dei fascicoli) per portabilità, richieste di cancellazione o audit normativi.
Controllo del codice sorgente & CI/CD
Connetti i tuoi repository e applica la conformità al punto di fusione.
GitHub
Connetti i tuoi repository GitHub per scansione automatizzata, controllo di fusione e controlli di conformità sulle richieste di unione.
Identità & accesso
Proteggi la tua organizzazione con il single sign-on enterprise.
Single Sign-On (SSO)
Connetti il tuo provider di identità. Supporta Okta, Microsoft Entra ID, Google Workspace e Keycloak tramite OIDC / SAML.
In roadmap
Integrazioni pianificate per le prossime fasi — senza impegni sulle date.
Rapporto di incidente Articolo 62
Genera un PDF di rapporto su incidente grave precompilato pronto per la presentazione alla tua autorità nazionale di vigilanza del mercato.
Log di audit GitHub → S3
Inoltra i log di audit GitHub al tuo bucket S3 quotidianamente. Compatibile con qualsiasi SIEM che legge da S3.
Slack
Ricevi i risultati di conformità e gli avvisi di scansione direttamente nei tuoi canali Slack tramite notifiche Block Kit.
Jira
Crea automaticamente ticket Jira dai risultati della scansione, con contesto di conformità e link di rimediazione allegati.
PagerDuty
Invia i risultati di conformità critici alle rotazioni di reperibilità tramite eventi PagerDuty.
Webhook in uscita
Invia eventi di scansione e modifiche allo stato di conformità a qualsiasi endpoint HTTP con payload firmati HMAC.
Chiavi API
Autentica l'accesso programmatico a Scanara con chiavi API con scope utente. Disponibile su Business e superiori.
GitLab
Collega repository GitLab, imponi la conformità ai gate delle merge request ed esegui Scanara dalle pipeline GitLab CI.
Bitbucket
Collega repository Bitbucket e avvia scansioni di conformità da Bitbucket Pipelines.
Azure DevOps
Integra Azure Repos e applica i controlli di conformità al Regolamento AI nelle build di pull request di Azure Pipelines.
Webhook CI/CD generico
Avvia scansioni Scanara da qualsiasi sistema CI inviando a un endpoint webhook firmato — funziona con Jenkins, CircleCI e altri.
Provisioning SCIM
Automatizza il provisioning e il deprovisioning degli utenti dal tuo provider di identità utilizzando il protocollo SCIM 2.0.