Skip to main content

Integrazioni — GitHub e CI/CD per il Regolamento IA

Connetti Scanara al tuo flusso di lavoro di sviluppo esistente.

Funzionalità di conformità integrate

Funzionalità principali incluse in ogni spazio di lavoro Scanara, senza bisogno di integrazioni aggiuntive.

Merge Gate di GitHub

Blocca o annota le pull request in base ai risultati delle scansioni di conformità in tempo reale, con modalità di applicazione e soglie di errore configurabili.

Piani di monitoraggio

Monitora la sorveglianza post-commercializzazione dei sistemi di IA distribuiti con cicli di revisione, avvisi di deviazione e stati come in linea, revisione in scadenza o in ritardo.

Classificazione automatica del rischio

Analizza il codice sorgente per classificare ogni sistema di IA secondo i livelli di rischio dell'Allegato III del Regolamento IA — minimo, limitato, alto rischio o vietato.

Classificazione del rischio tramite valutazioni

Conferma e perfeziona la classificazione del rischio tramite valutazioni strutturate — AIRA, FRIA, DPIA, GPAI, Deployer e screening delle pratiche vietate — per prove che la sola scansione del codice non può cogliere.

Organizzazione del team e ruoli

Gestisci la tua organizzazione con ruoli granulari — Admin, Compliance Officer, AI Engineer, Auditor e Viewer — affinché l'accesso corrisponda alla responsabilità.

Roadmap di conformità

Ogni report di scansione include una roadmap di remediation suddivisa in fasi — immediata, breve, medio e lungo termine — con priorità, impegno e dipendenze per ogni azione.

Applicazione documentale basata sul rischio

I documenti di conformità richiesti vengono applicati in base al livello di rischio, così i sistemi ad alto rischio non possono saltare la documentazione tecnica dell'Allegato IV o la dichiarazione di conformità.

Esportazioni & API

Scarica artefatti di conformità, bundle di regole e dati di audit direttamente da Scanara.

Fascicolo di conformità

Esporta fascicoli di conformità pronti per la presentazione in PDF, DOCX o Markdown. Copre l'Allegato IV, l'Allegato XI, la Dichiarazione di conformità e la notifica FRIA.

Esportazione risultati scansione

Scarica i risultati della scansione in PDF, JSON o CSV per l'integrazione con i tuoi strumenti, la traccia di audit o il pacchetto di prove normative.

Esportazione dati GDPR

Esporta un archivio ZIP completo dei dati della tua organizzazione (CSV + PDF dei fascicoli) per portabilità, richieste di cancellazione o audit normativi.

Controllo del codice sorgente & CI/CD

Connetti i tuoi repository e applica la conformità al punto di fusione.

GitHub

Connetti i tuoi repository GitHub per scansione automatizzata, controllo di fusione e controlli di conformità sulle richieste di unione.

Identità & accesso

Proteggi la tua organizzazione con il single sign-on enterprise.

Single Sign-On (SSO)

Connetti il tuo provider di identità. Supporta Okta, Microsoft Entra ID, Google Workspace e Keycloak tramite OIDC / SAML.

In roadmap

Integrazioni pianificate per le prossime fasi — senza impegni sulle date.

Rapporto di incidente Articolo 62

Genera un PDF di rapporto su incidente grave precompilato pronto per la presentazione alla tua autorità nazionale di vigilanza del mercato.

Log di audit GitHub → S3

Inoltra i log di audit GitHub al tuo bucket S3 quotidianamente. Compatibile con qualsiasi SIEM che legge da S3.

Slack

Ricevi i risultati di conformità e gli avvisi di scansione direttamente nei tuoi canali Slack tramite notifiche Block Kit.

Jira

Crea automaticamente ticket Jira dai risultati della scansione, con contesto di conformità e link di rimediazione allegati.

PagerDuty

Invia i risultati di conformità critici alle rotazioni di reperibilità tramite eventi PagerDuty.

Webhook in uscita

Invia eventi di scansione e modifiche allo stato di conformità a qualsiasi endpoint HTTP con payload firmati HMAC.

Chiavi API

Autentica l'accesso programmatico a Scanara con chiavi API con scope utente. Disponibile su Business e superiori.

GitLab

Collega repository GitLab, imponi la conformità ai gate delle merge request ed esegui Scanara dalle pipeline GitLab CI.

Bitbucket

Collega repository Bitbucket e avvia scansioni di conformità da Bitbucket Pipelines.

Azure DevOps

Integra Azure Repos e applica i controlli di conformità al Regolamento AI nelle build di pull request di Azure Pipelines.

Webhook CI/CD generico

Avvia scansioni Scanara da qualsiasi sistema CI inviando a un endpoint webhook firmato — funziona con Jenkins, CircleCI e altri.

Provisioning SCIM

Automatizza il provisioning e il deprovisioning degli utenti dal tuo provider di identità utilizzando il protocollo SCIM 2.0.