KI-Verordnung Checklist di conformità
Checklist completa di conformità alla KI-Verordnung con tutti gli obblighi per fornitori e operatori.
Questa checklist aiuta fornitori e utilizzatori di sistemi di IA a implementare sistematicamente i requisiti del Regolamento sull'IA (Regolamento (UE) 2024/1689). Copre tutti gli obblighi essenziali, dalla classificazione del rischio alla documentazione tecnica fino al monitoraggio continuo.
La checklist è allineata alle scadenze del Regolamento sull'IA e dà priorità alle misure in base all'urgenza. È rivolta a CTO, responsabili dell'ingegneria e responsabili della conformità.
Fase 1: Azioni immediate (già applicabili)
Scadenza: 2 febbraio 2025 (già trascorsa)
Verificare se vengono utilizzate pratiche di IA vietate ai sensi dell'articolo 5 (social scoring, IA manipolativa, biometria in tempo reale in spazi pubblici)
Identificare, documentare e disattivare i sistemi vietati
Condurre formazione dei dipendenti sulle pratiche vietate
Pianificare la formazione sull'alfabetizzazione IA per i dipendenti interessati (articolo 4)
Fase 2: Obblighi GPAI (IA per finalità generali)
Scadenza: 2 agosto 2025
Verificare se i modelli di IA deployati sono classificati come modelli GPAI
Creare la documentazione tecnica per i modelli GPAI (articolo 53)
Garantire la conformità alla legge UE sul diritto d'autore (trasparenza dei dati di addestramento)
Pubblicare il riepilogo dei dati di addestramento
Verificare la presenza di rischi sistemici (per GPAI ad alto impatto)
Fase 3: Obblighi alto rischio
Scadenza: 2 agosto 2026
Creare l'inventario completo dei sistemi di IA e assegnare i livelli di rischio
Istituire il sistema di gestione del rischio (articolo 9) — continuo, non una tantum
Implementare le policy di governance dei dati (articolo 10) — verificare i dati di addestramento per bias e rappresentatività
Creare la documentazione tecnica secondo l'Allegato IV
Configurare il logging automatico e la traccia di audit a prova di manomissione (articolo 12)
Creare le istruzioni per l'uso per gli utilizzatori (articolo 13)
Implementare meccanismi di sorveglianza umana, incluso l'interruttore di emergenza (articolo 14)
Condurre test di accuratezza, robustezza e cybersicurezza (articolo 15)
Istituire il sistema di gestione della qualità (articolo 17)
Condurre la valutazione di conformità e applicare la marcatura CE
Creare la dichiarazione di conformità UE (articolo 47)
Registrarsi nel database UE per i sistemi di IA ad alto rischio
Fase 4: Obblighi dell'utilizzatore
Scadenza: 2 agosto 2026
Utilizzare i sistemi di IA ad alto rischio solo secondo la destinazione prevista (articolo 26)
Designare e formare persone fisiche per la sorveglianza umana
Verificare la pertinenza dei dati di input (nella misura in cui l'utilizzatore ha il controllo)
Conservare i log per almeno 6 mesi (o più a lungo se richiesto dalla legge)
Informare le persone interessate sull'uso dell'IA ad alto rischio
Condurre la valutazione d'impatto sulla protezione dei dati (DPIA) se necessario
Obblighi continui
Gestire il sistema di sorveglianza post-commercializzazione e segnalare gli incidenti (articolo 72)
Informare l'autorità competente entro 15 giorni in caso di incidenti gravi
Aggiornare la documentazione tecnica in caso di modifiche significative
Condurre audit e verifiche di conformità periodiche
Integrare le scansioni di conformità nella pipeline CI/CD ed eseguirle a ogni release
Guide correlate
KI-Verordnung Sistemi di IA ad alto rischio
Guida ai sistemi di IA ad alto rischio secondo la KI-Verordnung con classificazione, requisiti e indicazioni per l'implementazione.
KI-Verordnung Requisiti per le aziende
Panoramica di tutti i requisiti della KI-Verordnung per le aziende, inclusa documentazione, gestione del rischio e trasparenza.
Come aiuta Scanara
Scanara automatizza la conformità al Regolamento sull'IA dal codice al dossier. Connetti i tuoi repo GitHub e ottieni report di conformità in pochi minuti.