Skip to main content

KI-Verordnung Checklist di conformità

Checklist completa di conformità alla KI-Verordnung con tutti gli obblighi per fornitori e operatori.

Questa checklist aiuta fornitori e utilizzatori di sistemi di IA a implementare sistematicamente i requisiti del Regolamento sull'IA (Regolamento (UE) 2024/1689). Copre tutti gli obblighi essenziali, dalla classificazione del rischio alla documentazione tecnica fino al monitoraggio continuo.

La checklist è allineata alle scadenze del Regolamento sull'IA e dà priorità alle misure in base all'urgenza. È rivolta a CTO, responsabili dell'ingegneria e responsabili della conformità.

Fase 1: Azioni immediate (già applicabili)

Scadenza: 2 febbraio 2025 (già trascorsa)

Verificare se vengono utilizzate pratiche di IA vietate ai sensi dell'articolo 5 (social scoring, IA manipolativa, biometria in tempo reale in spazi pubblici)

Identificare, documentare e disattivare i sistemi vietati

Condurre formazione dei dipendenti sulle pratiche vietate

Pianificare la formazione sull'alfabetizzazione IA per i dipendenti interessati (articolo 4)

Fase 2: Obblighi GPAI (IA per finalità generali)

Scadenza: 2 agosto 2025

Verificare se i modelli di IA deployati sono classificati come modelli GPAI

Creare la documentazione tecnica per i modelli GPAI (articolo 53)

Garantire la conformità alla legge UE sul diritto d'autore (trasparenza dei dati di addestramento)

Pubblicare il riepilogo dei dati di addestramento

Verificare la presenza di rischi sistemici (per GPAI ad alto impatto)

Fase 3: Obblighi alto rischio

Scadenza: 2 agosto 2026

Creare l'inventario completo dei sistemi di IA e assegnare i livelli di rischio

Istituire il sistema di gestione del rischio (articolo 9) — continuo, non una tantum

Implementare le policy di governance dei dati (articolo 10) — verificare i dati di addestramento per bias e rappresentatività

Creare la documentazione tecnica secondo l'Allegato IV

Configurare il logging automatico e la traccia di audit a prova di manomissione (articolo 12)

Creare le istruzioni per l'uso per gli utilizzatori (articolo 13)

Implementare meccanismi di sorveglianza umana, incluso l'interruttore di emergenza (articolo 14)

Condurre test di accuratezza, robustezza e cybersicurezza (articolo 15)

Istituire il sistema di gestione della qualità (articolo 17)

Condurre la valutazione di conformità e applicare la marcatura CE

Creare la dichiarazione di conformità UE (articolo 47)

Registrarsi nel database UE per i sistemi di IA ad alto rischio

Fase 4: Obblighi dell'utilizzatore

Scadenza: 2 agosto 2026

Utilizzare i sistemi di IA ad alto rischio solo secondo la destinazione prevista (articolo 26)

Designare e formare persone fisiche per la sorveglianza umana

Verificare la pertinenza dei dati di input (nella misura in cui l'utilizzatore ha il controllo)

Conservare i log per almeno 6 mesi (o più a lungo se richiesto dalla legge)

Informare le persone interessate sull'uso dell'IA ad alto rischio

Condurre la valutazione d'impatto sulla protezione dei dati (DPIA) se necessario

Obblighi continui

Gestire il sistema di sorveglianza post-commercializzazione e segnalare gli incidenti (articolo 72)

Informare l'autorità competente entro 15 giorni in caso di incidenti gravi

Aggiornare la documentazione tecnica in caso di modifiche significative

Condurre audit e verifiche di conformità periodiche

Integrare le scansioni di conformità nella pipeline CI/CD ed eseguirle a ogni release

Guide correlate


Come aiuta Scanara

Scanara automatizza la conformità al Regolamento sull'IA dal codice al dossier. Connetti i tuoi repo GitHub e ottieni report di conformità in pochi minuti.