ISO/IEC 42001
ISO/IEC 42001 è il primo standard internazionale per la gestione dell'AI — il riferimento de facto per dimostrare la prontezza all'AI Act. Nyx genera evidenze operative mappate sugli obiettivi di controllo dell'Annex A per il tuo AIMS. (La certificazione ISO 42001 di Nyx è un programma separato, in corso, target 2027.)
| Riferimento | Requisito | Capacità Nyx |
|---|---|---|
| A.2 | Policy relative all'AI | Policy d'uso AI firmata e applicata sugli endpoint, con metriche di copertura |
| A.4 | Risorse per i sistemi AI | Registry dei modelli AI con metadati di fornitore, rischio e giurisdizione; classificazione on-device |
| A.5 | Valutazione degli impatti AI | Risk scoring automatico come input per gli impact assessment dei sistemi AI |
| A.6 | Ciclo di vita del sistema AI | Auto-discovery, monitoraggio continuo e audit tamper-evident durante l'operatività |
| A.7 | Dati per i sistemi AI | Redazione PII e k-anonymity a supporto di minimizzazione e provenienza dei dati |
| A.8 | Informazioni per le parti interessate | Motivazioni forensi delle decisioni, audit trail esportabile e workflow di contestazione |
Ogni controllo è riportato come evidenza — controllo, requisito, metriche, motivazione — perché il tuo auditor lo valuti rispetto all'AIMS.
Le informazioni in questa pagina hanno finalità informativa e non costituiscono consulenza legale. Per una valutazione della conformità specifica alla vostra organizzazione, consultate un professionista abilitato. I report Nyx sono evidence pack — controllo, requisito, metriche e motivazione — non un verdetto di conformità.