NIS2
NIS2 si applica a entità essenziali e importanti in 11 settori (in Italia con il D.Lgs. 138/2024, ACN come autorità competente). Nyx copre la porzione AI delle misure di sicurezza dell'Art. 21 che gli strumenti tradizionali non vedono, ed esporta un evidence pack NIS2.
| Riferimento | Requisito | Capacità Nyx |
|---|---|---|
| Art. 21(2)(a) | Analisi del rischio e policy di sicurezza | Risk scoring automatico sui sistemi AI registrati, governato da policy di enforcement firmate |
| Art. 21(2)(b) | Gestione degli incidenti | Rilevamento automatico e triage di severità sulle pipeline AI con escalation via webhook |
| Art. 21(2)(d) | Sicurezza della supply chain | Monitoraggio e scoring dei fornitori di modelli AI tra giurisdizioni |
| Art. 21(2)(e) | Sicurezza in acquisizione e sviluppo | Intercettazione del traffico AI con blocco basato su policy e redazione PII |
| Art. 21(2)(i) | Crittografia e controllo accessi | Argon2id, policy firmate, TLS, RBAC con cinque ruoli e autenticazione agent via API key |
| Art. 23 | Notifica incidenti (24h / 72h / 1 mese) | Incidenti classificati per severità con report on-demand in PDF / CSV / JSON |
Nyx affronta la superficie d'attacco AI — prompt injection, exfiltration via LLM, dipendenza dai fornitori di modelli — e produce le evidenze che servono all'auditor per verificare le misure dell'Art. 21.
Le informazioni in questa pagina hanno finalità informativa e non costituiscono consulenza legale. Per una valutazione della conformità specifica alla vostra organizzazione, consultate un professionista abilitato. I report Nyx sono evidence pack — controllo, requisito, metriche e motivazione — non un verdetto di conformità.