Mappa di Copertura
Importante: Ambito di questa Mappa di Copertura (Nessuna conformità automatica)
Questa Mappa di Copertura fornisce tracciabilità tra gli elementi dello Standard AIMO e le principali normative/standard per accelerare le spiegazioni di audit e la prontezza dell'evidence. NON garantisce automaticamente la conformità con alcuna specifica normativa o standard. Gli obblighi applicabili variano per ruolo (es. fornitore/deployer), caso d'uso, classificazione del rischio, tempistiche di transizione e interpretazioni/schemi di certificazione autorevoli.
Come usare questa mappa (workflow di tracciabilità)
- Partire dal requisito esterno (es. ISO/NIST/EU AI Act/ISMS) e trovare gli elementi mappati dello Standard AIMO.
- Usare gli elementi AIMO collegati per identificare gli artefatti richiesti e i requisiti minimi di evidence.
- Validare completezza e coerenza usando il Validator, e applicare la revisione umana dove richiesto (vedere Protocollo di Supervisione Umana).
Risorse chiave:
- Tassonomia — codici di classificazione
- Requisiti Minimi di Evidence — checklist MUST-level
- Evidence Bundle — struttura del bundle e TOC
- Schemi Log — Evidence Shadow AI / attività agent
- Validator — controlli di coerenza strutturale
- Protocollo di Supervisione Umana — confine tra revisione macchina e umana
Questa sezione mappa evidence e artefatti dello Standard AIMO verso framework e normative esterne per la spiegabilità dell'audit. Non garantisce la conformità né fornisce consulenza legale.
- Metodologia: cosa è e cosa non è la mappatura; come usarla; politica di aggiornamento; relazione con Evidence Bundle e Requisiti Minimi di Evidence.
- ISO/IEC 42001: Mappatura ISO/IEC 42001 — temi del sistema di gestione dell'IA.
- NIST AI RMF: Mappatura NIST AI RMF — Govern, Map, Measure, Manage.
- EU AI Act: Mappatura EU AI Act — documentazione e conservazione dei registri di alto livello (non interpretazione legale).
- Vista ISMS: Mappatura ISMS — temi ISO/IEC 27001/27002 (gestione delle modifiche, controllo degli accessi, logging, integrità dell'evidence).