Standard AIMO
AIMO sta per AI Management Office. Questo sito ospita la specifica dello Standard AIMO in formato leggibile.
Perché gli audit dell'IA agente sono necessari ora
Il rischio aziendale dell'IA è sempre più guidato da Shadow AI (uso non approvato dell'IA) e IA agente (agent autonomi) con ampi privilegi sugli strumenti, rendendo i controlli ISMS/IT tradizionali insufficienti per la tracciabilità e le spiegazioni di audit. Lo Standard AIMO classifica l'uso dell'IA con un linguaggio condiviso (Tassonomia), definisce i requisiti minimi di evidence e impone la coerenza tramite un Validator—accelerando la verificabilità e la remediation. Nota: Lo Standard AIMO non fornisce consulenza legale né garantisce automaticamente la conformità a qualsiasi specifica normativa/standard (vedere Mappa di Copertura).
- Tassonomia (linguaggio condiviso)
- Requisiti Minimi di Evidence
- Validator (controlli di coerenza)
Sezioni principali
- Standard — Specifica (Corrente | Versioni), Conformità, Mappa di Copertura
- Artefatti — Tassonomia, code system, dizionario, template di evidence, schemi
- Validator — Regole, controlli di riferimento, come eseguire
- Esempi — Campioni end-to-end e minimali
- Release — Changelog, migrazione, checksum, PDF
- Governance — Versionamento, sicurezza, licenza, marchi, Contribuire
Link rapidi per audience
- Per auditor: Trust Package, Tassonomia, Dizionario, Evidence Bundle, Requisiti Minimi di Evidence, Mappa di Copertura, Validator, Release
- Per sicurezza: Trust Package, Tassonomia, Requisiti Minimi di Evidence, Confini di Responsabilità, Governance, Validator, Standard > Template EV
- Per IT ops: Trust Package, Tassonomia, Requisiti Minimi di Evidence, Release, Validator, Esempi, Conformità
- Per legale/procurement: Trust Package, Confini di Responsabilità, Metodologia Mappa di Copertura, Release, Governance (licenza, marchi)
Percorso di audit (path a 2 click):
- Trust Package — inizia qui per i materiali pronti per l'auditor
- Tassonomia + Dizionario — comprendere il sistema di codici a 8 dimensioni
- Evidence Bundle — struttura e TOC
- Requisiti Minimi di Evidence — checklist MUST-level
- Mappa di Copertura + Metodologia — mappature ai framework
- Validator — eseguire controlli strutturali
- Release — scaricare asset e verificare