AETERION

    Governance e conformità

    Governance in BRAIAN significa controlli applicati dal runtime ed evidenze prodotte dal runtime stesso. Le policy vincolano gli agenti, il registro di audit annota le azioni e la valutazione mostra i cambiamenti tra versioni. Questa pagina mappa quei meccanismi su AI Act, Regolamento generale sulla protezione dei dati (GDPR) e Legge federale sulla protezione dei dati (nLPD).

    Vedi in markdown

    Evidenze prodotte dal runtime

    • Registrazione delle decisioni automatiche con input, output e versione del modello usata.
    • Tracce della supervisione umana: chi ha approvato che cosa, quando e con quale modifica.
    • Storico delle modifiche alle policy, con chi ha attivato un controllo e in quale ambiente.
    • Risultati di valutazione per versione di processo, che mostrano i cambiamenti nel tempo.

    Mappatura agli obblighi

    AI Act europeo
    Supervisione umana, registrazione, trasparenza delle decisioni automatiche e documentazione tecnica del sistema.
    GDPR
    Limiti di liceità del trattamento, minimizzazione tramite policy sui campi e registro dei trattamenti.
    nLPD svizzera
    Trattamento entro i confini di residenza svizzeri e informativa sulle decisioni individuali automatizzate.
    ISO/IEC 27001 e 42001
    ÆTERION è in preparazione per la certificazione su entrambi gli standard; oggi nessuna certificazione è posseduta.

    Divisione delle responsabilità

    ÆTERION fornisce il software, i suoi controlli e le evidenze che produce. Il cliente decide quali processi automatizzare, quali soglie applicare e chi approva le escalation. La classificazione regolamentare del caso d'uso resta all'organizzazione che lo adotta.