Governance e conformità
Governance in BRAIAN significa controlli applicati dal runtime ed evidenze prodotte dal runtime stesso. Le policy vincolano gli agenti, il registro di audit annota le azioni e la valutazione mostra i cambiamenti tra versioni. Questa pagina mappa quei meccanismi su AI Act, Regolamento generale sulla protezione dei dati (GDPR) e Legge federale sulla protezione dei dati (nLPD).
Evidenze prodotte dal runtime
- Registrazione delle decisioni automatiche con input, output e versione del modello usata.
- Tracce della supervisione umana: chi ha approvato che cosa, quando e con quale modifica.
- Storico delle modifiche alle policy, con chi ha attivato un controllo e in quale ambiente.
- Risultati di valutazione per versione di processo, che mostrano i cambiamenti nel tempo.
Mappatura agli obblighi
- AI Act europeo
- Supervisione umana, registrazione, trasparenza delle decisioni automatiche e documentazione tecnica del sistema.
- GDPR
- Limiti di liceità del trattamento, minimizzazione tramite policy sui campi e registro dei trattamenti.
- nLPD svizzera
- Trattamento entro i confini di residenza svizzeri e informativa sulle decisioni individuali automatizzate.
- ISO/IEC 27001 e 42001
- ÆTERION è in preparazione per la certificazione su entrambi gli standard; oggi nessuna certificazione è posseduta.
Divisione delle responsabilità
ÆTERION fornisce il software, i suoi controlli e le evidenze che produce. Il cliente decide quali processi automatizzare, quali soglie applicare e chi approva le escalation. La classificazione regolamentare del caso d'uso resta all'organizzazione che lo adotta.
