---
title: "Governance e conformità"
description: "Governance in BRAIAN by AETERION significa controlli applicati dal runtime ed evidenze prodotte dal runtime stesso. Le policy vincolano gli agenti, il registro di audit annota le azioni e la valutazione mostra i cambiamenti tra versioni. Questa pagina mappa quei meccanismi su AI Act, Regolamento generale sulla protezione dei dati (GDPR) e Legge federale sulla protezione dei dati (nLPD)."
url: "https://aeterion.tech/it/docs/governance-and-compliance"
locale: "it"
publisher: "AETERION SA"
---
# Governance e conformità

> Governance in BRAIAN by ÆTERION significa controlli applicati dal runtime ed evidenze prodotte dal runtime stesso. Le policy vincolano gli agenti, il registro di audit annota le azioni e la valutazione mostra i cambiamenti tra versioni. Questa pagina mappa quei meccanismi su AI Act, Regolamento generale sulla protezione dei dati (GDPR) e Legge federale sulla protezione dei dati (nLPD).

Source: https://aeterion.tech/it/docs/governance-and-compliance
Last updated: 2026-09-20

## Evidenze prodotte dal runtime

- Registrazione delle decisioni automatiche con input, output e versione del modello usata.
- Tracce della supervisione umana: chi ha approvato che cosa, quando e con quale modifica.
- Storico delle modifiche alle policy, con chi ha attivato un controllo e in quale ambiente.
- Risultati di valutazione per versione di processo, che mostrano i cambiamenti nel tempo.

## Mappatura agli obblighi

- **AI Act europeo** — Supervisione umana, registrazione, trasparenza delle decisioni automatiche e documentazione tecnica del sistema.
- **GDPR** — Limiti di liceità del trattamento, minimizzazione tramite policy sui campi e registro dei trattamenti.
- **nLPD svizzera** — Trattamento entro i confini di residenza svizzeri e informativa sulle decisioni individuali automatizzate.
- **ISO/IEC 27001 e 42001** — ÆTERION è in preparazione per la certificazione su entrambi gli standard; oggi nessuna certificazione è posseduta.

## Divisione delle responsabilità

ÆTERION fornisce il software, i suoi controlli e le evidenze che produce. Il cliente decide quali processi automatizzare, quali soglie applicare e chi approva le escalation. La classificazione regolamentare del caso d'uso resta all'organizzazione che lo adotta.

> **Stato delle certificazioni** — ISO/IEC 27001 e ISO/IEC 42001 sono in preparazione, SOC 2 Type II è pianificata. Il Trust Center indica lo stato attuale: nessuna certificazione viene dichiarata prima di essere rilasciata.

