Definizione
AI Governance Compliance (AIG Compliance) è l’insieme di strutture, responsabilità, policy, controlli e processi attraverso cui un’organizzazione governa lo sviluppo, l’acquisizione e l’uso dei sistemi di intelligenza artificiale, integrando conformità, sicurezza, accountability e gestione del rischio.
Ambiti chiave
AI Inventory
Censimento dei sistemi AI, finalità, dati, owner, fornitori, dipendenze e contesto d’uso.
Risk Classification
Classificazione del rischio e mappatura degli obblighi applicabili lungo il ciclo di vita del sistema.
Policy & Accountability
Ruoli, deleghe, policy interne, responsabilità decisionali, escalation e governance documentale.
Human Oversight
Supervisione umana, controlli sui processi decisionali e gestione delle eccezioni.
Vendor Governance
Due diligence sui provider, clausole, evidenze, monitoraggio e gestione del rischio di terza parte.
Audit & Evidence
Registri, logging, tracciabilità, verifiche, assessment e raccolta delle evidenze necessarie alla conformità.
AI Literacy
Formazione per amministratori, management, funzioni di controllo e utilizzatori dei sistemi AI.
Standards & Frameworks
Integrazione con AI Act, ISO/IEC 42001, NIST AI RMF e altri framework di gestione del rischio.
Posizionamento
Questa pagina nasce come presidio semantico e osservatorio evolutivo. Il progetto segue la trasformazione della governance dell’intelligenza artificiale da tema tecnico a infrastruttura organizzativa, regolatoria e di sicurezza.
Nota metodologica. Le categorie descritte riflettono un quadro in evoluzione. Dove non esiste ancora una categoria normativa autonoma, i contenuti distinguono tra disciplina vigente, standard applicabili, prassi di risk management e scenari emergenti.
Domande frequenti
Che cosa significa AIG in questo progetto?
AIG indica AI Governance: la governance organizzativa dell’intelligenza artificiale, distinta dal concetto di AGI – Artificial General Intelligence.
Che cosa comprende AIG Compliance?
Comprende inventario dei sistemi, risk classification, policy, accountability, human oversight, vendor governance, audit, monitoring e formazione.
AIG Compliance coincide con l’AI Act?
No. L’AI Act è una componente normativa centrale in Europa, ma la governance aziendale dell’AI comprende anche sicurezza, privacy, standard, controlli interni e framework di risk management.