Un metodo per il comportamento osservabile degli agenti
La bozza 0.1 traduce parole vaghe come “sicuro” o “supervisionato” in affermazioni precise, che un revisore può verificare una per una.
Otto ambiti, quattro pilastri
Ventiquattro controlli coprono governance, dati, sicurezza delle integrazioni, affidabilità, supervisione umana, trasparenza, operazioni ed evidenze. Confluiscono in quattro pilastri — sicurezza, dati, supervisione e operazioni — così un singolo punteggio non può nascondere il punto debole.
Prima le evidenze, poi le affermazioni
Ogni controllo descrive il rischio, il requisito, i casi in cui si applica, le evidenze attese, i passi di verifica e i limiti. Una schermata senza provenienza o una regola scritta senza traccia operativa sono indizi, non prove. I test usano ambienti autorizzati e riducono al minimo i dati personali.
Il contesto cambia la conseguenza
Preparare una prenotazione non è confermarla; raccogliere dati per un controllo su un pagamento non è bloccare un conto. Per prenotazioni, invii esterni, cancellazioni e avanzamenti clinici la proposta richiede che una persona approvi il contenuto esatto prima dell’esecuzione.
Riferimenti esterni, usati con onestà
NIST AI RMF orienta la gestione del rischio e OWASP i casi di minaccia tecnica; l’autorità svizzera conferma che la protezione dei dati si applica anche ai trattamenti supportati dall’AI. Sono guide per fare buone domande: citarle non crea conformità, endorsement o certificazione.
Il passo successivo è tuo: esplora la libreria dei controlli oppure raccontaci il tuo agente — ti diremo quali controlli contano nel tuo caso.