Bozza di metodo 0.1

Libreria controlli

Esplora il set di lavoro nella Bozza di metodo 0.1. Ogni controllo spiega rischio, evidenza e limiti della revisione proposta.

24 controlli

G01

Responsabilità nominativa

Nessuno può accettare il rischio residuo o mantenere l’agente entro l’uso approvato.

G02

Uso previsto ed esclusioni

L’agente viene usato per compiti o popolazioni mai valutati.

G03

Inventario di sistema versionato

Un risultato viene attribuito a componenti, prompt o strumenti che nel frattempo sono cambiati.

D01

Flussi mappati e minimizzati

L’agente raccoglie o invia dati personali, sanitari o finanziari senza necessità definita.

D02

Accesso e conservazione

I dati restano disponibili troppo ampiamente o troppo a lungo.

D03

Resistenza alla divulgazione

Contesto sensibile fuoriesce da risposte, ricerca, log o prompt injection indiretta.

S01

Gestione degli input non affidabili

Documento, pagina, chiamante o output di uno strumento altera le istruzioni e aggira le regole.

S02

Strumenti con privilegio minimo

Un agente compromesso o errato può leggere, cambiare o inviare oltre il necessario.

S03

Segreti, dipendenze e confini di esecuzione

Credenziali esposte o dipendenze insicure aprono l’accesso a sistemi più ampi.

R01

Casi prestazionali rappresentativi

Una demo riuscita nasconde errori con lingue, utenti o condizioni reali.

R02

Gestione degli output non supportati

L’agente presenta affermazioni inventate o deboli come fatti affidabili.

R03

Controllo delle regressioni

Un aggiornamento di modello, prompt o connettore rompe in silenzio un comportamento accettato.

H01

Approvazione delle azioni rilevanti

L’agente prenota, invia, cancella o fa avanzare un caso clinico o finanziario senza valida autorità umana.

H02

Escalation a una persona competente

I casi ambigui o rischiosi restano automatizzati quando serve giudizio umano.

H03

Arresto e contenimento

Gli operatori non riescono a fermare rapidamente azioni dannose o un agente compromesso.

T01

Informazione sull’interazione con l’IA

Le persone scambiano l’automazione per un essere umano o ignorano l’uso dei propri dati.

T02

Esiti comprensibili

Una persona non può contestare o usare in sicurezza un esito assistito dall’agente.

T03

Valutazione d’impatto e gruppi coinvolti

Benefici e danni sono valutati solo dal punto di vista di chi distribuisce.

O01

Tracce degli eventi a prova di alterazione

Dopo un incidente non si ricostruisce ciò che l’agente ha visto, deciso e fatto.

O02

Risposta agli incidenti dell’agente

Output dannoso, esposizione dati o azione non autorizzata sono trattati come normali ticket.

O03

Cambiamento e revisione trimestrale

La valutazione invecchia mentre cambiano modelli, prompt, dati o condizioni operative.

E01

Provenienza e integrità delle evidenze

Screenshot o export non sono riconducibili al sistema, al momento o al raccoglitore.

E02

Verifica riproducibile

Il risultato dipende da un setup non documentato o dall’intuito del revisore.

E03

Perimetro e rischio residuo

Un esito ristretto viene letto come garanzia per tutta l’organizzazione o versioni future.