Creare una pagina di perimetro
Indica agente, versione, uso, utenti, lingue, ambienti, dati, strumenti e azioni, più esclusioni verificabili: «prepara la richiesta ma non conferma la prenotazione».
Nomina chi gestisce ogni componente e chi risponde del rischio residuo. Mostra dove la configurazione del cliente cambia i controlli standard della piattaforma.
Organizzare le prove attorno alle affermazioni
Per ogni controllo fornisci affermazione, configurazione, documento, data, versione e risultato. Utili: architettura, flussi, tabella degli accessi, tracce di approvazione, test, esercitazioni e versioni.
Una regola scritta mostra l’intento; aggiungi le prove che funziona davvero. Se oscuri parti sensibili, conserva i fatti necessari; ogni schermata indica fonte, ambiente e data.
Includere errori e limiti
Pubblica dimensione e scelta del campione, errori trovati, correzioni, nuovi test, casi non provati e limiti dei servizi terzi. Dichiara i motivi di riesame: modello, prompt, fonti, permessi, lingue o incidenti.
Condividere a livelli
Inizia con perimetro, sintesi e rischio residuo; il dettaglio va solo ai revisori autorizzati. Non chiedere log di produzione, cartelle cliniche o segreti tramite un modulo pubblico.
Un revisore indipendente deve poter ripetere un campione dei test. Chi ha costruito il sistema spiega e corregge, ma non firma da solo la propria valutazione.