In ottemperanza a NIS2, GDPR e AI Act, l'azienda deve mantenere un inventario aggiornato di tutti i sistemi autonomi operativi. Il registro include per ogni agente: ID univoco e finalità di business autorizzata; modello di fondazione sottostante, fornitore e versione; tool e API connesse con relativo perimetro di lettura/scrittura; tipologia di sandbox di esecuzione e regole di egress di rete; livello di rischio e policy di supervisione umana (Human-in-the-Loop o Human-on-the-Loop); nominativo del referente aziendale (Owner) e storico degli audit di sicurezza effettuati con devsecops.
Come si struttura un registro interno aziendale per censire tutti gli agenti AI attivi, i modelli sottostanti e i relativi permessi operativi?
Hai una domanda specifica su questo tema?
Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.