L'articolo 9 richiede un sistema di gestione dei rischi lungo tutto il ciclo di vita. Eccolo come registro di lavoro: 18 scenari già redatti, valutati e collegati al loro articolo.
Delivered by email immediately after payment. Excel file, one named user.
L'articolo 9 non chiede una valutazione dei rischi. Chiede un sistema: continuo, documentato, lungo tutto il ciclo di vita di un sistema di IA ad alto rischio, che identifichi i rischi, li stimi, li valuti dopo l'immissione sul mercato e adotti misure.
La distanza tra queste due cose è esattamente dove si trovano la maggior parte dei programmi. Una valutazione una tantum produce un documento. L'articolo 9 vuole un processo che continui a produrre prove.
Diciotto scenari di rischio già redatti. Dati di addestramento non rappresentativi della popolazione di impiego, bias storici riprodotti, deriva dopo il rilascio, il revisore che si limita ad approvare, il deployer che diventa fornitore senza accorgersene ai sensi dell'articolo 25, il fornitore che nega le informazioni dell'allegato IV, l'incidente grave senza un percorso verso l'articolo 73. Ciascuno porta l'articolo di riferimento e una misura di mitigazione di partenza.
La prima revisione diventa così una conversazione sulla vostra situazione invece che una pagina bianca.
Probabilità × impatto, dove impatto significa impatto su salute, sicurezza o diritti fondamentali — l'articolo 9, paragrafo 2, non chiede del vostro conto economico. Il rischio residuo si valuta dopo la mitigazione e si registra con il nome di chi lo ha accettato, perché è esattamente ciò che si attende il paragrafo 2, lettera d).
Un foglio sull'ambito dell'allegato III con le esclusioni, per non compilare il registro di un sistema che non è mai stato ad alto rischio.
Un cruscotto che ricalcola: quanti rischi sono elevati, quanti restano aperti e come si distribuiscono sugli otto temi.
Un registro senza alcun rischio residuo accettato non ha concluso il proprio lavoro. Il file lo dice nel cruscotto. L'articolo 9 prevede che un rischio permanga e chiede di giudicarlo accettabile e dirlo, non di arrivare a zero.
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Un sistema di gestione dei rischi lungo tutto il ciclo di vita di un sistema di IA ad alto rischio: individuazione e analisi dei rischi noti e prevedibili, stima dei rischi che possono emergere nell'uso, valutazione dei rischi derivanti dal monitoraggio successivo all'immissione sul mercato e adozione di misure adeguate. È un processo continuo, non una valutazione una tantum.
No. L'articolo 9, paragrafo 2, riguarda i rischi per la salute, la sicurezza e i diritti fondamentali. Seguire l'impatto finanziario sulla vostra organizzazione è legittimo, ma non è ciò che chiede questo articolo.
No. L'articolo 9 prevede che permanga un rischio residuo e chiede di giudicarlo accettabile e di comunicarlo. Un registro in cui nulla è stato accettato non ha completato l'esercizio.