

La classificazione ad alto rischio 猫 determinata dall鈥橝llegato III del regolamento. Le categorie principali sono: identificazione biometrica, infrastrutture critiche, istruzione, occupazione (assunzione, monitoraggio, cessazione del rapporto di lavoro), accesso a servizi essenziali (valutazione del merito creditizio, assicurazioni, prestazioni sociali), applicazione della legge, migrazione e amministrazione della giustizia. Anche i sistemi di intelligenza artificiale utilizzati come componenti di sicurezza nei prodotti soggetti alla normativa UE in materia di sicurezza dei prodotti (dispositivi medici, veicoli, macchinari) sono considerati ad alto rischio. Come primo passo di ogni incarico, classifichiamo formalmente il vostro sistema 鈥 e la classificazione stessa costituisce un elemento di prova che le autorit脿 di regolamentazione potrebbero richiedere.
La norma ISO/IEC 42001 prevede la verifica del sistema di gestione della vostra organizzazione, ovvero la governance, le politiche e i processi relativi all鈥橧A. La verifica di conformit脿 alla legge dell鈥橴E sull鈥橧A riguarda un sistema specifico di IA ad alto rischio rispetto ai requisiti tecnici e documentali previsti dal regolamento (articoli 9鈥17). I due approcci sono complementari: un sistema di gestione maturo conforme alla norma ISO 42001 rende notevolmente pi霉 semplice dimostrare la conformit脿 alla legge dell鈥橴E sull鈥橧A. Offriamo entrambi i servizi, separatamente o come intervento integrato.
S矛 鈥 Gli LLM e l鈥橧A generativa costituiscono ormai la maggior parte dei nostri incarichi di audit sull鈥橧A. I nostri specialisti del red team effettuano test basati sulla lista OWASP LLM Top 10 (edizione 2025), sulla tassonomia avversaria MITRE ATLAS e sulle modalit脿 di malfunzionamento specifiche dei protocolli per i sistemi RAG, i flussi di lavoro agenti e i modelli multimodali. Copriamo l鈥檌niezione di prompt (diretta e indiretta), il jailbreaking, l鈥檈strazione di dati di addestramento, l鈥檃buso dei limiti di utilizzo degli strumenti, le vulnerabilit脿 nella gestione degli output, nonch茅 i rischi legati al ciclo agenziale e all鈥檈ccessiva autonomia, specifici degli agenti di IA.
Per le attivit脿 di conformit脿 alla legge UE sull鈥橧A, il pacchetto di documentazione tecnica dell鈥橝llegato IV: descrizione del sistema, finalit脿 prevista, documentazione sui dati di addestramento, risultati della valutazione, documentazione sulla gestione dei rischi, piano di monitoraggio post-commercializzazione. Per le attivit脿 relative alla norma ISO 42001, la vostra politica sull鈥橧A, la Dichiarazione di applicabilit脿, il registro dei rischi e la documentazione dei processi. Per il 鈥渞ed teaming鈥 tecnico, l鈥檃ccesso al modello (API o pesi), i prompt di sistema ed eventuali misure di sicurezza relative alla distribuzione. Dopo la chiamata di definizione dell鈥檃mbito di lavoro inviamo una checklist personalizzata: la maggior parte dei clienti dispone gi脿 del 60鈥70% di quanto necessario e noi individuiamo rapidamente le lacune.
Da sei a sedici settimane dall鈥檌nizio alla fine, a seconda dell鈥檃mbito di applicazione. Un intervento mirato di 鈥渞ed team鈥 basato su LLM su un singolo sistema implementato pu貌 concludersi in 4鈥6 settimane. Un audit interno completo secondo la norma ISO/IEC 42001 a livello dell鈥檌ntera organizzazione dura in genere 8鈥12 settimane. Una valutazione di conformit脿 alla legge UE sull鈥橧A per un singolo sistema ad alto rischio, compresi i cicli di correzione, dura 10鈥16 settimane. Ci impegniamo a rispettare una tempistica specifica indicata nella lettera di incarico.
Il prezzo dipende da tre fattori: la complessit脿 del sistema di IA (modello singolo vs. pipeline multimodello vs. sistema agentico), il livello di approfondimento della verifica richiesto (dimensione mirata vs. STARED completo) e i giorni-revisore necessari per i relativi specialisti. Preventivo a prezzo fisso fornito entro 24 ore dalla definizione dell鈥檃mbito di intervento. I costi per incarichi adatti alle PMI partono da cifre a cinque zeri; le valutazioni complete di conformit脿 all鈥橝I Act dell鈥橴E per le grandi aziende partono da importi superiori. Contattateci all鈥檌ndirizzo hello@auditone.io per ricevere una fascia di prezzo indicativa.
No. La maggior parte dei sistemi di IA ad alto rischio (Allegato III) segue l鈥檌ter di autovalutazione previsto dall鈥檃rticolo 43, in base al quale il fornitore effettua la valutazione di conformit脿 utilizzando procedure interne. Il nostro ruolo consiste nell鈥檈ffettuare la valutazione di conformit脿 in qualit脿 di terza parte indipendente, producendo la documentazione che soddisfa i requisiti senza richiedere il coinvolgimento di un organismo notificato. Per la ristretta categoria di prodotti ad alto rischio che richiede invece il coinvolgimento di un organismo notificato (alcuni sistemi di identificazione biometrica), collaboriamo con organismi notificati accreditati 鈥 compresi i partner della nostra rete di organismi di certificazione 鈥 e produciamo la documentazione di supporto di cui hanno bisogno.
STARED 猫 il nostro quadro di riferimento a cinque dimensioni per gli audit sull'IA: sicurezza, valutazione tecnica, conformit脿 normativa, eticae governance dei dati. 脠 stato sviluppato appositamente perch茅 i quadri di riferimento esistenti in materia di sicurezza o conformit脿 non tengono conto di ci貌 che rende i sistemi di IA difficili da sottoporre a audit: la tracciabilit脿 dei dati di addestramento, il comportamento dei modelli in condizioni avverse, la deriva e il rischio agentico. La metodologia completa, le griglie di valutazione e gli esempi pratici sono disponibili .
Entrambe le funzioni sono mantenute rigorosamente separate. Non redigiamo le vostre politiche, non sviluppiamo la vostra governance dell鈥橧A n茅 implementiamo i vostri controlli: farlo comprometterebbe l鈥檌ndipendenza necessaria per l鈥檃udit stesso. Ci貌 che offriamo 猫 una valutazione preliminare delle lacune (pi霉 snella, di natura consultiva) seguita dall鈥檃udit formale (indipendente, basato su prove concrete). La valutazione delle lacune vi indica cosa correggere; l鈥檃udit verifica che abbiate effettivamente apportato le correzioni. Ambito di applicazione diverso, risultati finali diversi.