Una valutazione delimitata dei suoi sistemi IA, dei suoi controlli e della sua governance rispetto agli obblighi che valgono per il suo parco e per il ruolo che ricopre nella catena del valore.
Porti i sistemi e i casi d’uso di cui è a conoscenza, le società e le giurisdizioni coinvolte, la documentazione attuale e i team che ne rispondono. FenxLabs concorda il numero di sistemi e il perimetro della valutazione prima di iniziare.Definito sui suoi requisiti e quotato per ogni progetto.FenxLabs fornisce una valutazione tecnica e operativa dello stato di preparazione. Non fornisce consulenza legale, non certifica la conformità e non svolge le valutazioni di conformità previste dalla legge.
L’AI Omnibus ha spostato la data di applicazione al 2 dicembre 2027 per i sistemi ad alto rischio dell’Allegato III e al 2 agosto 2028 per i sistemi ad alto rischio integrati nei prodotti dell’Allegato I.
Altre disposizioni dell’AI Act si applicano già, compresi gli obblighi di trasparenza dell’articolo 50 dal 2 agosto 2026. Gli obblighi del GDPR restano separati.
L’AI Act si applica già in parti sostanziali. I poteri di vigilanza del mercato e di applicazione sono in vigore, mentre il regime per l’alto rischio ha date di applicazione successive.
I doveri di fornitore, deployer, importatore e distributore sono diversi. Alcuni cambiamenti previsti dall’articolo 25 possono spostare la responsabilità del fornitore. La valutazione mappa un ruolo preliminare per ciascun sistema; sono i legali a validarne l’interpretazione.
Documentazione, registri, tracciamento dei rischi ed evidenze di sorveglianza devono rispecchiare come un sistema è stato davvero progettato e gestito. Iniziare presto l’inventario e l’esame delle evidenze porta a galla le carenze mentre si è ancora in tempo a colmarle.
La violazione del divieto di determinate pratiche di IA può comportare sanzioni amministrative fino a 35 milioni di EUR oppure, per un’impresa, fino al 7 per cento del fatturato mondiale totale annuo dell’esercizio precedente, se superiore.
Questo è il massimo previsto per le pratiche vietate. Non è la sanzione per ogni violazione.L’incarico parte da un numero di sistemi concordato e finisce con il lavoro ordinato secondo ciò che deve avvenire per primo.
I rilievi sono registrati accanto alla disposizione a cui si riferiscono, con la loro gravità, così che il piano di rimedio si possa lavorare invece che interpretare.
Una valutazione di preparazione è uno degli elementi che compongono una posizione di conformità. Queste quattro responsabilità restano separate dall’inizio alla fine, e il rapporto indica i punti che richiedono una validazione legale.
Valutazione tecnica e operativa, esame delle evidenze, risultanze e piano di preparazione in ordine di priorità.
Policy, processi, documentazione, titolarità dei sistemi, formazione e decisioni di attuazione.
Interpretazione giuridica, parere definitivo sul ruolo di operatore e conferma degli obblighi applicabili.
Valutazione formale di conformità o attività di certificazione, dove prevista.
FenxLabs consegna una valutazione tecnica e operativa dello stato di preparazione. Non è uno studio legale, né un organismo notificato, né un organismo di valutazione della conformità. L’interpretazione giuridica e la valutazione di conformità restano ai suoi legali e, dove previsto, a un organismo autorizzato.
Il regolamento entra in applicazione per fasi fino al 2028, e il suo calendario si è già spostato una volta. Una valutazione singola mostra dove si trova oggi. Un accordo continuativo tiene quel quadro aggiornato via via che entra in vigore altro.
Inventario, mappa dei ruoli, classificazione, controlli e revisione delle prove per i sistemi che porta alla chiamata di perimetrazione. Un incarico una tantum, definito una volta e chiuso con un rapporto.
Rivalutazione trimestrale ed esame dei cambiamenti. La preparazione resta aggiornata mentre il regolamento e il suo parco continuano a muoversi.
Una valutazione può concludere che persone, applicazioni e agenti hanno bisogno di controlli coerenti sui modelli, sugli strumenti e sui dati approvati che possono raggiungere. ARC può realizzare quella parte del piano, al livello dei modelli.
ARC può sostenere la governance e le evidenze al livello dei modelli. Non realizza da solo tutti gli obblighi organizzativi, giuridici, documentali, formativi, di gestione del rischio o di conformità che una valutazione mette in luce.
La valutazione dello stato di preparazione non la obbliga ad acquistare ARC.
Sono entrate in applicazione le regole sulle pratiche vietate e le disposizioni sull’alfabetizzazione in materia di IA.
Sono entrate in applicazione le regole di governance, gli obblighi per i modelli di IA per finalità generali e le relative disposizioni sanzionatorie.
Il Regolamento è diventato applicabile in via generale, compresi gli obblighi di trasparenza dell’articolo 50, fatte salve le eccezioni specifiche e le regole transitorie.
Gli obblighi del Capo III per l’alto rischio si applicano ai sistemi classificati ai sensi dell’articolo 6, paragrafo 2, e dell’Allegato III.
Gli obblighi del Capo III per l’alto rischio si applicano ai sistemi classificati ai sensi dell’articolo 6, paragrafo 1, e dell’Allegato I.
Mezz’ora con un tecnico. I suoi numeri. Una risposta chiara.