Documentazione tecnica: guida pratica ISO 42001 con esempi
Il controllo A.6.2.7 chiede un fascicolo tecnico completo e aggiornato per ogni sistema di IA. Vediamo come costruirlo, mantenerlo e presentarlo in audit interno, con l'esempio di Azienda Italiana S.p.A.
Cosa prevede il punto A.6.2.7
Questa guida pratica alla ISO 42001 spiega con esempi il controllo A.6.2.7, che richiede di predisporre e mantenere aggiornata la documentazione tecnica del sistema di IA: un fascicolo che descrive architettura, dati, modello, prestazioni e limiti, in modo che soggetti interni e terze parti possano comprendere e verificare il sistema.
Il controllo si applica a ogni organizzazione che sviluppa o utilizza sistemi di IA nel proprio AIMS: da chi addestra modelli interni a chi integra soluzioni di fornitori, come Azienda Italiana S.p.A. con il suo chatbot di assistenza clienti e il modulo di screening dei curricula basato su machine learning.
La documentazione tecnica si collega alla gestione dei dati, al funzionamento e monitoraggio (A.6.2.6) e alla registrazione degli eventi (A.6.2.8): senza un fascicolo aggiornato, valutazioni d'impatto, audit interni e verifiche di conformità perdono la loro base probatoria e diventano opinioni prive di evidenze.
In sintesi, la norma vuole vedere:
- Fascicolo tecnico approvato e versionato
- Architettura e componenti descritte
- Dati di addestramento documentati
- Prestazioni, limiti e rischi noti
- Aggiornamenti tracciati a ogni release
Esempio di controllo tecnico per il punto A.6.2.7
Azienda Italiana S.p.A. ha creato per il chatbot di assistenza clienti un fascicolo tecnico che descrive il modello linguistico utilizzato, le fonti dei dati di addestramento, le soglie di confidenza delle risposte e i casi d'uso vietati; il documento è versionato e ogni modifica al modello genera una nuova revisione approvata dal Responsabile AIMS prima del rilascio in produzione.
Controllo tecnico collegato: per il sistema di screening dei curricula, l'azienda ha automatizzato la generazione della documentazione tecnica direttamente dalla pipeline di machine learning: parametri del modello, metriche di accuratezza e bias rilevati a ogni ciclo confluiscono in un registro tecnico consultabile, collegato alla valutazione d'impatto e alimentato dagli stessi log di funzionamento previsti dal controllo A.6.2.6.
Come strutturare la documentazione tecnica
| Elemento | Contenuto minimo atteso |
|---|---|
| Architettura | Componenti, dipendenze e integrazioni del sistema |
| Dati | Origine, periodo e controlli di qualità dei dataset |
| Modello | Tipo, versione, parametri e criteri di addestramento |
| Prestazioni | Metriche di accuratezza, soglie e condizioni d'uso |
| Limiti e rischi | Casi vietati, bias noti e misure di mitigazione |
La struttura minima vale sia per i sistemi sviluppati internamente sia per quelli di fornitori: in quest'ultimo caso le schede tecniche esterne vanno integrate con i controlli propri dell'organizzazione.
Cosa scriverebbe "Azienda Italiana S.p.A." sul punto A.6.2.7
Estratto semplificato del fascicolo tecnico che Azienda Italiana S.p.A. mantiene per il chatbot di assistenza clienti. La stessa struttura è riutilizzabile per qualsiasi sistema di IA dell'organizzazione, compreso il modulo di screening CV. Ogni sezione riporta l'evidenza attesa dall'auditor.
Fascicolo Tecnico — Chatbot Assistenza Clienti
Metodo
Fascicolo unico per sistema, redatto dal team tecnico e approvato dal Responsabile AIMS; nuova revisione obbligatoria a ogni rilascio del modello, con confronto rispetto alla versione precedente e conservazione delle edizioni passate.
Estratto
| Sezione | Contenuto registrato per CHAT-01 |
|---|---|
| Scopo e casi d'uso | Risposte di primo livello ai clienti; esclusi reclami legali |
| Architettura | Modello linguistico del fornitore integrato via API nel CRM |
| Dati di addestramento | Corpus del fornitore più storico ticket anonimizzato 2023-2025 |
| Prestazioni | Accuratezza 92% su test interno; escalation sotto soglia 0,75 |
| Limiti e controlli | Nessun dato di pagamento; filtro su contenuti sensibili attivo |
| Limitazioni note | Ridotta affidabilità su richieste multilingua miste |
Ruoli e responsabilità
| Ruolo | Responsabilità sul fascicolo |
|---|---|
| Responsabile AIMS | Redazione, aggiornamento e riesame annuale |
| Team tecnico IA | Inserimento parametri, metriche e note di rilascio |
| Direzione Generale | Approvazione delle revisioni sostanziali |
| Auditor interno | Verifica di completezza e allineamento alla produzione |
Checklist operativa
| Verifica | Evidenza richiesta |
|---|---|
| Fascicolo presente per ogni sistema | DAT-AI-07 e DAT-AI-08 nel registro REG-AI-03 |
| Versione allineata al modello in uso | Numero di revisione contro release in produzione |
| Dati e prestazioni descritti | Sezioni dati e metriche compilate e datate |
| Limiti e casi vietati indicati | Sezione limiti coerente con la valutazione d'impatto |
Esito
Fascicolo completo, versionato e consultabile: la documentazione tecnica risulta allineata al sistema in produzione e costituisce evidenza valida per audit interni e verifiche di terza parte.
Le domande dell'audit interno sul punto A.6.2.7
In questa guida pratica: domande di audit interno su questo punto, con risposte coerenti ed evidenze.
I consigli del Dott. Valerio Bellini sul punto A.6.2.7
Dott. Valerio Bellini
«Consiglio strategico: trattate la documentazione tecnica come un prodotto vivo, non come un adempimento una tantum. Un fascicolo aggiornato dimezza i tempi di ogni verifica successiva.»
«In audit interno, se manca il fascicolo tecnico di un sistema in produzione, è quasi certamente una non conformità. Chiedo poi la prova dell'ultimo aggiornamento rispetto alla release del modello.»
Gli errori più comuni che incontro:
- Fascicolo mai aggiornato: Fermo alla prima versione del modello
- Documentazione solo del fornitore: Manca l'integrazione con i controlli interni
- Dati di addestramento non descritti: Origine e qualità dei dataset assenti
- Nessun responsabile assegnato: Ruoli di redazione e approvazione indefiniti
- Limiti del sistema omessi: Rischi e casi d'uso vietati non indicati