ISO/IEC 42001:2023 — Punto A.6.2.8

Registrazione degli eventi: guida pratica ISO 42001 con esempi

Il controllo A.6.2.8 chiede che il sistema di IA registri automaticamente gli eventi rilevanti del suo funzionamento. Come progettare log completi, integri e consultabili, pronti per l'audit interno.

Il punto di norma

Cosa prevede il punto A.6.2.8

Questa guida pratica alla ISO 42001 spiega con esempi il controllo A.6.2.8, che richiede la registrazione degli eventi generati dal sistema di IA durante il funzionamento: richieste ricevute, risposte prodotte, versione del modello, errori e interventi umani. L'obiettivo è poter ricostruire, in qualsiasi momento, cosa ha fatto il sistema e perché.

Il controllo si applica a ogni organizzazione che opera sistemi di IA in produzione. In Azienda Italiana S.p.A. riguarda il chatbot di assistenza clienti e il tool di screening CV: ogni interazione, punteggio e override manuale finisce in un log centralizzato, protetto da modifiche e consultabile in pochi minuti quando serve un'indagine.

La registrazione eventi non vive da sola: alimenta il monitoraggio del comportamento del sistema, la gestione degli incidenti e la documentazione tecnica del controllo A.6.2.7. In questa guida pratica trovi il testo parafrasato del controllo, una scheda operativa, l'estratto della procedura LOG-AI-08, sei domande tipiche d'audit e gli errori più frequenti.

In sintesi, la norma vuole vedere:

  • Log automatici attivi su ogni sistema IA
  • Eventi completi: input, output, versione
  • Log centralizzati e protetti da modifiche
  • Conservazione e accessi definiti per ruolo
  • Evidenze di analisi periodica dei log
Esempi pratici

Esempio di controllo tecnico per il punto A.6.2.8

Primo esempio: il chatbot di Azienda Italiana S.p.A. scrive un record per ogni conversazione — identificativo di sessione, data e ora, domanda dell'utente, risposta generata, versione del modello, punteggio di confidenza ed eventuale passaggio all'operatore umano. Quando un cliente contesta una risposta, il supporto ricostruisce l'intero scambio in pochi minuti e capisce se l'errore è nato dal modello, dai dati o da una configurazione.

Controllo tecnico collegato: i log dello screening CV e del chatbot confluiscono in una piattaforma centralizzata con firma hash a catena: ogni riga è collegata alla precedente, quindi una manomissione risulta subito evidente. L'accesso è limitato a Security e Responsabile AIMS, la conservazione è di 24 mesi e scatta un alert automatico se il flusso di registrazione eventi si interrompe.

Cosa deve registrare il sistema di IA

Tipo di eventoCosa contienePerché serve
Richiesta in ingressoInput, timestamp, id sessioneRicostruire il contesto
Risposta del modelloOutput, versione, confidenzaDimostrare il comportamento
Errore o anomaliaCodice, componente, impattoIndagare gli incidenti
Intervento umanoChi, quando, motivazioneTracciare l'override
Accesso ai logUtente, ruolo, operazioneGarantire l'integrità

Nota: la registrazione eventi è la materia prima di monitoraggio, gestione incidenti e audit interno: senza log affidabili, ogni altra verifica sul comportamento del sistema resta un'opinione.

Esempio documentale

Cosa scriverebbe "Azienda Italiana S.p.A." sul punto A.6.2.8

Estratto semplificato della procedura con cui Azienda Italiana S.p.A. raccoglie, protegge e analizza i log del chatbot di assistenza clienti e dello screening CV.

LOG-AI-08 · Rev. 1 · Riservato

Procedura di registrazione degli eventi dei sistemi di IA

Azienda Italiana S.p.A. — Redatto da: Security Officer · Approvato da: Direzione Generale · Data: 2026-04-09 · Ambito: chatbot assistenza clienti e screening CV

Metodo

Ogni sistema di IA produce log in formato strutturato e li invia in tempo reale alla piattaforma centralizzata. I record sono firmati a catena, conservati 24 mesi e accessibili solo ai ruoli autorizzati. Il Security Officer analizza i log ogni settimana; il Responsabile AIMS riceve un riepilogo mensile con anomalie, override e disponibilità della registrazione eventi.

Estratto

EventoCampi obbligatoriConservazione
Conversazione chatbotSessione, input, output, modello, confidenza24 mesi
Punteggio screening CVId candidatura, score, criteri, versione24 mesi
Override umanoOperatore, motivazione, esito36 mesi
Errore di sistemaCodice, componente, impatto utente36 mesi
Accesso ai logUtente, ruolo, operazione36 mesi

Ruoli e responsabilità

RuoloResponsabilità
Security OfficerGestisce la piattaforma log e l'analisi settimanale
ML EngineerMantiene la strumentazione di logging nei rilasci
Responsabile AIMSRiesamina riepiloghi mensili e anomalie
Internal AuditorVerifica completezza e integrità dei log

Checklist operativa

VerificaFrequenza
Flusso log attivo su entrambi i sistemiGiornaliera, con alert automatico
Integrità della catena hashSettimanale
Campione di eventi ricostruito end-to-endMensile
Revisione accessi alla piattaforma logTrimestrale

Esito

Registrazione eventi completa, integra e dimostrabile. In caso di incidente o reclamo, la ricostruzione avviene entro 4 ore. Ogni interruzione del flusso apre una non conformità nel registro REG-AI-09 con ripristino prioritario.

LOG-AI-08 Procedura registrazione eventi IAREG-AI-09 Registro anomalie e non conformitàMON-AI-03 Report mensile di analisi dei logACC-AI-04 Matrice accessi alla piattaforma log
Siete pronti per la certificazione?

Le domande dell'audit interno sul punto A.6.2.8

Domande di audit interno su questo punto, con risposte coerenti ed evidenze.

1Quali eventi registra il vostro chatbot durante il funzionamento?
Risposta coerente: «Per ogni conversazione logghiamo sessione, input, output, versione del modello e confidenza, come definito in LOG-AI-08.»
2Come garantite che i log non vengano alterati o cancellati?
Risposta coerente: «I record sono firmati con hash a catena e ogni accesso è tracciato nella matrice ACC-AI-04, riservata a ruoli autorizzati.»
3Per quanto tempo conservate i log dei sistemi di IA?
Risposta coerente: «24 mesi per gli eventi operativi e 36 per override, errori e accessi, come stabilito dalla procedura LOG-AI-08.»
4Chi analizza i log e con quale frequenza?
Risposta coerente: «Il Security Officer ogni settimana; il riepilogo mensile MON-AI-03 va al Responsabile AIMS per il riesame.»
5Potete ricostruire una singola decisione dello screening CV?
Risposta coerente: «Sì: dal log risaliamo a score, criteri applicati, versione del modello ed eventuale override dell'operatore.»
6Cosa succede se la registrazione eventi si interrompe?
Risposta coerente: «Scatta un alert automatico e si apre una non conformità nel registro REG-AI-09, con ripristino prioritario del flusso.»
L'esperto risponde

I consigli del Dott. Valerio Bellini sul punto A.6.2.8

VB

Dott. Valerio Bellini

Lead Auditor & Consulente Sistemi di Gestione

«Il consiglio strategico è semplice: progettate i log prima del modello. Chi aggiunge la registrazione eventi a sistema già in produzione scopre buchi che non si possono più chiudere.»

«In audit interno, se manca un log completo e integro di un evento contestato, è quasi certamente una non conformità. Per questo chiedo sempre di ricostruire un episodio reale, non un report.»

Gli errori più comuni che incontro:

  • Log solo in caso di errore: Eventi normali non registrati: ricostruzione impossibile
  • Log dispersi nei server: Nessuna piattaforma centralizzata né consultazione rapida
  • Integrità non protetta: Log modificabili da chi amministra il sistema
  • Conservazione non definita: Cancellazioni automatiche prima del tempo utile
  • Nessuno legge i log: Raccolta attiva ma mai analizzata né riesaminata