La norma ISO/IEC 42001: struttura e capitoli
Tutti i capitoli, i punti e i 38 controlli dell'Appendice A spiegati in breve — con la guida pratica per ogni punto della norma.
I requisiti: capitoli da 4 a 10
La parte centrale della norma segue la logica Plan-Do-Check-Act di tutti i sistemi di gestione. Ogni punto ha la sua guida pratica con esempi, documenti e domande di audit interno.
Contesto dell'organizzazione
Chi sei, dove operi, chi è coinvolto: il quadro di partenza dell'AIMS.
Leadership
Il ruolo attivo dei vertici e le regole di indirizzo.
Pianificazione
Rischi, impatti e obiettivi: il motore tecnico della norma.
Supporto
Persone, competenze, comunicazione e documenti: ciò che sostiene il sistema.
Attività operative
La pianificazione tradotta in pratica quotidiana.
Valutazione delle prestazioni
Misurare se il sistema funziona: indicatori, audit, riesame.
Miglioramento
Correggere i problemi e migliorare nel tempo.
I 38 controlli dell'Appendice A uno per uno
Nove categorie di controlli (A.2–A.10), selezionati tramite il trattamento del rischio e giustificati nella Dichiarazione di Applicabilità. Ogni controllo ha la sua guida.
Politiche relative all'IA
Le regole scritte sull'IA e il loro allineamento.
Organizzazione interna
Responsabilità interne e canale di segnalazione.
Risorse per i sistemi di IA
Dati, strumenti, infrastrutture e persone documentate.
Valutazione dell'impatto
Le valutazioni d'impatto su persone e società.
Ciclo di vita del sistema di IA
Dall'idea alla dismissione: ogni fase presidiata.
Dati per i sistemi di IA
Gestione, qualità, provenienza e preparazione dei dati.
Informazioni alle parti interessate
Trasparenza verso utenti, autorità e parti interessate.
Utilizzo di sistemi di IA
L'uso responsabile e conforme del sistema.
Terzi e clienti
Fornitori, clienti e riparto delle responsabilità.
Appendici B, C e D
Guida all'implementazione
Istruzioni pratiche controllo per controllo: bias nei dati, minacce IA (data poisoning, furto del modello), supervisione umana, deriva dei dati.
Obiettivi e fonti di rischio
Undici obiettivi organizzativi potenziali (accountability, correttezza, privacy, robustezza, trasparenza…) e sette fonti tipiche di rischio.
Domini e settori
Applicazione in settori specifici (sanità, difesa, trasporti, finanza, energia) e integrazione con gli altri sistemi di gestione.
Le risposte sulla ISO 42001
Le domande che le aziende si pongono più spesso — ognuna con la sua pagina di approfondimento dedicata.
Misura la tua preparazione in 5 minuti
26 domande essenziali della norma, in self-check: scopri a quante sai rispondere con un documento alla mano.
Vai al self-check