ISMS Copilot Docs

Politica di Utilizzo Accettabile (AUP)

Ultimo aggiornamento: gennaio 2026

Ultimo aggiornamento: gennaio 2026

Questa Politica di Utilizzo Accettabile (AUP) regola l'uso dei servizi di ISMS Copilot. Accedendo o utilizzando la nostra piattaforma, accetti di rispettare questa politica e i nostri Termini di Servizio. Abbiamo progettato ISMS Copilot per supportare i professionisti della sicurezza delle informazioni e della conformità in attività ad alto rischio, e ci aspettiamo che tutti gli utenti utilizzino la piattaforma in modo responsabile ed etico.

Questa politica integra la nostra panoramica esistente su Sicurezza dell'IA e Uso Responsabile e la guida Come utilizzare ISMS Copilot in modo responsabile. Insieme, questi documenti aiutano a garantire un uso sicuro, efficace e conforme dell'IA nei flussi di lavoro di conformità.

Attività Universalmente Proibite

Non è consentito utilizzare ISMS Copilot per intraprendere o facilitare una delle seguenti attività:

Attività Illegali o Fraudolente

  • Violare qualsiasi legge, regolamento o obbligo legale applicabile
  • Generare documentazione di conformità, certificazioni o report di audit fraudolenti
  • Creare false prove di conformità normativa (ISO 27001, SOC 2, GDPR, NIS2, DORA, ecc.)
  • Travisare i risultati degli audit o le posture di sicurezza a stakeholder, auditor o regolatori
  • Riciclaggio di denaro, frode o altri reati finanziari
  • Facilitare l'accesso non autorizzato a sistemi o dati

Sicurezza e Integrità del Sistema

  • Tentare di compromettere, hackerare o sfruttare l'infrastruttura o i controlli di sicurezza di ISMS Copilot
  • Accedere o tentare di accedere a prompt di sistema, dati interni o modelli di IA sottostanti
  • Ingegneria inversa, decompilazione o estrazione di basi di conoscenza proprietarie
  • Attacchi di jailbreaking o injection di prompt per bypassare i guardrail di sicurezza
  • Generare malware, exploit o strumenti di attacco (ransomware, keylogger, kit di phishing, ecc.)
  • Condurre attacchi automatizzati, scansioni di vulnerabilità o penetration test contro la piattaforma senza autorizzazione scritta
  • Sovraccaricare o degradare la disponibilità del servizio attraverso richieste eccessive o abusi

Violazioni della Privacy e della Protezione dei Dati

  • Elaborare categorie speciali di dati personali (dati sanitari, biometrici, genetici) senza una base giuridica appropriata ai sensi del GDPR
  • Caricare o condividere informazioni personali identificabili (PII) senza una necessità aziendale legittima e adeguate misure di salvaguardia
  • Utilizzare ISMS Copilot per sorveglianza, profilazione o tracciamento non autorizzati di individui
  • Violare i diritti degli interessati o gli obblighi di elaborazione ai sensi del GDPR, CCPA o altre normative sulla privacy
  • Condividere dati riservati dei clienti tra Workspace isolate o con parti non autorizzate

Segui i principi di minimizzazione dei dati. Usa esempi basati sui ruoli ("Responsabile IT") invece di nomi reali. Consulta la nostra Informativa sulla Privacy e l'Accordo di Elaborazione dei Dati per le best practice.

Contenuti Dannosi o Non Etici

  • Creare contenuti che promuovono violenza, odio, molestie o discriminazione
  • Generare contenuti relativi a materiale pedopornografico (CSAM) o sfruttamento minorile
  • Produrre contenuti volti a minacciare, intimidire o danneggiare individui o gruppi
  • Creare materiale sessualmente esplicito senza un contesto di conformità legittimo (ad es. redazione di politiche di utilizzo accettabile)
  • Generare disinformazione, misinformazione o indicazioni di conformità fuorvianti con l'intento di ingannare

Uso Improprio dei Risultati di Conformità e Sicurezza

  • Presentare politiche, procedure o valutazioni dei rischi generate dall'IA come deliverable finali pronti per l'audit senza revisione umana e personalizzazione
  • Utilizzare i risultati per fornire consulenza legale, contabile o professionale in materia di conformità senza le qualifiche appropriate
  • Inviare documentazione generata dall'IA e non verificata direttamente agli auditor o agli organismi di certificazione
  • Copiare o riprodurre testualmente contenuti di standard protetti da copyright (ISO 27001, framework NIST, ecc.) (vedi la nostra politica di Conformità alla Proprietà Intellettuale)
  • Affermare che i risultati di ISMS Copilot garantiscono certificazione, conformità o approvazione normativa

ISMS Copilot è un assistente, non un sostituto dell'expertise professionale. Verifica sempre i risultati rispetto agli standard ufficiali, personalizzali per il contesto della tua organizzazione e coinvolgi professionisti qualificati in materia di conformità nelle revisioni finali.

Abuso della Piattaforma

  • Creare account multipli per eludere i limiti di utilizzo o di abbonamento
  • Condividere le credenziali dell'account con utenti non autorizzati
  • Rivendere, ridistribuire o white-labeling dei servizi di ISMS Copilot senza autorizzazione
  • Utilizzare la piattaforma per competere con o minare il business di ISMS Copilot
  • Scraping, harvesting o download in massa di contenuti o materiali della knowledge base

Requisiti per l'Uso ad Alto Rischio

Alcuni usi di ISMS Copilot comportano rischi elevati di conformità, legali o reputazionali. Se utilizzi la nostra piattaforma per i seguenti scopi, devi implementare ulteriori misure di salvaguardia:

Processi di Audit e Certificazione

Quando utilizzi i risultati di ISMS Copilot in audit formali (ISO 27001, SOC 2, ecc.) o nelle presentazioni per la certificazione:

  • Revisione Umana Obbligatoria: Tutti i contenuti generati dall'IA devono essere revisionati e approvati da professionisti qualificati in materia di conformità o sicurezza
  • Verifica rispetto agli Standard: Confronta i risultati con i requisiti ufficiali del framework (controlli dell'Allegato A, criteri SOC 2, ecc.)
  • Personalizzazione Obbligatoria: Adatta i risultati generici al contesto specifico della tua organizzazione, all'ambiente di rischio e ai controlli
  • Divulgazione Consigliata: Valuta l'opportunità di informare gli auditor che strumenti di IA hanno assistito nella preparazione della documentazione

Presentazioni Regolamentari e Documentazione Legale

Quando utilizzi i risultati per presentazioni normative (DPIA GDPR, report su incidenti NIS2, documentazione di conformità DORA):

  • Revisione Legale Obbligatoria: Coinvolgi consulenti legali o responsabili della conformità qualificati nella revisione finale
  • Verifica dell'Accuratezza: Assicurati dell'accuratezza fattuale di tutte le dichiarazioni, in particolare per quanto riguarda i controlli implementati e le valutazioni dei rischi
  • Nessuna Riproduzione di Contenuti Protetti da Copyright: Non inviare contenuti generati dall'IA che riproducono testo di standard protetti da copyright

Deliverable Client-Facing

Se sei un consulente o un fornitore di servizi che utilizza ISMS Copilot per creare deliverable per i clienti:

  • Isolamento dei Workspace: Utilizza Workspace separati per ogni cliente per mantenere la riservatezza
  • Standard Professionali: Applica gli stessi controlli di qualità e standard professionali che adotteresti per lavori creati manualmente
  • Consenso del Cliente: Valuta se gli accordi con i clienti richiedono la divulgazione dell'uso di strumenti di IA
  • Proprietà dei Risultati: Verifica di avere i diritti di consegnare contenuti generati dall'IA secondo i tuoi accordi di servizio

Utilizza istruzioni personalizzate nei Workspace per adattare i risultati a specifici contesti, settori o ambienti normativi dei clienti. Questo migliora l'accuratezza e riduce i contenuti generici.

Allineamento con l'AI Act dell'UE

ISMS Copilot è progettato per allinearsi ai requisiti dell'AI Act dell'UE per i sistemi di intelligenza artificiale per uso generale. Proibiamo gli usi che rientrano nelle pratiche vietate dall'Atto:

  • Sistemi di valutazione o scoring sociale che danneggiano i diritti degli individui
  • Tecniche manipolative o ingannevoli che sfruttano le vulnerabilità
  • Identificazione biometrica per le forze dell'ordine senza autorizzazione adeguata
  • Usi ad alto rischio senza adeguata supervisione umana (trattati nei nostri Requisiti per l'Uso ad Alto Rischio sopra)

La nostra piattaforma include salvaguardie tecniche contro allucinazioni, tentativi di jailbreak e riproduzione di contenuti protetti da copyright. Scopri di più sul nostro approccio nella nostra panoramica su Sicurezza dell'IA e Uso Responsabile.

Applicazione

Monitoriamo l'utilizzo per individuare violazioni di questa politica attraverso sistemi automatizzati e segnalazioni degli utenti. Se rileviamo attività proibite, possiamo:

  • Emettete avvertimenti per violazioni minori o non intenzionali
  • Limitare o ridurre l'accesso per modelli di utilizzo abusivi
  • Sospendere gli account temporaneamente per violazioni gravi
  • Terminare gli account in modo permanente per violazioni ripetute o gravi
  • Recuperare i costi per indagini, mitigazione e rimedio come descritto nella Sezione 14 dei nostri Termini di Servizio
  • Segnalare alle autorità quando richiesto dalla legge (frode, CSAM, attività illegali)

Indaghiamo sulle segnalazioni in buona fede e forniamo processi di appello per azioni di applicazione errate. Contatta contact@ismscopilot.com se ritieni che il tuo account sia stato oggetto di un'azione errata.

Segnalazione delle Violazioni

Se vieni a conoscenza di attività che violano questa politica, ti preghiamo di segnalarlo a:

  • Email: contact@ismscopilot.com
  • Oggetto: "Segnalazione Violazione AUP"
  • Includi: Descrizione della violazione, dettagli dell'account rilevanti (se noti) e qualsiasi prova di supporto

Esaminiamo tutte le segnalazioni e intraprendiamo le azioni appropriate. Non divulghiamo l'identità dei segnalanti senza consenso.

Modifiche a Questa Politica

Potremmo aggiornare questa Politica di Utilizzo Accettabile per affrontare nuovi rischi, requisiti normativi o capacità della piattaforma. Notificheremo agli utenti le modifiche sostanziali tramite email o notifiche sulla piattaforma. L'uso continuato di ISMS Copilot dopo gli aggiornamenti costituisce accettazione della politica rivista.

Domande su questa politica? Contatta il nostro team a contact@ismscopilot.com o consulta la nostra Guida all'Uso Responsabile per consigli pratici sull'implementazione.

Risorse Correlate

  • Terms of Service - Accordo legale completo che regola l'uso di ISMS Copilot (versione canonica sul Trust Center)
  • Informativa sulla Privacy - Come gestiamo i tuoi dati personali
  • Accordo di Elaborazione dei Dati (DPA) - Termini di elaborazione secondo l'Articolo 28 del GDPR
  • Panoramica su Sicurezza dell'IA e Uso Responsabile - Salvaguardie tecniche e limitazioni
  • Come utilizzare ISMS Copilot in modo responsabile - Best practice per i professionisti della conformità

In questa pagina