Politica di Utilizzo Accettabile (AUP)
Ultimo aggiornamento: gennaio 2026
Ultimo aggiornamento: gennaio 2026
Questa Politica di Utilizzo Accettabile (AUP) regola l'uso dei servizi di ISMS Copilot. Accedendo o utilizzando la nostra piattaforma, accetti di rispettare questa politica e i nostri Termini di Servizio. Abbiamo progettato ISMS Copilot per supportare i professionisti della sicurezza delle informazioni e della conformità in attività ad alto rischio, e ci aspettiamo che tutti gli utenti utilizzino la piattaforma in modo responsabile ed etico.
Questa politica integra la nostra panoramica esistente su Sicurezza dell'IA e Uso Responsabile e la guida Come utilizzare ISMS Copilot in modo responsabile. Insieme, questi documenti aiutano a garantire un uso sicuro, efficace e conforme dell'IA nei flussi di lavoro di conformità.
Attività Universalmente Proibite
Non è consentito utilizzare ISMS Copilot per intraprendere o facilitare una delle seguenti attività:
Attività Illegali o Fraudolente
- Violare qualsiasi legge, regolamento o obbligo legale applicabile
- Generare documentazione di conformità, certificazioni o report di audit fraudolenti
- Creare false prove di conformità normativa (ISO 27001, SOC 2, GDPR, NIS2, DORA, ecc.)
- Travisare i risultati degli audit o le posture di sicurezza a stakeholder, auditor o regolatori
- Riciclaggio di denaro, frode o altri reati finanziari
- Facilitare l'accesso non autorizzato a sistemi o dati
Sicurezza e Integrità del Sistema
- Tentare di compromettere, hackerare o sfruttare l'infrastruttura o i controlli di sicurezza di ISMS Copilot
- Accedere o tentare di accedere a prompt di sistema, dati interni o modelli di IA sottostanti
- Ingegneria inversa, decompilazione o estrazione di basi di conoscenza proprietarie
- Attacchi di jailbreaking o injection di prompt per bypassare i guardrail di sicurezza
- Generare malware, exploit o strumenti di attacco (ransomware, keylogger, kit di phishing, ecc.)
- Condurre attacchi automatizzati, scansioni di vulnerabilità o penetration test contro la piattaforma senza autorizzazione scritta
- Sovraccaricare o degradare la disponibilità del servizio attraverso richieste eccessive o abusi
Violazioni della Privacy e della Protezione dei Dati
- Elaborare categorie speciali di dati personali (dati sanitari, biometrici, genetici) senza una base giuridica appropriata ai sensi del GDPR
- Caricare o condividere informazioni personali identificabili (PII) senza una necessità aziendale legittima e adeguate misure di salvaguardia
- Utilizzare ISMS Copilot per sorveglianza, profilazione o tracciamento non autorizzati di individui
- Violare i diritti degli interessati o gli obblighi di elaborazione ai sensi del GDPR, CCPA o altre normative sulla privacy
- Condividere dati riservati dei clienti tra Workspace isolate o con parti non autorizzate
Segui i principi di minimizzazione dei dati. Usa esempi basati sui ruoli ("Responsabile IT") invece di nomi reali. Consulta la nostra Informativa sulla Privacy e l'Accordo di Elaborazione dei Dati per le best practice.
Contenuti Dannosi o Non Etici
- Creare contenuti che promuovono violenza, odio, molestie o discriminazione
- Generare contenuti relativi a materiale pedopornografico (CSAM) o sfruttamento minorile
- Produrre contenuti volti a minacciare, intimidire o danneggiare individui o gruppi
- Creare materiale sessualmente esplicito senza un contesto di conformità legittimo (ad es. redazione di politiche di utilizzo accettabile)
- Generare disinformazione, misinformazione o indicazioni di conformità fuorvianti con l'intento di ingannare
Uso Improprio dei Risultati di Conformità e Sicurezza
- Presentare politiche, procedure o valutazioni dei rischi generate dall'IA come deliverable finali pronti per l'audit senza revisione umana e personalizzazione
- Utilizzare i risultati per fornire consulenza legale, contabile o professionale in materia di conformità senza le qualifiche appropriate
- Inviare documentazione generata dall'IA e non verificata direttamente agli auditor o agli organismi di certificazione
- Copiare o riprodurre testualmente contenuti di standard protetti da copyright (ISO 27001, framework NIST, ecc.) (vedi la nostra politica di Conformità alla Proprietà Intellettuale)
- Affermare che i risultati di ISMS Copilot garantiscono certificazione, conformità o approvazione normativa
ISMS Copilot è un assistente, non un sostituto dell'expertise professionale. Verifica sempre i risultati rispetto agli standard ufficiali, personalizzali per il contesto della tua organizzazione e coinvolgi professionisti qualificati in materia di conformità nelle revisioni finali.
Abuso della Piattaforma
- Creare account multipli per eludere i limiti di utilizzo o di abbonamento
- Condividere le credenziali dell'account con utenti non autorizzati
- Rivendere, ridistribuire o white-labeling dei servizi di ISMS Copilot senza autorizzazione
- Utilizzare la piattaforma per competere con o minare il business di ISMS Copilot
- Scraping, harvesting o download in massa di contenuti o materiali della knowledge base
Requisiti per l'Uso ad Alto Rischio
Alcuni usi di ISMS Copilot comportano rischi elevati di conformità, legali o reputazionali. Se utilizzi la nostra piattaforma per i seguenti scopi, devi implementare ulteriori misure di salvaguardia:
Processi di Audit e Certificazione
Quando utilizzi i risultati di ISMS Copilot in audit formali (ISO 27001, SOC 2, ecc.) o nelle presentazioni per la certificazione:
- Revisione Umana Obbligatoria: Tutti i contenuti generati dall'IA devono essere revisionati e approvati da professionisti qualificati in materia di conformità o sicurezza
- Verifica rispetto agli Standard: Confronta i risultati con i requisiti ufficiali del framework (controlli dell'Allegato A, criteri SOC 2, ecc.)
- Personalizzazione Obbligatoria: Adatta i risultati generici al contesto specifico della tua organizzazione, all'ambiente di rischio e ai controlli
- Divulgazione Consigliata: Valuta l'opportunità di informare gli auditor che strumenti di IA hanno assistito nella preparazione della documentazione
Presentazioni Regolamentari e Documentazione Legale
Quando utilizzi i risultati per presentazioni normative (DPIA GDPR, report su incidenti NIS2, documentazione di conformità DORA):
- Revisione Legale Obbligatoria: Coinvolgi consulenti legali o responsabili della conformità qualificati nella revisione finale
- Verifica dell'Accuratezza: Assicurati dell'accuratezza fattuale di tutte le dichiarazioni, in particolare per quanto riguarda i controlli implementati e le valutazioni dei rischi
- Nessuna Riproduzione di Contenuti Protetti da Copyright: Non inviare contenuti generati dall'IA che riproducono testo di standard protetti da copyright
Deliverable Client-Facing
Se sei un consulente o un fornitore di servizi che utilizza ISMS Copilot per creare deliverable per i clienti:
- Isolamento dei Workspace: Utilizza Workspace separati per ogni cliente per mantenere la riservatezza
- Standard Professionali: Applica gli stessi controlli di qualità e standard professionali che adotteresti per lavori creati manualmente
- Consenso del Cliente: Valuta se gli accordi con i clienti richiedono la divulgazione dell'uso di strumenti di IA
- Proprietà dei Risultati: Verifica di avere i diritti di consegnare contenuti generati dall'IA secondo i tuoi accordi di servizio
Utilizza istruzioni personalizzate nei Workspace per adattare i risultati a specifici contesti, settori o ambienti normativi dei clienti. Questo migliora l'accuratezza e riduce i contenuti generici.
Allineamento con l'AI Act dell'UE
ISMS Copilot è progettato per allinearsi ai requisiti dell'AI Act dell'UE per i sistemi di intelligenza artificiale per uso generale. Proibiamo gli usi che rientrano nelle pratiche vietate dall'Atto:
- Sistemi di valutazione o scoring sociale che danneggiano i diritti degli individui
- Tecniche manipolative o ingannevoli che sfruttano le vulnerabilità
- Identificazione biometrica per le forze dell'ordine senza autorizzazione adeguata
- Usi ad alto rischio senza adeguata supervisione umana (trattati nei nostri Requisiti per l'Uso ad Alto Rischio sopra)
La nostra piattaforma include salvaguardie tecniche contro allucinazioni, tentativi di jailbreak e riproduzione di contenuti protetti da copyright. Scopri di più sul nostro approccio nella nostra panoramica su Sicurezza dell'IA e Uso Responsabile.
Applicazione
Monitoriamo l'utilizzo per individuare violazioni di questa politica attraverso sistemi automatizzati e segnalazioni degli utenti. Se rileviamo attività proibite, possiamo:
- Emettete avvertimenti per violazioni minori o non intenzionali
- Limitare o ridurre l'accesso per modelli di utilizzo abusivi
- Sospendere gli account temporaneamente per violazioni gravi
- Terminare gli account in modo permanente per violazioni ripetute o gravi
- Recuperare i costi per indagini, mitigazione e rimedio come descritto nella Sezione 14 dei nostri Termini di Servizio
- Segnalare alle autorità quando richiesto dalla legge (frode, CSAM, attività illegali)
Indaghiamo sulle segnalazioni in buona fede e forniamo processi di appello per azioni di applicazione errate. Contatta contact@ismscopilot.com se ritieni che il tuo account sia stato oggetto di un'azione errata.
Segnalazione delle Violazioni
Se vieni a conoscenza di attività che violano questa politica, ti preghiamo di segnalarlo a:
- Email: contact@ismscopilot.com
- Oggetto: "Segnalazione Violazione AUP"
- Includi: Descrizione della violazione, dettagli dell'account rilevanti (se noti) e qualsiasi prova di supporto
Esaminiamo tutte le segnalazioni e intraprendiamo le azioni appropriate. Non divulghiamo l'identità dei segnalanti senza consenso.
Modifiche a Questa Politica
Potremmo aggiornare questa Politica di Utilizzo Accettabile per affrontare nuovi rischi, requisiti normativi o capacità della piattaforma. Notificheremo agli utenti le modifiche sostanziali tramite email o notifiche sulla piattaforma. L'uso continuato di ISMS Copilot dopo gli aggiornamenti costituisce accettazione della politica rivista.
Domande su questa politica? Contatta il nostro team a contact@ismscopilot.com o consulta la nostra Guida all'Uso Responsabile per consigli pratici sull'implementazione.
Risorse Correlate
- Terms of Service - Accordo legale completo che regola l'uso di ISMS Copilot (versione canonica sul Trust Center)
- Informativa sulla Privacy - Come gestiamo i tuoi dati personali
- Accordo di Elaborazione dei Dati (DPA) - Termini di elaborazione secondo l'Articolo 28 del GDPR
- Panoramica su Sicurezza dell'IA e Uso Responsabile - Salvaguardie tecniche e limitazioni
- Come utilizzare ISMS Copilot in modo responsabile - Best practice per i professionisti della conformità