ISMS Copilot Docs

Dichiarazione sul Sistema di IA

ISMS Copilot è un sistema di intelligenza artificiale (IA). Questo avviso spiega cosa significa per la tua interazione con la piattaforma e le tue responsabilità quando utilizzi contenuti generati dall'IA.

ISMS Copilot è un sistema di intelligenza artificiale (IA). Questo avviso spiega cosa significa per la tua interazione con la piattaforma e le tue responsabilità quando utilizzi contenuti generati dall'IA.

Stai Interagendo con l'IA

Quando invii messaggi, carichi documenti o ricevi risposte in ISMS Copilot, stai interagendo con un sistema di IA—non con un esperto umano. Il sistema utilizza grandi modelli linguistici combinati con una base di conoscenza specializzata in conformità per fornire indicazioni su ISO 27001, SOC 2, GDPR e altri framework.

Questa informativa è richiesta ai sensi dell'EU AI Act (Regolamento 2024/1689, Articolo 50). ISMS Copilot è classificato come un sistema di IA a rischio limitato che interagisce direttamente con gli utenti e genera contenuti testuali.

Contenuti Generati dall'IA

Tutte le risposte, bozze di policy, documenti procedurali, valutazioni dei rischi e altri output che ricevi da ISMS Copilot sono generati dall'IA. Questo significa:

  • Non è competenza umana: Gli output non sono scritti da consulenti di conformità, auditor o professionisti legali
  • Richiedono verifica: Devi revisionare e validare tutti i contenuti prima dell'uso in audit, certificazioni o presentazioni regolamentari
  • Possono contenere errori: L'IA può produrre informazioni errate, incomplete o obsolete nonostante le misure di sicurezza
  • Generici per impostazione predefinita: Gli output necessitano di personalizzazione in base al contesto organizzativo specifico, all'ambiente di rischio e ai requisiti

Non inviare mai policy, procedure o valutazioni generate dall'IA direttamente agli auditor o agli enti di certificazione senza una revisione umana approfondita da parte di professionisti qualificati in conformità.

Le Tue Responsabilità

Quando utilizzi ISMS Copilot, sei responsabile per:

  1. Verifica: Confrontare gli output dell'IA con gli standard ufficiali (ISO 27001:2022, SOC 2 TSC, testo del GDPR, ecc.)
  2. Personalizzazione: Adattare i contenuti generici alle dimensioni, al settore, al profilo di rischio e all'ambito di conformità della tua organizzazione
  3. Giudizio professionale: Applicare la tua competenza o consultare professionisti qualificati per le decisioni finali
  4. Implementazione: Assicurarti che i controlli e le procedure redatti dall'IA siano effettivamente implementati ed efficaci—la sola documentazione non garantisce la conformità
  5. Trasparenza: Se condividi o pubblichi contenuti generati dall'IA esternamente, dichiara che sono stati prodotti utilizzando l'IA dove richiesto dal contesto

Considera ISMS Copilot come un assistente di ricerca e uno strumento di redazione, non come un sostituto dell'expertise in conformità. Usalo per accelerare i flussi di lavoro, generare punti di partenza ed esplorare i requisiti dei framework—ma applica sempre la supervisione umana.

Limitazioni dell'IA

L'IA di ISMS Copilot presenta specifiche limitazioni:

  • Taglio delle conoscenze: I dati di addestramento sono aggiornati all'inizio del 2025; modifiche normative recenti o aggiornamenti dei framework potrebbero non essere riflessi
  • Allucinazioni: Nonostante le misure di sicurezza, l'IA può generare informazioni errate ma espresse con sicurezza (vedi AI Safety & Responsible Use per i dettagli sulle mitigazioni)
  • Nessun dato in tempo reale: Non può accedere a database live, intelligence sulle minacce attuali o ai sistemi live della tua organizzazione
  • Contesto generico: Manca di una conoscenza approfondita del tuo specifico modello di business, ambiente operativo o rischi unici a meno che tu non fornisca prompt dettagliati
  • Non è consulenza legale: Non può interpretare leggi, regolamenti o obblighi contrattuali specifici per la tua giurisdizione o situazione

Nessuna Garanzia di Certificazione

L'utilizzo di ISMS Copilot non garantisce il conseguimento della certificazione ISO 27001, della conformità SOC 2, dell'adeguatezza GDPR o di qualsiasi altro risultato regolamentare. La certificazione e la conformità dipendono da:

  • Implementazione e operatività effettiva dei controlli (non solo la documentazione)
  • Dimostrazione dell'efficacia nel tempo
  • Valutazione indipendente da parte di enti di certificazione o auditor accreditati
  • Maturità organizzativa e impegno nel miglioramento continuo

Vedi Service Limitations and Disclaimers per i dettagli completi.

Conformità all'EU AI Act

ISMS Copilot è conforme ai requisiti di trasparenza dell'EU AI Act (Regolamento 2024/1689) per i sistemi di IA a rischio limitato:

  • Articolo 50(1): Gli utenti sono informati che stanno interagendo con l'IA tramite questa dichiarazione e avvisi in-app
  • Articolo 50(2): Gli output testuali generati dall'IA sono contrassegnati come artificialmente generati nei metadati e nelle dichiarazioni rivolte agli utenti
  • Trasparenza: Le capacità dell'IA, le limitazioni e le pratiche di gestione dei dati sono documentate nel Help Center e nel Trust Center

ISMS Copilot è progettato e gestito nell'UE (Francia) con piena conformità al GDPR e all'AI Act. Consulta la nostra Privacy Policy e il Trust Center per informazioni dettagliate sulla governance.

Come Mitighiamo i Rischi dell'IA

ISMS Copilot implementa multiple misure di sicurezza per rendere l'interazione con l'IA più sicura e affidabile:

  • Iniezione dinamica di conoscenza dei framework (v2.5): Rileva i riferimenti ai framework (ISO 27001, SOC 2, GDPR, ecc.) e inietta conoscenze verificate prima di generare le risposte, riducendo le allucinazioni
  • Addestramento specializzato: L'IA è addestrata su una base di conoscenza proprietaria sulla conformità derivata da progetti di consulenza reali, non su dati generici di internet
  • Nessun addestramento sui dati degli utenti: Le tue conversazioni e i documenti non sono mai utilizzati per addestrare o migliorare i modelli di IA
  • Riconoscimento dell'incertezza: L'IA dichiara esplicitamente quando le informazioni sono incerte e ti invita a verificarle
  • Limitazione dell'ambito: L'IA è vincolata agli argomenti di conformità e rifiuta richieste fuori tema o dannose

Per i dettagli completi, vedi AI Safety & Responsible Use Overview.

Privacy e Sicurezza dei Dati

Quando interagisci con l'IA di ISMS Copilot:

  • I tuoi prompt e i documenti caricati vengono elaborati per generare risposte
  • I dati delle conversazioni sono memorizzati secondo le tue impostazioni di conservazione (da 1 giorno a 7 anni, o per sempre)
  • I dati sono ospitati nell'UE (Francoforte, Germania) con crittografia end-to-end
  • L'isolamento degli spazi di lavoro garantisce la separazione dei dati tra clienti/progetti
  • I fornitori di IA (Mistral, OpenAI, xAI) operano con accordi di zero data retention—non memorizzano né addestrano sui tuoi dati

Vedi Privacy Policy e Your Rights Under GDPR per i dettagli completi.

Segnalazione di Problemi con l'IA

Se incontri contenuti generati dall'IA che sono errati, inappropriati, violano il copyright o sollevano preoccupazioni per la sicurezza, segnalali immediatamente:

  1. Clicca sull'icona del menu utente (in alto a destra) → Help CenterContact Support
  2. Descrivi il problema, includendo il tuo prompt, la risposta dell'IA e perché ti preoccupa
  3. Il supporto indagherà e risponderà entro 48 ore

Le tue segnalazioni aiutano a migliorare la sicurezza e l'affidabilità dell'IA per tutti gli utenti.

Dove Approfondire

  • AI Safety & Responsible Use Overview — Misure di sicurezza dettagliate, prevenzione delle allucinazioni e governance
  • Service Limitations and Disclaimers — Base legale per l'uso dell'IA e requisiti di verifica
  • Terms of Service — Termini legali completi per l'uso di ISMS Copilot
  • Trust Center — Governance dell'IA, politiche di sicurezza e documentazione di conformità
  • EU AI Act Article 50 — Obblighi di trasparenza per i sistemi di IA a rischio limitato

In questa pagina