Dichiarazione sul Sistema di IA
ISMS Copilot è un sistema di intelligenza artificiale (IA). Questo avviso spiega cosa significa per la tua interazione con la piattaforma e le tue responsabilità quando utilizzi contenuti generati dall'IA.
ISMS Copilot è un sistema di intelligenza artificiale (IA). Questo avviso spiega cosa significa per la tua interazione con la piattaforma e le tue responsabilità quando utilizzi contenuti generati dall'IA.
Stai Interagendo con l'IA
Quando invii messaggi, carichi documenti o ricevi risposte in ISMS Copilot, stai interagendo con un sistema di IA - non con un esperto umano. Il sistema utilizza grandi modelli linguistici combinati con una base di conoscenza specializzata in conformità per fornire indicazioni su ISO 27001, SOC 2, GDPR e altri framework.
Questa informativa è richiesta ai sensi dell'EU AI Act (Regolamento 2024/1689, Articolo 50). ISMS Copilot è classificato come un sistema di IA a rischio limitato che interagisce direttamente con gli utenti e genera contenuti testuali.
Contenuti Generati dall'IA
Tutte le risposte, bozze di policy, documenti procedurali, valutazioni dei rischi e altri output che ricevi da ISMS Copilot sono generati dall'IA. Questo significa:
- Non è competenza umana: Gli output non sono scritti da consulenti di conformità, auditor o professionisti legali
- Richiedono verifica: Devi revisionare e validare tutti i contenuti prima dell'uso in audit, certificazioni o presentazioni regolamentari
- Possono contenere errori: L'IA può produrre informazioni errate, incomplete o obsolete nonostante le misure di sicurezza
- Generici per impostazione predefinita: Gli output necessitano di personalizzazione in base al contesto organizzativo specifico, all'ambiente di rischio e ai requisiti
Non inviare mai policy, procedure o valutazioni generate dall'IA direttamente agli auditor o agli enti di certificazione senza una revisione umana approfondita da parte di professionisti qualificati in conformità.
Le Tue Responsabilità
Quando utilizzi ISMS Copilot, sei responsabile per:
- Verifica: Confrontare gli output dell'IA con gli standard ufficiali (ISO 27001:2022, SOC 2 TSC, testo del GDPR, ecc.)
- Personalizzazione: Adattare i contenuti generici alle dimensioni, al settore, al profilo di rischio e all'ambito di conformità della tua organizzazione
- Giudizio professionale: Applicare la tua competenza o consultare professionisti qualificati per le decisioni finali
- Implementazione: Assicurarti che i controlli e le procedure redatti dall'IA siano effettivamente implementati ed efficaci - la sola documentazione non garantisce la conformità
- Trasparenza: Se condividi o pubblichi contenuti generati dall'IA esternamente, dichiara che sono stati prodotti utilizzando l'IA dove richiesto dal contesto
Considera ISMS Copilot come un assistente di ricerca e uno strumento di redazione, non come un sostituto dell'expertise in conformità. Usalo per accelerare i flussi di lavoro, generare punti di partenza ed esplorare i requisiti dei framework - ma applica sempre la supervisione umana.
Limitazioni dell'IA
L'IA di ISMS Copilot presenta specifiche limitazioni:
- Taglio delle conoscenze: I dati di addestramento sono aggiornati all'inizio del 2025; modifiche normative recenti o aggiornamenti dei framework potrebbero non essere riflessi
- Allucinazioni: Nonostante le misure di sicurezza, l'IA può generare informazioni errate ma espresse con sicurezza (vedi AI Safety & Responsible Use per i dettagli sulle mitigazioni)
- Nessun dato in tempo reale: Non può accedere a database live, intelligence sulle minacce attuali o ai sistemi live della tua organizzazione
- Contesto generico: Manca di una conoscenza approfondita del tuo specifico modello di business, ambiente operativo o rischi unici a meno che tu non fornisca prompt dettagliati
- Non è consulenza legale: Non può interpretare leggi, regolamenti o obblighi contrattuali specifici per la tua giurisdizione o situazione
Nessuna Garanzia di Certificazione
L'utilizzo di ISMS Copilot non garantisce il conseguimento della certificazione ISO 27001, della conformità SOC 2, dell'adeguatezza GDPR o di qualsiasi altro risultato regolamentare. La certificazione e la conformità dipendono da:
- Implementazione e operatività effettiva dei controlli (non solo la documentazione)
- Dimostrazione dell'efficacia nel tempo
- Valutazione indipendente da parte di enti di certificazione o auditor accreditati
- Maturità organizzativa e impegno nel miglioramento continuo
Vedi Service Limitations and Disclaimers per i dettagli completi.
Conformità all'EU AI Act
ISMS Copilot è conforme ai requisiti di trasparenza dell'EU AI Act (Regolamento 2024/1689) per i sistemi di IA a rischio limitato:
- Articolo 50(1): Gli utenti sono informati che stanno interagendo con l'IA tramite questa dichiarazione e avvisi in-app
- Articolo 50(2): Gli output testuali generati dall'IA sono contrassegnati come artificialmente generati nei metadati e nelle dichiarazioni rivolte agli utenti
- Trasparenza: Le capacità dell'IA, le limitazioni e le pratiche di gestione dei dati sono documentate nel Help Center e nel Trust Center
ISMS Copilot è progettato e gestito nell'UE (Francia) con piena conformità al GDPR e all'AI Act. Consulta la nostra Privacy Policy e il Trust Center per informazioni dettagliate sulla governance.
Come Mitighiamo i Rischi dell'IA
ISMS Copilot implementa multiple misure di sicurezza per rendere l'interazione con l'IA più sicura e affidabile:
- Iniezione dinamica di conoscenza dei framework (v2.5): Rileva i riferimenti ai framework (ISO 27001, SOC 2, GDPR, ecc.) e inietta conoscenze verificate prima di generare le risposte, riducendo le allucinazioni
- Addestramento specializzato: L'IA è addestrata su una base di conoscenza proprietaria sulla conformità derivata da progetti di consulenza reali, non su dati generici di internet
- Nessun addestramento sui dati degli utenti: Le tue conversazioni e i documenti non sono mai utilizzati per addestrare o migliorare i modelli di IA
- Riconoscimento dell'incertezza: L'IA dichiara esplicitamente quando le informazioni sono incerte e ti invita a verificarle
- Limitazione dell'ambito: L'IA è vincolata agli argomenti di conformità e rifiuta richieste fuori tema o dannose
Per i dettagli completi, vedi AI Safety & Responsible Use Overview.
Privacy e Sicurezza dei Dati
Quando interagisci con l'IA di ISMS Copilot:
- I tuoi prompt e i documenti caricati vengono elaborati per generare risposte
- I dati delle conversazioni sono memorizzati secondo le tue impostazioni di conservazione (da 1 giorno a 7 anni, o per sempre)
- I dati sono ospitati nell'UE (Francoforte, Germania) con crittografia end-to-end
- L'isolamento degli spazi di lavoro garantisce la separazione dei dati tra clienti/progetti
- I fornitori di IA (Mistral, OpenAI, xAI) operano con accordi di zero data retention - non memorizzano né addestrano sui tuoi dati
Vedi Privacy Policy e Your Rights Under GDPR per i dettagli completi.
Segnalazione di Problemi con l'IA
Se incontri contenuti generati dall'IA che sono errati, inappropriati, violano il copyright o sollevano preoccupazioni per la sicurezza, segnalali immediatamente:
- Clicca sull'icona del menu utente (in alto a destra) → Help Center → Contact Support
- Descrivi il problema, includendo il tuo prompt, la risposta dell'IA e perché ti preoccupa
- Il supporto indagherà e risponderà entro 48 ore
Le tue segnalazioni aiutano a migliorare la sicurezza e l'affidabilità dell'IA per tutti gli utenti.
Dove Approfondire
- AI Safety & Responsible Use Overview, Misure di sicurezza dettagliate, prevenzione delle allucinazioni e governance
- Service Limitations and Disclaimers, Base legale per l'uso dell'IA e requisiti di verifica
- Terms of Service, Termini legali completi per l'uso di ISMS Copilot
- Trust Center, Governance dell'IA, politiche di sicurezza e documentazione di conformità
- EU AI Act Article 50, Obblighi di trasparenza per i sistemi di IA a rischio limitato