AI Risk & Privacy Checklist

Una valutazione pratica per stimare il livello di rischio e le misure di sicurezza consigliate per software abilitato all'AI.

Nessun upload. Nessun storage. Le tue risposte rimangono nel browser.

Valuta quanto sono critiche le informazioni elaborate dal sistema AI.

Dati pubblici o sintetici senza alcun riferimento a individui identificabili.

Informazioni comuni come nomi, email aziendali o preferenze di navigazione.

Informazioni protette che richiedono tutele massime e conformità rigorosa.

Il volume e il tipo di dati che gli utenti caricano o scrivono nei prompt.

Interazioni testuali semplici e limitate a poche righe.

Invio di testi estesi o porzioni di documenti per analisi o sintesi.

Caricamento di file interi (PDF, immagini) che possono contenere dati non filtrati.

Quanto peso e quali conseguenze hanno i risultati generati dall'AI nel mondo reale.

L'output è usato solo per consultazione o supporto creativo non critico.

L'output guida scelte umane in ambiti professionali o processi operativi.

L'AI esegue modifiche a database, scrive codice o invia comunicazioni in autonomia.

Il livello di controllo e validazione umana prima che l'output dell'AI venga utilizzato.

Ogni singolo output viene verificato da una persona prima di qualunque utilizzo.

Revisione parziale, a campione o limitata solo ad alcuni casi d'uso.

L'AI opera in autonomia senza filtri o approvazioni umane dirette.

Chi sono i destinatari o gli utenti che interagiscono con le funzionalità AI.

Uso interno limitato a un gruppo ristretto, fidato e formato.

Uso esteso a diversi reparti aziendali o gruppi di utenti segregati.

L'AI è esposta a utenti finali o clienti fuori dal controllo diretto dell'organizzazione.

Il livello di tracciabilità necessario per monitorare le interazioni e garantire la compliance.

È sufficiente monitorare lo stato del sistema e gli errori tecnici generali.

Tracciamento di base su chi usa il sistema, quando e con quali volumi.

Registrazione immutabile di ogni singola interazione per fini legali o normativi.

In che modo l'AI interagisce con altri sistemi o esegue compiti tecnici.

Il modello riceve input e restituisce testo, senza interagire con altre risorse.

L'AI può invocare strumenti esterni (es. calcolatrici, ricerche) per arricchire l'output.

L'AI orchestra processi complessi chiamando più funzioni in sequenza autonoma.

Per quanto tempo i dati di input e output rimangono memorizzati nei sistemi.

I dati vengono eliminati immediatamente dopo l'elaborazione della risposta.

Memorizzazione limitata al tempo necessario per la sessione o debug immediato.

Dati archiviati per analisi storiche, miglioramento modelli o obblighi contrattuali.

Questa checklist è un punto di partenza, non un consiglio legale.