Chi usa sistemi AI spesso non sa in quale classe di rischio ricadono né quale documentazione serva. La mappatura si fa a mano e va rifatta a ogni nuovo sistema.
DataGovern
Cinque esempi del lavoro che gli agenti di DataGovern svolgono su documenti e processi aziendali.
Readiness EU AI Act
Classificazione dei sistemi AI e documentazione tecnica pronte prima degli obblighi sull’alto rischio.
DataGovern tiene l’inventario dei sistemi AI e ne propone la classe di rischio, che una persona conferma. Dall’inventario genera la documentazione tecnica dell’Allegato IV e la checklist del deployer, pronte da validare. La FRIA è collegata ai sistemi e le scadenze restano tracciate.
Cos'è
L’EU AI Act classifica i sistemi AI per livello di rischio e assegna a ogni classe obblighi diversi. Si applica in generale dal 2 agosto 2026. Gli obblighi sui sistemi ad alto rischio partono dal 2 dicembre 2027, dal 2 agosto 2028 per quelli incorporati in prodotti già regolati.
Riferimenti
Regolamento (UE) 2024/1689 (AI Act), art. 26, art. 27 e Allegato IV; Regolamento (UE) 2026/1744 per le date sull’alto rischio.
Cosa mostra DataGovern
NIS2 Compliance Manager
Misure di sicurezza, postura e notifiche 24/72h in un unico registro.
Misure e piani di risposta stanno in documenti separati. Quando arriva un incidente, le scadenze arrivano prima delle evidenze.
DataGovern tiene il registro delle misure dell’art. 21 con la postura per area e segnala i gap sui requisiti. In caso di incidente guida la notifica nelle finestre 24/72h, con le evidenze pronte per l’autorità competente.
Cos'è
La NIS2 estende gli obblighi di sicurezza informatica a molte PMI dei settori essenziali e importanti. Chiede misure tecniche e organizzative, gestione del rischio e la notifica degli incidenti significativi: allerta entro 24 ore, notifica entro 72.
Riferimenti
Direttiva (UE) 2022/2555 (NIS2), art. 21; D.Lgs. 138/2024.
Cosa mostra DataGovern
DataGovern presidia il lato documentale della NIS2. Per superficie d’attacco e vulnerabilità c’è CyberAgent.
GDPR e richieste degli interessati
Registri dei trattamenti, DPIA e richieste degli interessati in un unico punto.
Registri in Excel, DPIA in documenti a parte, richieste gestite via email. I termini si controllano a mano.
DataGovern tiene i registri dei trattamenti e le DPIA guidate con il parere di una seconda persona. Ogni richiesta degli interessati ha il suo termine e un percorso guidato: verifica dell’identità, raccolta, oscuramento OMISSIS dei terzi e lettera di risposta. La vedono solo il referente, il DPO e chi la gestisce.
Cos'è
Il GDPR chiede di documentare i trattamenti, di valutare con una DPIA quelli a rischio e di rispondere alle richieste degli interessati entro un mese, prorogabile nei casi previsti.
Riferimenti
Regolamento (UE) 2016/679 (GDPR), artt. 12, 15-22, 30 e 35.
Cosa mostra DataGovern
Gap analysis tra normative
Un solo piano di remediation per GDPR, NIS2, AI Act, CRA e DORA.
Ogni normativa si affronta da sola, con lavoro duplicato e viste che non si parlano.
La gap analysis incrocia le cinque normative sui requisiti comuni. L’agente propone le azioni e una persona conferma ogni gap. Ogni gap confermato diventa un compito con responsabile e scadenza nel piano di remediation unificato.
Cos'è
GDPR, NIS2, AI Act, CRA e DORA chiedono spesso misure simili su rischio, sicurezza e documentazione. CRA e DORA valgono solo per chi vi rientra: la Panoramica ne mostra l’applicabilità.
Riferimenti
Regolamento (UE) 2016/679 (GDPR); Direttiva (UE) 2022/2555 (NIS2); Regolamento (UE) 2024/1689 (AI Act); Regolamento (UE) 2024/2847 (CRA); Regolamento (UE) 2022/2554 (DORA).
Cosa mostra DataGovern
Company brain e registro delle decisioni
Domande in linguaggio naturale sui documenti già indicizzati, con la fonte citata.
Chi cerca una procedura o il motivo di una scelta apre i file a mano, chiede in giro o rifà il lavoro.
Nell’Assistente chiedi in linguaggio naturale e la risposta cita il documento e il passaggio. Ognuno vede solo ciò che può leggere alla fonte. Il registro delle decisioni trasforma le decisioni in fonti citabili, visibili solo all’ufficio a cui appartengono.
Cos'è
Il patrimonio informativo di un’azienda sta tra cartelle condivise, file server, mail e repository. L’indice che DataGovern costruisce per la compliance lo rende interrogabile.
Riferimenti
Regolamento (UE) 2016/679 (GDPR), art. 5 (minimizzazione) e art. 32 (sicurezza del trattamento).
Cosa mostra DataGovern
Per governare le interazioni con qualunque LLM, locale o remoto, c’è Admina Enterprise.
DataGovern lavora on-premise con LLM open weight: i dati di conformità restano nell'organizzazione e l'approvazione resta al tuo team.
