Governance
2026-09-08 · 8 min di lettura
In sintesi
- Nessun agente approva la propria azione.
- Ogni interazione registrata porta un hash di integrità.
- Classe di rischio e supervisione umana sono configurazione, non documenti.
L'autorità è un dato
Ogni ruolo ha un limite di approvazione, ogni azione una soglia, ogni Worker App una lista di utenti autorizzati con limiti di geografia, categoria e lettura/scrittura.
Oltre la soglia la decisione passa a un secondo approvatore; l'agente non può aggirarlo.
Integrità e retention
Le interazioni sono registrate con un hash di compliance SHA-256; lo storage cifrato dei contenuti è opt-in e la retention è configurabile per azienda.
Questa combinazione permette al legale di dire cosa è stato conservato, per quanto tempo e se è stato alterato.
EU AI Act in pratica
I casi d'uso sono classificati per rischio, quelli alti richiedono supervisione umana documentata e ogni modello porta la sua provenienza.
Le modifiche di configurazione sono loggate come Change Request: un audit legge la storia, non una presentazione.