Vai al contenuto
BastionSec
Contattaci
Certificazione · ISO/IEC 42001:2023 · AIMS · Novità

ISO 42001: governa la tua AI prima che te lo chiedano.

Il sistema di gestione per l'AI (AIMS), sinergico con l'EU AI Act e con ISO 27001. Lo facciamo da chi l'AI la usa davvero, e la governa anche su sé stesso.

  • Accompagniamo, non certifichiamo: l'organismo accreditato valuta e rilascia.
  • ISO 42001 è uno standard, l'EU AI Act è una legge: cose diverse, sinergiche.
  • Onesti sul mercato: è uno standard giovane (2023), te lo diciamo per intero.

Per chi è ISO 42001

Auto-qualificazione rapida: ti riconosci in uno di questi?

AI nel prodotto o nei processi

Hai AI nel prodotto o nei processi e inizi a ricevere domande da clienti e partner.

Vai al percorso

Bandi e gare UE

Partecipi a bandi e gare UE dove la governance dell'AI inizia a fare punteggio.

Prepararsi all'EU AI Act

Vuoi prepararti all'EU AI Act con un sistema riconosciuto, invece di rincorrere.

Compliance UE

Cos'è ISO 42001

ISO/IEC 42001:2023 è lo standard certificabile per un AIMS: un sistema di gestione per l'intelligenza artificiale. È recente (2023) e disegna come un'organizzazione governa lo sviluppo e l'uso dell'AI in modo responsabile: rischi, dati, trasparenza, supervisione umana.

È costruito sulla stessa logica di ISO 27001, quindi si integra bene se hai già (o vuoi) un ISMS.

Vuoi prima capire cos'è e cosa copre l'AIMS? Leggi la guida a ISO 42001 nella nostra pagina standard.
Onesti: è uno standard giovane. ISO 42001 è del 2023, il numero di organismi accreditati e di certificazioni emesse è ancora limitato e il mercato è in formazione. Non te lo vendiamo come obbligo per tutti. Ha senso adesso se hai AI in prodotto, richieste di clienti, o bandi UE che la premiano. In caso contrario te lo diciamo, e aspettiamo con te.

ISO 42001, EU AI Act e ISO 27001: come si parlano

L'EU AI Act è una legge (obblighi per chi sviluppa/usa AI, in base al rischio); ISO 42001 è uno standard volontario certificabile che ti dà un sistema per gestire quegli obblighi in modo ordinato. Non sono la stessa cosa, ma un AIMS ti mette in una posizione molto migliore davanti all'AI Act.

E poiché condivide la struttura di ISO 27001, gran parte del lavoro di sicurezza si riusa: niente doppioni.

I deliverable del percorso

  • AI policy e obiettivi di governance dell'AI.
  • AI risk assessment e AI system impact assessment.
  • Inventario dei sistemi AI e gestione del ciclo di vita dei modelli.
  • Controlli su dati, bias, trasparenza e supervisione umana.
  • Governance dei fornitori AI (chi ti dà i modelli/servizi).
  • Internal audit e preparazione all'audit dell'organismo accreditato.

Noi prepariamo, l'organismo certifica

Come per ISO 27001: ti accompagniamo dalla policy all'internal audit; un organismo di certificazione accreditato, indipendente da noi, conduce l'audit e rilascia il certificato. L'AI accelera la parte documentale; gli esperti validano.

E sì, usiamo questa governance anche su noi stessi, così sappiamo che funziona.

Tempi e prezzo

  1. 1

    Preparazione : alcuni mesi

    In funzione della tua readiness, con logica simile a ISO 27001.

  2. 2

    Audit dell'organismo : ente accreditato

    Gli enti accreditati per 42001 sono ancora pochi: lo teniamo in conto nella pianificazione.

  3. 3

    Ciclo di 3 anni : con sorveglianza e ricertificazione

    Il prezzo è a range / su richiesta perché lo scope (quanti e quali sistemi AI) cambia molto.

Definiamo tempi e prezzo dopo un primo confronto, in base allo scope dei tuoi sistemi AI.

Domande frequenti

ISO 42001 e l'EU AI Act sono la stessa cosa?

No. L'EU AI Act è una legge con obblighi basati sul rischio; ISO 42001 è uno standard volontario certificabile che ti dà un sistema per gestire l'AI in modo ordinato. Non sono equivalenti, ma un AIMS ti rende molto più pronto davanti all'AI Act.

È troppo presto per ISO 42001?

Dipende. Se hai AI in prodotto, richieste di clienti o bandi UE che la premiano, no: sei in anticipo, ed è un vantaggio. Se non hai nessuno di questi trigger, te lo diciamo onestamente e aspettiamo con te.

Si integra con ISO 27001?

Sì, molto bene: ISO 42001 condivide la struttura di ISO 27001, quindi gran parte del lavoro sui rischi e sui controlli si riusa. Se hai già un ISMS, parti avvantaggiato; se non ce l'hai, possiamo costruirli insieme.

Serve per i bandi e le gare UE?

Sempre più spesso la governance dell'AI inizia a contare nei criteri di valutazione. Non è automatico per ogni bando: verifichiamo i bandi che ti interessano e ti diciamo se ISO 42001 fa davvero la differenza per te.

Chi rilascia la certificazione ISO 42001?

Un organismo di certificazione accreditato, indipendente da noi, non BastionSec. Noi prepariamo e accompagniamo; l'ente valuta e rilascia. Gli enti accreditati per 42001 sono ancora pochi: lo teniamo in conto nella pianificazione.

Voi la sapete fare? È nuova per tutti.

L'AI la usiamo davvero ogni giorno e ne governiamo l'uso anche su noi stessi: siamo coerenti con ciò che predichiamo. Per uno standard giovane, lavorare con chi capisce l'AI di sostanza, non solo i documenti, fa la differenza.

Quanto costa e quanto ci vuole?

Logica simile a ISO 27001: alcuni mesi di preparazione secondo la readiness, poi audit dell'ente, poi ciclo di 3 anni con sorveglianza. Prezzo a range/su richiesta perché dipende da quanti sistemi AI sono in scope. Lo definiamo dopo un primo confronto.

Approfondisci

Cos'è ISO 42001

La guida allo standard AIMS: cos'è, cosa copre, come si integra con la frontiera normativa UE.

Leggi la guida

ISO 27001

L'ISMS su cui si appoggia l'AIMS: se hai già un sistema di gestione della sicurezza, parti avvantaggiato.

Scopri

Compliance UE

GDPR, NIS2, DORA e la frontiera normativa UE, incluso il contesto dell'EU AI Act.

Scopri

Sei AI-ready? Scoprilo.

Raccontaci la tua esigenza: verifichiamo se ISO 42001 ha senso per te adesso, e te lo diciamo onestamente.