Vai al contenuto
BastionSec
Contattaci
ISO 42001

Governa la tua AI prima che te lo chiedano. Vendi e partecipa ai bandi, in regola.

ISO/IEC 42001, il sistema di gestione per l'AI (AIMS), e le policy AI, in sinergia con l'EU AI Act e la ISO 27001. Fatte da chi l'AI la usa davvero, e la governa anche su sé stesso.

  • Ti diciamo prima, onestamente, se ti conviene adesso.
  • Coerenti: governiamo l'AI anche su noi stessi.

L'AI è nel tuo prodotto. La domanda "come la governi?" sta arrivando.

Un bando UE che premia chi ha governance dell'AI. Un cliente enterprise che, dopo il solito questionario di sicurezza, ora aggiunge domande su modelli, dati di training, bias, trasparenza. L'EU AI Act che entra in vigore a tappe. Tu hai l'AI nel prodotto, ma non una governance formalizzata, e ti chiedi se ISO 42001 sia la risposta giusta o solo l'ennesimo standard nuovo da rincorrere.

Cosa ti frena

  • ISO 42001 è nuova (2023): poca chiarezza su cosa serva davvero.
  • Pochi fornitori la sanno fare bene.
  • Paura di comprare una cosa immatura o di spendere senza ritorno chiaro.

ISO 42001, EU AI Act, ISO 27001: cosa sono e come si incastrano

ISO/IEC 42001: la certificazione di un AIMS (sistema di gestione per l'AI): policy, risk & impact assessment, inventario dei sistemi AI, governance di dati/bias/trasparenza, gestione dei fornitori AI. È volontaria e dimostra a clienti e bandi che governi l'AI in modo strutturato.

EU AI Act: un regolamento (obbligo di legge, a rischio crescente per i sistemi ad alto rischio). Non è una certificazione: sono obblighi. ISO 42001 ti aiuta a prepararti, ma non sostituisce la conformità all'AI Act.

ISO/IEC 27001, la sicurezza delle informazioni: l'AIMS si appoggia spesso sull'ISMS. Se hai (o vuoi) la 27001, la 42001 si integra bene.

Quando ci scrivi separiamo cosa è obbligo (AI Act, dove ti si applica) da cosa è vantaggio competitivo volontario (ISO 42001), e ti diciamo da dove partire.

Approfondisci

Lo standard, e chi te lo fa.

ISO 42001: il servizio

Accompagnamento all'AIMS e alle policy AI, integrato dove c'è la ISO 27001.

Vai al servizio

Cos'è la ISO 42001

AIMS, rapporto con l'EU AI Act, perimetri distinti: la pillar informativa.

Capisci lo standard

ISO 27001: l'impianto

La sicurezza delle informazioni su cui l'AIMS si appoggia, senza doppioni.

Vai al servizio

Lo facciamo da chi l'AI la usa davvero

  • Analisi AI-ready: capiamo dove e come usi l'AI, cosa ti chiedono bandi/clienti, cosa si applica.
  • AIMS + policy AI: inventario dei sistemi AI, AI risk & impact assessment, governance di dati/bias/trasparenza, gestione fornitori AI.
  • Sinergia con ISO 27001 / EU AI Act: un solo impianto, niente doppioni.
  • Accompagnamento all'audit dell'ente accreditato. Non certifichiamo noi.
  • Coerenza: l'AI la usiamo davvero, anche per accelerare il nostro lavoro, e la governiamo su noi stessi. Lo trovi nel nostro Trust Center.
"Human-Led, AI-Powered" qui è il metodo: l'AI accelera la parte ripetitiva, le persone analizzano e validano. Ogni deliverable è rivisto da un esperto; i dati restano protetti.

Le obiezioni specifiche di chi costruisce AI

Ne vale la pena ora, o è troppo presto?

Dipende: se hai bandi UE che la premiano, richieste di clienti sulla governance AI, o AI in prodotto con dati sensibili, sì. Altrimenti forse no, e te lo diciamo. Per questo prima ne parliamo: niente urgenza finta.

Voi la sapete fare? È nuova per tutti

È vero che è nuova, e lo diciamo apertamente. Il nostro vantaggio è che l'AI la usiamo davvero ogni giorno e la governiamo su noi stessi: non improvvisiamo uno standard letto su una slide. E ci appoggiamo all'impianto solido della ISO 27001.

È solo marketing sull'AI?

Tono sobrio, zero buzzword. ISO 42001 è uno standard reale e tecnico (AIMS); l'EU AI Act è legge. Parliamo di policy, risk assessment e inventario, non di "AI rivoluzionaria".

ISO 42001 e EU AI Act sono la stessa cosa?

No. L'EU AI Act è un regolamento (obbligo di legge per chi rientra, con obblighi crescenti sui sistemi ad alto rischio). ISO 42001 è una certificazione volontaria di un sistema di gestione dell'AI: ti aiuta a prepararti e a dimostrarlo, ma non sostituisce la conformità all'AI Act.

Si integra con la ISO 27001?

Sì, molto bene: l'AIMS si appoggia spesso sull'ISMS della 27001. Se hai (o vuoi) la 27001, costruiamo la 42001 sullo stesso impianto, senza doppioni.

Serve per i bandi UE?

Sempre più spesso una governance dell'AI strutturata è un requisito o un punteggio premiante nei bandi UE. Ti verifichiamo i bandi a cui punti e cosa chiedono esattamente.

Come si parte (con onestà sui tempi e sul mercato)

Prima verifichiamo se ti conviene davvero. Poi costruiamo.

  1. 1

    Analisi AI-ready

    Verifichiamo se e quando ti conviene davvero muoverti.

  2. 2

    AIMS + policy AI

    Integrati con ISO 27001 dove c'è. La preparazione di un AIMS è simile a quella della ISO 27001 (alcuni mesi a fronte di readiness adeguata), poi l'audit dell'ente.

  3. 3

    Audit e mantenimento

    Audit dell'ente accreditato → certificazione. La governance dell'AI evolve col tuo prodotto e con la normativa.

Onestà: la ISO 42001 è giovane e l'ecosistema (enti, mercato) sta maturando. Per questo ti diciamo prima se sei un caso in cui conviene muoversi ora (early-mover con un ritorno chiaro) o se è meglio aspettare. Nessun "~3 mesi" promesso a scatola chiusa, nessun nome ente o cliente senza consenso.

Continua il percorso

Compliance UE

L'EU AI Act dentro il quadro UE (GDPR · NIS2 · DORA).

Scopri

Come lavoriamo

"Human-Led, AI-Powered" come metodo: l'AI accelera, l'esperto valida.

Vai al metodo

Sicurezza continua

La governance dell'AI evolve nel tempo: mantenimento e aggiornamento.

Scopri il retainer

Scopri se la tua AI è pronta, o cosa manca.

Raccontaci la tua situazione: ti diciamo onestamente se ISO 42001 ti conviene adesso, e da dove partire.