EU AI Act Info

Risorse

Glossario

I termini usati dalle normative, in linguaggio chiaro, ciascuno con il rimando all'articolo che lo definisce o al modulo che lo realizza.

Catena esplicativa
Il percorso da un esito alle sue evidenze: normativa, obbligo, controllo, evidenza, esito. Ogni esito nel cruscotto ne mostra una.
PlatformApri →
Deployer (AI Act)
Chi utilizza un sistema di IA sotto la propria autorità, salvo che per un'attività personale non professionale. L'alfabetizzazione dell'art. 4 si applica ai deployer.
AI Act Art 3(4)Apri →
Fascia di proporzionalità
L'art. 21(1) della NIS2 richiede misure proporzionate alle dimensioni e all'esposizione. La piattaforma classifica le organizzazioni in micro, piccole, medie o tutte, e le soglie di superamento dipendono dalla fascia.
NIS2 Art 21(1)Apri →
Fornitore (AI Act)
Chi sviluppa un sistema di IA o lo fa sviluppare e lo immette sul mercato o lo mette in servizio con il proprio nome.
AI Act Art 3(3)Apri →
Grave incidente connesso alle TIC
L'equivalente nel DORA: un incidente che soddisfa i criteri di classificazione delle norme tecniche di regolamentazione. Notifica iniziale entro quattro ore dalla classificazione.
DORA Art 19; Del. Reg. (EU) 2025/301Apri →
Incidente significativo
Un incidente che causa o può causare una grave perturbazione operativa o perdite finanziarie, oppure che colpisce altri causando danni considerevoli. Fa partire la scadenza di 24 ore per il preallarme.
NIS2 Art 23(3)Apri →
Modello di IA per finalità generali
Un modello addestrato su grandi quantità di dati, con una generalità significativa, capace di svolgere molti compiti. Gli obblighi dei fornitori si applicano dal 2 agosto 2025.
AI Act Art 3(63)Apri →
Obbligo
In questa piattaforma, un singolo dovere verificabile scomposto da una normativa, con la citazione dell'articolo e della riga di origine, una gravità e una fascia di proporzionalità.
PROJECT-PLAN.md §3Apri →
Prodotto con elementi digitali
Software o hardware e le relative soluzioni di trattamento dei dati a distanza, compresi i componenti immessi sul mercato separatamente. Il Cyber Resilience Act si lega al prodotto, qualunque sia la dimensione del fabbricante.
CRA Art 3(1)Apri →
Record di evidenza
Il risultato di un controllo di un connettore o di un documento agli atti: fonte, data e ora, affidabilità e un hash concatenato al record precedente. Mai sovrascritto.
PlatformApri →
Soggetto essenziale
Un'organizzazione di una tipologia dell'allegato I (alta criticità) che supera le soglie delle medie imprese, più alcune tipologie a prescindere dalle dimensioni. I doveri NIS2 più ampi e la vigilanza ex ante.
NIS2 Art 3(1)Apri →
Soggetto importante
Ogni altra organizzazione dell'allegato I o II che soddisfa la soglia dimensionale. Le stesse misure di sicurezza, una vigilanza più leggera.
NIS2 Art 3(2)Apri →
Trust center
La pagina pubblica dove un'organizzazione pubblica ciò che è vero sulla sua sicurezza e conformità, a livelli: pubblico, riservato (email aziendale verificata) e protetto da NDA.
PlatformApri →
Violazione dei dati personali
Una violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai dati personali. I titolari notificano l'autorità di controllo entro 72 ore.
GDPR Art 4(12), Art 33Apri →