Governance dell'IA
Aggiornato: 7 lug 2026

Esecuzione vincolata dalla policy

L'esecuzione vincolata dalla policy valuta ogni azione proposta dall'agente rispetto a una policy pubblicata e versionata prima di eseguirla.

Definizione

L'esecuzione vincolata dalla policy è un modello di esecuzione nel quale ogni azione proposta dall'agente viene valutata rispetto a una policy pubblicata e versionata prima di essere eseguita. Lo definiscono tre proprietà. Il vincolo riguarda una versione specifica della policy, quindi l'insieme esatto di regole in vigore al momento di un'azione passata può essere nominato, recuperato e mostrato a un auditor. Il comportamento è fail-closed: se il servizio decisionale non è raggiungibile o il record delle evidenze non può essere persistito, l'azione non procede. Inoltre, ogni decisione contiene codici motivazionali leggibili dalla macchina, così la base di ogni esito viene registrata al momento della decisione.

Il modello chiude due lacune che il white paper MAS SAFR (Safeguards for Agentic Finance at Runtime) individua nell'infrastruttura di governance attuale. Assurance prima dell'esecuzione: il model risk management valida prima del deployment e l'audit esamina ciò che è avvenuto dopo, lasciando non esaminata la singola decisione a runtime. Frammentazione: i guardrail per singolo deployment producono record che non possono essere sottoposti ad audit in un formato uniforme. Nell'esecuzione vincolata dalla policy il punto decisionale è uniforme, la policy è un artefatto governato e il record ha la stessa forma per ogni azione. La valutazione si ripete inoltre per ogni azione di un workflow multi-step: un'abilitazione a un passaggio non conferisce alcuna autorità al successivo.

In pratica, il modello ha due metà. La creazione è soggetta a controllo delle modifiche: le policy sono versionate, sottoposte a lint prima della pubblicazione e rilasciate tramite approvazione. Il runtime applica le regole: il motore verifica di disporre della versione pubblicata e firmata della policy, valuta l'azione e la risolve in un vocabolario chiuso e ristretto di esiti.

SAFR esprime lo stesso modello tramite il proprio Controls Repository e il motore di disposizione, e formula la garanzia risultante nella propria tesi: "nessuna azione agentica raggiunge l'esecuzione senza essere stata dichiarata, autorizzata e valutata". Il mandato dell'agente fornisce l'autorità applicata dalla policy. Nell'implementazione SAFR di KLA, questo ruolo è svolto dal Policy Builder e dal KLA Policy Engine.

Esecuzione vincolata dalla policy | Glossario della compliance AI | KLA