Template Annex IV per tipo di sistema
Scegliete un punto di partenza Annex IV per il vostro workflow. Ogni esempio concentra la documentazione sulle decisioni, sulla supervisione e sulle evidenze rilevanti per quel sistema.
Scegliete il vostro workflow
Valutazione del credito
Confini decisionali, monitoraggio per segmento e richieste di evidenze per le azioni sfavorevoli.
Triage dei sinistri assicurativi
Routing, flag di frode, UX dei revisori e gestione degli allegati sensibili.
KYC / AML
Screening, triage degli alert, escalation ed evidenze riproducibili per versione.
Screening HR
Ranking/scoring, richieste di evidenze sull'equità, disclosure e record di supervisione.
Preparazione della documentazione
Descrivete lo scopo previsto, il contesto di deployment e il responsabile designato. Sostituite i controlli esemplificativi con i controlli gestiti dal vostro team.
Allegate le valutazioni pertinenti, le versioni delle policy, le decisioni umane e i record di monitoraggio. Mantenete la documentazione allineata alle modifiche del sistema.
Esaminate la checklist del pacchetto di evidenzeDomande e dettagli
L'Annex IV è richiesto per tutti i sistemi IA?
No. La documentazione tecnica dell'Annex IV è associata ai sistemi IA ad alto rischio ai sensi dell'EU AI Act. La classificazione dipende dallo scopo previsto e dal contesto.
Perché sono importanti i modelli per tipo di sistema?
Gli audit si concentrano su specifici punti decisionali, input, rischi ed evidenze. Credito, sinistri, KYC/AML e HR differiscono per ciò che i revisori si aspettano che misuriate e conserviate.
Qual è il motivo più comune per cui i pacchetti Annex IV non superano la revisione?
Le asserzioni devono essere collegate alle evidenze. I revisori hanno bisogno di confini chiari e di una traccia esportabile (versioni, approvazioni, log, risultati del monitoraggio) a supporto di ogni asserzione.
Dobbiamo includere un riepilogo di una pagina?
È facoltativo e molto efficace: i team lo inoltrano internamente e gli auditor lo usano per orientarsi rapidamente.
Con quale frequenza dobbiamo aggiornare la documentazione?
Trattatela come documentazione viva: aggiornatela in occasione di release, modifiche a modelli/policy, incidenti e risultati del monitoraggio.
Possiamo mantenere i dati sensibili fuori dalle esportazioni?
Sì. Utilizzate regole di redazione e riferimenti sottoposti a hash ove appropriato e documentate l'approccio e i controlli degli accessi nel pacchetto di evidenze.
