Modelli e playbook

Playbook per la procedura di supervisione umana

Scaricate un playbook di supervisione umana con ruoli, Processes di approvazione, gestione delle code, procedure di override, requisiti di formazione e raccolta delle evidenze.

Anteprima del playbook (estratto)

Parte 2: Ruoli e responsabilità di supervisione

2.1 Definizioni dei ruoli di supervisione

RuoloLivello di autoritàFormazione richiesta
Operatore IALivello 1: decisioni standardCertificazione iniziale + aggiornamento annuale
Operatore seniorLivello 2: decisioni elevateCertificazione avanzata + revisione trimestrale
Supervisore della supervisioneLivello 3: autorità di overrideCertificazione per supervisori + calibrazione mensile

Parte 5: Procedure di override e annullamento

5.1 Tipi di override

Tipo di overrideAutorità richiestaLivello di documentazione
Override prima dell'esecuzioneAutorità di approvazione standardStandard
Annullamento dopo l'esecuzioneLivello 2+Rafforzato con motivazione
Override d'emergenzaQualsiasi operatore formatoProtocollo d'emergenza + analisi retrospettiva
Visualizzate l'esempio compilato

Categorie delle motivazioni dell'override:

CategoriaDescrizionePriorità di revisione
SAFETYProblema di sicurezza per l'utente o una terza parteRevisione immediata
ERRORErrore o malfunzionamento evidente dell'IAAlta priorità
CONTEXTMancanza di contesto rilevante per l'IARevisione standard
POLICYAspetto della policy che l'IA non può valutareRevisione standard
JUDGMENTIl giudizio umano differisce in un caso ai marginiAnalisi del pattern

Prima di iniziare

Per i team di compliance, risk, prodotto e ML ops che portano Processes agentici in ambienti regolamentati.

L'Articolo 14 dell'EU AI Act richiede che i sistemi IA ad alto rischio siano progettati per una supervisione efficace da parte di persone fisiche. Questo playbook traduce i requisiti dell'Articolo 14 in procedure operative.

Copre 7 parti: requisiti dell'Articolo 14, ruoli di supervisione, Processes di approvazione, gestione delle code, procedure di override, requisiti di formazione e raccolta delle evidenze.

Quando utilizzare questa risorsa
  • State inserendo gate di approvazione nei Processes IA (azioni ad alto rischio, accesso a dati sensibili, modifiche in produzione).
  • Avete bisogno di dimostrare chi ha approvato o applicato un override a una decisione e quale contesto ha visto.
  • State preparando una sezione sulla supervisione umana per Annex IV o una revisione dei controlli interni.

Informazioni da raccogliere

  • Definizioni dei ruoli con livelli di autorità e requisiti di competenza.
  • Trigger, passaggi e requisiti documentali del Process di approvazione.
  • SLA delle code, regole di prioritizzazione e procedure di risposta ai colli di bottiglia.
  • Tipi di override, requisiti di autorità e categorie delle motivazioni.
  • Curriculum formativo con requisiti specifici per ruolo e ricertificazione.
  • Punti dati delle evidenze, metodi di raccolta e requisiti di integrità.

Checklist di revisione

Utilizzate queste verifiche nella revisione insieme al responsabile del sistema. Confermate i requisiti applicabili e allegate le evidenze per le decisioni prese dal vostro team.

  • Ruoli e livelli di autorità sono espliciti, con requisiti di competenza e calendari di ricertificazione.
  • I Processes di approvazione definiscono trigger, passaggi e documentazione per i percorsi standard, di escalation e di eccezione.
  • La gestione delle code include SLA, regole di prioritizzazione, distribuzione del carico di lavoro e risposta ai colli di bottiglia.
  • Le procedure di override coprono override prima dell'esecuzione, annullamento dopo l'esecuzione e override d'emergenza, con categorie di motivazione.
  • Il programma formativo definisce curriculum, requisiti specifici per ruolo e verifica continuativa delle competenze.
  • La raccolta delle evidenze specifica i punti dati, i metodi di raccolta e i requisiti di integrità per tutte le azioni di supervisione.

Controlli operativi ed evidenze

Govern

Checkpoint policy-as-code che bloccano o richiedono una revisione per le azioni ad alto rischio.

Controllo di versione delle modifiche per aggiornamenti di modello/prompt/policy/Process.

Assurance

Revisioni di campionamento per livello di rischio (baseline + incremento durante gli incidenti o dopo le modifiche).

Monitoraggio dei near-miss (passaggi bloccati/quasi bloccati) come segnale di controllo misurabile.

Dimostrare

Calendari di conservazione configurabili, verifica dell'integrità e Audit Trail append-only.

Bundle di esportazione di Evidence Room (manifest + checksum) per consentire agli auditor una verifica indipendente.

Domande su questa risorsa

Cosa richiede effettivamente l'Articolo 14?

L'Articolo 14 richiede che gli esseri umani comprendano capacità e limiti dell'IA, restino consapevoli del bias dell'automazione, interpretino correttamente gli output, possano sovrascrivere o annullare le decisioni e possano intervenire o arrestare il sistema.

Cosa deve essere registrato per ogni approvazione o override?

Come minimo: ID della decisione, raccomandazione dell'IA, contesto presentato, ID del revisore, timestamp, azione intrapresa, motivazione (se richiesta), tempo dedicato alla revisione e versione della policy in vigore.

Come impediamo le approvazioni automatiche e superficiali?

Definite rubriche per i revisori, richiedete la motivazione per le approvazioni rischiose, campionate le decisioni dei revisori, svolgete sessioni di calibrazione e monitorate il tempo dedicato alle revisioni.

Che cos'è una "regola delle due persone"?

Un requisito secondo cui determinate azioni richiedono due approvazioni umane distinte, comunemente usato per decisioni ad alto impatto o irreversibili come la chiusura di un conto o l'invio di una SAR.

Come gestiamo gli override d'emergenza?

Consentite l'azione immediata a qualsiasi operatore formato, richiedete la documentazione dell'“Emergency Override”, inviate notifiche automatiche a supervisori e compliance e completate la revisione retrospettiva entro 24-48 ore.

Quali competenze formative sono richieste?

Conoscenze fondamentali sui sistemi IA, conoscenza del dominio, procedure di supervisione, consapevolezza del bias dell'automazione, procedure di override e requisiti di conformità. La ricertificazione dovrebbe essere annuale o più frequente.

Scaricate il playbook di supervisione

Lingua del file scaricato: inglese

Playbook della procedura di supervisione umana | KLA