Manuale operativo

Playbook della procedura di sorveglianza umana (conforme all'Articolo 14)

Scarica un playbook di sorveglianza umana conforme all'Articolo 14: ruoli, flussi di approvazione, gestione delle code, procedure di override, formazione e cattura delle evidenze.

Definisci una SOP di sorveglianza umana sottoponibile a revisione in 30-40 minuti.

Per i team di compliance, rischio, prodotto e ML Ops che distribuiscono Processi agentici in ambienti regolamentati.

Ultimo aggiornamento: 16 dic 2025 · Versione v1.0 · Campione fittizio. Non costituisce consulenza legale.

Segnala un problema: /contact

Contesto

Cos'è questo artefatto (e quando vi serve)

Spiegazione essenziale minima, scritta per gli audit, non per la teoria.

L'Articolo 14 dell'EU AI Act richiede che i sistemi di IA ad alto rischio siano progettati per una sorveglianza efficace da parte di persone fisiche. Questo playbook traduce i requisiti dell'Articolo 14 in procedure operative.

Copre 7 parti: requisiti dell'Articolo 14, ruoli di sorveglianza, Processi di approvazione, gestione delle code, procedure di override, requisiti di formazione e cattura delle evidenze.

Vi serve quando

  • Stai inserendo gate di approvazione nei Processi di IA (azioni ad alto rischio, accesso a dati sensibili, modifiche in produzione).
  • Devi dimostrare chi ha approvato o annullato una decisione e quale contesto aveva a disposizione.
  • Stai preparando una sezione sulla sorveglianza umana per l'Allegato IV o una revisione dei controlli interni.

Errore comune

La descrizione di una “persona nel loop” resta generica: manca una matrice dei poteri per ruolo, mancano SLA per le code, requisiti di documentazione degli override e verifica delle competenze formative.

Lista di controllo

Com'è fatto un buon risultato

Criteri di accettazione che i revisori verificano effettivamente.

  • Ruoli e livelli di autorità sono espliciti, con requisiti di competenza e calendari di ricertificazione.
  • I Processi di approvazione definiscono trigger, passaggi e documentazione per i percorsi standard, di escalation e di eccezione.
  • La gestione delle code include SLA, regole di prioritizzazione, distribuzione del carico e risposta ai colli di bottiglia.
  • Le procedure di override coprono override pre-esecuzione, inversione post-esecuzione ed emergenze, con categorie di motivazione.
  • Il programma di formazione definisce curriculum, requisiti specifici per ruolo e verifica continua delle competenze.
  • La cattura delle evidenze specifica dati, metodi di acquisizione e requisiti di integrità per tutte le azioni di sorveglianza.
Anteprima

Anteprima del template

Un estratto reale in HTML così è indicizzabile e revisionabile.

Anteprima del playbook (estratto)
## Parte 2: Ruoli e responsabilità di sorveglianza

### 2.1 Definizioni dei ruoli di sorveglianza
| Ruolo | Livello di autorità | Formazione richiesta |
|------|---------------------|----------------------|
| Operatore IA | Livello 1: decisioni standard | Certificazione iniziale + aggiornamento annuale |
| Operatore senior | Livello 2: decisioni elevate | Certificazione avanzata + revisione trimestrale |
| Supervisore della sorveglianza | Livello 3: autorità di override | Certificazione di supervisione + calibrazione mensile |

## Parte 5: Procedure di override e inversione

### 5.1 Tipi di override
| Tipo di override | Autorità richiesta | Livello di documentazione |
|------------------|--------------------|---------------------------|
| Override pre-esecuzione | Autorità di approvazione standard | Standard |
| Inversione post-esecuzione | Livello 2+ | Rafforzata con motivazione |
| Override di emergenza | Qualsiasi operatore formato | Protocollo di emergenza + revisione retrospettiva |
Guida

Come compilarlo (rapidamente)

Input necessari, tempo di completamento e un esempio pratico in miniatura.

Input necessari

  • Definizioni dei ruoli con livelli di autorità e requisiti di competenza.
  • Trigger, passaggi e requisiti di documentazione dei Processi di approvazione.
  • SLA delle code, regole di prioritizzazione e procedure di risposta ai colli di bottiglia.
  • Tipi di override, requisiti di autorità e categorie di motivazione.
  • Curriculum formativo con requisiti specifici per ruolo e ricertificazione.
  • Dati delle evidenze, metodi di acquisizione e requisiti di integrità.

Tempo di completamento: 30-40 minuti per la v1, poi itera con i log delle revisioni reali.

Mini esempio: categorie di motivazione degli override

ESEMPIO
Categorie di motivazione degli override:
| Categoria | Descrizione | Priorità di revisione |
|-----------|-------------|-----------------------|
| SAFETY | Problema di sicurezza per l’utente o un terzo | Revisione immediata |
| ERROR | Errore evidente o malfunzionamento dell’IA | Alta priorità |
| CONTEXT | All’IA mancava un contesto rilevante | Revisione standard |
| POLICY | Considerazione di policy che l’IA non può valutare | Revisione standard |
| JUDGMENT | Il giudizio umano differisce in un caso limite | Analisi dei pattern |
Mappatura KLA

Come KLA lo trasforma in evidenza governata

Collegate l'artefatto alle primitive di prodotto per favorire la conversione.

Govern

  • Checkpoint Policy-as-code che bloccano o richiedono una revisione per le azioni ad alto rischio.
  • Controllo delle modifiche con versionamento per gli aggiornamenti di modello/prompt/policy/Processo.

Assure

  • Revisioni a campione basate sul livello di rischio (baseline + intensificazione durante gli incidenti o dopo le modifiche).
  • Tracciamento dei quasi incidenti (passaggi bloccati o quasi bloccati) come segnale di controllo misurabile.

Prove

  • Programmi di conservazione configurabili, verifica dell’integrità e un Audit Trail append-only.
  • Pacchetti di esportazione Evidence Room (manifest + checksum) che consentono agli auditor una verifica indipendente.
Domande frequenti

FAQ

Scritte per ottenere risposte in formato snippet.

Scarica

Scarica l'artefatto

Markdown editabile. Nessuna email richiesta.

Scarica il playbook di sorveglianza
Playbook della procedura di sorveglianza umana | KLA