Distribuisci i modelli per cui è stata scritta la prima normativa sull'IA.
Per le startup native AI che affrontano gli obblighi ingegneristici dell'EU AI Act (registrazione, governance dei dati) insieme alle richieste SOC 2 e GDPR che ogni cliente fa già.
Le startup AI sono regolamentate da due direzioni contemporaneamente. I clienti chiedono le soluzioni consuete, risposte SOC 2 e GDPR, prima di inviare dati ai tuoi modelli. E se il tuo sistema rientra nell'ambito ad alto rischio dell'EU AI Act, la normativa aggiunge obblighi che sono artefatti ingegneristici, non politiche: tenuta dei registri per l'intero ciclo di vita del sistema, governance sui dati che lo hanno addestrato. Entrambi i tipi di obbligo cambiano nelle pull request, spesso nel codice del pipeline in rapida evoluzione che un team AI rifattorizza settimanalmente.
Gli obblighi dell'Act vivono nel tuo pipeline
Ciò che l'AI Act richiede a un sistema ad alto rischio sembra una checklist di code review: mantenere registri automatici degli eventi del sistema (Art. 12), governare i dati che entrano nell'addestramento (Art. 10). Queste proprietà si erodono nello stesso modo in cui si erode la copertura dei test, una comoda eliminazione alla volta. heygrc è progettato per leggere ogni modifica rispetto ai framework che hai selezionato e citare l'articolo o il controllo che tocca, in modo che la traccia di cui avrai bisogno per una valutazione di conformità non scompaia silenziosamente in una PR di pulizia.
Non classifica il livello di rischio del tuo sistema né esegue la valutazione di conformità, e se l'Act si applica a te è una tua valutazione. Tuttavia, rileva le differenze che erodono il registro in ogni caso, che anche le lenti SOC 2 e GDPR richiedono.
Modifiche che sembrano codice ordinario.
Alcune delle modifiche rilevanti per il controllo che heygrc è progettato per segnalare in questo caso, ciascuna citata con il clause che tocca.
Inference logging is removed from a decision system
EU AI Act Art. 12A training pipeline adds a data source with no governance record
EU AI Act Art. 10A user-deletion job skips the vector store
GDPR Art. 17
I framework più rilevanti qui.
Guida: Controlli di conformità per il codice generato dall'IA
heygrc segnalare le modifiche rilevanti per il controllo e cita il clause in modo che il problema possa essere gestito nella pull request. Non ti certifica, non esegue il tuo audit e non sostituisce il tuo giudizio.