Conformità

Nova e il Regolamento europeo sull'intelligenza artificiale

L'AI Act (Regolamento UE 2016/1689) fissa regole precise per chi costruisce e distribuisce sistemi di intelligenza artificiale. Ecco come Nova le affronta — a partire da un'architettura che tiene i dati dentro l'azienda.

Ultimo aggiornamento: luglio 2026

La conformità comincia dall'architettura

La maggior parte dei rischi che l'AI Act vuole governare nasce dai dati che escono dall'azienda e dai modelli in cloud che nessuno controlla. Nova rimuove il problema alla radice: gira interamente sulla macchina del cliente, su modelli aperti, senza inviare nulla all'esterno. Su questa base costruiamo gli adempimenti specifici del Regolamento.

Esecuzione locale

Il modello gira sulla macchina del cliente. Nessuna chiamata a un provider esterno.

Zero dati in uscita

I dati aziendali non lasciano l'infrastruttura. Verificabile staccando la rete.

Modelli aperti, tracciati

Model card e licenze dei modelli usati, archiviate nella versione esatta in esecuzione.

01 · Art. 50

Trasparenza verso chi la usa

Chi interagisce con Nova deve sapere che sta parlando con un'intelligenza artificiale, e i contenuti che genera devono essere riconoscibili come tali.

Nova si dichiara un'AI

Art. 50(1)

All'avvio di ogni sessione Nova dichiara esplicitamente di essere un sistema di intelligenza artificiale. La dichiarazione è fissa nell'interfaccia, non affidata al modello.

Informativa alla prima interazione

Art. 50(5)

L'avviso «stai usando un'AI» è mostrato in modo chiaro e distinguibile prima o al più tardi al primo scambio con l'utente.

Contenuti marcati come artificiali

Art. 50(2)

I documenti e le email generati da Nova riportano un contrassegno leggibile dalla macchina che ne indica l'origine artificiale, nei limiti di quanto tecnicamente fattibile.

02 · Art. 11 · All. IV, XII

Documentazione tecnica

Manteniamo la documentazione che consente a un'autorità di capire cos'è Nova, come funziona e su quali modelli si fonda.

Documentazione tecnica del sistema

Art. 11 · All. IV

Descrizione di Nova, modelli utilizzati, funzioni, apprendimento previsto e misure di sorveglianza, tenuta aggiornata a ogni release.

Documentazione dei modelli aperti

All. XII

Model card e licenze dei modelli open weights su cui gira Nova, archiviate nella versione esatta in esecuzione.

03 · Artt. 25-26

Ruoli, contratti e catena del valore

Chi è responsabile di cosa è definito per iscritto, così ogni attore della catena conosce i propri obblighi.

Ruoli provider e deployer definiti

Art. 25

Il contratto stabilisce chi è fornitore e chi utilizzatore, e i limiti d'uso ammessi. L'apprendimento di Nova dai dati del cliente è descritto come comportamento previsto e delimitato.

Integrazioni regolate

Art. 25(4)

I collegamenti ai sistemi del cliente (API, server MCP) sono disciplinati da un accordo tecnico su informazioni, accessi e responsabilità dei dati.

Istruzioni d'uso al cliente

Art. 26

Al cliente vengono fornite istruzioni scritte su sorveglianza umana, conservazione dei log, informazione ai lavoratori e canale di segnalazione degli incidenti.

04 · Art. 4

Alfabetizzazione all'intelligenza artificiale

Chi opera su Nova conosce non solo come si usa, ma gli obblighi, i rischi e i diritti delle persone previsti dal Regolamento.

Personale e collaboratori formati

Art. 4

Le persone che operano su Nova — dipendenti e collaboratori esterni — ricevono una formazione sugli obblighi dell'AI Act, tracciata in un registro nominativo.

Onboarding del cliente

Art. 4

Al cliente consegniamo un materiale scritto sull'uso sicuro di Nova e sui suoi limiti, allegato al contratto.

05 · Artt. 9-15, 17, 43, 47-49, 71

Configurazione ad alto rischio: il ruolo HR Allineamento in corso

Quando Nova è impiegata per la selezione o la valutazione del personale rientra tra i sistemi ad alto rischio, che comportano un pacchetto di obblighi rafforzati. Stiamo completando questo percorso di conformità e non offriamo il ruolo HR finché non sarà concluso e verificato.

Gestione del rischio e governance dei dati

Artt. 9-10

Stiamo definendo il processo documentato di identificazione e mitigazione dei rischi e l'analisi dei dataset con test di bias.

Documentazione, logging e sorveglianza umana

Artt. 11-14

In corso: documentazione tecnica secondo l'Allegato IV, registrazione automatica degli eventi e meccanismo di intervento e arresto da parte di un operatore umano.

Accuratezza, robustezza e qualità

Artt. 15, 17

In corso: test di robustezza contro input manipolati e data poisoning, e sistema di gestione della qualità per l'intero ciclo di vita.

Valutazione di conformità e marcatura CE

Artt. 43, 47-48

Da completare prima di offrire il ruolo HR: valutazione di conformità secondo l'Allegato VI, dichiarazione UE di conformità e marcatura CE.

Registrazione nel database UE

Artt. 49, 71

Da completare prima dell'immissione sul mercato: registrazione nel database europeo dei sistemi ad alto rischio.

Questa pagina riflette la valutazione di NcodeStudio in qualità di fornitore del sistema Nova, ai sensi del Regolamento UE 2016/1689. La conformità è mantenuta e aggiornata a ogni rilascio del prodotto. Per richieste di dettaglio, documentazione tecnica o chiarimenti sugli adempimenti puoi scriverci in qualsiasi momento.

Contatto: team@ncodestudio.it