Inventario ufficiale · v1.0 · maggio 2026

Registro dei Sistemi AI

Reg. UE 2024/1689 (AI Act) — Inventario completo dei sistemi AI utilizzati da Actify
Organizzazione: Actify (piattaforma SaaS AI Act compliance)
Data di emissione: maggio 2026 — Versione: 1.0
Ruolo organizzativo: Deployer (art. 3§4) — non provider di modelli AI

Introduzione e scopo del registro

Il presente registro è redatto in conformità alle buone pratiche raccomandate per i deployer di sistemi AI ai sensi del Reg. UE 2024/1689. Pur non essendo obbligatorio per deployer di sistemi non ad alto rischio, Actify mantiene questo inventario come parte del proprio programma di governance AI e come strumento di trasparenza verso clienti e stakeholder.

Il registro documenta tutti i sistemi AI attualmente in uso da parte di Actify, con le relative informazioni di classificazione, governance e misure di controllo. Viene aggiornato ad ogni modifica significativa dei sistemi adottati.

Sistema AI #1 — Claude Code

Nome sistemaClaude Code
ProviderAnthropic PBC (San Francisco, CA, USA)
Versione / Modelloclaude-sonnet-4-6 (e versioni successive nella stessa famiglia)
AccessoCLI tool (Claude Code CLI) tramite subscription Anthropic
Data prima adozione2025
Scopo e use caseAssistenza nella generazione e revisione di codice infrastruttura (Infrastructure as Code — IaC): Terraform, CloudFormation, script di deploy AWS. Uso esclusivamente interno al team di sviluppo Actify.
Utenti del sistemaSolo ingegneri del team tecnico interno Actify. Nessun accesso da parte di clienti o utenti finali.
Input del sistemaPrompt testuali con descrizione di requisiti infrastrutturali, frammenti di codice, domande tecniche
Output del sistemaCodice sorgente (HCL, YAML, JSON, TypeScript, Python), spiegazioni tecniche testuali, suggerimenti di architettura
Decisioni automatizzateNo — tutto il codice generato viene revisionato da un ingegnere senior prima di qualsiasi utilizzo. Nessun deploy automatico di codice AI-generated.
Dati personali elaboratiNessuno. I prompt non contengono dati personali di clienti o utenti finali. Solo informazioni tecniche sull’infrastruttura.
Classificazione rischio AI ActRischio Minimo
Categoria Annex IIINessuna — strumento di sviluppo software interno
Ruolo ActifyDeployer (art. 3§4) — Anthropic è il provider del modello
Articoli applicabiliArt. 4 (AI literacy) · Art. 26 (obblighi deployer) · Art. 29 (uso conforme)
Misure di governance
  • Revisione obbligatoria del codice generato da ingegnere senior
  • Utilizzo conforme all’Anthropic Usage Policy
  • Nessun uso per scopi diversi dallo sviluppo interno
  • Formazione interna sull’uso responsabile degli strumenti AI
Ultima revisione voceMaggio 2026

Sistema AI #2 — Amazon Nova Pro (via Amazon Bedrock)

Nome sistemaAmazon Nova Pro
ProviderAmazon Web Services Inc. (modello GPAI sviluppato da Amazon)
Versione / Modello IDeu.amazon.nova-pro-v1:0 (regione eu-central-1, Frankfurt)
AccessoAmazon Bedrock API (InvokeModel) tramite AWS SDK v3 con chiamata asincrona (self-invoke Lambda pattern)
Data prima adozione2025
Scopo e use caseAnalisi della conformità AI Act per i sistemi AI registrati dai clienti nella piattaforma Actify. Il sistema riceve in input la descrizione di un sistema AI (nome, categoria, use case, utenti, dati elaborati, ecc.) e genera una gap analysis strutturata che identifica i requisiti AI Act applicabili, lo stato di conformità e le azioni correttive raccomandate.
Utenti del sistemaClienti aziendali B2B di Actify (operatori economici che usano la piattaforma SaaS per monitorare la propria compliance AI)
Input del sistemaDati inseriti dal cliente relativi al proprio sistema AI: nome, descrizione tecnica, categoria di rischio dichiarata, use case, tipologia di utenti, dati elaborati, ruolo (provider/deployer). Nessun dato personale di persone fisiche identificabili.
Output del sistemaReport strutturato JSON/testo con: classificazione di rischio AI Act, lista dei gap di conformità per articolo, score di compliance, azioni correttive raccomandate con priorità e timeline, stima della sanzione potenziale (Art. 99). L’output è sempre di natura advisory.
Decisioni automatizzateNo — il report generato è esclusivamente advisory. Il cliente riceve un’analisi ma ogni decisione operativa, legale o organizzativa è di sua responsabilità. Supervisione umana sempre presente nel processo.
Dati personali elaboratiNessun dato personale di persone fisiche identificabili. Il modello elabora solo descrizioni tecniche di sistemi AI aziendali inserite dal cliente. I dati sono trattati in conformità alla Privacy Policy di Actify e alla DPA con AWS.
Classificazione rischio AI ActRischio Limitato
Categoria Annex IIINessuna — analisi di compliance B2B non rientra nelle 8 categorie ad alto rischio
Ruolo ActifyDeployer (art. 3§4) — Amazon AWS è il provider del modello GPAI Nova Pro
Articoli applicabiliArt. 4 · Art. 26 · Art. 29 · Art. 50 (trasparenza output AI verso clienti)
Misure di governance
  • Disclaimer AI visibile nell’interfaccia prima della visualizzazione del report
  • Informativa Art. 50 accessibile a tutti gli utenti della piattaforma
  • Output sempre marcato come “Analisi generata da sistema AI — carattere advisory”
  • Nessun fine-tuning su dati dei clienti
  • Dati elaborati in AWS eu-central-1 (Frankfurt) — conformità GDPR
  • DPA (Data Processing Agreement) con AWS in vigore
  • Utilizzo conforme agli AWS Service Terms e all’Amazon AI Use Policy
  • Monitoraggio in CloudWatch delle chiamate API con logging degli errori
Ultima revisione voceMaggio 2026

Sistemi AI in valutazione o dismessi

Nessun sistema AI dismesso o in valutazione alla data di emissione del presente registro. Eventuali nuovi sistemi AI in fase di valutazione saranno aggiunti a questo registro prima dell’adozione formale, con classificazione preliminare del rischio.

Processi di governance del registro

Responsabilità

Il presente registro è di responsabilità del team di compliance di Actify. Qualsiasi modifica ai sistemi AI (adozione di nuovi sistemi, dismissione, cambio di modello, cambio di provider, cambio di use case) deve essere comunicata al responsabile compliance per l’aggiornamento del registro.

Frequenza di aggiornamento

  • Revisione annuale obbligatoria entro il 31 dicembre di ogni anno
  • Aggiornamento immediato ad ogni modifica significativa dei sistemi in uso
  • Revisione straordinaria in caso di incidenti o notifiche dalle autorità competenti

Criteri per “modifica significativa”

  • Adozione di un nuovo sistema AI non precedentemente registrato
  • Cambio di provider o modello base per un sistema esistente
  • Estensione dell’uso a nuove categorie di utenti o dati
  • Cambio del ruolo di Actify (da deployer a provider, o viceversa)
  • Classificazione diversa assegnata da autorità competente
Registro emesso da ActifyPiattaforma SaaS AI Act Compliance — actify.io
Data: maggio 2026 — Versione documento: 1.0

Documenti correlati: Dichiarazione di Conformità · Informativa Art. 50 · Disclaimer AI · AI Compliance Hub