Alla scoperta delle norme dedicate all’intelligenza artificiale
Il framework del NIST per governare l’intelligenza artificiale
Governare i sistemi di AI
Non avere una completa visibilità nei sistemi di IA, sviluppati o acquisiti, significa esporsi a rischi diversi, spesso non ancora adeguatamente conosciuti. La proliferazione di “shadow AI” è una minaccia per la sicurezza, per l’etica e per la conformità.
Non avere consapevolezza di potenziali rischi come pregiudizi, discriminazioni e “allucinazioni” può trasformarsi in violazioni etiche e danni reputazionali. Più o meno come si suol dire nel campo della sicurezza informatica, “non ci si può difendere o preparare adeguatamente per ciò che non si conosce”.
La sicurezza, l’integrità e l’affidabilità non devono essere un “problema che ci porremo, eventualmente, dopo”.
Il NIST AI framework
Si tratta di uno standard volontario finalizzato a governare l’adozione di modelli di AI e a gestirne i rischi.
Fornisce un elenco di controlli che, tra l’altro, possono essere collegati agli obblighi previsti da diverse disposizioni, incluso l’AI Act, offrendo così un quadro completo di gestione.

Fonte: Nist
Il Framework
Il framework descrive quattro funzioni specifiche: governare, mappare, misurare e gestire, ulteriormente suddivise in categorie e sottocategorie che garantiscono un uso responsabile ed etico dell’AI.
Governare
“Govern” è una funzione trasversale che è distribuita durante tutto il processo di gestione del rischio e abilita anche le altre funzioni.
Incorpora politiche, strutture di responsabilità, diversità, cultura organizzativa, coinvolgimento con gli attori e misure per affrontare i rischi e i benefici anche con riferimento alla supply chain.
Mappare
Questa funzione fornisce il contesto per inquadrare i rischi relativi a un sistema di AI, consentendo la categorizzazione del modello, confrontando i costi, i benefici e i parametri di riferimento appropriati, tenendo conto degli impatti su individui e gruppi.
Misurare
Utilizza strumenti, tecniche e metodologie quantitative, qualitative o miste per analizzare, valutare, confrontare e monitorare il rischio e i relativi impatti.
Identifica metodi e metriche appropriati, valuta il sistema per caratteristiche di affidabilità e raccoglie feedback sull’efficacia della misurazione.
Gestire
La funzione “Manage” alloca risorse rispetto ai rischi mappati, fornisce priorità ed elabora strategie per massimizzare i benefici dell’AI riducendo i possibili danni.
Come accennato, le funzioni sono ulteriormente suddivise in categorie e sottocategorie che garantiscono un uso responsabile ed etico dell’AI nel complesso.

Fonte: Wiz Academy
I materiali di supporto
Il framework include anche materiali di supporto per un aiuto nell’applicazione delle linee guida:
- AI RMF Playbook: una guida passo-passo per implementare il NIST AI RMF
- AI RMF Roadmap: una timeline per adottare pratiche di gestione del rischio IA
- AI RMF Crosswalks: strumenti per mappare le pratiche esistenti
- prospettive: diverse visioni della gestione del rischio IA adattate per settori o esigenze specifiche
- casi d’uso: esempi reali di come le organizzazioni stanno rendendo operativo il NIST AI RMF.
Trovate tutto al link indicato sopra.
👾 👾 👾
Ci vediamo la prossima settimana.
Questa newsletter si propone di esaminare le principali disposizioni in arrivo con un linguaggio semplice e chiaro, accompagnato il più possibile da esempi concreti.
Se sei interessato, iscriviti. 👾
👾 👾 👾
Ci vediamo la prossima settimana.
Questa newsletter si propone di esaminare le principali disposizioni in arrivo con un linguaggio semplice e chiaro, accompagnato il più possibile da esempi concreti.
Se sei interessato, iscriviti. 👾