1. Cosa controlla il pack iso 42001
Il pack ISO/IEC 42001 mappa le clausole AIMS su controlli che girano su ogni richiesta che attraversa il gateway. Tre clausole mappano su applicazione live; due sono organizzative e sono dichiarate come gap anziché rivendicate.| Clausola AIMS | Piano | Controllo |
|---|---|---|
| A.6 Ciclo di vita del sistema AI | guardrail | blocca i tentativi di jailbreak contro il sistema AI |
| A.8 Informazioni per le parti interessate | guardrail | segnala i consigli legali/finanziari definitivi nell’output |
| A.9 Uso dei sistemi AI | guardrail | registra ogni decisione del guardrail come evidenza |
Clausola 5 Leadership & policy AI e A.5 Valutazione d’impatto del sistema AI
sono clausole su persone-e-processo. Un gateway non può applicarle, quindi il
pack le fa emergere come gap dichiarati (o righe owner-attested) sia nella
console che nel report — mai come copertura automatizzata. Dichiarare ciò che
un proxy non può fare è ciò che rende affidabile il resto delle evidenze. Vedi
la matrice dei controlli.
2. Installa il pack iso 42001 — un esempio concreto
Installare materializza il mapping in policy di guardrail nel tuo workspace, ogni controllo taggato con la provenienza del pack. Lo fai dalla console, non da una chiave di relay: Compliance → Catalog → ISO/IEC 42001 → Install Quella è un’azione da Admin del workspace su un piano a pagamento, e il server applica entrambi. Sotto il cofano la tua sessione di console chiama:A.6 — guard di sicurezza AI
A.6 — guard di sicurezza AI
Una regola regex di
guardrail sulla richiesta che blocca i comuni
tentativi di jailbreak e role-play (“do anything now”, “developer mode”,
“ignore previous instructions”) prima che raggiungano il modello —
l’evidenza che il ciclo di vita del tuo sistema AI ha un controllo di
sicurezza sul lato input.A.8 — Informazioni per le parti interessate
A.8 — Informazioni per le parti interessate
Una regola regex di
guardrail che segnala l’output che dà consigli
legali/finanziari definitivi (“you are entitled to damages”, “guaranteed
return”). Annota anziché bloccare, così le chiamate segnalate vanno alla
revisione del team — il controllo di trasparenza-verso-gli-utenti per le
tue parti interessate.A.9 — Uso & monitoraggio
A.9 — Uso & monitoraggio
Una regola
pii solo-flag che registra ogni decisione del guardrail
come evidenza del sistema di gestione senza bloccare o modificare il
traffico — la traccia di monitoraggio che un assessor legge per “uso dei
sistemi AI”.3. Prima osserva, poi vai live
Un’installazione ISO 42001 non inizia a bloccare il traffico dal primo giorno. Le installazioni atterrano in observe mode: le azioni applicanti del guardrail sono forzate aflag, così raccogli evidenze “avrebbe-bloccato”
contro il traffico reale prima che qualcosa applichi. I controlli A.8 e A.9
sono già solo-flag, quindi il loro comportamento è invariato; il guard di
sicurezza A.6 è quello che trattiene il suo verdetto di block fino al go-live.
Quando le evidenze sembrano giuste, un Admin del workspace promuove il pack al
go-live, che ripristina le azioni dichiarate — il guard jailbreak A.6 inizia a
bloccare — e opzionalmente promuove la policy materializzata a default del
workspace. Questa è la stessa disciplina descritta in
Observe vs enforce.
4. Evidenze firmate per il tuo AIMS
Il punto del pack è il report. Le evidenze ISO 42001 sono generate come un report firmato Ed25519 con un hash di contenuto SHA256, esportabile come CSV, JSON o PDF, e verificabile pubblicamente — il tuo assessor controlla la firma senza un login OrcaRouter.Copertura per-clausola con conteggi reali
Copertura per-clausola con conteggi reali
Ogni riga AIMS porta il suo status —
covered, observe, gap o
attested — e quante volte il controllo si è effettivamente attivato sul
periodo. Un guard di sicurezza A.6 che ha bloccato tentativi di jailbreak
reali si legge diversamente per un assessor rispetto a uno con zero match,
e il report mostra entrambi.Tracciabilità di provenienza
Tracciabilità di provenienza
Ogni controllo materializzato registra il suo
control_id (es.
iso42001.safety), la clausola verbatim (ISO/IEC 42001 A.6 AI system lifecycle), il piano, e l’id dell’oggetto policy live che la applica —
così l’assessor percorre clausola → controllo → policy applicante →
match, senza alcun passo inferito.Verifica pubblica
Verifica pubblica
Recupera la chiave pubblica di firma su
GET /api/public/compliance/pubkey, invia il report a
POST /api/public/compliance/verify, o apri un link di condivisione per
assessor con scope su GET /api/public/compliance/share/:token. Nessun
account richiesto.5. Region-stamp delle tue evidenze ISO 42001
I report ISO 42001 sono archiviati e serviti sotto la tua regione di residency dichiarata —us / eu / uk / ap / cn / global — e un report viene
servito solo sotto una regione corrispondente; le letture cross-region vengono
trattenute. Un Admin del workspace la imposta tramite
PUT /api/compliance/residency.
La residency qui è la regione dell’artefatto di evidenze — dove i report
firmati vivono e sono serviti. Non è geo-blocco dei dati di inferenza. Vedi
Data residency e
Cross-region per il confine.
6. Dove andare dopo
Contenuti del pack
L’intera anatomia di un pack — piani, status e provenienza.
Installa un pack
Il flusso di installazione end-to-end, observe mode e go-live.
NIST AI RMF
L’altro framework di governance dell’AI — GOVERN, MAP, MEASURE, MANAGE.
EU AI Act
Il framework AI regolatorio e i suoi tier di rischio.
Framework
L’intero catalogo — SOC 2, HIPAA, GDPR, ISO 27001, e altro.
Guardrails
Il riferimento del content-layer su cui i controlli ISO 42001 scrivono.
