EU AI Act & Agenti AI
Compliance layer · EU AI Act

Il registro delle decisioni AI che rende tracciabile ogni verdetto

Ogni decisione prodotta da un agente via DAMM lascia una traccia immutabile: cosa è stato deciso, con quali punteggi, con quale supervisione umana e con quale disclosure di trasparenza. Un audit trail pensato per l’EU AI Act.

Tre requisiti dell’EU AI Act, un registro

Il registro DAMM è progettato attorno agli articoli che riguardano la tracciabilità delle decisioni automatizzate.

Art. 12

Record-keeping

Ogni verdetto prodotto via API/agenti genera una voce di registro immutabile: input in sintesi, punteggi, verdetto, modello e timestamp. Una traccia append-only pensata per la conservazione dei log.

Art. 14

Supervisione umana

Ogni voce può essere revisionata da una persona che ne registra l’esito — confermato, override o rifiutato — con decisione e note. La supervisione umana diventa documentabile, non implicita.

Art. 50

Trasparenza

Il registro traccia quando la disclosure AI-generata (Art. 50) è stata servita al chiamante, con il testo e il momento esatto. La trasparenza verso l’utente diventa verificabile a posteriori.

Come funziona

1 · La decisione passa dall’API

Un agente o un’applicazione chiede a DAMM di analizzare una decisione via API. Il motore produce punteggi sui 4 pilastri, un Health Score e un verdetto.

2 · Snapshot immutabile

Al verdetto, DAMM registra uno snapshot write-once — denormalizzato, così la traccia sopravvive anche se la decisione viene cancellata. Nessuno può riscrivere i punteggi a posteriori.

3 · Supervisione ed export

Dalla dashboard un umano registra la supervisione (Art. 14) e la disclosure servita (Art. 50) è tracciata in automatico. L’intero registro è esportabile in CSV per un audit.

Cosa registra

  • ID decisione e sorgente (API/agente)
  • Punteggi 0-10 dei 4 pilastri + Health Score
  • Verdetto in sintesi e livello di rischio
  • Modello, token e costo
  • Disclosure Art. 50 servita (testo + data)
  • Stato supervisione, decisione umana e note
snapshot immutabile
{
  "decisionId": "3f7c1a2b-…",
  "source": "api_complete",
  "healthScore": 70,
  "model": "deepseek-chat",
  "verdictSummary": "…",
  "disclosureServed": true,      // Art. 50
  "oversightStatus": "pending",  // Art. 14
  "createdAt": "2026-08-01T10:05:00Z"
}

Una voce del registro, in concreto

Ecco come appare una singola decisione registrata: verdetto immutabile, disclosure Art. 50 e supervisione Art. 14 nella stessa riga.

Approvare rimborso cliente €4.200 fuori policy

ID decisione: 3f7c1a2b-8e4d-… · api_complete · deepseek-chat

Rischio medioHealth 58/100
Delimitazione
7/10
Asimmetria
5/10
Margine
6/10
Mossa Minima
5/10
Verdetto

Procedere con cautela: autorizzare un rimborso parziale e verificare la cronologia del cliente prima del saldo completo.

Art. 50 · Trasparenza servita
01/08/2026 10:05 · disclosure AI-generata registrata
Art. 14 · Supervisione: Confermata
Decisione umana: approvato rimborso parziale €2.000
manager@azienda.com · 01/08/2026 11:20

Dati di esempio a scopo illustrativo.

Per i team tecnici

  • Popolamento automatico dal livello API
  • Endpoint di sola lettura GET /registry
  • Nessun impatto sulla latenza (fire-and-forget)
  • Sandbox isolata: le key di test non lasciano traccia

Per compliance & management

  • Traccia append-only per la conservazione dei log
  • Registro della supervisione umana per decisione
  • Export CSV pronto per gli auditor
  • Mappatura esplicita agli articoli dell’AI Act

Domande frequenti

Cos’è un registro delle decisioni AI?

È un archivio strutturato e immutabile che conserva, per ogni decisione prodotta da un sistema di IA, cosa è stato deciso, con quali punteggi, quale modello e quando — insieme alla supervisione umana e alla disclosure di trasparenza. Serve a rendere tracciabili e verificabili le decisioni automatizzate.

Perché è utile per l’EU AI Act?

Contribuisce a tre requisiti dell’EU AI Act (Reg. UE 2024/1689): la conservazione dei log (Art. 12), la supervisione umana (Art. 14) e la trasparenza verso gli utenti (Art. 50). Non garantisce la conformità, ma fornisce la traccia documentale che questi articoli richiedono.

Quali decisioni vengono registrate?

Solo le decisioni prodotte via API/agenti (modalità complete e conversational). Le decisioni di test (API key sandbox) non vengono registrate, perché non producono un verdetto reale e non sono rilevanti per la compliance.

Il registro è immutabile?

Sì. Lo snapshot del verdetto è write-once: punteggi, Health Score e sintesi non possono essere riscritti dopo la creazione. Solo i campi di supervisione umana sono aggiornabili, come previsto dal principio di supervisione dell’Art. 14.

Posso esportare il registro per un audit?

Sì. Dalla dashboard developer puoi filtrare le voci ed esportarle in CSV, pronto per essere condiviso con auditor o consulenti. Il registro è anche interrogabile via API di sola lettura.

Il registro sostituisce una consulenza legale?

No. Il registro è uno strumento tecnico di tracciabilità e supporto alla compliance. Non costituisce consulenza legale e non sostituisce una valutazione di conformità o il ruolo di un DPO.

Rendi tracciabili le decisioni dei tuoi agenti

Il registro si popola da solo dal livello API. Tu ti concentri sulla supervisione; DAMM tiene la traccia.

Questa pagina ha finalità informative e non costituisce consulenza legale. Il registro delle decisioni AI è uno strumento di tracciabilità a supporto della compliance con l’EU AI Act (Reg. UE 2024/1689); non garantisce la conformità e non sostituisce una valutazione di conformità o il ruolo di un DPO.