Auditor ISO

Auditor ISO 42001

24 ore 12 moduli · 12 lezioni

Forma auditor dei Sistemi di Gestione per l'Intelligenza Artificiale ISO/IEC 42001: governance e gestione del rischio dei sistemi di IA, valutazione d'impatto, trasparenza e audit del sistema.

Programma del corso

Modulo 1 · Introduzione: la governance dell'IA e il percorso auditor

Dove l'IA entra davvero nelle organizzazioni; Benefici, rischi specifici e incidenti realistici; Perché serve un sistema di gestione, non controlli sparsi; Il quadro europeo, l'AI Act e la norma certificabile; Lo schema Auditor e Lead Auditor 42001; Che cosa riusi da ISO 19011.

Modulo 2 · Fondamenti tecnici dell'IA per l'auditor

Dal software tradizionale all'apprendimento automatico; Dati, modello e ciclo di vita; Le cinque proprietà che contano; Dove l'IA sbaglia: bias, deriva, usi impropri; La filiera: sviluppatore, fornitore, utilizzatore; Il lessico minimo per leggerla.

Modulo 3 · Scopo, termini e ruoli della ISO/IEC 42001

Scopo e campo di applicazione: chi rientra; I termini chiave: sistema di IA, SGIA, parti interessate; I ruoli: produttore, fornitore, utilizzatore, soggetti; Struttura armonizzata, corpo e appendici; La logica dell'SGIA: governare il ciclo di vita; Dialogo con ISO/IEC 27001 e protezione dati.

Modulo 4 · Contesto, leadership e pianificazione

Il contesto: ruolo, fattori esterni e interni; Le parti interessate e i requisiti pertinenti; Il campo di applicazione e l'SGIA come sistema vivo; Leadership e politica per l'IA; Ruoli, responsabilità, autorità; Obiettivi, modifiche e verifica sul campo.

Modulo 5 · Valutazione del rischio e valutazione d'impatto dell'IA

Architettura a doppio binario: rischio e impatto; La valutazione del rischio: processo, criteri, priorità; Il trattamento del rischio, i controlli, la dichiarazione di applicabilità; La valutazione d'impatto su individui, gruppi e società; Rischio e impatto lungo il ciclo di vita; Il motore visto con gli occhi della verifica.

Modulo 6 · Supporto e attività operative del ciclo di vita

Le risorse: dati, persone competenti, infrastruttura di calcolo; La competenza di chi influenza le prestazioni dell'IA; La consapevolezza: politica, contributo, conseguenze; La comunicazione interna ed esterna; Le informazioni documentate: memoria e prova; La pianificazione e i controlli operativi del ciclo di vita.

Modulo 7 · I controlli dell'Appendice A e la guida B

La logica dei controlli e la dichiarazione di applicabilità; Politiche per l'IA e governance interna; Le risorse: dati, strumenti, sistemi, competenze; Il ciclo di vita, dal requisito al monitoraggio; I dati: acquisizione, qualità, provenienza; Parti interessate, uso responsabile, fornitori e terze parti.

Modulo 8 · Valutazione delle prestazioni del SGIA

Punto 9.1: cosa monitorare, con quali metodi e tempi; Prestazioni ed efficacia: due giudizi da non confondere; Punto 9.2: l'audit interno come strumento di conoscenza; Punto 9.3: il riesame di direzione come momento di governo; Oltre il sistema: deriva, prestazioni operative, incidenti; Verificare l'intero capitolo nove con metodo.

Modulo 9 · Miglioramento e non conformità

Punto 10.2: reagire, cercare la causa, agire in modo adeguato; Punto 10.1: idoneità, adeguatezza, efficacia; Le non conformità tipiche emergenti nel governo dell'IA; Il confine tra incidente di IA e non conformità; Dall'incidente all'apprendimento del sistema; Il rapporto alla direzione: meno rumore, più decisione.

Modulo 10 · Preparare la verifica dell'SGIA

ISO 19011 in chiave IA: stessi principi, oggetto più complesso; Il programma di audit guidato da impatto e criticità; L'inventario: la mappa che rende visibile il perimetro; Le competenze del gruppo: quando servono profili specialistici; La preparazione documentale e il dossier; La checklist come guida ragionata delle prove.

Modulo 11 · Condurre la verifica sul campo

Modelli e dati: cosa puoi valutare davvero, senza essere specialista; Le interviste: sviluppo, prodotto, legale, uso quotidiano; Il campionamento: dal registro alla pista di verifica; Le situazioni difficili: fornitori, opacità, gergo difensivo; Le risultanze: dalla traccia alla formulazione utile; La chiusura e il rapporto finale.

Modulo 12 · Casi pratici e preparazione all'esame

Caso 1 — Aurora Prestiti: l'utilizzatore di IA di terzi; Caso 2 — Meridiana Visione: lo sviluppatore di sistemi; La discussione delle risultanze nei due ruoli; La simulazione commentata: metodo e scenari; Lo schema di certificazione e l'esame finale; Il mantenimento e la chiusura del corso.

Cosa include

  • Lezioni video con relatore avatar
  • Tempo minimo di fruizione tracciato a norma
  • Esame con domande a estrazione casuale
  • Certificato verificabile con QR e codice univoco

Esame finale

Soglia

75%

Domande

20 a estrazione

Tentativi

illimitati

Tempo

60 min

Il certificato

Certificato verificabile con QR e codice univoco, emesso dopo il superamento dell'esame e la revisione dello staff.

Auditor ISO 42001 — Evalis