Nella maggior parte dei sistemi AI, il processo decisionale lascia tracce. I log vengono conservati, gli output vengono generati e le azioni possono spesso essere ricostruite a posteriori. Ma in contesti di audit, compliance e legali, questo non è sufficiente.
Esplora l’infrastruttura del protocollo:
→ Il Protocollo </AI>
→ Dalla decisione alla struttura difendibile: quando la supervisione diventa evidenza
→ Leggi la specifica tecnica pubblica
→ Verifica un codice CWC nel registro pubblico
→ EVIDE – Registro probatorio per contenuti e decisioni digitali
→ Policy del registro CWC
→ Richiedi un codice ufficiale di verifica CWC
→ Framework documentale per la governance AI
→ Guida all’implementazione: supervisione AI verificabile
→ Bias della supervisione: perché il controllo umano può fallire nei sistemi AI
→ Decision Attestation Layer: il livello probatorio mancante nella governance AI
→ AI Evidence Officer: come dimostrare la supervisione umana nei sistemi di intelligenza artificiale
→ Il livello probatorio nella governance AI
→ FAQ sul protocollo </AI>: domande e risposte sul framework
Letture correlate:
→ AI Data Poisoning: l’attacco che nessun antivirus può fermare
→ Human in the loop: perché dire che c’è supervisione umana non è sufficiente
→ Casi reali di fallimento nella governance AI – e cosa avrebbe dovuto essere dimostrato
Lavora con noi:
Nella maggior parte dei sistemi AI, il processo decisionale lascia tracce. I log vengono conservati, gli output vengono generati e le azioni possono spesso essere ricostruite a posteriori. Ma in contesti di audit, compliance e legali, questo non è sufficiente.
Il divario è semplice ma critico: un sistema può registrare una revisione, ma non riuscire comunque a dimostrare che la decisione esaminata era giustificata in quel preciso momento, in presenza di vincoli specifici e con una responsabilità umana chiaramente identificata.
È qui che il Decision Attestation Layer diventa necessario.
Cos’è il Decision Attestation Layer?
Il Decision Attestation Layer è il livello probatorio che trasforma un evento di supervisione umana documentato in un registro decisionale strutturato e verificabile.
Non sostituisce il logging. Non sostituisce la policy di governance. E non sostituisce l’Human Oversight Event.
Si posiziona al di sopra di essi.
Il suo ruolo è prendere gli elementi già acquisiti durante la supervisione e trasformarli in un pacchetto decisionale attestato che può essere verificato, esaminato e contestato in seguito.
Dall’evento all’attestazione
Un Human Oversight Event dimostra che una specifica attività di supervisione è avvenuta. Collega identità, output esaminato, timestamp e contesto.
Ma in molti scenari reali, un singolo evento non è ancora sufficiente.
Auditor, team legali e responsabili compliance spesso hanno bisogno di un artefatto di livello superiore: non solo la prova che la revisione è avvenuta, ma la prova che la decisione stessa è stata accettata come valida in condizioni documentate.
Questa è la transizione dall’evento all’attestazione.
- Human Oversight Event: la supervisione è avvenuta
- Decision Attestation Layer: la decisione supervisionata è formalmente rappresentata come prova verificabile
Perché il logging non equivale all’attestazione
Il logging tradizionale acquisisce il comportamento del sistema. Può registrare input, output, timestamp e anche alcune azioni di revisione.
Tuttavia, il solo logging non risponde alla domanda più importante:
Perché questa decisione era considerata accettabile nel momento in cui è stata presa?
Un’attestazione risponde a questa domanda conservando non solo ciò che è accaduto, ma anche il contesto decisionale in cui è stata stabilita la validità.
Questo include:
- chi ha esaminato la decisione
- quale output è stato esaminato
- quale policy o regola di governance si applicava
- quali vincoli erano attivi
- quando è avvenuta la revisione
- come è stata preservata l’integrità in seguito
Il logging dice che qualcosa è accaduto. L’attestazione dice che è stato accettato, in condizioni definite, da uno specifico soggetto responsabile.
Come funziona il livello
Il Decision Attestation Layer prende gli input strutturati di supervisione e produce un output probatorio.
Come minimo, questa trasformazione richiede:
- un’identità verificata del supervisore
- un riferimento crittografico all’output esaminato
- un timestamp ancorato al momento della revisione
- il contesto decisionale applicabile o la policy di governance
- la decisione umana risultante, ad esempio: approvato, modificato, escalato o respinto
Questi elementi non vengono semplicemente memorizzati. Vengono vincolati insieme in un unico registro attestabile.
Il risultato non è una traccia grezza del sistema, ma un certificato decisionale che può essere valutato esternamente.
Standardizzazione degli eventi
Gli eventi di supervisione registrati attraverso il Decision Attestation Layer seguono una struttura standardizzata all’interno del Registro CWC.
Ogni evento viene classificato per:
- HOE Class – tipologia dell’evento (es. CONTENT, SOCIAL, PROCESS)
- HOE Level – livello di evidenza associato (L1, L2, L3)
- Stato del codice – validità e ciclo di vita del record (Active, Corrected, Retracted)
Questa classificazione consente una lettura immediata e una verifica indipendente, senza esporre i dettagli tecnici completi dell’evento.
L’output probatorio
Una volta applicato il livello, l’organizzazione non si affida più soltanto ai log interni.
Può invece produrre un oggetto probatorio che afferma, in termini chiari:
Questa decisione è stata esaminata da questa persona, sotto questa policy, in questo momento, su questo output, e accettata in queste condizioni.
Questo è ciò che un auditor, un regolatore, un investigatore o un tribunale può effettivamente valutare.
Trasforma la supervisione da processo tecnico ad artefatto di accountability esaminabile.
Perché questo è importante per la governance e la compliance
La governance AI moderna richiede più di policy e procedure di revisione. Richiede la capacità di dimostrare che tali procedure sono state effettivamente seguite nella pratica.
Senza attestazione, le organizzazioni possono ancora affermare:
- un essere umano ha esaminato l’output
- esisteva una policy
- era in atto un processo di controllo
Ma potrebbero non riuscire a dimostrare il collegamento tra queste affermazioni e la decisione specifica sotto esame.
Il Decision Attestation Layer colma quel divario.
Consente alla governance di passare dalla compliance descrittiva alla compliance dimostrabile.
Relazione con l’Human Oversight Event
L’Human Oversight Event rimane l’unità probatoria minima di supervisione.
Il Decision Attestation Layer si costruisce sopra di esso.
Questa relazione può essere espressa in modo semplice:
- Human Oversight Event: la revisione è avvenuta
- Decision Attestation Layer: la decisione esaminata è diventata prova verificabile
Senza l’evento, non esiste un registro sorgente affidabile.
Senza il livello, non esiste un’attestazione strutturata.
Insieme, creano il ponte tra la supervisione umana e le prove decisionali difendibili.
Dalla supervisione alla prova difendibile
I sistemi AI operano sempre più in contesti in cui le decisioni possono essere contestate, sottoposte ad audit o esaminate legalmente.
In tali ambienti, non è più sufficiente dire che la revisione umana ha avuto luogo.
Deve essere possibile mostrare come quella revisione sia diventata una decisione e come quella decisione sia stata formalmente ancorata a prove.
Questo è lo scopo del Decision Attestation Layer.
È il livello che trasforma la supervisione in prova difendibile.
Se l’Human Oversight Event è l’unità probatoria minima, il Decision Attestation Layer è il meccanismo che trasforma quell’unità in un artefatto decisionale verificabile.
Approfondimenti
Per comprendere l’evento di supervisione alla base di questo modello, consulta la pagina sull’Human Oversight Event. Per esplorare il ruolo operativo responsabile del mantenimento di questa struttura, consulta la pagina dell’AI Evidence Officer.
Questa documentazione costituisce un registro verificabile e con timestamp della sua struttura, dei suoi concetti e della sua implementazione.
