Bologna, Italy
(from 8 to 22)

EVIDE – Registro probatorio per contenuti e decisioni digitali

Il registro pubblico delle prove certificate all’interno del framework </AI> Protocol

Sistema di deposito evidenziario esterno per prove digitali e unità decisionali chiuse. Consente di ancorare contenuti, decisioni e output di sistemi digitali, inclusi quelli basati sull’intelligenza artificiale, a un riferimento verificabile, indipendente e temporalmente definito, nei settori in cui la supervisione non deve essere dichiarata, ma dimostrata.

EVIDE fa parte del </AI> Protocol, il framework per la supervisione verificabile dei sistemi digitali e di intelligenza artificiale.

Novità – Maggio 2026

EVIDE schema v2.0 – Forensic Cross-Check and Evidentiary Profile

EVIDE va ora oltre la semplice conservazione di ciò che il sistema ha dichiarato. Con la v2.0, evidentiary_profile viene calcolato lato server al momento dell’intake: una lettura a nove dimensioni dell’oggetto di chiusura che include continuity, inferita tramite Forensic Cross-Check. EVIDE verifica ora se la dichiarazione di stabilità era coerente con ciò che il gate poteva effettivamente osservare al momento del crossing del confine.

Vedi schema v2.0 ->

Il problema che EVIDE risolve

L’AI Act richiede supervisione umana. Ma non definisce come quella supervisione diventi dimostrabile.

Ed è esattamente qui che, in pratica, i problemi cominciano.

Quello che molti team stanno già osservando è questo:

  • la decisione esiste, ma il riferimento non è stabile tra i sistemi
  • l’autorità è registrata, ma non chiaramente attribuibile
  • la motivazione esiste, ma rimane testo libero, non strutturato e non recuperabile in modo coerente sotto pressione di audit
  • il processo esiste, ma non può essere ricostruito in modo difendibile

Il sistema non fallisce. Fa qualcosa di più sottile.

Stabilizza oggetti decisionali che sono solo parzialmente definiti.

Ed è esattamente qui che l’interpretabilità e la difendibilità cominciano a degradarsi nel tempo.

AI Act -> richiede supervisione | EVIDE -> prova la supervisione
AI Act -> è normativo | EVIDE -> è evidenziario
AI Act -> è ex-ante (compliance) | EVIDE -> è ex-post (difendibilità)
AI Act -> è politica | EVIDE -> è prova

L’AI Act definisce cosa deve esistere. EVIDE definisce cosa deve essere dimostrabile.

Non sono in competizione. Sono due layer diversi della stessa catena di accountability.

EVIDE non è un altro layer di governance. È il punto in cui la governance diventa prova.

Chi usa EVIDE – e perché

Ogni giorno, le organizzazioni nei settori regolamentati prendono migliaia di decisioni assistite dall’AI. Approvazioni di credito, valutazioni di sinistri, screening di candidati, raccomandazioni cliniche, revisioni di compliance. In ogni caso, la domanda che regolatori e tribunali stanno cominciando a porre non è se l’AI è stata usata, ma se il professionista che ha revisionato l’output stava operando all’interno di una struttura documentata e difendibile.

EVIDE risponde a questa domanda in modo strutturale, in cinque settori:

Banking e Servizi Finanziari

Decisioni di credito, valutazioni del rischio, revisioni KYC/AML. L’audit regolatorio non può ricostruire quale tassonomia era in uso al momento di una decisione. EVIDE la ancora esternamente al momento dell’intake.

Assicurazioni e Underwriting

Valutazione sinistri, rilevamento frodi, decisioni di underwriting. Quando un sinistro negato viene contestato in tribunale, EVIDE fornisce il registro strutturato della revisione umana rispetto a un criterio definito, esternamente verificabile.

HR e Selezione: AI Act ad alto rischio

Ai sensi dell’AI Act UE, le decisioni del personale assistite dall’AI sono ad alto rischio. EVIDE rende la supervisione umana dimostrabile, non dichiarata, con tassonomia e soglia ancorate al momento della revisione.

Sanità e Supporto alla Decisione Clinica

L’AI è sempre più presente nel supporto diagnostico e nel triage. EVIDE separa la responsabilità istituzionale da quella del singolo clinico attraverso un’attribuzione strutturata e ancorata in modo indipendente.

Servizi Legali, Compliance e Professionali

Studi legali, DPO e consulenti di compliance che operano su più clienti e framework normativi. Una singola integrazione EVIDE funziona per tutti i clienti, in tutti i settori: lo schema è domain-agnostic. Quando i regolatori chiedono: la risposta non è un documento. È un registro verificabile con hash e marca temporale.

Esplora tutti i casi d’uso con analisi rischio/beneficio ->

Cos’è il Deposito Evidenziario Esterno

Il Deposito Evidenziario Esterno – EVIDE è il sistema pubblico e verificabile di registrazione delle prove digitali certificate all’interno del </AI> Protocol. Ogni unità evidenziaria depositata riceve un identificatore unico nel formato EVIDE-YYYYMMDD-XXXX, permanentemente associato all’hash SHA-256 del contenuto e al timestamp UTC dell’intake.

Il termine “esterno” non indica una collocazione geografica, ma un principio architetturale fondamentale: il deposito viene effettuato presso un soggetto terzo, indipendente da chi ha prodotto o utilizzato la prova. Questa separazione è la condizione necessaria affinché il deposito abbia valore probatorio in contesti legali e non possa essere contestato come autoreferenziale.

Definizione dell’acronimo

EVIDE

E -> Evidentiary object (oggetto evidenziario)

V -> Verifiable state (stato verificabile)

I -> Integrity-bound (vincolato all’integrità)

D -> Decision-complete (decisione completa)

E -> Externally anchored (ancorato esternamente)

EVIDE non è solo prova.
È una prova Verificabile, vincolata all’Integrità, completa come Decisione e ancorata Esternamente.

L’ancoraggio esterno è ciò che rende una decisione esternamente responsabile.

Una decisione è anchor-ready non quando è priva di interpretazione, ma quando l’interpretazione che contiene è già stata resa esplicita, attribuibile, e non ha più bisogno di essere ricostruita dal layer esecutivo.

L’obiettivo non è eliminare l’interpretazione. L’obiettivo è garantire che l’interpretazione sia esplicita, dichiarata e sigillata prima dell’esecuzione.

EVIDE JSON: rendere visibile la struttura della decisione

Lo schema EVIDE JSON definisce il payload strutturato minimo necessario per ancorare una decisione come oggetto evidenziario indipendentemente verificabile. Espone se la decisione è stata presa all’interno di una struttura upstream definita (tassonomia, soglia e l’autorità dietro quella soglia) al momento della registrazione.

Questo non valida le decisioni. Espone se una decisione è stata presa all’interno di una struttura definita e se quella struttura aveva essa stessa una fonte attribuibile.

“intervention”: {
“classification_context”: {
“taxonomy_reference”: “https://…”,
“threshold_reference”: “https://…”,
“threshold_status”: “met”,
“threshold_authority”: {
“source”: “Policy Committee”,
“attribution_status”: “attributed”
}
}
}

Un principio architetturale fondamentale è la separazione tra taxonomy_reference (sistema di classificazione interno, una scelta editoriale) e threshold_reference (regola esterna o parametro normativo, un vincolo normativo). Questa separazione non è un dettaglio tecnico. È ciò che permette a governance e regolazione di coesistere senza essere confuse.

La specifica completa dello schema, incluse le definizioni dei campi, i campi obbligatori e opzionali, le regole di canonicalizzazione, la guida all’interpretazione della chiusura e i pattern di classificazione, è disponibile al:

EVIDE JSON – specifica dello schema corrente ->

Forensic Cross-Check e il profilo evidenziario

Con EVIDE v2.0, il sistema non si limita più a conservare ciò che il sistema di origine ha dichiarato. Al momento dell’intake, EVIDE calcola lato server un evidentiary_profile, una lettura strutturata a nove dimensioni dell’oggetto di chiusura che non fa parte del payload inviato e non è inclusa nell’hash canonico.

Le nove dimensioni coprono: identity, authority, classification, threshold, threshold authority, boundary readiness, runtime visibility, trace reference e continuity.

La nona dimensione, continuity, è la più significativa dal punto di vista architetturale. Non viene dichiarata dal sistema di origine. Viene inferita da EVIDE tramite il Forensic Cross-Check:

“continuity”: {
“mode”: “inferred”,
“state”: “degraded”,
“derivation”: “classification_x_runtime_visibility”,
“function”: “forensic_cross_check”
}

Il Forensic Cross-Check rileva un failure mode specifico e precedentemente non affrontato: la Coerenza Sintetica, ovvero la condizione in cui una decisione appare proceduralmente stabile e internamente coerente, mentre la superficie runtime osservabile che supporta quella stabilità si è già degradata al momento del crossing del confine.

In pratica, l’inferenza segue una matrice conservativa:

  • classificazione stabile + visibilità confermata -> continuity: stable
  • classificazione stabile + visibilità parziale -> continuity: degraded
  • classificazione provvisoria + qualsiasi visibilità -> continuity: degraded o unknown
  • classificazione contestata + qualsiasi visibilità -> continuity: broken
EVIDE non dichiara mai più continuità di quanta il confine potesse legittimamente osservare. Nessuna ricostruzione retroattiva. Nessuna inflazione silenziosa della certezza. Nessuna affermazione di stabilità sintetica.

Questo crea anche un percorso evolutivo pulito: oggi mode: "inferred", futuro Gate Qualification Framework mode: "qualified", senza rompere la compatibilità downstream.

Leggi il riferimento completo dello schema ->

Validazione del boundary di layer

EVIDE opera al confine di ancoraggio evidenziario della catena di accountability, il punto in cui uno stato di chiusura responsabile attraversa un confine di fiducia e diventa indipendentemente verificabile al di fuori del sistema di origine.

Il comportamento al confine è stato tecnicamente validato in scenari di integrazione reali, incluse architetture di governance runtime live. Risultati principali:

  • La tracciabilità interna, anche se completa e strutturata, non raggiunge lo stato evidenziario indipendente senza un layer di ancoraggio con trust separato
  • Il trigger di chiusura non è il completamento comportamentale, ma la chiusura di responsabilità: il momento in cui un outcome è esplicitamente vincolato a un’autorità identificata
  • L’oggetto evidenziario prodotto a questo confine è verificabile senza accesso al sistema di origine
  • La forza evidenziaria è graduata: un record ancorato con attribuzione completa, tassonomia definita e autorità di soglia verificata porta una difendibilità significativamente maggiore rispetto a uno ancorato con fondamento strutturale parziale o assente
Il boundary di layer richiede la chiusura di responsabilità, non il completamento comportamentale. Questa distinzione non viene applicata da EVIDE, ma resa osservabile attraverso la struttura del payload.

Per l’analisi tecnica completa del comportamento al boundary e degli stati evidenziari graduati:

Dalla decisione alla struttura difendibile: l’analisi tecnica completa ->


Esplora l’infrastruttura del </AI> Protocol:-> Il </AI> Protocol
-> Dalla decisione alla struttura difendibile: quando la supervisione diventa prova
-> Leggi la specifica tecnica pubblica
-> Verifica un codice CWC nel registro pubblico
-> EVIDE – Registro evidenziario per contenuti e decisioni digitali
-> Politica del registro CWC
-> Richiedi un codice di verifica CWC ufficiale
-> Framework di documentazione per la governance AI
-> Guida all’implementazione: supervisione AI verificabile
-> Oversight bias
-> Decision Attestation Layer
-> AI Evidence Officer
-> Il layer evidenziario nella governance AI
-> FAQ sul </AI> Protocol

Letture correlate:

-> AI Data Poisoning
-> Human in the loop
-> Casi reali di fallimenti nella governance AI

Lavora con noi:

-> Kit partner per studi legali e consulenti


Workflow Deposito Evidenziario Esterno - EVIDE
Workflow Deposito Evidenziario Esterno – EVIDE

A cosa serve

EVIDE risponde a un’esigenza concreta: ancorare prove, decisioni e output di sistemi digitali a un riferimento verificabile nel tempo.

  • Protezione interna: registrazione immediata con hash e marca temporale difendibili
  • Prevenzione legale: certificazione anticipata prima che sorgano dispute
  • Escalation su richiesta: la certificazione può avvenire anche successivamente preservando la validità dell’hash originale
  • Ottimizzazione dei costi: certificazione selettiva solo dove necessario

La struttura del deposito

Il processo è strutturato in due livelli distinti con valore evidenziario crescente.

Livello 1 – Intake evidenziario

Al momento dell’invio, viene calcolato l’hash SHA-256 e registrato il timestamp UTC. Questo costituisce già prova dell’esistenza del contenuto in quella forma.

  • FILE / ZIP: hash byte per byte
  • URL: hash della stringa esatta
  • TESTO: hash del testo normalizzato
  • JSON: payload canonicalizzato (chiavi ordinate alfabeticamente) e hashato deterministicamente

Tutti i processi sono conformi a RFC 3161 e predisposti per timestamp qualificati eIDAS.

Con l’introduzione del tipo JSON strutturato, EVIDE supporta ora anche il deposito di oggetti decisionali strutturati. A differenza dei tipi generici, il JSON non è contenuto arbitrario: è un contratto minimo tra il sistema che ha prodotto la decisione e il layer evidenziario che la ancora nel tempo. Il payload viene canonicalizzato prima dell’hashing, garantendo un hash deterministico indipendente dall’ordine dei campi.

Per la specifica dello schema corrente, i campi obbligatori e le regole di canonicalizzazione: EVIDE JSON – specifica dello schema corrente ->

Il deposito JSON consente ai sistemi esterni di trattare l’identificatore EVIDE come un riferimento di autorità portabile: un’ancora evidenziaria verificabile che può muoversi tra i layer e rimanere valida indipendentemente dal sistema che ha prodotto la decisione originale.

API Intake

I depositi EVIDE sono disponibili anche via API per i sistemi che gestiscono grandi volumi di decisioni strutturate. L’endpoint accetta payload JSON conformi allo schema EVIDE corrente, calcola l’hash canonicalizzato deterministicamente e restituisce evide_id, intake_hash e il evidentiary_profile calcolato lato server nella risposta.

Adatto a sistemi AI che producono decisioni su scala, piattaforme di governance automatizzate e integrazioni enterprise che richiedono un ancoraggio evidenziario continuo senza intervento manuale.

Richiedi accesso API ->

Livello 2 – Certificazione FEDIS e pubblicazione

La certificazione completa include la validazione professionale, il rilascio del FEDIS e la pubblicazione nel registro EVIDE. I file originali vengono eliminati dopo il rilascio; il sistema conserva solo l’hash.

L’identificatore EVIDE

EVIDE-20260403-0042
  • EVIDE prefisso del registro
  • YYYYMMDD data
  • XXXX numero progressivo univoco

Il registro è pubblico e verificabile. L’integrità può essere verificata calcolando l’hash del contenuto originale.

La separazione tra intake e certificazione

Non tutte le dichiarazioni devono essere pubbliche. Tutte devono essere difendibili.

L’intake ha valore probatorio anche senza pubblicazione. La certificazione FEDIS rappresenta il livello successivo.

La certificazione può avvenire anche successivamente, a condizione che il contenuto corrisponda esattamente all’hash registrato.

Catena di Prove Verificabile

Con l’introduzione della Catena di Prove Verificabile, EVIDE non certifica più un singolo momento. Certifica un processo.

Ogni intake rimane indipendente e immutabile, con il proprio hash SHA-256 e timestamp UTC. Ma può essere collegato a un intake precedente, creando una sequenza probatoria verificabile nel tempo. Ogni nodo della catena mantiene la propria integrità: il collegamento è opzionale e non modifica l’impronta digitale del singolo elemento.

È possibile provare la navigazione di test [clicca qui]

Non solo prove, ma la sequenza che le rende difendibili
Non solo prove, ma la sequenza che le rende difendibili

Perché questo cambia tutto

Nei procedimenti legali o negli audit, non è sufficiente provare la decisione finale. Spesso è necessario ricostruire come si è passati dalla versione iniziale a quella definitiva: quali modifiche sono state apportate, quando e in quale ordine.

La catena di prove EVIDE risponde esattamente a questa esigenza:

  • Intake #1 – documento originale, decisione iniziale, prima versione
  • Intake #2 – revisione, aggiornamento, integrazione
  • Intake #3 – versione finale, con certificazione FEDIS e pubblicazione EVIDE

Ogni passo ha il proprio hash. La sequenza è verificabile. La diligenza professionale diventa dimostrabile.

Non stai archiviando un file. Stai documentando la responsabilità professionale nel tempo.

Casi d’uso concreti:

  • Contratti in negoziazione: ogni versione è certificata, la sequenza è inattaccabile
  • Policy aziendali: le revisioni successive sono collegate alla versione originale
  • Output di sistemi AI: ogni aggiornamento del modello o variazione della risposta è tracciata
  • Decisioni mediche o legali: il processo decisionale è documentato passo per passo
  • Compliance normativa: le versioni di policy e procedure sono verificabili nel tempo

Un’identità verificata, più organizzazioni

Un singolo DAPI identifica la persona. La stessa identità verificata può operare su più perimetri organizzativi distinti, mantenendo separati richieste, catene e fatturazione.

Questa architettura risponde a un’esigenza concreta di avvocati, DPO, consulenti e studi professionali che gestiscono simultaneamente più clienti o mandati:

  • Avvocato – gestisce lo studio legale, tre aziende clienti e un ente pubblico con un unico login
  • DPO esterno – opera su più organizzazioni come responsabile della protezione dei dati, mantenendo separati log e richieste
  • Consulente di governance AI – certifica output e decisioni per clienti diversi, con fatturazione separata per ogni mandato
  • Studio professionale – i collaboratori operano sotto la stessa struttura ma su perimetri clienti distinti, con ruoli e accessi differenziati
Catena di Prove Verificabile
Catena di Prove Verificabile

Come funziona

Il DAPI identifica il professionista. L’organizzazione definisce il perimetro operativo. Ogni richiesta origina all’interno di un perimetro organizzativo specifico:

  • Richieste, catene e certificazioni rimangono separate per organizzazione
  • La fatturazione è associata all’organizzazione, non al singolo utente
  • I ruoli all’interno di ogni organizzazione sono configurabili: owner, admin, member

Ruoli all’interno dell’organizzazione

I tre ruoli definiscono il perimetro di visibilità e la responsabilità di ogni membro:

Ruolo Visibilità richieste Fatturazione Caso d’uso tipico
Owner Tutte le richieste dell’organizzazione, indipendentemente da chi le ha create Può inserire e gestire i dati di fatturazione Titolare dello studio, responsabile del mandato
Admin Tutte le richieste dell’organizzazione, indipendentemente da chi le ha create Può inserire e gestire i dati di fatturazione Associato senior, responsabile operativo
Member Solo le proprie richieste all’interno dell’organizzazione Non può modificare i dati di fatturazione Associato, praticante, consulente assegnato

Un avvocato titolare (owner) vede tutti i casi dello studio. Un collaboratore (member) vede solo i propri. La separazione è automatica e non richiede configurazione manuale per ogni richiesta.

  • Più professionisti possono operare sulla stessa organizzazione con identità DAPI distinte

Non vendiamo certificazioni a utenti singoli. Forniamo un’infrastruttura evidenziaria ai professionisti che la portano ai loro clienti.

Il professionista che adotta EVIDE per un cliente diventa naturalmente il punto di accesso per tutti i suoi clienti. Un avvocato che certifica le decisioni di un’azienda vedrà rapidamente il valore di estendere lo stesso sistema agli altri mandati del suo studio.


EVIDE come infrastruttura di prova digitale

Con l’introduzione della catena di prove e della gestione multi-organizzazione, EVIDE evolve da strumento di certificazione puntuale a infrastruttura operativa per la prova digitale.

Non si tratta di certificare un singolo contenuto. Si tratta di costruire un sistema in cui ogni decisione, ogni revisione, ogni output digitale rilevante è ancorato a un riferimento verificabile, indipendente e temporalmente definito.

  • Isolato – ogni intake è autonomo e individualmente verificabile
  • Sequenziale – gli intake possono formare catene evidenziarie nel tempo
  • Perimetro separato – ogni organizzazione ha il proprio spazio operativo
  • Scalabile – un professionista può gestire N organizzazioni con una singola identità

Dalla prova isolata alla responsabilità continua.


Cosa dicono i professionisti

Segnali indipendenti da architetti e professionisti che lavorano su problemi adiacenti nella governance AI, nei boundary di esecuzione e nell’infrastruttura evidenziaria.

Community Signal

“The isolation of ‘continuity-substrate instability’ is the most critical architectural diagnosis of the year. The industry is obsessed with auditing the payload while completely ignoring the physics of the transport layer. Evidence without physical enforcement is just an autopsy report. The EVIDE architecture is setting the standard for how we translate degraded trust into kinetic severance.”

Naimat Ullah, Principal Architect: AI Execution Boundaries, Founder Velos Systems

Maggio 2026 – in risposta a: “The Hidden Governance Risk: When Evidentiary Integrity Is Not Enough”

Tutti i segnali esterni e le validazioni architetturali ->

Accesso al sistema

L’accesso è riservato ai titolari di certificato DAPI, garantendo l’identità del soggetto che effettua il deposito.

Il registro EVIDE, invece, è pubblico e accessibile senza autenticazione.

Accedi al sistema EVIDE

Prova la demo interattiva

Sfoglia il registro pubblico

Il framework è definito pubblicamente come “The </AI> Protocol” ed è certificato in modo forense tramite CertifyWebContent. Questa documentazione costituisce una registrazione verificabile e con marca temporale della sua struttura, dei suoi concetti e della sua implementazione.