L’AI Act è una normativa anomala: interessa tutti e tutti devono applicarla, ma gli adempimenti previsti riguardano soli casi particolari, quali sistemi a rischio alto e limitato. Ecco perché serve una gap analysis e il normale approccio normativo deve essere ripensato per questa specifica particolarità.
Solitamente l’implementazione di una nuova normativa parte con una corposa gap analysis fra la propria situazione attuale e quanto richiesto dalla normativa. Questo tipo di approccio è limitato e rischioso se non è accompagnato da un’analoga gap analysis fra le normative esistenti e la nuova normativa. Ecco perché con l’AI Act, una normativa anomala che interessa tutti e tutti devono applicare, gli adempimenti previsti riguardano soli casi particolari, ma serve una gap analysis.
(Continua a leggere l’articolo su cybersecurity360.it)