Skip to content
VeriSwarm
Chi siamo
DocumentazionePrezziCompetenza agente
AccediRegistrati
  1. Home
  2. /Compliance
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • ✓ Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Prodotto

  • Prezzi
  • Documentazione
  • API
  • Competenza agente
  • Specifica OATS

Fiducia

  • Centro Fiducia
  • Sicurezza
  • Conformità
  • Stato
  • Changelog

Azienda

  • Chi siamo
  • Blog
  • Open source
  • Investitori
  • Stampa

Legale

  • Termini
  • Privacy
  • SLA
  • DPA
  • Accessibilità

Governance e conformità

Progettato per l'audit

VeriSwarm copre 27 framework di conformità pronti all'uso — IA federale (EU AI Act, NIST AI RMF, ISO 42001, OWASP), l'ondata di leggi statali statunitensi sull'IA, le cartelle sui disturbi da uso di sostanze in ambito sanitario, l'assicurazione (NAIC + Colorado DOI), i servizi finanziari (NYDFS, SEC, CFPB, OCC), il legal tech (ABA + FRCP) e l'IA rivolta ai consumatori (CA SB 243, CA AI Transparency, FTC §5). Report per tenant tramite API — consegnali al tuo revisore, non al tuo team di ingegneria. Un'unica esportazione di attestazione per ogni framework e ogni modello eseguito dalla tua flotta.

Per l'obbligo di conservazione dei registri che la maggior parte dei team sottovaluta, scopri come VeriSwarm soddisfa il EU AI Act Article 12’s logging requirement in modo specifico.

AssicurazioneServizi finanziariLegal techServizio clientiSanità

OWASP Agentic AI Top 10

10 controlli

L'elenco di riferimento dei rischi di sicurezza per i sistemi di agenti IA. VeriSwarm copre tutti i 10 rischi — 7 completamente coperti, 3 parziali con una roadmap documentata.

  • 7 rischi su 10 completamente coperti, 3 parziali sul piano Max
  • Verifica cross-model contro il memory poisoning
  • Rilevamento delle iniezioni di Guard + tokenizzazione dei dati PII
  • Registro di audit immutabile di Vault
GET /v1/compliance/owasp-attestationMappa di copertura completa→

EU AI Act

10 controlli

Regolamento UE sull'intelligenza artificiale. La trasparenza dell'articolo 50 (interazione con l'IA e divulgazione al principale, marcatura dei contenuti sintetici) e l'applicazione degli obblighi GPAI sono in vigore dal 2 agosto 2026. Gli obblighi ad alto rischio dell'allegato III si applicano dal 2 dicembre 2027 e gli obblighi per i prodotti integrati dell'allegato I dal 2 agosto 2028, secondo l'Omnibus digitale sull'IA (Reg. (UE) 2026/1744, in vigore dal 27 luglio 2026).

  • Articolo 9: gestione del rischio tramite lo scoring di Gate
  • Articolo 12: conservazione dei registri tramite il ledger di Vault
  • Articolo 14: supervisione umana tramite Workflows
  • Articolo 15: robustezza tramite Guard + interruttori di circuito
  • Articolo 50: etichettatura dei contenuti IA tramite manifesti di provenienza firmati
  • Art. 50(1) interazione con l'IA + divulgazione al principale tramite le deleghe di Passport
GET /v1/compliance/eu-ai-actFai il test EU→

Colorado AI Act (Automated Decision-Making Technology)

Anteprima7 controlli

Abrogata e riformulata dalla SB 26-189: un regime di trasparenza e diritti del consumatore sull'ADMT coperta' (tecnologia decisionale automatizzata) che influisce materialmente su una decisione conseguente. Preavviso, spiegazione dopo un esito avverso, revisione umana significativa e conservazione dei registri per 3 anni. Data di conformità operativa 2027-01-01. L'applicazione del regime precedente è sospesa in attesa di xAI v. Weiser (D. Colo.); la data operativa 2027-01-01 resta ferma ma comporta un rischio di contenzioso.

  • §6-1-1701: inventario e classificazione dell'ADMT coperta tramite il tagging degli agenti
  • §6-1-1702: documentazione dello sviluppatore ai deployer tramite manifesti di provenienza firmati
  • §6-1-1703: preavviso al consumatore tramite il flusso di eventi di audit
  • §6-1-1703: spiegazione dopo esito avverso entro 30 giorni tramite Vault
  • §6-1-1703: revisione umana significativa tramite il flusso human_review
  • Conservazione dei registri per 3 anni tramite la catena di hash di Vault (revisione volontaria dei bias oltre il minimo di legge)
GET /v1/compliance/colorado-ai-actFai il test Colorado→

US State Conversational AI Laws

Anteprima7 controlli

Copertura consolidata per undici leggi statali sulla sicurezza dell'IA conversazionale (NE, WA, ID, OR, HI, CO, TN, WY, RI, GA, IA). Divulgazione, intervento in caso di crisi, protezioni per i minori e salvaguardie per i chatbot compagni — gli obblighi di Hawaii, Tennessee, Wyoming e Colorado sono già in vigore.

  • Divulgazione dell'IA agli utenti, persistente per i minori
  • Rilevamento dell'autolesionismo + rimandi a 988 / Youthline
  • Prevenzione di contenuti sessualmente espliciti per i minori
  • Divieto di coinvolgimento manipolativo nei confronti dei minori
  • Rapporto di sicurezza annuale (Oregon SB 1546)
  • Salvaguardie per minori nei chatbot compagni (CO/HI/WY) tramite le policy di Guard
GET /v1/compliance/us-state-conversational-aiIn vigore dal 2026-04-17

New York RAISE Act

Anteprima5 controlli

Il framework di trasparenza e segnalazione degli incidenti di New York per i grandi sviluppatori di modelli di frontiera. Finestre di 72 e 24 ore per gli incidenti critici.

  • Frontier AI Framework pubblicato (gestione del rischio catastrofico)
  • Segnalazione di incidenti di sicurezza critici entro 72 ore
  • Segnalazione accelerata entro 24 ore per danno imminente
  • Valutazione del rischio catastrofico da parte di terzi
  • Revisione della mitigazione pre-distribuzione tramite il flusso human_review
GET /v1/compliance/ny-raise-actIn vigore dal 2027-01-01

California Transparency in Frontier AI Act

Anteprima7 controlli

La prima legge in vigore della nuova ondata. Framework annuale, report di trasparenza pre-distribuzione, segnalazione di incidenti entro 15 giorni / 24 ore e protezioni per i whistleblower. Sanzioni civili fino a 1.000.000 $ per violazione.

  • Frontier AI Framework annuale (grandi sviluppatori)
  • Report di trasparenza pre-distribuzione per ogni modello di frontiera
  • Segnalazione di incidenti critici entro 15 giorni al CalOES
  • Segnalazione accelerata entro 24 ore per minaccia pubblica imminente
  • Allineamento con il NIST AI RMF o la mappatura incrociata ISO 42001
GET /v1/compliance/california-sb-53In vigore dal 2026-01-01

Illinois AI Safety Measures Act

Anteprima4 controlli

L'AI Safety Measures Act dell'Illinois — la prima legge statale che impone un audit di sicurezza IA annuale, indipendente e di terze parti per i grandi sviluppatori di frontiera, abbinato a un framework di sicurezza per il rischio catastrofico e alla segnalazione degli incidenti critici.

  • Framework di sicurezza IA di frontiera pubblicato tramite manifesti di provenienza dei contenuti firmati
  • Segnalazione di incidenti di sicurezza critici tramite la cronologia immutabile di Vault
  • Prova di audit annuale di terze parti tramite le esportazioni di Vault
  • Registrazione dell'escalation dei whistleblower tramite il servizio di escalation umana
GET /v1/compliance/il-sb-315In vigore dal 2027-01-01

Connecticut SB 5 (Omnibus AI Act)

Anteprima5 controlli

La legge omnibus sull'IA del Connecticut: divulgazione dell'IA, provenienza dei contenuti sintetici, salvaguardie per le decisioni occupazionali automatizzate e regole per i chatbot compagni — le disposizioni sui chatbot entrano in vigore il 1° ottobre 2026.

  • Divulgazione dell'IA agli utenti tramite il testo del profilo dell'agente + badge di fiducia
  • Provenienza dei contenuti sintetici tramite manifesti firmati
  • Salvaguardie per le decisioni occupazionali automatizzate tramite i flussi human_review
  • Protezioni per crisi + minori nei chatbot compagni tramite le regole di policy di Guard
  • Protezioni per i whistleblower di frontiera tramite il servizio di escalation umana
GET /v1/compliance/ct-sb-5In vigore dal 2026-10-01

South Korea AI Basic Act

Anteprima5 controlli

L'AI Basic Act della Corea del Sud — il primo regime IA completo al di fuori dell'UE. L'etichettatura degli output di IA generativa è già applicabile; la gestione del rischio ad alto impatto, la supervisione umana e gli obblighi di conservazione dei registri vengono introdotti gradualmente nel periodo di grazia del MSIT.

  • Gestione del rischio IA ad alto impatto tramite lo scoring di fiducia a 4 assi di Gate
  • Etichettatura degli output di IA generativa tramite manifesti di provenienza firmati (già attiva)
  • Supervisione umana dell'IA ad alto impatto tramite human_review + kill switch
  • Documentazione e conservazione dei registri tramite il ledger di Vault concatenato per hash
  • Spiegabilità tramite snapshot dei punteggi per asse + cronologia dell'agente
GET /v1/compliance/korea-ai-basic-actIn vigore dal 2026-01-22

CISA Five Eyes: Careful Adoption of Agentic AI Services

Anteprima5 controlli

Linee guida congiunte CISA/NSA/Five Eyes per le implementazioni di IA agentica: identità crittografica per agente, accesso agli strumenti con privilegio minimo, scansione della configurazione/catena di fornitura, monitoraggio comportamentale e registrazione delle azioni attribuibile e a prova di manomissione.

  • Identità crittografica per agente tramite Passport + credenziali JWT portatili
  • Privilegio minimo e accesso limitato agli strumenti tramite liste consentite + policy Cedar
  • Scansione della configurazione e della catena di fornitura tramite Guard + lo scanner di strumenti MCP
  • Monitoraggio comportamentale in tempo reale tramite lo scoring di fiducia + kill switch
  • Registrazione attribuibile e a prova di manomissione tramite la catena di hash di Vault
GET /v1/compliance/cisa-agentic-aiIn vigore dal 2026-04-30

NIST AI Risk Management Framework

4 controlli

Framework federale statunitense per la gestione del rischio IA. Quattro funzioni principali: Govern, Map, Measure, Manage.

  • Govern: motore di policy + governance limitata dal piano
  • Map: attestazione OWASP + scoring a 4 assi
  • Measure: budget di errore + tracciamento dei risultati di Guard
  • Manage: kill switch + interruttori di circuito
GET /v1/compliance/nist-ai-rmfIn vigore dal 2023-01-26

ISO/IEC 42001:2023

5 controlli

Standard internazionale per i sistemi di gestione dell'IA. Copre dal contesto organizzativo fino al miglioramento continuo.

  • Operazioni: Cortex Workflows + scansione Guard
  • Prestazioni: tracciamento SLO + analisi dei costi
  • Miglioramento: traccia di audit di Vault per l'analisi delle tendenze
GET /v1/compliance/iso-42001In vigore dal 2023-12-18

42 CFR Part 2 (SUD Records)

Anteprima7 controlli

Regime federale di riservatezza per i registri di trattamento dei disturbi da uso di sostanze. Più severo dell'HIPAA su consenso e ridivulgazione. Nella lista 'da tenere d'occhio' 2026 dell'HHS OCR.

  • §2.13: divulgazione vincolata al consenso tramite policy Cedar + tokenizzazione PII di Guard
  • §2.16: catena di hash di Vault come registro di sicurezza contestuale
  • §2.24: adempimento del diritto di accesso tramite Cortex Workflows
  • §2.25: l'esportazione di Vault = la rendicontazione delle divulgazioni del §2.25 alla lettera
  • §2.31: flusso di acquisizione del consenso con gate human_review
  • §2.32: avviso di ridivulgazione automatico nei flussi di divulgazione
  • §2.51: ramo di deroga di emergenza di Cedar con evento di motivazione su Vault
GET /v1/compliance/42-cfr-part-2In vigore dal 2026-02-16

NAIC AI Model Bulletin

Anteprima5 controlli

Modello della National Association of Insurance Commissioners per la governance IA degli assicuratori a livello statale. Ventiquattro stati più DC lo hanno adottato; i dipartimenti stanno già ponendo domande di ispezione sulla condotta di mercato basate su di esso.

  • §3: programma scritto di governance IA/ML tramite le policy Cedar + l'audit di Vault
  • §4.1: test pre-distribuzione tramite lo scoring di Gate + le scansioni di Guard
  • §4.2: rilevamento della deriva tramite budget di errore + scoring di affidabilità
  • §4.3: governance IA di terze parti tramite il registro delle integrazioni + i manifesti
  • §4.4: spiegabilità degli esiti avversi tramite i log decisionali di Vault
GET /v1/compliance/naic-model-bulletinIn vigore dal 2024-01-01

Colorado DOI Reg 10-1-1 (insurance-specific)

Anteprima4 controlli

Regolamento della Divisione Assicurazioni del Colorado, distinto dal generale Colorado AI Act. Impone un inventario degli algoritmi, test quantitativi sui bias, controlli per livello di rischio e un report di conformità annuale depositato presso il DOI.

  • §A: inventario degli algoritmi tramite i manifesti di Fleet con metadati di divulgazione dell'uso
  • §B: test quantitativi sui bias tramite regole di routing + audit dei profili di scoring
  • §C: controlli per livello di rischio applicati tramite la policy Cedar + i gate del ciclo di vita
  • §D: report di conformità annuale tramite l'esportazione di Vault + l'endpoint di valutazione
GET /v1/compliance/colorado-reg-10-1-1In vigore dal 2025-10-15

NYDFS 23 NYCRR Part 500 (with AI Letter)

Anteprima4 controlli

Regolamento sulla cybersicurezza del New York Department of Financial Services, esteso tramite la lettera sull'industria IA dell'ottobre 2024. Copre banche, assicuratori e consulenti d'investimento autorizzati a NY che utilizzano l'IA in produzione.

  • §500.2: programma di cybersicurezza IA tramite lo stack Guard + Cedar + Vault
  • §500.3: valutazione del rischio specifica per l'IA tramite l'inventario di Fleet + lo scoring
  • §500.13: controlli di accesso + MFA applicati tramite la policy del ciclo di vita
  • §500.17: notifica degli incidenti + traccia di audit concatenata per hash
GET /v1/compliance/nydfs-part-500In vigore dal 2024-10-16

SEC Advisers Act §206 (AI-Washing)

Anteprima4 controlli

Framework antifrode per i consulenti d'investimento registrati presso la SEC. Dopo l'ondata di applicazione del marzo 2024 contro l'AI-washing, la SEC richiede una giustificazione per ogni affermazione di marketing sull'IA.

  • §206(1): antifrode — marketing veritiero tramite giustificazione Vault affermazione per affermazione
  • §206(2): disciplina sulle omissioni sostanziali tramite flussi di divulgazione obbligatori
  • §206(4)-1: revisione pre-pubblicazione degli annunci secondo la Marketing Rule (Cedar)
  • §206(4)-7: copertura IA nel programma di conformità dell'azienda — pacchetto di prove del valutatore
GET /v1/compliance/sec-section-206In vigore dal 2024-03-18

CFPB ECOA / Regulation B

Anteprima4 controlli

Equal Credit Opportunity Act applicata alle decisioni di credito guidate dall'IA. La circolare 2023 del CFPB chiarisce che 'il modello è troppo complesso' non è una difesa valida ai sensi del §1002.9. I procuratori generali statali (NY, CO, CA) coordinano l'applicazione.

  • §1002.9: avvisi di azione avversa con motivazioni specifiche tramite i log decisionali di Vault
  • §1002.6: test di impatto disparato tramite regole di routing + audit dei profili di scoring
  • §1002.13: divulgazione IA a livello di richiesta tramite la trasformazione di Guard
  • Prova di coordinamento con i procuratori generali statali tramite il report multi-giurisdizionale del valutatore
GET /v1/compliance/cfpb-ecoa-reg-bIn vigore dal 2023-09-19

OCC SR 11-7 (Model Risk, AI extension)

Anteprima4 controlli

Framework federale di gestione del rischio di modello esteso all'IA dalle linee guida 2024 dell'OCC. Si applica a tutte le banche supervisionate dall'OCC (nazionali + associazioni di risparmio federali) che utilizzano l'IA in credito, frode, AML o processi rivolti al cliente.

  • §III: standard di sviluppo dei modelli documentati tramite i manifesti di Fleet
  • §IV: validazione indipendente tramite verifica cross-model
  • §V: governance del rischio di modello tramite Cedar + versioning delle policy per tenant
  • §VI: contestazione efficace tramite human_review + acquisizione dei pareri dissenzienti
GET /v1/compliance/occ-sr-11-7In vigore dal 2011-04-04

ABA Model Rules of Professional Conduct

Anteprima5 controlli

Framework etico dell'American Bar Association per gli avvocati che utilizzano l'IA. Ogni ordine forense statale pubblica il proprio parere sull'IA in base a queste regole; California, Florida e New York hanno già emesso pareri formali.

  • Regola 1.1: competenza tecnologica — prova tramite documentazione di Cortex + cronologia delle esecuzioni
  • Regola 1.6: riservatezza del cliente — tokenizzazione PII di Guard a ogni chiamata LLM
  • Regola 3.3: lealtà verso il tribunale — barriere contro le allucinazioni + controlli di grounding
  • Regole 5.1 / 5.3: supervisione tramite code human_review + audit delle assegnazioni
  • Varianti di policy Cedar per stato per i pareri degli ordini forensi specifici per giurisdizione
GET /v1/compliance/aba-model-rulesIn vigore dal 2023-11-01

FRCP Rule 11 (AI Filing Sanctions)

Anteprima4 controlli

Framework sanzionatorio delle Federal Rules of Civil Procedure per atti assistiti dall'IA verificati in modo inadeguato. Il precedente sanzionatorio di 110.000 $ in Oregon (gennaio 2026) stabilisce il minimo attuale; ogni atto federale che si basa sull'IA deve dimostrare una verifica pre-deposito.

  • Regola 11(b)(2): motivazione giuridica giustificata — flusso di verifica delle citazioni + prova su Vault
  • Regola 11(b)(3): la motivazione fattuale ha supporto probatorio tramite grounding + fonti
  • Regola 11(c): prova di prevenzione delle sanzioni tramite human_review pre-deposito
  • Precedente di 110.000 $ in Oregon — il valutatore mappa i tuoi controlli sullo standard del precedente
GET /v1/compliance/frcp-rule-11In vigore dal 1983-08-01

California SB 243 (Companion Chatbot Law)

Anteprima4 controlli

Lo statuto californiano sui chatbot compagni. Impone la divulgazione dell'IA, protocolli di sicurezza per autolesionismo/suicidio, salvaguardie per i minori e crea un diritto di azione privato con danni previsti dalla legge.

  • §22760.6: divulgazione dell'IA all'utente tramite un transformer Guard persistente
  • §22760.7: protocolli di sicurezza per autolesionismo + suicidio tramite regole di intervento in caso di crisi
  • §22760.8: salvaguardie per minori noti tramite la policy del ciclo di vita + prova di verifica dell'età
  • §22760.9: conservazione delle prove per il diritto di azione privato tramite Vault
GET /v1/compliance/ca-sb-243In vigore dal 2026-01-01

California AI Transparency Act

Anteprima4 controlli

La legge californiana sulla provenienza dei contenuti e la divulgazione dell'IA per i fornitori coperti. Richiede la marcatura dei contenuti IA, uno strumento di rilevamento, la divulgazione dell'IA conversazionale e la conservazione dei registri d'uso.

  • AITA §1: marcatura dei contenuti IA tramite manifesti di provenienza firmati
  • AITA §2: fornitura di uno strumento di rilevamento IA tramite endpoint compatibili con OATS
  • AITA §3: divulgazione dell'IA conversazionale tramite il transformer di Guard
  • AITA §4: registri d'uso dell'IA tramite la catena di hash di Vault (conservazione di legge)
GET /v1/compliance/ca-ai-transparency-actIn vigore dal 2026-01-01

FTC Section 5 (Operation AI Comply)

Anteprima5 controlli

Applicazione delle pratiche ingannevoli da parte della Federal Trade Commission. Operation AI Comply ha prodotto cinque linee di priorità applicativa; il bollettino si applica a qualsiasi azienda che formuli affermazioni sull'IA verso i consumatori statunitensi.

  • Non travisare le capacità dell'IA — giustificazione Vault per ogni affermazione pubblica
  • Non distribuire senza mitigazione del danno — Guard sempre attivo + gate del ciclo di vita
  • Non sfruttare le relazioni emotive — regole Cedar sui comportamenti da compagno
  • Non fare affermazioni non giustificate — flusso di revisione pre-pubblicazione
  • Non ingannare con l'automazione — transformer di divulgazione + traccia di audit
GET /v1/compliance/ftc-section-5In vigore dal 2024-09-25

Texas Responsible AI Governance Act (TRAIGA)

Anteprima7 controlli

La legge texana di governance dell'IA basata sull'intento: limiti d'uso vietato, divulgazione dell'interazione IA per governo/sanità e un porto sicuro basato sul NIST-RMF.

  • Scansione degli usi vietati (danno, diritti, CSAM/deepfake)
  • Divulgazione dell'interazione IA per governo e sanità
  • Prova del porto sicuro NIST AI RMF tramite Vault
GET /v1/compliance/tx-traigaIn vigore dal 2026-01-01

Illinois AI in Employment (HB 3773)

Anteprima6 controlli

Emendamento dell'Illinois Human Rights Act che disciplina l'IA nell'occupazione: divieto di effetto discriminatorio, divieto del CAP come proxy e avviso d'uso dell'IA (le regole di avviso sono in attesa del regolamento finale dell'IDHR).

  • Barriera sugli input relativi a classi protette / proxy del CAP
  • Monitoraggio dei bias a effetto discriminatorio
  • Avviso d'uso dell'IA a dipendenti e candidati
GET /v1/compliance/il-hb-3773In vigore dal 2026-01-01

California GenAI Training-Data Transparency (AB 2013)

Anteprima6 controlli

La legge californiana sulla divulgazione dei dati di addestramento dell'IA generativa: un riepilogo del dataset a 12 elementi pubblicato pubblicamente, acquisito e verificato (diversi controlli sono attestazioni manuali).

  • Inventario e applicabilità dei sistemi coperti
  • Acquisizione della pubblicazione pubblica + traccia di audit immutabile
  • Corroborazione dei marcatori di informazioni personali tramite Guard
GET /v1/compliance/ca-ab-2013In vigore dal 2026-01-01

Report di conformità su richiesta

Ogni framework è disponibile come endpoint API per tenant. Genera pacchetti di prove con un'unica chiamata API — senza fogli di calcolo.

Inizia gratisCopertura OWASP