Che cos'è un record di decisione?

Un registro di decisione è un documento singolo e autonomo di una decisione dell'IA — il ragionamento, le prove disponibili al momento, le politiche valutate e la persona che l'ha approvata. A differenza di una voce di registro, che annota che qualcosa è accaduto, un registro di decisione è costruito per essere letto in seguito da qualcuno che non era presente: un revisore, un regolatore o un collega che eredita la decisione.

Governance delle decisioni

Che cos'è un record di decisione?

I registri ti dicono cosa ha fatto il tuo sistema. Un registro delle decisioni spiega a qualcun altro perché la decisione è valida. È l'artefatto che consegni quando una decisione viene messa in discussione — mesi dopo, da una persona che non ha accesso ai tuoi sistemi.

TL;DR

Un registro delle decisioni è il documento durevole e autonomo di una decisione dell'IA. Contiene il ragionamento sotto forma di argomenti strutturati, le prove come esistevano al momento della decisione, le politiche che sono state valutate e l'identità della persona che l'ha approvata. È progettato per il momento in cui una decisione viene contestata: leggibile senza accesso, verificabile senza fidarsi del fornitore che l'ha prodotta e sufficientemente completo affinché un lettore che non era presente possa seguire come è stata raggiunta la conclusione.

Un registro non è una registrazione

Una registrazione di log risponde a "cosa è successo e quando." Un record di decisione risponde a "perché questa decisione è difendibile." La differenza è importante nel momento della sfida: un log informa un revisore che un agente ha prodotto un output; non può dirgli quali alternative sono state valutate, quali prove erano effettivamente disponibili o se una persona ha esercitato giudizio. Gli strumenti di osservabilità sono eccellenti per la prima domanda e non sono mai stati progettati per la seconda — una distinzione trattata in dettaglio sotto le tracce di audit dell'IA.

Cosa deve essere incluso in un verbale di decisione

Quattro cose, e tutte e quattro devono sopravvivere indipendentemente dal sistema che le ha prodotte. Il ragionamento — gli argomenti a favore e contro, strutturati piuttosto che narrati, in modo che un lettore possa vedere cosa è stato valutato. L'evidenza — catturata nel momento della decisione, perché un'evidenza che può cambiare silenziosamente dopo non prova nulla. La politica — quali regole sono state valutate e quali hanno fallito, i fallimenti per primi. E l'autorizzazione — chi l'ha approvata e per conto di chi. Insieme, queste sono ciò che trasforma una traccia in evidenza di conformità.

Perché deve essere leggibile tra dieci anni

Lo scopo principale di un registro delle decisioni è essere esaminato molto tempo dopo la decisione. Questo esclude qualsiasi cosa che richieda un account attivo, un servizio in funzione o un fornitore ancora in attività. Un registro che può essere letto solo all'interno di un portale non è un registro; è una vista. Ecco perché il formato è importante tanto quanto il contenuto: un documento d'archivio che porta i propri dati leggibili dalla macchina come allegato rimane leggibile quando tutto intorno a esso è cambiato. È anche ciò che i regimi con obblighi di conservazione pluriennali, come il registro dell'Articolo 12 del Regolamento UE sull'IA, assumono implicitamente.

Prova di manomissione e cosa non dimostra

Un registro di decisione può essere sigillato in modo che qualsiasi successiva alterazione sia rilevabile e firmato in modo che un lettore possa verificarlo senza dover fidarsi della memorizzazione da cui proviene. Questo stabilisce l'integrità: questo è il registro come sigillato. Non stabilisce che il contenuto fosse vero al momento della scrittura. Nessuna crittografia può dimostrare che un agente abbia riportato il proprio ragionamento onestamente, o che un umano abbia deliberato piuttosto che cliccato — ed è per questo che la supervisione umana ai sensi dell'Articolo 14 merita un proprio trattamento strutturale. Essere precisi riguardo a quel confine è ciò che rende credibile il resto dell'affermazione.

Cosa contiene un registro delle decisioni

Quattro elementi, ognuno dei quali risponde a una domanda che un revisore porrà effettivamente.

Ragionamento strutturato

Gli argomenti a favore e contro, sotto forma di grafico piuttosto che di prosa, in modo che un lettore possa vedere cosa è stato valutato piuttosto che cosa è stato riassunto.

Evidenza così com'era

Le fonti e i valori sono stati registrati al momento della decisione, quindi il record riflette ciò che era effettivamente conoscibile allora, non ciò che è noto ora.

Politiche valutate

Quali regole sono state controllate e quali hanno fallito, con i fallimenti mostrati per primi, in modo che le eccezioni siano visibili piuttosto che sepolte.

Autorizzazione

Chi ha approvato la decisione, inclusa la delega per conto di, registrata in modo che un'approvazione automatica non possa mai essere scambiata per una umana.

Insieme, questi trasformano "l'agente ha deciso X" in un record che un revisore può valutare senza ricostruire il momento da zero.

Registri delle decisioni: domande comuni

In che modo un registro delle decisioni è diverso da un registro di audit?

Un registro di audit è un flusso cronologico di eventi all'interno di un sistema; un documento di decisione è un documento delimitato riguardante una decisione. Il registro risponde a "cosa è successo qui"; il documento risponde a "perché questa decisione è valida." La maggior parte delle organizzazioni ha bisogno di entrambi, e non sono sostituti.

Un verbale di decisione prova che la decisione era corretta?

No, e qualsiasi strumento che afferma il contrario sta esagerando. Un registro delle decisioni stabilisce cosa è stato deciso, su quale base e da chi — gli input per un giudizio sulla correttezza, non il giudizio stesso. Se la decisione fosse giusta è una domanda per il revisore.

È possibile modificare un verbale di decisione dopo il fatto?

Può essere sigillato in modo che le alterazioni siano rilevabili. Questa è una garanzia significativamente diversa dalla prevenzione: il documento non diventa fisicamente immutabile, ma un lettore può capire se ciò che sta tenendo è ciò che è stato sigillato.

Chi legge realmente questi?

In pratica: audit interni, valutatori esterni, regolatori che rispondono a un reclamo e colleghi che ereditano una decisione. Ognuno ha bisogno della stessa cosa: abbastanza contesto per valutare una decisione alla quale non erano presenti.

Abbiamo bisogno di un registro delle decisioni per ogni decisione dell'IA?

No. L'obbligo si applica alle decisioni con conseguenze — quelle che influenzano i diritti, l'accesso, il denaro o la sicurezza di una persona. Registrare tutto alla stessa profondità è costoso e rende più difficile trovare i documenti importanti.

In che formato dovrebbe essere un registro delle decisioni?

Qualcosa di archivistico e autonomo, che porta anche dati leggibili dalle macchine. La leggibilità umana è importante perché le persone valutano le decisioni; la leggibilità delle macchine è importante perché i sistemi devono cercarle e verificarle. Un formato che offre solo uno lascia l'altro pubblico in difficoltà.

Come si collega questo al Regolamento sull'IA dell'UE?

L'articolo 12 riguarda la registrazione e l'articolo 14 riguarda la supervisione umana, e entrambi sono alla fine attestati da registrazioni di decisioni individuali. Un registro delle decisioni è un modo per soddisfare tali obblighi — non è di per sé conformità, che dipende dall'intero sistema e da come viene gestito.

Argomenti di governance dell'AI correlati

Governance dell'AI

La disciplina ombrello: come le organizzazioni tengono gli agenti AI responsabili, osservabili e conformi — inizia da qui.

Osservabilità dell'AI

Vedere cosa fanno i sistemi AI in produzione — metriche, tracce e log.

Osservabilità del modello linguistico LLM

Monitorare i prompt, i token, la latenza e la qualità delle chiamate al modello linguistico LLM.

Rintracciabilità dell'AI

Ricostruire la linea di discendenza completa di un output AI — input, passaggi e decisioni.

Rintracciabilità del modello linguistico LLM

Tracce end-to-end di catene di prompt e LLM multi-step.

Osservabilità dell'agente AI

Osservabilità per agenti autonomi multi-step — chiamate di strumenti, piani e decisioni.

Governance dell'AI agente

Governare gli agenti autonomi: politica, supervisione e autonomia responsabile.

Registro di audit dell'AI

Registri append-only, tamper-evident di ciò che un sistema AI ha deciso e perché.

Monitoraggio dell'agente AI

Monitoraggio in tempo reale del comportamento dell'agente, deriva e qualità delle decisioni.

AI spiegabile (XAI)

Rendere le decisioni AI comprensibili alle persone responsabili di esse.

AI TRiSM

Il framework di Gartner per la gestione della fiducia, del rischio e della sicurezza dell'AI.

Recupero delle decisioni

GraphRAG per agenti — recupero delle decisioni passate come pacchetti limitati e verificabili.

Prove di Conformità dell'IA

Cosa chiedono effettivamente gli auditor e perché i documenti di policy non sono prove.

Valutazione di Conformità dell'IA

Come un sistema di IA viene controllato rispetto alle regole e cosa consuma quel controllo.

Rintracciamento delle decisioni

Catturare il ragionamento strutturato dietro ogni decisione AI — categoria di AI Agentree.

Sistemi di precedente dell'AI

Consentire agli agenti di imparare dalle decisioni passate come precedente ricercabile.

Tracce di Audit delle Decisioni

Come i team umani registrano il motivo per cui è stata presa una decisione — il corrispettivo della deliberazione per una traccia di audit AI.

AI Trasparente

Rendere il ragionamento del modello ispezionabile e cosa cambia quando diversi modelli vengono confrontati tra loro.

Simulazione Multi-Agente

Eseguire molte persone AI contro uno scenario per evidenziare i rischi prima che venga presa una decisione.

Vedi un registro delle decisioni

Il modo più chiaro per comprendere il formato è guardare uno — il ragionamento, le prove, il percorso politico e l'approvazione, in un unico documento.

Esplora la piattaforma