Vai al contenuto
Aziendale.ai

Provare che l'AI fa quello che dite: prove e registri

Domande di prova, casi limite e tentativi di ingannare l'assistente, ripetuti a ogni aggiornamento: così mostrate a un revisore come lavora il sistema.

La situazione

Una compagnia assicurativa con 1,5 milioni di clienti usa da un anno un assistente che risponde sulle polizze e apre le denunce di sinistro. Davide, responsabile della sicurezza informatica, riceve due notizie nello stesso giorno.

La prima: il fornitore del motore che legge e scrive, cioè il modello, passa a una versione nuova tra due settimane. La seconda: l'ufficio reclami segnala che l'assistente ha detto a un cliente che una garanzia era inclusa, e non lo era.

Il comitato rischi chiede a Davide di dimostrare che la versione nuova non peggiora le cose, e che l'errore segnalato non si ripeterà. Davide ha solo le prove fatte a mano un anno fa, su un foglio.

Cosa cambia

Costruiamo con voi un banco di prova: un insieme di domande e situazioni con il risultato atteso, che il sistema affronta in automatico ogni volta che qualcosa cambia.

  • Domande normali: le richieste più frequenti dei clienti, con la risposta corretta e la fonte da cui deve venire. Di solito qualche centinaio.
  • Casi limite: domande ambigue, polizze con eccezioni, richieste fuori tema, errori di battitura, lingue diverse.
  • Temi che devono passare a una persona: reclami, lesioni, contestazioni. La prova verifica che l'assistente non risponda e passi la mano.
  • Tentativi di ingannare l'assistente: messaggi che cercano di fargli ignorare le regole, rivelare istruzioni interne o dati di altri clienti.
  • Prove di attacco periodiche: un gruppo di persone prova apposta a farlo sbagliare, e i nuovi trucchi entrano nel banco.

Ogni prova ha una soglia. Se la versione nuova scende sotto la soglia, non entra in funzione finché non si corregge.

Cosa controlla il sistema, dove decide una persona

  • Controlla il sistema ogni risposta del banco contro quella attesa e contro la fonte citata.
  • Controlla il sistema che i temi riservati vengano passati a una persona, ogni volta.
  • Controlla il sistema che nessuna risposta contenga dati personali di altri clienti.
  • Registra il sistema ogni esecuzione: versione, data, risultati, differenze rispetto alla volta precedente.
  • Decidono le persone dell'ufficio polizze se una risposta nuova, diversa dall'attesa, è comunque corretta.
  • Decide Davide, con il responsabile del servizio clienti, se accettare la versione nuova.

Una giornata, prima e dopo

OraPrimaDopo
9:00PrimaDavide rilegge il foglio delle prove di un anno fa: 40 domande, nessuna sui casi difficili.DopoDavide lancia il banco di prova sulla versione nuova: 420 prove, risultati in un'ora.
10:30PrimaDue colleghi provano a mano qualche domanda sulla versione nuova.DopoIl rapporto mostra 7 risposte peggiorate, tutte sulle garanzie accessorie.
12:00PrimaNessuno sa se l'errore sulla garanzia è stato corretto.DopoL'errore segnalato dal reclamo è diventato una prova: ora passa, con la fonte corretta.
15:00PrimaIl comitato chiede prove scritte. Davide manda una mail con le impressioni.DopoIl comitato riceve il registro: versione, prove, soglie, differenze, decisione.
17:00PrimaLa versione nuova entra in funzione «perché il fornitore la aggiorna comunque».DopoLa versione nuova resta ferma finché le sette risposte non tornano sopra la soglia.

Numeri attesi

Stima, non garanzia: un banco di prova iniziale conta 200–500 prove; la prima costruzione richiede 3–5 settimane; ogni esecuzione completa richiede 1–2 ore; le prove di attacco trovano di solito 5–15 punti deboli al primo giro.

Le stime derivano dalla nostra esperienza sui sistemi in produzione e dai valori tipici del settore; il valore reale si misura con il pilota, caso per caso.

Cosa può andare storto: i rischi

RischioCome lo gestiamo
Il banco prova solo i casi faciliAlmeno un terzo delle prove sono casi limite o temi riservati; i reclami reali diventano prove nuove.
Le risposte attese invecchianoOgni prova ha un proprietario e una data; quando cambiano polizze o regole, si aggiornano insieme.
Il sistema supera le prove ma sbaglia con i clientiControllo a campione mensile delle conversazioni reali e segnalazioni dagli operatori, che alimentano il banco.
Le prove di attacco restano segrete e non servonoI risultati vanno nel registro con le correzioni fatte, visibili al comitato.
Il fornitore aggiorna senza avvisoIl banco gira anche ogni notte su una selezione di prove: un cambiamento improvviso fa scattare l'allarme.

Le regole che valgono qui

  • AI Act, la legge europea sull'intelligenza artificiale: per i sistemi ad alto rischio chiede accuratezza, robustezza e sicurezza adeguate, documentate e mantenute nel tempo, con sorveglianza umana; per i sistemi dell'allegato III gli obblighi valgono dal 2 dicembre 2027. Per gli altri, un banco di prova è la migliore difesa in caso di contestazione.
  • Settore assicurativo e bancario: le prove rientrano nella gestione del rischio informatico prevista da DORA, il regolamento europeo sulla resilienza digitale del settore finanziario.
  • Distribuzione assicurativa: le informazioni date ai clienti devono essere corrette e chiare, chiunque le fornisca; l'assistente non fa eccezione.

Lo stesso principio, provare prima e registrare sempre, vale per ogni processo automatico: dalle fatture ai riordini di magazzino. Come costruiamo i controlli è spiegato in precisione e controlli, gli esempi di processi in cosa possiamo fare.

Come si parte

  1. 1

    Due settimane: raccolta delle domande reali, dei reclami e dei temi riservati; prime risposte attese con le fonti.

  2. 2

    Da due a tre settimane: costruzione del banco, soglie concordate, prima esecuzione e prima sessione di prove di attacco.

  3. 3

    Messa in opera: esecuzione automatica a ogni cambiamento e ogni notte, registro consegnato al comitato rischi.

Pagine collegate

Le misure di sicurezza generali sono descritte in sicurezza. Per leggere le proposte dei fornitori su questi temi, come leggere un'offerta AI; per il settore finanziario, DORA in pratica.

Per il responsabile IT e la sicurezza
DomandaRisposta
Dove stanno i datiIl banco di prova usa dati sintetici o anonimizzati; risultati e registri nei vostri sistemi o in ambiente UE dedicato.
Come ci colleghiamoEsecuzione contro l'ambiente di test del sistema, con credenziali dedicate; nessun accesso ai dati di produzione dei clienti.
Chi può fare cosaProprietari delle prove per area; approvazione delle soglie da parte del comitato rischi; registro immutabile delle esecuzioni.
Se il modello sbagliaGate di rilascio: la versione non passa in produzione sotto soglia; regressione notturna; rollback alla versione precedente.
ModelliValutazione per versione di modello e di istruzioni; metriche di correttezza, rispetto delle fonti, passaggio a operatore, fuga di dati, resistenza a prompt injection e jailbreak.
Cosa firmateIncarico di costruzione; opzione di red teaming periodico; NDA.
NormeReg. (UE) 2024/1689 artt. 9, 14, 15; Reg. (UE) 2022/2554 artt. 6, 24, 25 (test di resilienza).