Valutiamo come un'organizzazione governa l'intelligenza artificiale, a partire dai suoi documenti.
Non chiediamo il codice sorgente e non somministriamo questionari. Leggiamo gli atti che l'organizzazione ha già prodotto — strategie, piani, linee guida, delibere — e ne ricaviamo un giudizio motivato, con le evidenze che lo sostengono e le bozze di testo per colmare ciò che manca.
Ogni riferimento normativo è recuperato dai testi ufficiali. I nostri strumenti non cercano di ricordare o di ricomporre il testo di una norma: lo leggono alla fonte.
Gli strumenti
Condividono lo stesso metodo e lo stesso archivio normativo. Cambiano l'oggetto che esaminano e la domanda a cui rispondono.
Audit Agent
Esamina i documenti che l'organizzazione ha già prodotto. Due servizi:
Prova di attendibilità
Hai mai provato l'affidabilità del sistema di IA che usi? Senza chiedere il codice siamo in grado di sottoporlo a una prova stringente di attendibilità. Possiamo applicare ai tuoi sistemi metodi e tecniche di adversarial AI, che utilizziamo costantemente per testare i nostri strumenti.
In fase di testWhat do you buy?
Se una gara compra intelligenza artificiale in modo difendibile. Esamina gli atti prima dell'aggiudicazione, quando correggere costa poco.
In preparazioneQualificazione dei fornitori
Come un fornitore di sistemi di IA governa ciò che vende, per reggere la due diligence di chi lo acquista.
In preparazioneAudit Agent per la strategia sull'IA
Il primo strumento, oggi in esercizio per un ente pubblico o un'azienda: vi chiarisce a che punto siete davvero, e qual è il prossimo passo concreto.
Caricate i vostri documenti
In PDF, dalla vostra postazione. Se lo conoscete, indicate il livello di ufficialità di ciascuno — atto approvato, bozza, documento di lavoro — e lanciate l'analisi. Una cosa scritta in una delibera e la stessa cosa scritta in una bozza non valgono uguale.
Lo strumento li legge
Cerca in ogni documento le evidenze che riguardano gli undici assi del framework, e le classifica per quanto sono verificabili.
Assegna un livello per asse
Da 1 a 5, con la motivazione, le evidenze che la sostengono e il conteggio di quante di quelle evidenze sono verificabili. Se governance o gestione del rischio sono ferme al minimo il report lo dice in apertura: sono prerequisiti, e finché restano così i progressi sugli altri assi difficilmente si consolidano.
Vi consegna cosa fare
Non «dovreste dotarvi di una procedura», ma il paragrafo già scritto, con l'indicazione di dove inserirlo nei vostri documenti.
Il pacchetto si apre con una guida di una pagina — che cosa contiene, in che ordine leggerlo, a chi conviene girare che cosa — e comprende il report diagnostico, un allegato per ciascun vostro documento da integrare con i paragrafi già scritti, e l'elenco dei documenti che ancora non avete, con l'asse da cui ciascuno deriva e il punto in cui si collega a quel che avete già. I materiali restano distinti apposta, per poterli far circolare a persone diverse. Un'analisi su quattro documenti, uno dei quali di trecento pagine, richiede circa dieci minuti.
Lo statuto dei documenti, e una scelta che vi riguarda
Al caricamento ogni documento è considerato atto approvato. È il caso più frequente, ma non è sempre vero: correggere lo statuto dove non corrisponde è compito di chi carica, ed è ciò che rende il risultato aderente alla realtà.
Non è un dettaglio formale. Un impegno scritto in una delibera adottata vincola l'amministrazione; lo stesso impegno in una bozza è un'intenzione. Se una bozza viene caricata come atto approvato, il giudizio risulta più alto di quanto la realtà consenta — e sarebbe un giudizio che non regge se qualcuno lo contesta.
Lo strumento però non si fida della dichiarazione: cerca nel testo gli estremi di adozione — numero e data del provvedimento, organo che lo ha adottato. Se un documento è dato per approvato e quegli estremi non ci sono, il report lo segnala come rilievo, in cima alla tabella dei documenti analizzati. Quello che dichiarate viaggia insieme al giudizio, e le evidenze lo mettono alla prova.
Su cosa si fonda il giudizio
È la parte che distingue una valutazione difendibile da un'opinione ben scritta.
- Norme citate per indirizzo, mai a memoria. Lo strumento chiede l'articolo all'archivio e ne riceve il testo esatto — AI Act, GDPR, legge italiana 132/2025, codice dei contratti, linee guida AgID. Se un riferimento non si risolve, il sistema non parte affatto: non può inventare una citazione, perché non compone mai il testo di una norma.
- Ogni fonte porta il proprio statuto. Un regolamento in vigore è un obbligo; una bozza in consultazione è un orientamento. Il report li presenta in modo diverso, perché non valgono uguale.
- Le rubriche chiedono artefatti, non affermazioni. Un registro dei rischi popolato, una valutazione d'impatto prodotta, un obiettivo numerico. È il motivo per cui un documento che dichiara tutto senza mostrare nulla prende un punteggio basso.
Le tre categorie di evidenza. La differenza non sta nel tempo verbale, ma nel particolare verificabile: «è stato istituito il registro dei rischi», senza un riferimento a un atto, resta un'affermazione.
Esiste un artefatto che si può andare a controllare.
L'organizzazione lo afferma, ma non lo mostra.
È un proposito, non ancora un fatto.
Cosa lo strumento non fa
Lo scriviamo qui, non in fondo a un contratto. Un fornitore di trasparenza che non dichiara i propri limiti sta chiedendo di essere creduto sulla parola.
- Non decide. Ogni bozza che consegniamo porta scritto che è una proposta da validare con il vostro team legale o di governance. La responsabilità dell'atto resta di chi lo firma.
- Non certifica la conformità. Misura la maturità rispetto a un framework nostro, agganciato alle norme. Non è un attestato di conformità all'AI Act: quella è cosa di organismi notificati, non nostra.
- Non vede ciò che non è scritto. Un'organizzazione che lavora bene senza documentare prende un punteggio basso. È corretto per uno strumento che valuta la trasparenza, e preferiamo dirlo prima.
- Non verifica che un atto citato esista davvero. Se un documento richiama una delibera con numero e data, lo strumento la tratta come evidenza documentata. Distinguere un riferimento vero da uno falso richiede di controllarlo alla fonte, cosa che un lettore di documenti non può fare da solo.
- Non dà un voto unico, ed è una scelta. Il report non contiene un «livello di maturità complessivo»: ripetendo la stessa analisi sugli stessi documenti, quel numero si muove più di quanto si muovano i giudizi per asse, e poggia su pesi che il nostro framework dichiara «una proposta motivata, non un dato validato empiricamente». Un numero pubblicato da noi entrerebbe in un atto amministrativo come nostro: preferiamo non pubblicare un costrutto che non possiamo difendere. Ricevete il profilo per asse, che è la parte stabile e quella su cui un piano di lavoro si costruisce davvero.
- Non dà due volte esattamente la stessa lettura. I modelli linguistici non ripetono identicamente le proprie risposte, e quelli capaci di ragionare non offrono più un modo per renderli deterministici. La parte che tiene è il giudizio di merito — quali assi la vostra documentazione copre meno, che cosa manca, in che ordine conviene intervenire. Lo diciamo qui perché è il genere di cosa che un cliente scopre da solo rilanciando l'analisi, e allora sembra un difetto nascosto.
- Vi dice anche quali vostri documenti non sono serviti. Il report elenca ogni documento ricevuto con gli assi a cui ha contribuito, e quali non hanno prodotto evidenza. Un documento che non produce evidenza può trattare materie che gli undici assi non guardano — oppure può essere sfuggito qualcosa a noi, e in quel caso vi chiediamo di segnalarcelo: è l'unico modo che abbiamo di accorgercene.
Sottoponiamo lo strumento al metodo che applica
Un auditor che si lascia ingannare è peggio di nessun auditor, perché produce un giudizio che sembra fondato. Per questo attacchiamo periodicamente il nostro stesso strumento con documenti costruiti apposta: testi che affermano tutto senza portare un artefatto, istruzioni nascoste rivolte al sistema di analisi, documenti fuori tema.
I criteri di superamento sono scritti nel codice, non lasciati al giudizio di chi legge il rapporto. Ogni scenario viene ripetuto più volte e conta come superato solo se lo è ogni volta. Ogni giro comprende una verifica di controllo che accerta che lo strumento stia davvero misurando: senza, un guasto qualunque produrrebbe punteggi bassi — cioè l'apparenza del successo.
Rapporti e documenti di test sono conservati in un archivio versionato, con la versione del codice che è stata sottoposta a prova. Sono disponibili per un cliente o un investitore che voglia verificare, invece di fidarsi.
Come si comincia
Si parte sempre dall'analisi della strategia: senza, non sappiamo quali documenti vi mancano. Da lì la pagina dei servizi mostra che cosa viene dopo, e in che ordine.
L'accesso all'analisi avviene con un codice monouso inviato al vostro indirizzo email. I documenti li caricate voi, dalla vostra postazione.
Lo strumento è aperto su invito. Se il vostro indirizzo non è fra quelli abilitati, il codice non viene inviato: scriveteci e vi diamo accesso. È un limite che teniamo apposta — ogni analisi ha un costo reale, e preferiamo sapere chi la sta facendo.
Guarda i servizi e cominciaPer chiedere l'accesso, una presentazione, o per valutare un caso specifico: staff@maketransparent.ai
Che cosa facciamo dei vostri documenti
- Non addestriamo modelli sui vostri documenti. Né noi né i modelli che usiamo imparano dai vostri testi: servono all'analisi che avete chiesto, e a quella soltanto.
- Li conserviamo, e vi diciamo perché. I documenti caricati e i report prodotti restano in uno spazio riservato. Serve a rendere l'analisi verificabile: senza i testi di partenza un report non è ricontrollabile da un terzo, e un audit i cui risultati non si possono ricontrollare vale poco. Potete chiederne la cancellazione in qualsiasi momento.
- Impariamo dal vostro caso, ma non nel modo che temete. Lavorare su documenti reali ci fa migliorare il metodo: le rubriche, gli assi, le fonti, i controlli. Il framework è passato da nove a undici assi proprio così. Sono miglioramenti scritti, datati e leggibili — chiunque può vedere che cosa è cambiato e contestarlo. Se stessero nei pesi di un modello addestrato sui vostri testi non potrebbe farlo nessuno, e nemmeno noi sapremmo dire che cosa il sistema ha imparato da chi.