{"id":56128,"date":"2026-04-02T10:24:53","date_gmt":"2026-04-02T08:24:53","guid":{"rendered":"https:\/\/truescreen.io\/approfondimenti\/tracciabilita-prompt-certificazione-istruzioni-ai\/"},"modified":"2026-04-04T06:03:44","modified_gmt":"2026-04-04T04:03:44","slug":"tracciabilita-prompt-certificazione-istruzioni-ai","status":"publish","type":"approfondimenti","link":"https:\/\/truescreen.io\/it\/approfondimenti\/tracciabilita-prompt-certificazione-istruzioni-ai\/","title":{"rendered":"Tracciabilit\u00e0 dei prompt: perch\u00e9 certificare le istruzioni agli agenti AI"},"content":{"rendered":"<p><div class=\"fusion-fullwidth fullwidth-box fusion-builder-row-1 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling\" style=\"--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-padding-top:38.9913px;--awb-padding-bottom:39.9931px;--awb-padding-top-small:0px;--awb-padding-bottom-small:48px;--awb-margin-top:0px;--awb-margin-top-small:0px;--awb-margin-bottom-small:0px;--awb-background-color:var(--awb-color2);--awb-flex-wrap:wrap;\" ><div class=\"fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap\" style=\"max-width:1236px;margin-left: calc(-3% \/ 2 );margin-right: calc(-3% \/ 2 );\"><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-flex-column\" style=\"--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.455%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.455%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.455%;--awb-spacing-left-medium:1.455%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.455%;--awb-spacing-left-small:1.455%;\"><div class=\"fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column\"><div class=\"fusion-title title fusion-title-1 fusion-sep-none fusion-title-text fusion-title-size-one\" style=\"--awb-text-color:var(--awb-color1);\"><h1 class=\"fusion-title-heading title-heading-left fusion-responsive-typography-calculated\" style=\"margin:0;--fontSize:36;--minFontSize:36;line-height:1.3;\"><h1>Tracciabilit\u00e0 dei prompt: perch\u00e9 certificare le istruzioni agli agenti AI<\/h1><\/h1><\/div><\/div><\/div><\/div><\/div><div class=\"fusion-fullwidth fullwidth-box fusion-builder-row-2 fusion-flex-container nonhundred-percent-fullwidth non-hundred-percent-height-scrolling\" style=\"--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-padding-top:36px;--awb-padding-bottom:48px;--awb-padding-top-small:40px;--awb-padding-bottom-small:0px;--awb-margin-bottom:0px;--awb-background-color:#ffffff;--awb-flex-wrap:wrap;\" ><div class=\"fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap\" style=\"max-width:1236px;margin-left: calc(-3% \/ 2 );margin-right: calc(-3% \/ 2 );\"><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_1 1_1 fusion-flex-column\" style=\"--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.455%;--awb-margin-bottom-large:0px;--awb-spacing-left-large:1.164%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.455%;--awb-spacing-left-medium:1.455%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.455%;--awb-margin-bottom-small:0px;--awb-spacing-left-small:1.455%;\"><div class=\"fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column\"><p>Un terzo delle organizzazioni non ha alcun sistema di audit trail per i propri agenti AI (<a href=\"https:\/\/www.kiteworks.com\/cybersecurity-risk-management\/ai-agent-data-governance-why-organizations-cant-stop-their-own-ai\/\" target=\"_blank\" rel=\"noopener\">Kiteworks, 2026<\/a>). Il mercato dell'agentic AI nel 2026 vale 9,14 miliardi di dollari (<a href=\"https:\/\/www.fortunebusinessinsights.com\/agentic-ai-market-114233\" target=\"_blank\" rel=\"noopener\">Fortune Business Insights<\/a>). Gartner prevede agenti AI nel 40% delle applicazioni enterprise entro fine anno. Eppure un'organizzazione su tre non sa ricostruire quali istruzioni siano state date ai propri agenti, n\u00e9 quando, n\u00e9 da chi. La tracciabilit\u00e0 dei prompt non \u00e8 pi\u00f9 un tema rinviabile.<\/p>\n\n<p>Gli agenti AI operano sulla base di istruzioni configurabili: system prompt, user prompt, parametri, configurazioni di tool. Quando l'agente commette un errore o prende una decisione contestata, le domande sono immediate. Chi ha dato quelle istruzioni? Quando? Con quale contenuto esatto? I log tecnici, modificabili da qualsiasi amministratore, non offrono risposte con valore probatorio. Come approfondito nella guida sulla <a href=\"https:\/\/truescreen.io\/it\/articoli\/certificazione-dati-agenti-ai-governance-compliance\/\" target=\"_blank\" rel=\"noopener\">certificazione dei dati per agenti AI<\/a>, solo la certificazione con data certa e immutabilit\u00e0 alla fonte permette di distinguere un errore di configurazione da un difetto del modello e di attribuire responsabilit\u00e0 in modo legalmente valido.<\/p>\n\n<p><strong>Questo approfondimento fa parte della guida: <a href=\"https:\/\/truescreen.io\/it\/articoli\/certificazione-dati-agenti-ai-governance-compliance\/\" target=\"_blank\" rel=\"noopener\">Certificazione dei dati per agenti AI: governance, compliance e responsabilit\u00e0 legale<\/a><\/strong><\/p>\n\n<h2>Cosa sono i prompt e perch\u00e9 devono essere tracciati<\/h2>\n\n<h3>Anatomia di un'istruzione: system prompt, user prompt, configurazioni<\/h3>\n\n<p>Un agente AI riceve istruzioni da tre canali distinti. Il system prompt definisce il comportamento di base: ruolo, limiti operativi, regole di sicurezza. Lo user prompt contiene le richieste specifiche dell'operatore durante ogni sessione. Le configurazioni di tool stabiliscono quali strumenti l'agente pu\u00f2 usare, con quali permessi e con quali soglie decisionali.<\/p>\n\n<p>La differenza non \u00e8 accademica. Un system prompt che imposta una tolleranza al rischio alta produce risultati radicalmente diversi da uno conservativo, anche con lo stesso modello e gli stessi dati di input. Chi configura questi parametri si assume una responsabilit\u00e0 operativa sulle decisioni dell'agente, che ne sia consapevole o meno.<\/p>\n\n<h3>Il problema dell'attribuzione: chi ha detto cosa all'agente?<\/h3>\n\n<p>Senza un record certificato delle istruzioni impartite, ogni contestazione su una decisione automatizzata si riduce alla parola di un operatore contro un log modificabile. Il gap \u00e8 misurabile: gli attacchi di prompt injection sono cresciuti del 340% su base annua nel quarto trimestre 2025 (<a href=\"https:\/\/sqmagazine.co.uk\/prompt-injection-statistics\/\" target=\"_blank\" rel=\"noopener\">Wiz Research via SQ Magazine<\/a>), e il 67% di essi non viene rilevato per oltre 72 ore. Il 60% degli incidenti legati alla data privacy nei sistemi AI deriva da manipolazione dei prompt (<a href=\"https:\/\/sqmagazine.co.uk\/prompt-injection-statistics\/\" target=\"_blank\" rel=\"noopener\">SQ Magazine<\/a>). Chi ha modificato il system prompt? Quando? Il log applicativo dice una cosa, l'operatore ne ricorda un'altra. Come sintetizza un rapporto Reworked: senza record di provenienza chiari, la responsabilit\u00e0 ricade su chi \"avrebbe dovuto sapere\". E in azienda, chi \"avrebbe dovuto sapere\" ha quasi sempre un nome e un cognome. Il problema non \u00e8 tecnico: \u00e8 probatorio. I log modificabili non reggono in sede giudiziaria, e la tracciabilit\u00e0 dei prompt diventa il discrimine tra un'organizzazione che pu\u00f2 difendersi e una che non pu\u00f2.<\/p>\n\n<h2>Obblighi normativi e responsabilit\u00e0 del deployer<\/h2>\n\n<h3>AI Act Art. 26: gli obblighi di chi configura l'agente<\/h3>\n\n<p>Il regolamento europeo sull'intelligenza artificiale assegna al deployer obblighi precisi di tracciabilit\u00e0 e trasparenza. L'Art. 12 impone la registrazione automatica degli eventi (logging) per i sistemi ad alto rischio, con conservazione minima di sei mesi. L'<a href=\"https:\/\/artificialintelligenceact.eu\/article\/26\/\" target=\"_blank\" rel=\"noopener\">Art. 26<\/a> richiede che il deployer conservi i log generati automaticamente, assicuri la supervisione umana e garantisca trasparenza nell'uso del sistema. In pratica, chi configura un agente AI con un system prompt \u00e8 tenuto a dimostrare quali istruzioni erano attive in ogni momento, con quali parametri e sotto la responsabilit\u00e0 di quale operatore. Questo obbligo si estende a ogni modifica successiva: un prompt aggiornato senza registrazione \u00e8 una violazione potenziale. Il punto critico \u00e8 che il regolamento non impone esplicitamente il valore probatorio di quei log; la compliance formale non basta quando la prova finisce in tribunale.<\/p>\n\n<p>I tribunali richiedono di pi\u00f9. La Product Liability Directive 2024\/2853, applicabile dal 9 dicembre 2026, introduce la presunzione di difettosit\u00e0 quando la documentazione \u00e8 assente o insufficiente. Il CAD (D.Lgs. 82\/2005), agli Art. 20-24, stabilisce che solo i documenti con firma digitale e sigillo qualificato hanno pieno valore legale. Il regolamento eIDAS (Art. 42) conferisce alle marche temporali qualificate la presunzione di accuratezza della data. Chi si limita a conservare log applicativi senza queste garanzie si ritrova con documentazione formalmente presente ma inutilizzabile in tribunale. Gli <a href=\"https:\/\/truescreen.io\/it\/articoli\/eu-ai-act-obblighi-trasparenza-aziende\/\" target=\"_blank\" rel=\"noopener\">obblighi di trasparenza<\/a> dell'AI Act richiedono un livello di prova che il semplice logging tecnico non pu\u00f2 offrire.<\/p>\n\n<h3>Prompt injection non tracciati: un rischio legale sottovalutato<\/h3>\n\n<p>Il 55% degli attacchi nel 2026 rientra nella categoria degli indirect prompt injection: manipolazioni multi-hop che transitano attraverso i tool collegati all'agente (<a href=\"https:\/\/sqmagazine.co.uk\/prompt-injection-statistics\/\" target=\"_blank\" rel=\"noopener\">SQ Magazine<\/a>). CrowdStrike ha documentato attacchi contro oltre 90 organizzazioni nel solo 2026. La ricerca accademica (paper arXiv su Stage-Level Tracking of Prompt Injection) conferma che il tracciamento a livello di singolo stadio \u00e8 necessario per identificare il punto esatto di compromissione.<\/p>\n\n<p>La conseguenza legale \u00e8 quella che le organizzazioni sottovalutano di pi\u00f9. Se un prompt injection altera le istruzioni dell'agente e quell'alterazione non \u00e8 tracciata, il deployer non pu\u00f2 dimostrare che l'errore deriva dall'attacco e non dalla propria configurazione. Come riporta <a href=\"https:\/\/www.kiteworks.com\/cybersecurity-risk-management\/ai-agent-data-governance-why-organizations-cant-stop-their-own-ai\/\" target=\"_blank\" rel=\"noopener\">Kiteworks<\/a>, i guardrail a livello di modello non contano come controlli di conformit\u00e0 perch\u00e9 bypassabili. La <a href=\"https:\/\/genai.owasp.org\/llmrisk\/llm01-prompt-injection\/\" target=\"_blank\" rel=\"noopener\">OWASP Top 10 per LLM<\/a> colloca il prompt injection al primo posto tra i rischi e sottolinea la necessit\u00e0 di meccanismi di tracciabilit\u00e0 indipendenti dal modello stesso. Senza una <a href=\"https:\/\/truescreen.io\/it\/approfondimenti\/ai-act-obblighi-record-keeping\/\" target=\"_blank\" rel=\"noopener\">strategia strutturata di record-keeping<\/a>, l'onere della prova resta interamente sul deployer.<\/p>\n\n<div class=\"ts-feature-banner\" style=\"margin: 40px 0; padding: 0; background-color: #f8f7fd; border-radius: 12px; display: flex; overflow: hidden; border: 1px solid rgba(0,0,0,0.06);\">\n<div style=\"width: 160px; min-height: 140px; flex-shrink: 0; overflow: hidden;\">\n<img decoding=\"async\" src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-contact-center-certificato-1.webp\" alt=\"Contact center certificato TrueScreen\" style=\"width: 100%; height: 100%; object-fit: cover;\" \/>\n<\/div>\n<div style=\"padding: 20px 24px; flex: 1; display: flex; flex-direction: column; justify-content: center;\">\n<p style=\"font-family: 'DM Sans', sans-serif; font-size: 12px; font-weight: 600; color: #7c6bc4; text-transform: uppercase; letter-spacing: 0.5px; margin: 0 0 6px 0;\">Caso d'uso<\/p>\n<p style=\"font-family: 'Raleway', sans-serif; font-size: 17px; font-weight: 700; color: #1a1a2e; margin: 0 0 6px 0; line-height: 1.3;\">Contact center certificato: comunicazioni con valore legale<\/p>\n<p style=\"font-family: 'DM Sans', sans-serif; font-size: 14px; color: #555; margin: 0 0 12px 0; line-height: 1.4;\">TrueScreen certifica ogni comunicazione del contact center con data certa e immutabilit\u00e0, garantendo tracciabilit\u00e0 completa.<\/p>\n<a href=\"https:\/\/truescreen.io\/it\/casi-di-utilizzo\/contact-center-certificato\/\" style=\"font-family: &#039;DM Sans&#039;, sans-serif; font-size: 14px; font-weight: 600; color: #007afe; text-decoration: none; display: inline-block;\">Scopri di pi\u00f9 \u2192<\/a>\n<\/div>\n<\/div>\n\n<h2>Come si certifica un prompt con valore legale?<\/h2>\n\n<h3>Certificazione con data certa, hash e immutabilit\u00e0 alla fonte<\/h3>\n\n<p>TrueScreen, the Data Authenticity Platform, certifica ogni prompt attraverso un processo che combina hash SHA-256, marca temporale qualificata eIDAS e sigillo digitale qualificato. Il processo cattura tre elementi in un unico record immutabile: il contenuto esatto del prompt (system prompt, user prompt o configurazione di tool), il momento preciso dell'invio con accuratezza al secondo e l'identit\u00e0 certificata del mittente. Se il prompt venisse modificato anche di un singolo carattere dopo la certificazione, l'hash non corrisponderebbe pi\u00f9. Questo \u00e8 il Livello 2 del framework a quattro livelli descritto nella guida sulla <a href=\"https:\/\/truescreen.io\/it\/articoli\/certificazione-dati-agenti-ai-governance-compliance\/\" target=\"_blank\" rel=\"noopener\">governance e compliance per la certificazione dei dati AI<\/a>: dopo la <a href=\"https:\/\/truescreen.io\/it\/approfondimenti\/certificazione-knowledge-base-agenti-ai\/\" target=\"_blank\" rel=\"noopener\">knowledge base certificata<\/a> (Livello 1), i prompt sono il secondo livello, seguito dalle operazioni e dagli <a href=\"https:\/\/truescreen.io\/it\/approfondimenti\/certificazione-output-agenti-ai-prove-legali\/\" target=\"_blank\" rel=\"noopener\">output certificati<\/a> (Livello 4). L'integrazione avviene tramite REST <a href=\"https:\/\/truescreen.io\/it\/api\/\" target=\"_blank\" rel=\"noopener\">API<\/a> e protocollo MCP: la certificazione \u00e8 automatica, in tempo reale, compatibile con qualsiasi framework operativo.<\/p>\n\n<p>La differenza tra un log applicativo e una certificazione con valore legale \u00e8 sostanziale:<\/p>\n\n<div style=\"overflow-x: auto; margin: 24px 0; border-radius: 8px; border: 1px solid #e8e6f0;\">\n<table style=\"width: 100%; border-collapse: collapse; font-family: 'DM Sans', sans-serif; font-size: 14px; line-height: 1.5; min-width: 600px;\">\n<thead>\n<tr>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Caratteristica<\/th>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Log applicativo<\/th>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Certificazione forense<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Modificabilita'<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Si (admin pu\u00f2 editare)<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">No (hash immutabile)<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Dati certi<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Timestamp server (manipolabile)<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Marca temporale qualificata eIDAS<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Valore probatorio<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Limitato<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Pieno (eIDAS, Reg. 910\/2014)<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Attribuzione<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">IP\/username (falsificabile)<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Identita' certificata + sigillo digitale<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Automazione<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Varia<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">API in tempo reale<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n\n<h3>Scenario: pi\u00f9 operatori, stesso agente, decisione contestata<\/h3>\n\n<p>Esempio concreto. Un istituto finanziario usa un agente AI per il credit scoring. Tre operatori configurano lo stesso agente con system prompt diversi: soglie di tolleranza al rischio differenti, criteri di valutazione personalizzati, parametri di accettazione specifici per segmento di clientela. Un cliente contesta il rifiuto della propria richiesta di credito.<\/p>\n\n<p>Con i log applicativi tradizionali, ricostruire la catena decisionale \u00e8 quasi impossibile. Quale operatore ha configurato l'agente al momento della valutazione? Il system prompt attivo era quello con soglie conservative o quello pi\u00f9 permissivo? Qualcuno ha modificato il log dopo il fatto? Domande senza risposta certa.<\/p>\n\n<p>Con la certificazione TrueScreen, ogni modifica al system prompt viene registrata con hash immutabile, marca temporale qualificata e identit\u00e0 dell'operatore. L'istituto pu\u00f2 dimostrare quale configurazione era attiva al momento esatto della decisione e distinguere con certezza tra un errore di configurazione umana e un comportamento anomalo del modello. Le organizzazioni usano TrueScreen per creare record immutabili delle istruzioni impartite ai propri agenti AI, e la <a href=\"https:\/\/truescreen.io\/it\/digital-provenance\/\" target=\"_blank\" rel=\"noopener\">provenienza digitale<\/a> diventa prova concreta anzich\u00e9 concetto astratto.<\/p><\/div><\/div><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-2 fusion_builder_column_1_1 1_1 fusion-flex-column\" style=\"--awb-bg-blend:overlay;--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.455%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.455%;--awb-width-medium:100%;--awb-spacing-right-medium:1.455%;--awb-spacing-left-medium:1.455%;--awb-width-small:100%;--awb-spacing-right-small:1.455%;--awb-spacing-left-small:1.455%;\"><div class=\"fusion-column-wrapper fusion-flex-justify-content-flex-start fusion-content-layout-column\"><section class=\"faq faq-truescreen\" aria-labelledby=\"faq-title\">\n<h2 id=\"faq-title\">FAQ: domande frequenti sulla tracciabilit\u00e0 dei prompt AI<\/h2>\n<div class=\"faq-list\">\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Come si certificano i prompt di un agente AI?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Si applica un hash crittografico SHA-256, una marca temporale qualificata e un sigillo digitale a ogni istruzione impartita all'agente. Tramite API TrueScreen il processo \u00e8 automatico e avviene in tempo reale, senza intervento manuale. Il risultato \u00e8 un record immutabile che lega contenuto, momento e identit\u00e0 del mittente.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Il deployer \u00e8 responsabile del system prompt?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">S\u00ec. L'Art. 26 dell'AI Act assegna al deployer l'obbligo di conservare log, garantire supervisione umana e assicurare trasparenza. Dal 2026, la Product Liability Directive 2024\/2853 amplifica questa responsabilit\u00e0: se la documentazione manca, la difettosit\u00e0 si presume.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Cosa succede se un prompt viene modificato senza traccia?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Si apre un gap probatorio. Dimostrare quali fossero le istruzioni originali diventa impossibile, cos\u00ec come contestare eventuali alterazioni o attribuire responsabilit\u00e0. Il rischio legale, senza certificazione, ricade interamente sul deployer.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Prompt injection e responsabilit\u00e0 legale: chi risponde?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Se un attacco di prompt injection non \u00e8 tracciato con certificazione forense, il deployer non pu\u00f2 dimostrare che l'errore \u00e8 stato causato dall'attacco e non dalla propria configurazione. La certificazione dei prompt inverte l'onere della prova: documenta lo stato delle istruzioni prima e dopo l'eventuale compromissione.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Qual \u00e8 la differenza tra errore di configurazione e difetto del modello?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">L'errore di configurazione deriva da istruzioni sbagliate impartite dal deployer. Il difetto del modello \u00e8 un comportamento errato del sistema AI nonostante istruzioni corrette. Senza certificazione dei prompt, distinguere tra i due \u00e8 impossibile. Ed \u00e8 proprio questa distinzione a determinare su chi ricade la responsabilit\u00e0.<\/div>\n<\/details>\n<\/div>\n<\/section><\/div><\/div><\/div><\/div><div class=\"fusion-fullwidth fullwidth-box fusion-builder-row-3 fusion-flex-container nonhundred-percent-fullwidth non-hundred-percent-height-scrolling\" style=\"--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-padding-top:80px;--awb-padding-bottom:80px;--awb-padding-top-small:40px;--awb-padding-bottom-small:110px;--awb-margin-bottom:0px;--awb-background-color:#ffffff;--awb-background-image:linear-gradient(180deg, var(--awb-color3) 0%,var(--awb-color3) 100%);--awb-flex-wrap:wrap;\" ><div class=\"fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap\" style=\"max-width:1236px;margin-left: calc(-3% \/ 2 );margin-right: calc(-3% \/ 2 );\"><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-3 fusion_builder_column_1_1 1_1 fusion-flex-column\" style=\"--awb-padding-top:36px;--awb-padding-right:36px;--awb-padding-bottom:36px;--awb-padding-left:36px;--awb-overflow:hidden;--awb-bg-color:var(--awb-color2);--awb-bg-color-hover:var(--awb-color2);--awb-bg-size:cover;--awb-border-radius:8px 8px 8px 8px;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.455%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.455%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.455%;--awb-spacing-left-medium:1.455%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.455%;--awb-spacing-left-small:1.455%;\"><div class=\"fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column\"><div class=\"fusion-builder-row fusion-builder-row-inner fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap\" style=\"width:103% !important;max-width:103% !important;margin-left: calc(-3% \/ 2 );margin-right: calc(-3% \/ 2 );\"><div class=\"fusion-layout-column fusion_builder_column_inner fusion-builder-nested-column-0 fusion_builder_column_inner_2_3 2_3 fusion-flex-column fusion-flex-align-self-center\" style=\"--awb-bg-size:cover;--awb-width-large:66.666666666667%;--awb-margin-top-large:0px;--awb-spacing-right-large:2.1825%;--awb-margin-bottom-large:0px;--awb-spacing-left-large:2.1825%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.455%;--awb-spacing-left-medium:1.455%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.455%;--awb-spacing-left-small:1.455%;\"><div class=\"fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column\"><div class=\"fusion-title title fusion-title-2 fusion-sep-none fusion-title-text fusion-title-size-two\" style=\"--awb-text-color:var(--awb-color1);--awb-margin-top:-40px;--awb-margin-top-small:-32px;\"><h2 class=\"fusion-title-heading title-heading-left fusion-responsive-typography-calculated\" style=\"margin:0;--fontSize:32;--minFontSize:32;line-height:1.3;\"><h2>Certifica i dati dei tuoi agenti AI<\/h2><\/h2><\/div><div class=\"fusion-text fusion-text-1 fusion-text-no-margin\" style=\"--awb-font-size:18px;--awb-text-color:var(--awb-color1);--awb-margin-bottom:32px;\"><p><span style=\"letter-spacing: 0.24px; background-color: rgba(0, 0, 0, 0);\">TrueScreen certifica ogni istruzione, operazione e output dei tuoi agenti AI con valore legale. Inizia a proteggere la tua organizzazione.<\/span><\/p>\n<\/div><div ><a class=\"fusion-button button-flat fusion-button-default-size button-default fusion-button-default button-1 fusion-button-default-span fusion-button-default-type\" target=\"_self\" href=\"https:\/\/portal.truescreen.io\/signin\/\"><span class=\"fusion-button-text\">Inizia ora<\/span><\/a><\/div><div class=\"fusion-separator fusion-full-width-sep\" style=\"align-self: center;margin-left: auto;margin-right: auto;margin-top:12px;width:100%;\"><\/div><div ><a class=\"fusion-button button-flat fusion-button-default-size button-custom fusion-button-default button-2 fusion-button-default-span\" style=\"--button_accent_color:var(--awb-color1);--button_border_color:rgba(255,255,255,0.3);--button_accent_hover_color:var(--awb-color1);--button_border_hover_color:var(--awb-color1);--button_border_width-top:1px;--button_border_width-right:1px;--button_border_width-bottom:1px;--button_border_width-left:1px;--button_gradient_top_color:rgba(0,0,0,0);--button_gradient_bottom_color:rgba(0,0,0,0);--button_gradient_top_color_hover:rgba(255,255,255,0.1);--button_gradient_bottom_color_hover:rgba(255,255,255,0.1);\" target=\"_self\" href=\"https:\/\/truescreen.io\/it\/contattaci\/\"><span class=\"fusion-button-text\">Richiedi una demo<\/span><\/a><\/div><\/div><\/div><div class=\"fusion-layout-column fusion_builder_column_inner fusion-builder-nested-column-1 fusion_builder_column_inner_1_3 1_3 fusion-flex-column fusion-flex-align-self-center fusion-no-small-visibility fusion-no-medium-visibility\" style=\"--awb-bg-size:cover;--awb-width-large:33.333333333333%;--awb-margin-top-large:0px;--awb-spacing-right-large:4.365%;--awb-margin-bottom-large:0px;--awb-spacing-left-large:4.365%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.455%;--awb-spacing-left-medium:1.455%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.455%;--awb-spacing-left-small:1.455%;\"><div class=\"fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column\"><div class=\"fusion-image-element\" style=\"--awb-max-width:300px;--awb-caption-title-font-family:var(--h2_typography-font-family);--awb-caption-title-font-weight:var(--h2_typography-font-weight);--awb-caption-title-font-style:var(--h2_typography-font-style);--awb-caption-title-size:var(--h2_typography-font-size);--awb-caption-title-transform:var(--h2_typography-text-transform);--awb-caption-title-line-height:var(--h2_typography-line-height);--awb-caption-title-letter-spacing:var(--h2_typography-letter-spacing);\"><span class=\"fusion-imageframe imageframe-none imageframe-1 hover-type-none\"><img decoding=\"async\" width=\"1204\" height=\"1208\" alt=\"applicazione mockup\" title=\"Intestazione mobile\" src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header.png\" class=\"img-responsive wp-image-45466\" srcset=\"https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header-200x201.png 200w, https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header-400x401.png 400w, https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header-600x602.png 600w, https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header-800x803.png 800w, https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header-1200x1204.png 1200w, https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header.png 1204w\" sizes=\"(max-width: 1024px) 100vw, (max-width: 640px) 100vw, 400px\" \/><\/span><\/div><\/div><\/div><\/div><\/div><\/div><\/div><\/div><\/p>","protected":false},"featured_media":56130,"template":"","class_list":["post-56128","approfondimenti","type-approfondimenti","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/approfondimenti\/56128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/approfondimenti"}],"about":[{"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/types\/approfondimenti"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/media\/56130"}],"wp:attachment":[{"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/media?parent=56128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}