Documentazione

Concetti pubblici, guide di integrazione e runbook per chi ha un account.

Pubblico

Come funziona la deliberazione

Quvant esegue tre modelli con ruoli distinti — Analyst, Critic, Synthesizer — che analizzano lo stesso caso senza condividere output. Su analisi ad alto rischio, un quarto nodo Validator entra alla cieca per verificare le conclusioni. Il risultato è una conclusione con confidence band esplicita ed evidence pack allegato.

Pubblico

Perché Agreement ≠ Truth

L'accordo tra modelli non è di per sé prova di correttezza: modelli addestrati su dati simili possono sbagliare nello stesso modo. Per questo il reliability engine penalizza le contraddizioni e valorizza le prove, non il semplice consenso.

Pubblico

Cos'è l'Evidence Vault

L'Evidence Vault conserva ogni evidence pack in forma auditabile, protetto da hash-chain interna tamper-evident. Ogni record è esportabile in JSON e collegato ai riferimenti normativi pertinenti.

Pubblico

Politica di escalation

Quando la confidence scende sotto soglia o emergono contraddizioni non risolte, Quvant non forza una conclusione: marca l'analisi come escalation candidate e richiede revisione umana.

Pubblico

Architettura dei ruoli

Ogni nodo ha un mandato preciso. Il Validator viene attivato solo sulle analisi ad alto rischio e opera cieco agli output degli altri nodi, per evitare anchoring.

Framework di compliance

Per ogni framework: cos'è, cosa richiede concretamente e come Quvant produce un evidence pack e un readiness assessment. Quvant non garantisce la compliance: fornisce evidenze verificabili a supporto.

EU AI Act

Cos'è

Regolamento europeo che disciplina lo sviluppo e l'uso dei sistemi di AI, classificandoli per livello di rischio. Si applica a fornitori e deployer che operano nel mercato UE.

Cosa richiede

Classificazione del rischio dei sistemi, fascicolo tecnico, gestione del rischio documentata, trasparenza verso gli utenti e supervisione umana per i sistemi ad alto rischio.

Come Quvant risolve
  1. Inventario dei sistemi AI e applicability score per stabilire l'ambito.
  2. Classificazione del rischio per sistema, con motivazione tracciabile.
  3. Analisi deliberativa multi-modello con evidence chain su ogni conclusione.
  4. Evidence pack auditabile e readiness assessment per il fascicolo tecnico.

NIS2

Cos'è

Direttiva UE sulla cybersecurity che impone misure di gestione del rischio e obblighi di notifica degli incidenti a soggetti essenziali e importanti.

Cosa richiede

Misure tecniche e organizzative di gestione del rischio, notifica degli incidenti significativi entro finestre stringenti, accountability degli organi di gestione.

Come Quvant risolve
  1. Digital Risk Assessment su configurazioni, policy e access control.
  2. Analisi di eventi critici con confidence band e audit trail immutabile.
  3. Evidence pack a supporto della notifica incidenti.
  4. Readiness assessment con priorità di intervento verificabili.

DORA

Cos'è

Regolamento UE sulla resilienza operativa digitale del settore finanziario: governance del rischio ICT, gestione incidenti e controllo dei fornitori terzi.

Cosa richiede

Framework di gestione del rischio ICT, test di resilienza, registro dei fornitori critici e segnalazione degli incidenti ICT.

Come Quvant risolve
  1. Mappatura del rischio ICT con risk score per area.
  2. Analisi degli eventi operativi critici con evidence chain.
  3. Action plan verificabile con priorità di remediation.
  4. Evidence pack ed export per il regolatore.

ISO 27001

Cos'è

Standard internazionale per il Sistema di Gestione della Sicurezza delle Informazioni (ISMS): un approccio strutturato a controlli, rischio e miglioramento continuo.

Cosa richiede

Definizione dell'ambito ISMS, valutazione del rischio, applicazione dei controlli dell'Annex A e evidenze per l'audit di certificazione.

Come Quvant risolve
  1. Assessment dei controlli rilevanti e gap analysis.
  2. Risk assessment con evidenze tracciabili.
  3. Report mensile e readiness certificate per l'auditor.
  4. Evidence pack esportabile in PDF verificabile.

Integrazione (richiede account)

  • Integration guideRichiede account
  • Output schema — VaultRecord JSONRichiede account
  • Rate limitsRichiede account
  • Runbook — Moduli A / BRichiede account

Questa sezione richiede l'accesso. Inizia la prova gratuita per ottenere le guide di integrazione complete.

Inizia la prova gratuita — 7 giorni