Valutazione attuale AI Act
Sotto l’attuale finalità non medica e cosmetica, SkinTwin non è identificato nella baseline come sistema ad alto rischio degli Allegati I o III del Regolamento (UE) 2024/1689. È una valutazione di progetto, non una certificazione permanente.
L’assistente che interagisce con una persona è progettato per dichiarare chiaramente la propria natura AI dall’inizio dell’interazione. Ogni nuovo output, claim, modello, dataset o contesto di distribuzione riapre la valutazione.
Confini non negoziabili
- nessuna identificazione biometrica, autenticazione facciale o face recognition;
- nessuna inferenza di razza, origine etnica, emozione, personalità o stato psicologico;
- nessuna diagnosi, classificazione di patologie, rischio clinico o consiglio terapeutico;
- nessun uso di voce, immagini o descrittori per decisioni con effetti giuridici o analogamente significativi;
- nessun addestramento sui dati degli utenti di produzione nella versione v1.
Controlli incorporati
La protezione segue il dato lungo tutto il percorso.
Perimetro cosmetico
Output relativi all’aspetto visibile, senza diagnosi o interpretazione fisiologica.
Consensi separati
Analisi immagine, conservazione raw, voce, analytics, marketing e ricerca restano finalità distinte.
Minimizzazione
Crop mirato, rimozione EXIF, descriptor-only e nessun template biometrico.
Controllo dell’incertezza
Quality gate, confrontabilità e astensione sono parte del risultato.
Isolamento tenant
Pseudonimi, split vault, ruoli e row-level security riducono l’accesso trasversale.
Nessun training v1
I dati degli utenti non alimentano addestramento o fine-tuning automatico.
GDPR: ruoli e responsabilità
Nel servizio diretto, Hybrid agisce come titolare. Nel white-label il cliente può essere titolare e Hybrid responsabile, oppure possono servire accordi diversi in base alle finalità effettive. La qualifica non viene dedotta automaticamente dal modello SaaS.
Per ogni tenant sono richiesti matrice titolare/responsabile, istruzioni, DPA ove applicabile, basi degli artt. 6 e 9, retention, destinatari, trasferimenti e canali per i diritti.
Diritti e cancellazione verificabile
Il centro privacy consente esportazione e richiesta di cancellazione. Il workflow copre record applicativi, media, derivati, cache, export e identity link; ogni sistema restituisce uno stato. Le eccezioni e le attività manuali non vengono nascoste dietro un messaggio di completamento.
Consulta l’informativa privacy e le istruzioni per la cancellazione.
Gate prima del pilot reale
- DPIA e matrice delle basi giuridiche approvate;
- registro fornitori/sub-responsabili, DPA e valutazione trasferimenti;
- test di isolamento tenant, object storage e cancellazione end-to-end;
- verifica redazione log, incident response e data breach runbook;
- penetration test sul perimetro critico e formazione AI literacy;
- conferma documentata che modelli e provider non addestrino sui dati del servizio.
Segnalazioni e revisione umana
Per contestare un output, segnalare un comportamento fuori perimetro o chiedere chiarimenti scrivi a info@hybrid.it. La segnalazione viene collegata alla versione di modello, protocollo e policy applicabile senza inserire l’immagine nei log operativi.