| G1.1 Elaborazione locale per impostazione predefinita, ove tecnicamente possibile |
Finalità e riferimento normativo Ridurre i dati trasmessi a terzi Artt. 5, par. 1, lett. c); 25, par. 2 GDPR |
Come Vera risponde I processi pertinenti eseguono localmente calcoli, estrazioni e preparazione dei dati. I registri descrivono le fasi locali e quelle che coinvolgono il modello. |
Presente |
Approfondimenti ed evidenzeControllo di gestione ↗Evidenza tecnicaCalcoli locali e build_model_context() Consulta la fonte ↗ |
| G1.2 Minimizzazione automatica dei dati inviati al modello |
Finalità e riferimento normativo Inviare solo i dati necessari alla finalità Artt. 5, par. 1, lett. c); 25 GDPR |
Come Vera risponde Gli script dei processi pertinenti preparano automaticamente aggregazioni, proiezioni ridotte e limiti alle righe destinate al modello. |
Presente |
Approfondimenti ed evidenzeDati inviati al modello ↗Evidenza tecnicaProiezione ridotta e ricevuta di integrità Consulta la fonte ↗ |
| G1.3 Report per ogni elaborazione dei dati effettivamente trattati e inviati, conservato localmente |
Finalità e riferimento normativo Accountability dello studio; base per il registro dei trattamenti Artt. 5, par. 2; 30 GDPR |
Come Vera risponde Report locali JSON/Markdown descrivono fasi, dati nel contesto ed evidenze. La finalizzazione di Studio Archive richiede report coerenti con la lavorazione. |
Presente |
Approfondimenti ed evidenzeVedi un esempio ↘Guida al report ↗Evidenza tecnicabuild_model_data_report() e validate_model_data_report() Consulta la fonte ↗ |
G1.3 · Il report in praticaApri l’esempio +Vera mostra che cosa è arrivato al modello.Al termine di ogni lavoro, un breve report distingue la fonte disponibile, ciò che il codice ha elaborato localmente, ciò che è stato visibile al modello e ciò che non è mai stato visibile al modello. Se la lavorazione crea file, conserva anche il report in JSON e in Markdown. Il comando di Vera che genera il report con ricevuta invia automaticamente a Mparanza quattro campi: la versione dello schema, un identificativo casuale, la versione di Vera e l’impronta SHA-256 del report locale; il report e i dati del cliente restano nello spazio di lavoro. La ricevuta non comunica l’identità dei clienti: Mparanza non sa a quali clienti o persone si riferisca l’hash. Il commercialista riceve un HTML verificabile da inviare al cliente o salvare come PDF. Se il servizio non è disponibile, il lavoro resta completato e la richiesta rimane in attesa per un nuovo tentativo. La lettura di un report esistente, il generatore locale generico di Studio Archive e il percorso di onboarding esplicitamente locale non richiedono la ricevuta server. L’hash è una stringa di 64 caratteri calcolata localmente: permette di confrontare il report con la ricevuta, senza inviare il report al server. Come funziona la ricevuta tecnica.
Esempio con dati sintetici
Controllo di gestione
- Transazioni nella fonte
- 100
- Transazioni elaborate dal codice
- 100
- Righe mostrate per la mappatura
- 10
- Colonne mostrate per la mappatura
- 4
- Righe mensili ricevute per il commento
- 12
- Metriche ricevute per il commento
- 53
- Righe mai mostrate singolarmente
- 90
- Colonne di identità escluse
- 2
Il totale elaborato localmente e la parte mai visibile al modello si sovrappongono e non vanno sommati. Le quantità effettive dipendono dal processo e dalla finalità professionale; per alcuni lavori, il documento o la popolazione completa è il minimo corretto.
|
| G1.4 Collegamento in input con motore di anonimizzazione, con descrizione della tecnica e conservazione locale della tabella di corrispondenza |
Finalità e riferimento normativo Ridurre l'identificabilità dei dati inviati Art. 4 n. 5 GDPR; considerando 26 |
Come Vera risponde Vera offre collegamenti opzionali a cinque motori di anonimizzazione con caratteristiche diverse: OpenAI Privacy Filter, GLiNER2-PII, Rizzo PII, Lethe e PII-Shield. La scelta del motore spetta all’utente; al momento Mparanza non ne raccomanda uno. Non tutti sono adatti ai lavori AI che devono riconoscere lo stesso soggetto in documenti diversi. Fra i cinque elencati, solo i percorsi descritti per Lethe e PII-Shield prevedono segnaposto coerenti tra più documenti dello stesso lavoro. La sola rimozione degli identificativi non conserva necessariamente queste relazioni. L’elenco riporta indicazioni tratte dalla documentazione dei rispettivi autori. Le caratteristiche e l’efficacia dichiarate non sono state validate da Mparanza per l’uso professionale dello studio. Prospettiva futuraSiamo consapevoli che dover scegliere e valutare il motore non è una soluzione attrattiva per un piccolo studio. In futuro ci proponiamo di individuare e consigliare soluzioni più efficaci, quando avremo elementi per indicarle. |
Presente |
Approfondimenti ed evidenzeCinque motori e fonti ↓Percorsi e istruzioni ↗ |
| G1.5 Assenza di telemetria e di invio di dati agli sviluppatori per impostazione predefinita (eventuale opt-in documentato) |
Finalità e riferimento normativo Evitare l'ingresso degli sviluppatori nel trattamento Artt. 4 n. 7-8, 25, 28 GDPR |
Come Vera risponde Il report resta locale. Vera ne calcola l’hash SHA-256: un’impronta di 64 caratteri, non una copia cifrata. Invia automaticamente hash, versione dello schema, ID casuale della ricevuta e versione di Vera. Non invia report, documenti, nomi dei file, prompt o output del modello. La verifica confronta l’hash ricalcolato localmente con la prova firmata (N3.9). Mparanza non riceve nomi dei clienti né una corrispondenza fra hash e persone. L’ID identifica la ricevuta. Su questi presupposti considera le impronte anonime rispetto alle persone del fascicolo (considerando 26): l’invio crea la prova tecnica senza comunicare i contenuti. Il servizio opera e conserva le ricevute in Finlandia (UE); Mparanza LLC è costituita in Delaware. L’IP non serve alla ricevuta e non è salvato nel suo database. L’endpoint lo usa per limitare richieste eccessive; i log degli accessi lo registrano separatamente. Nginx conserva 14 archivi giornalieri più il corrente. Per il log Uvicorn non risulta un termine massimo; lo script lo sovrascrive al riavvio. La prova firmata è conservata senza scadenza automatica. Le istruzioni per il feedback escludono i materiali dei clienti. |
Presente |
Approfondimenti ed evidenzeRicevute e dati ↗Evidenza tecnicaNginx conserva 14 archivi giornalieri più il file corrente. Per il log dell’applicazione Uvicorn non è stata individuata una durata massima prefissata; lo script operativo lo sovrascrive a ogni riavvio. build_receipt_request(): quattro campi ammessi Configurazione e log del server verificati il 7 ottobre 2026. Da attuare: limite di conservazione di 14 giorni, con cancellazione automatica dei log tecnici. Le ricevute firmate restano escluse da questa cancellazione. Conservazione della prova firmata: schema e metodi di salvataggio e lettura in modules/run_receipts/store.py, verificati il 7 ottobre 2026. Consulta la fonte ↗ |
| G1.6 Controllo preliminare del piano/abbonamento: rilevazione o dichiarazione del tipo di piano (business con DPA / consumer) con avviso o blocco per dati di clienti |
Finalità e riferimento normativo Garantire la base contrattuale con il provider Art. 28 GDPR |
Come Vera risponde Vera non è legata a un’unica piattaforma: funziona con Codex, Cowork e Antigravity e può essere utilizzata anche con modelli locali, con funzionalità che dipendono dall’ambiente scelto. Il piano e il contratto della piattaforma sono condizioni d’uso esterne a Vera. Il plugin non le verifica né le impone. |
Fuori perimetro |
Approfondimenti ed evidenzePiattaforme e dati ↗Evidenza tecnicaaccount_boundary: scelta di studio/utente Consulta la fonte ↗ |
| G1.7 Matrice dei provider supportati con regime dichiarato (DPA, clausole contrattuali, residenza dati, retention, uso per addestramento) e data di verifica |
Finalità e riferimento normativo Informare lo studio sulle condizioni di ciascuna piattaforma Artt. 28, 44 ss. GDPR |
Come Vera risponde Le informazioni sui contratti e sul trattamento dei dati da parte dei provider, e il loro aggiornamento, appartengono alla documentazione e alle linee guida esterne a Vera. |
Fuori perimetro |
Approfondimenti ed evidenzePiattaforme e dati ↗Evidenza tecnicaProfili delle piattaforme e limite di competenza Consulta la fonte ↗ |
| G1.8 Avviso e conferma rafforzata in presenza di categorie particolari di dati (art. 9) o giudiziari (art. 10) |
Finalità e riferimento normativo Ridurre il rischio di invio di dati ad alto impatto Artt. 9, 10 GDPR |
Come Vera risponde Il riconoscimento richiede una valutazione semantica del contenuto e non è un controllo fornito da Vera. Potrebbe essere eventualmente affidato al motore esterno di anonimizzazione, se supporta questa funzione. |
Fuori perimetro |
Approfondimenti ed evidenzeEsempio di motore esterno ↗ Esempio di categorie riconosciute da un motore esterno di anonimizzazione (Limina / Private AI) |
| G1.9 Log locali di utilizzo con retention configurabile e protezione degli accessi |
Finalità e riferimento normativo Sicurezza, tracciabilità, limitazione della conservazione Artt. 5, par. 1, lett. e); 32 GDPR; Provv. Garante 27/11/2008 |
Come Vera risponde Vera non prevede un sistema di log di utilizzo con retention configurabile e gestione degli accessi ai log. Studio Archive registra gli stati delle lavorazioni (per esempio avviata, completata o fallita) e conserva localmente i relativi file e rapporti. |
Non previsto |
Approfondimenti ed evidenzeStudio Archive ↗Evidenza tecnicaStati delle lavorazioni e rapporti di conservazione di Studio Archive Consulta la fonte ↗ |
| G1.10 Gestione sicura di credenziali e segreti (nessun salvataggio in chiaro, nessun invio al modello) |
Finalità e riferimento normativo Sicurezza del trattamento Art. 32 GDPR |
Come Vera risponde La voce riguarda la gestione delle credenziali nei flussi di automazione web di Vera. Da completareImplementare la gestione sicura delle credenziali necessarie all’automazione web, senza salvataggio in chiaro né invio al modello. |
Da implementare |
Approfondimenti ed evidenzeAutomazione web ↗ Intervento da implementare; perimetro concordato nella revisione. |
| G1.11 Output come bozza soggetta a validazione del professionista (supervisione umana esplicita) |
Finalità e riferimento normativo Prevalenza dell'attività intellettuale umana e responsabilità del professionista Art. 13, co. 1, L. 132/2025; art. 21, co. 8-10, Codice deontologico CNDCEC |
Come Vera risponde Le istruzioni prevedono bozze e revisione professionale. New Client registra le decisioni e verifica la revisione prima dell’applicazione. PrecisazioneLa validazione del contenuto è effettuata dal professionista; i controlli tecnici registrano e vincolano le decisioni. |
Presente |
Approfondimenti ed evidenzeFascicolo cliente ↗Evidenza tecnicaDecisioni salvate, revisione e vincoli di applicazione Consulta la fonte ↗ |
| G1.12 Analisi funzione per funzione rispetto all'All. III AI Act e all'art. 6, par. 3, con indicazione di quelle che trattano persone fisiche e producono valutazioni, punteggi o classificazioni |
Finalità e riferimento normativo Presidiare l'esenzione open source e il rischio di alto rischio Artt. 2 par. 12, 5, 6, 50 e All. III AI Act |
Come Vera risponde Il catalogo descrive le funzioni e i relativi flussi. New Client e la revisione antiriciclaggio trattano anche dati di persone fisiche e includono valutazioni di rischio con revisione professionale. Non è ancora pubblicata l’analisi funzione per funzione richiesta dallo schema 0.2. Da completareCompilare una griglia partendo dalle descrizioni dei processi di Vera: finalità prevista, persone interessate, valutazioni o punteggi prodotti, confronto con l’Allegato III e gli artt. 5, 6 e 50 AI Act, separabilità dalle altre funzioni. Approfondire le qualificazioni normative che lo richiedono. Il lavoro da completare è questa analisi documentata delle funzioni esistenti. |
Da implementare |
Approfondimenti ed evidenzeCatalogo di Vera ↗Fascicolo cliente ↗Revisione antiriciclaggio ↗Evidenza tecnicaNew Client: screening e calcoli di rischio ↗AML: analisi e decisioni professionali ↗ |
| G1.13 Versionamento, registro delle modifiche e indicazione della licenza |
Finalità e riferimento normativo Trasparenza e tracciabilità dei rilasci — |
Come Vera risponde Vera è open source: il codice è consultabile nel repository, insieme alla licenza e alla cronologia delle modifiche. Il manifest dichiara la versione. Abbiamo considerato la possibilità di offrire a pagamento il servizio server di attestazione tecnica dei report e non la escludiamo. Allo stato riteniamo però che, per gran parte degli utilizzatori, un servizio aggiuntivo di questo tipo possa risultare largamente ridondante: Vera è open source e il suo funzionamento, compresi elaborazione locale e minimizzazione dei dati, è documentato e verificabile. Questa è la nostra valutazione della sua utilità commerciale. L’eventuale attestazione avrebbe per oggetto l’esistenza e l’integrità del report. |
Presente |
Approfondimenti ed evidenzeLicenza, servizi e modello economico ↗Versione e licenza ↗Cronologia ↗Evidenza tecnicaManifest corrente di Vera, repository e AGPL-3.0-only Consulta la fonte ↗ |
| G1.14 Marcatura leggibile dalle macchine dei testi generati e rilevabilità come generati artificialmente |
Finalità e riferimento normativo Rispettare l'obbligo dei fornitori di sistemi che generano testo sintetico Art. 50, par. 2 AI Act; art. 111, par. 4 (Reg. UE 2026/1744) |
Come Vera risponde Non è prevista in Vera una funzione dedicata alla marcatura leggibile dalle macchine dei testi generati. L’eventuale marcatura applicata dalla piattaforma AI non è verificata in questo riscontro. La nota visibile sull’uso dell’IA proposta in D2.9 è una funzione distinta. |
Non previsto |
Approfondimenti ed evidenzeNota visibile sull’uso dell’IA ↗Art. 50: testo della norma ↗ |
| G1.15 Descrizione unica e coerente delle funzioni e dei limiti d’uso in documentazione, termini d’uso e comunicazione pubblica |
Finalità e riferimento normativo Coerenza della descrizione delle funzioni e dei limiti d’uso fra documentazione, termini e comunicazione pubblica. Art. 3, punto 12 AI Act; documento di orientamento della Commissione, parr. 10-14 (riferimenti dello schema di osservazioni). |
Come Vera risponde Allineate le descrizioni delle funzioni e dei limiti d’uso nei termini e nelle pagine pubbliche: funzioni e limiti dei processi, piattaforme, cinque motori opzionali senza raccomandazione di Mparanza, report locale e ricevuta tecnica, localizzazione e conservazione, condizioni dell’assistenza. I testi rimandano al catalogo e alle descrizioni dei singoli processi. L’analisi normativa delle funzioni resta separata in G1.12. |
Presente |
Approfondimenti ed evidenzeFunzioni, limiti e termini d’uso ↗Ricevute e conservazione ↗Integrazioni opzionali ↗Analisi normativa delle funzioni ↗ |