Documentazione · FAQ · Trasparenza
Il progetto, spiegato con onestà
ComplyAI è una suite gratuita di strumenti di compliance per PMI europee, in versione beta, sviluppata in pubblico con budget zero. Questa pagina spiega come funziona davvero, cosa non può fare, e dove trovare strumenti più maturi. Se un tool di compliance non è trasparente su sé stesso, perché dovresti fidarti di ciò che dice sui tuoi obblighi?
Come funziona
Sei moduli integrati, un'unica regola di fondo: mai fingere. Ogni esito dice da dove viene (articolo di legge, pattern della libreria, o AI dichiarata), e quando qualcosa non è pronto lo scriviamo.
I principi di progettazione
Deterministico prima, AI dopo
La classificazione AI Act è un motore a regole con citazioni puntuali (niente allucinazioni sul diritto). L'AI (Mistral, UE) interviene solo dove serve — analisi di policy e contratti — sempre dichiarata, sempre con un fallback locale che non invia nulla a terzi.
I tuoi dati restano tuoi
Database in UE (Francoforte) con isolamento per utente (RLS). L'estrazione del testo dai contratti avviene nel tuo browser; salviamo il memo, non il contratto. Il provider AI è configurato con opt-out dal training. Niente pubblicità, niente rivendita dati.
Tutto tracciato, niente cancellabile
Ogni azione sui tuoi dati finisce in un registro audit append-only che nemmeno noi (né tu) possiamo alterare: è la stessa garanzia di integrità che chiederesti a un fornitore in un audit vero.
Aggiornato e datato
I contenuti normativi sono versionati e recepiscono l'Omnibus digitale 2026, con avvertenze esplicite dove le nuove date attendono la Gazzetta Ufficiale. Il radar normativo controlla ogni giorno le fonti ufficiali UE.
I sei moduli
- AI Act Compliance Checker →
Questionario guidato → classificazione del rischio con citazioni, checklist obblighi, gap e piano d'azione. Senza registrazione.
- Regulation Watcher →
Radar giornaliero su Gazzetta Ufficiale UE, Commissione/AI Office ed EDPB, con tag deterministici. Niente riassunti generati: titoli e link originali.
- Policy-to-Controls Mapper →
Da una policy a una matrice di controlli operativi (owner, cadenza, evidenza), con analisi AI opzionale ed editor completo.
- Contract Review Agent →
Carichi un contratto (il testo viene estratto nel browser), ottieni clausole a rischio, protezioni mancanti e date chiave da mandare allo scadenzario.
- Legal Deadline Tracker →
Scadenzario con stati automatici ed export .ics verso il tuo calendario.
- Audit Trail Builder →
Consulti, filtri ed esporti il registro immutabile di tutte le azioni, pronto per un revisore esterno.
Domande frequenti
ComplyAI è gratuito? Dov'è il trucco?
È gratuito e non c'è un trucco, c'è un vincolo: il progetto è costruito interamente su servizi a piano gratuito (hosting, database, AI) e lo dichiara. Non vendiamo dati, non mostriamo pubblicità. Se un giorno esistesse un piano a pagamento, questa versione resterebbe onestamente etichettata per quello che è.
Le risposte del Checker sono un parere legale?
No. Il Checker applica regole deterministiche derivate dal testo dell'AI Act e cita sempre l'articolo di riferimento, ma la qualità dell'esito dipende dalle tue risposte e la materia evolve. Per decisioni con effetti giuridici serve un professionista abilitato: il report è fatto apposta per essere portato a un consulente, non per sostituirlo.
Che fine fanno i miei dati e i miei contratti?
I dati salvati (account e contenuti che scegli di salvare) stanno su un database in UE, isolati per utente. I contratti caricati vengono letti nel tuo browser: sul server arriva solo il testo se scegli l'analisi AI, e salviamo il memo di revisione, non il contratto. L'AI configurata (Mistral, UE) ha l'opt-out dal training attivo. Ogni modifica è tracciata in un log immutabile.
Devo registrarmi per usarlo?
No: Checker, radar e analisi locali funzionano senza account. La registrazione (solo email e password) serve per salvare valutazioni, scadenze e memo, e per usare l'analisi AI, la cui quota gratuita è condivisa tra gli utenti.
Quanto sono affidabili le analisi?
Diversamente per motore. Le regole del Checker sono testate e citate, ma semplificano articoli complessi. La libreria clausole riconosce pattern espliciti e può mancare formulazioni atipiche (per questo 'non trovata' non significa 'assente'). L'analisi AI può sbagliare e lo diciamo sotto ogni risultato. In beta l'affidabilità giusta da assumere è: ottimo punto di partenza, mai ultima parola.
Siete aggiornati all'Omnibus digitale 2026?
Sì: le scadenze recepiscono il rinvio degli obblighi alto rischio (Annex III → 2 dicembre 2027, Annex I → 2 agosto 2028) e segnalano con un asterisco ciò che attende la pubblicazione in Gazzetta Ufficiale. L'obbligo di trasparenza (art. 50) non è stato rinviato e resta al 2 agosto 2026. Il radar normativo ci avvisa quando qualcosa cambia.
Chi c'è dietro al progetto?
Giacomo Fedeli, data analyst, che lo sviluppa in pubblico come progetto reale e come percorso di apprendimento, con l'assistenza di strumenti di AI per lo sviluppo. Il codice è open su GitHub: puoi verificare ogni affermazione di questa pagina leggendolo.
Posso usare i report con il mio commercialista, DPO o avvocato?
Sì, sono pensati per quello: ogni modulo esporta (PDF, CSV, JSON, .ics) e il registro audit è esportabile per revisori esterni. Portare al professionista un'analisi già strutturata fa risparmiare tempo a entrambi.
Perché dovrei fidarmi di un tool in beta?
Non devi fidarti: devi poter verificare. Per questo il codice è pubblico, le fonti normative sono citate riga per riga, i limiti sono scritti in questa pagina e qui sotto trovi elencati strumenti più maturi del nostro. La fiducia cieca è esattamente ciò che un tool di compliance non dovrebbe chiederti.
Ho trovato un errore o ho un'idea: come contribuisco?
Scrivimi su LinkedIn (link qui sotto) o apri una issue su GitHub. Segnalazioni su errori normativi sono le più preziose di tutte: verranno verificate sulle fonti e corrette con menzione nel registro delle decisioni.
Alternative più complete (sul serio)
ComplyAI è un progetto beta a costo zero: esistono strumenti più maturi, completi e supportati. Eccone alcuni, senza alcuna affiliazione. Se il tuo caso è critico, partiti da qui — soprattutto dalle fonti ufficiali, che sono gratuite:
Fonti ufficiali e gratuite (inizia da qui)
- AI Act Service Desk — Commissione Europea ↗
Il Compliance Checker ufficiale UE, l'AI Act Explorer e l'helpdesk: gratuito e autorevole per definizione.
- EU AI Act Compliance Checker — Future of Life Institute ↗
Checker gratuito molto citato, sullo stesso sito che pubblica testo e analisi dell'AI Act.
- EUR-Lex ↗
Il testo ufficiale delle norme, con alert e-mail e RSS gratuiti: la fonte primaria che ogni tool (incluso il nostro) dovrebbe citare.
Piattaforme di AI governance (enterprise)
- Credo AI ↗
Governance AI end-to-end, policy pack per AI Act e standard (es. ISO/IEC 42001).
- Holistic AI ↗
Assessment del rischio AI su larga scala, audit e monitoraggio continuo.
- OneTrust ↗
Suite GRC ampia (privacy, AI governance, terze parti) molto diffusa nelle grandi aziende.
- trail ↗
AI governance europea con checker AI Act gratuito e documentazione tecnica automatizzata.
Certificazioni e GRC automatizzata
Contract review professionale
- Luminance ↗
AI legale per revisione e negoziazione contratti, usata da studi e aziende.
- Juro ↗
Gestione dell'intero ciclo di vita contrattuale con AI integrata.
- Spellbook ↗
Assistente AI per la redazione contrattuale, dentro Word.
E l'alternativa migliore di tutte resta umana: un avvocato, un DPO o un consulente che conosce la tua azienda. Nessun software — men che meno questo — la sostituisce.
Contribuisci o scrivimi
Consigli, segnalazioni di errori (soprattutto normativi), idee, critiche oneste: tutto è benvenuto. Il progetto è aperto e in sviluppo — anche il modo migliore di costruirlo è una conversazione.
ComplyAI fornisce supporto informativo alla compliance e non costituisce parere legale. I marchi citati appartengono ai rispettivi proprietari; i link alle alternative sono forniti a scopo informativo, senza affiliazione né compenso.