Alignment Card
Un'Alignment Card è un contratto firmato: l'ambito in cui un agente è autorizzato a operare, espresso abbastanza strutturalmente perché una macchina lo applichi e abbastanza chiaramente perché un CISO lo firmi.
- Intento dichiaratoCiò che questo agente è autorizzato a fare, in linguaggio chiaro e in forma strutturata firmata.
- Tool e scope permessiSuperficie callable esatta. Nulla fuori dalla card è raggiungibile a runtime.
- Confini dei datiCosa l'agente può leggere, cosa non deve mai scrivere e quali zone sono off-limits.
- Contratto di escalationQuando l'agente deve passare a un umano — e quali evidenze deve portare.
- Obblighi di complianceLegami con gli articoli dell'EU AI Act, ruoli HIPAA, clausole di retention settoriali.
- Budget di driftQuanto l'agente può deviare dal comportamento di baseline prima che l'AIP scatti.
