An Inventariu di l'IA hè un catalogu aghjurnatu continuamente di ogni asset di IA in funzione in tutta a vostra urganizazione — mudelli, endpoint basati nantu à l'IA, datasets, assistenti di codificazione IA, servitori MCP è dipendenze IA — inseme cù e relazioni, i risichi è i pruprietarii chì li cunnettanu. In un cuntestu di sicurezza, questu ùn hà nunda à chì vede cù a gestione di l'inventariu di magazzini o di stock; quì, "Inventariu di l'IA" significa solu sapè esattamente quale IA state aduprendu, induve si trova è ciò chì pò ghjunghje.
Mentre l'IA si sparghje in ogni tappa di u sviluppu di u software, da a generazione di codice in l'IDE à l'agenti autonomi chì agiscenu in l'internu CI/CD pipelines, a quistione ùn hè più se l'IA hè presente in u vostru ambiente. Hè s'ellu si pò vede. Questa guida spiega ciò chì hè un inventariu di l'IA, cumu si riferisce à un AI-BOM è un SBOM, perchè ombra AI hè diventatu un prublema di sicurezza, è cumu a pratica si adatta à u Act EU AI, NIST AI RMF e ISO / IEC 42001.
Da asportu chjave
- Un inventariu AI cataloga ogni mudellu, inseme di dati, agente, servitore MCP è strumentu di codificazione AI in tuttu u ciclu di vita di u vostru software, micca solu quelli appruvati da IT.
- Shadow AI, L'IA aduttata senza guvernanza, hè avà a norma, micca l'eccezzione: in un'inchiesta di u 2026 di i dirigenti di a sicurezza, solu 19% di l'urganisazioni anu dichjaratu una visibilità cumpleta di induve è cumu hè aduprata l'IA.
- An AI-BOM (Distinta di Materiali AI) hè u risultatu prontu per l'audit di un inventariu IA: u successore di l'era IA à u SBOM.
- A regulazione hè ghjunta. A lege di l'UE nantu à l'IA, u NIST AI RMF è l'ISO/IEC 42001 vi dumandanu tutti di sapè quale IA utilizate.
- Un inventariu hè solu u puntu di partenza; u valore vene da a valutazione di u risicu è da l'azione nantu à u picculu numeru di beni chì importanu veramente.
Chì ghjè un inventariu di l'IA?
Un inventariu di l'IA hè a pratica di scopre, catalogà è monitorà continuamente ogni asset di l'IA chì opera in tuttu u ciclu di vita di u sviluppu di u software, è i risichi attaccati à ognunu. Un inventariu cumpletu risponde à trè dumande per ogni asset: chì hè, induve funziona è à chì pò accede?
Quellu scopu hè più largu di ciò chì a maiò parte di e squadre si aspettanu. Un inventariu di l'IA significativu duveria copre:
- mudeli: ogni grande mudellu di lingua è mudellu di basa in usu in u sviluppu è a pruduzzione, cù versione, locu è fiducia di rilevazione.
- Datasets: dati di furmazione, datasets di recuperu è magazzini di vettori, cumprese l'esposizione à un cuntestu avvelenatu è a fuga di dati.
- Agenti: sistemi autonomi chì piglianu azzioni in u vostru ambiente, cum'è l'apertura pull requests, installendu dipendenze, o tuccendu l'infrastruttura.
- Servitori MCP: Protokollu di u mudellu di u cuntestu servitori chì cunnettanu l'assistenti di IA à strumenti esterni, API è fonti di dati.
- Strumenti è assistenti di codificazione IA: copiloti è integrazioni IDE chì generanu codice, suggerisce dipendenze è interagisce cù i repositori.
- Quadri di IALangChain, LangGraph, servitori d'agenti è altri livelli d'orchestrazione chì culleganu i mudelli à strumenti è dati.
- Relazioni trà l'assi: e cunnessione trà i mudelli, l'agenti, i servitori, i datasets è i sicreti ligati à elli. Un graficu di relazione rende u risicu visibile in cuntestu, micca cum'è una lista piatta.
Inventariu AI vs inventariu di risorse AI vs AI-BOM, è cumu si distinguenu da un SBOM
Questi termini sò usati liberamente, dunque aiuta à esse precise. «Inventariu IA» è «Inventariu di l'attività IA» descrivenu a listessa cosa: u catalogu vivu di l'assi di l'IA è di i so risichi. Un AI-BOM hè l'artefattu esportabile chì l'inventariu produceuna lista di materiali leggibile da una macchina chì pudete dà à un auditor o à un enterprise cumpratore.
U modu u più chjaru per capisce l'AI-BOM hè per analogia cù u SBOM:
| SBOM | AI-BOM | |
|---|---|---|
| Cataloghi | Dipendenze di software open-source è di terze parti | Risorse specifiche di l'IA: models, datasets, agents, MCP servers, AI coding tools |
| Basa di risicu | Gravità di l'EVC | Vettori d'attaccu specifichi di l'IA (iniezione rapida, MCP insicuru, agenzia eccessiva) più a pruvenienza è l'esposizione di i dati |
| Cunduttore primariu | Trasparenza di a catena di furnimentu | Guvernanza, sicurezza è cunfurmità regulatoria di l'IA |
Mentre l'IA s'integra in tuttu SDLC, l'AI-BOM hè diventatu fundamentale cum'è u SBOM, è i dirigenti di a sicurezza ricevenu sempre più richieste da l'auditori è enterprise squadre di acquisti per esattamente questu artefattu.
Perchè l'inventariu di l'IA hè impurtante avà
Trè forze anu trasfurmatu l'inventariu di l'IA da qualcosa di piacevule à avè in una priorità.
- Prima, l'IA scrive codice micca sicuru à grande scala. A ricerca indipendente trova in modu consistente chì una grande parte di u codice generatu da l'IA hè cumposta da vulnerabilità. U studiu originale NYU/Copilot di Pearce et al. hà trovu apprussimatamente 40% di i prugrammi generati cuntenianu debulezze di sicurezza, è testi più recenti à grande scala indicanu a stessa cosa: l'analisi di Veracode di u 2025 in più di 100 mudelli hà trovu solu 55% di u codice generatu da l'IA era sicuruSè ùn sapete micca quali assistenti generanu codice in u vostru pipelines, ùn pudete micca guvernà stu risicu.
- Siconda, a catena di furnimentu di u software hè diventata una superficia d'attaccu di l'IA. In settembre 2025, Shai Hulud, u primu verme npm autopropagante, hà trasfurmatu e macchine di sviluppatore in un mecanismu di distribuzione, sparghjendu si in centinaie di pacchetti. In marzu 2026, l'attaccanti anu cumprumessu axios, un pacchettu cù circa 100 milioni di scaricamenti settimanali, publicendu versioni avvelenate chì anu lasciatu cascà un trojan d'accessu remotu. Attacchi cum'è questi sbarcanu esattamente in u stratu trà l'AppSec tradiziunale è l'arnesi di endpoint: u stratu chì un inventariu AI hè custruitu per illuminà.
- Terzu, i sicreti è e credenziali si filtranu per via di l'IA. U State of Secrets Sprawl 2026 di GitGuardian hà dettu chì E fughe di sicreti di servizii d'IA sò aumentate di 81% annantu à l'annu precedente, è chì assistita da l'IA commits leak secrets à circa u doppiu di a tarifa di basa. Ogni mudellu, agente o servitore MCP senza documentu hè un percorsu putenziale versu una credenziale.
L'AppSec tradiziunale si ferma à u repositoriu è ùn capisce micca ciò chì hè un mudellu. L'arnesi terminali osservanu u sistema operativu ma ùn capiscenu micca i pacchetti, i servitori MCP o l'assistenti AI. U spaziu trà elli hè induve u risicu AI s'accumula, è un inventariu hè u primu passu per chjude lu.
Induve l'IA si piatta: L'IA di l'ombra in tuttu u SDLC
Shadow AI Hè un sistema di IA aduttatu senza appruvazione formale o guvernanza: u copilota chì un sviluppatore hà attivatu a settimana scorsa, u servitore MCP chì funziona nantu à un laptop, u mudellu tiratu direttamente da un hub publicu in un prughjettu laterale. Ùn hè micca un casu limite. In un'inchiesta di u 2026 di più di 400 dirigenti di sicurezza, solu 19% hà dichjaratu una visibilità cumpleta di induve è cumu hè aduprata l'IA in tutta a so urganizazione, mentre chì a grande maggioranza utilizava digià o pilotava assistenti di codificazione AI.
L'IA di l'ombra più difficiule da truvà hè l'IA in u ciclu di vita di u software, perchè raramente appare in una cunsola cloud:
- I mudelli è e biblioteche di IA sò stati inseriti in i repositori cum'è dipendenze.
- Assistenti di codificazione AI cunfigurati per sviluppatore, per IDE.
- Servitori MCP è fugliali di regule chì funzionanu lucalmente nantu à i punti finali di u sviluppatore.
- I flussi di travagliu agentichi si aprenu tranquillamente pull requests o installendu pacchetti.
Hè per quessa chì a scuperta solu in u cloud ùn hè micca abbastanza. Un inventariu IA veramente cumpletu deve ghjunghje à u codice è custruisce ambienti (l'urdinatore di u sviluppatore, u repositoriu, u pipeline), micca solu a nuvola di pruduzzione.
Ciò chì appartene à un AI-BOM
Un AI-BOM prontu per l'audit trasforma u vostru inventariu in qualcosa chì pudete pruvà. À u minimu, deve include:
- Ogni risorsa IA: mudelli, insemi di dati, agenti, servitori MCP, strumenti di codifica IA.
- Tipu d'attivu, situazione geografica è fiducia di rilevazione per ognunu.
- Pruvenienza è dipendenze (da induve vene u mudellu o u cumpunente).
- Un livellu di risicu per attivu, basatu annantu à vettori d'attaccu specifichi di l'IA.
- Corrispondenza regulatoria cù a Legge UE nantu à l'IA, u NIST AI RMF è l'ISO/IEC 42001.
- Un furmatu esportabile è leggibile da a macchina per l'auditori è i clienti.
L'urganisazioni chì ponu generà un AI-BOM à dumanda averanu un veru vantaghju di cunfurmità è di fiducia à misura chì l'obblighi di audit di l'IA maturanu.
Inventariu è cunfurmità di l'IA: Legge di l'UE nantu à l'IA, NIST AI RMF è ISO/IEC 42001
Nisunu di i principali quadri ùn nomina "inventariu IA" cum'è una linea di linea, ma ognunu hè praticamente impussibile da suddisfà senza questu. Ùn pudete micca documentà, classificà o guvernà i sistemi IA chì ùn pudete micca vede.
| Framework | Perchè hè necessariu un inventariu |
|---|---|
| Act EU AI | I sistemi à risicu elevatu anu duveri di documentazione è di registrazione, è Article 50 introduce obbligazioni di trasparenza. Per rispettà li hè necessariu sapè quali sistemi di IA gestite è cumu sò classificati. |
| NIST AI RMF | lu Map funzione è Govern 1.6 chjamanu à l'inventariu è à a mappatura di i sistemi di IA cum'è basa per a gestione di u so risicu. |
| ISO / IEC 42001 | U sistema di gestione di l'IA standard richiede u mantenimentu di un inventariu di i sistemi di IA cum'è un cuntrollu core. |
Una nota nantu à u tempu: u lanciu di a Legge di l'UE nantu à l'IA hè statu rivedutu da l'accordu "Digital Omnibus" di maghju 2026, chì hà rinviatu a maiò parte di l'obbligazioni à altu risicu à dicembre 2027, mantenendu in vigore parechje tappe impurtanti di u 2 d'aostu 2026 (duveri di trasparenza, puteri di penalità GPAI). Trattate e date esatte cum'è un bersagliu mobile è cunfirmatele cù e fonti primarie di l'UE. Ma a direzzione di u viaghju hè chjara, è l'inventariu hè u prerequisitu per tuttu què.
Cumu custruisce è mantene un inventariu di IA
A custruzzione di un inventariu hè menu una questione di verificazione unica è più di stabilisce un prucessu cuntinuu, perchè l'assi di l'IA cambianu constantemente: novi mudelli aduttati, novi agenti implementati, novi servitori MCP cunfigurati, spessu senza appruvazione.
Un approcciu praticu:
- Scuprite automaticamente in u codice, a compilazione è u cloud. I fogli di calculu manuali diventanu obsoleti in pochi ghjorni. A scuperta deve esse eseguita continuamente è ghjunghje à u SDLC, micca solu u tempu d'esecuzione.
- Classificà è mappare e relazioni. Tipu di registrazione, locu, pruvenienza è, soprattuttu, cumu ogni attivu si cunnetta à l'altri è à i sicreti.
- Risicu di puntuazione in cuntestu. Una lista piatta di centinaie di scuperte ùn aiuta à nimu; dà priorità secondu ciò chì hè veramente raggiungibile, sfruttabile è criticu per l'impresa.
- Assignà a pruprietà. Ogni attivu hà bisognu di un pruprietariu rispunsevule.
- Mantene lu in diretta è esportabile. Mantene lu cum'è un inventariu cuntinuu chì pò pruduce un AI-BOM à dumanda.
Ciò chì duvete circà in un software d'inventariu AI
Sè vo valutate l'arnesi, eccu e capacità chì separanu u software d'inventariu AI autenticu da una lista statica:
- Capisce i tipi di risorse specifichi di l'IA (mudelli, agenti, servitori MCP, datasets), micca solu pacchetti è biblioteche.
- Arriva in u SDLC, scuprendu l'IA in u codice è nantu à i punti finali di i sviluppatori, micca solu in u cloud.
- Relazioni di e carte, micca solu l'assi individuali, dunque u risicu hè visibile in cuntestu.
- Puntuazioni di risicu nantu à i vettori d'attaccu specifichi di l'IA (iniezione pronta, MCP insicuru, agenzia eccessiva), micca solu a gravità di CVE.
- Corre continuamente, catturendu una nova IA cum'è appare.
- Produce una IA-BOM pronta per l'audit chì suddisfa sia l'auditori sia enterprise acquistu.
- Cunnetta l'inventariu à l'applicazione di e lege, cusì pudete agisce nantu à ciò chì truvate.
Da l'inventariu à l'azzione: assicurà ciò chì truvate
A scuperta hè u primu passu; u secondu hè di capisce quali beni portanu un risicu reale, perchè a maiò parte ùn ne portanu micca. L'obiettivu hè di passà da migliaia di scuperte grezze à a manata chì pò in realtà compromettere sistemi, dati o operazioni: quelli chì sò in usu attivu, accettanu input micca affidabili, sò realisticamente sfruttabili, anu accessu sensibile è affettanu a produzzione o i beni regulati.
Eccu induve a Gestione di a Postura di Sicurezza di l'IA (IA-SPM) ripiglia: piglià l'inventariu, valutà u risicu longu u percorsu d'attaccu di l'IA, mappallu à a regulazione è pruduce l'AI-BOM. Hè ancu induve l'inventariu scontra l'applicazione: bluccà e dipendenze maliziose prima ch'elle si installinu, ricusà i servitori è i mudelli MCP micca appruvati è cuntene i punti finali cumprumessi prima chì un incidente si sparghji.
At Xygeni, questu hè u mudellu chì custruemu versu: inventariu AI cuntinuu è AI-BOM per mezu di AI-SPM, rilevazione di malware chì cattura i pacchetti maliziosi prima chì una firma esista (MEW, Avvisu Precoce di Malware), è l'applicazione di e pulitiche à u puntu finale di u sviluppatore per mezu di Xygeni Shield. A rilevazione hè allinata cù l'OWASP Top 10 per l'applicazioni LLM, l'OWASP Top 10 per l'applicazioni Agentic è l'OWASP MCP Top 10. Ma qualunque sia l'approcciu chì sceglite, u principiu vale: Ùn pudete micca assicurà ciò chì ùn pudete micca vede, è un inventariu AI hè induve a visibilità principia.
S & P
Cumu hè differente un AI-BOM da un SBOM?
An SBOM cataloga e dipendenze di software open-source è di terze parti, valutate secondu a gravità di CVE. Un AI-BOM cataloga l'assi specifichi di l'IA (mudelli, agenti, servitori MCP, datasets) cù una valutazione di risicu specifica di l'IA è una mappatura regulatoria. Mentre l'IA si sparghje in tuttu SDLC, l'AI-BOM hè diventatu fundamentale cum'è u SBOM.
Chì ghjè l'IA di l'ombra è cumu a scopru?
L'IA in l'ombra hè qualsiasi IA aduttata senza appruvazione formale o guvernanza: un copilota abilitatu, un servitore MCP lucale, un mudellu estrattu da un hub publicu. U scoprite cù un inventariu automatizatu cuntinuu chì ghjunghje à u codice, a custruzzione pipelines è endpoint di sviluppatori, micca solu u cloud di pruduzzione induve a maiò parte di l'IA ombra ùn appare mai.
A lege di l'UE nantu à l'IA richiede un inventariu di l'IA ?
A lege di l'UE nantu à l'IA ùn nomina micca esplicitamente "l'inventariu di l'IA", ma i so duveri di ducumentazione, classificazione è registrazione per i sistemi à altu risicu sò impussibili da rispettà senza unu. U listessu hè veru per u NIST AI RMF (funzione Map, Govern 1.6) è ISO/IEC 42001, chì richiede u mantenimentu di un inventariu di i sistemi di IA.
Chì ghjè l'IA-SPM ?
A Gestione di a Postura di Sicurezza di l'IA (AI-SPM) hè a pratica di scopre continuamente l'assi di l'IA, valutendu u so risicu longu u percorsu di l'attaccu di l'IA, mappendu li à a regulazione è pruducendu un AI-BOM. Estende u pensamentu di gestione di a postura (familiare da CSPM è DSPM) à l'assi è i vettori d'attaccu specifichi di l'IA.
Cù quale frequenza deve esse aggiornatu un inventariu di l'IA?
Continuamente. L'assi di l'IA cambianu ogni ghjornu mentre e squadre adottanu novi mudelli, implementanu novi agenti è cunfiguranu novi servitori MCP, di solitu senza appruvazione formale. Una scansione à un puntu in u tempu hè obsoleta in pochi ghjorni, dunque un software d'inventariu di l'IA efficace funziona cum'è un prucessu continuu piuttostu chè cum'è un audit unicu.
Cumu possu fà un inventariu di l'IA aduprata in u codice surghjente?
Inventarià l'IA in u codice significa rilevà i mudelli è e biblioteche di l'IA inseriti cum'è dipendenze, l'assistenti di codificazione di l'IA cunfigurati per sviluppatore, è i servitori MCP o i fugliali di regule in esecuzione lucalmente. Questu richiede una scuperta chì opera in l'internu di SDLC (repositori, custruzzione pipelines è endpoint di sviluppatori) piuttostu chè solu in console cloud.




