Commento su Strumento C – Esempio LCOAI
Lo Strumento C esemplifica il calcolo LCOAI con voci CAPEX, tra cui “Integrazione sistemi”, “Configurazione sicurezza e compliance” e “Test e avviamento”, e voci OPEX quali “Consumo API”, “Monitoraggio e logging”, “Personale supervisione”, e nello scenario self-hosted “Manutenzione infrastruttura”, “Ri-addestramento” e “Personale tecnico”. Al §4 si afferma che l’LCOAI serve a “superare il confronto basato solo sul prezzo per token” e a “costruire basi d’asta più aderenti alla realtà operativa”; al §5 l’indicatore è usato per “evitare sottostime strategiche” e “individuare squilibri tra investimento iniziale e costi ricorrenti”.
Nell’esempio non compare alcuna voce di costo riferita al red-teaming avversariale del sistema di IA, né in CAPEX, dove la sola “Configurazione sicurezza e compliance” resta generica e non distingue verifiche avversariali da hardening, né in OPEX, dove mancano sia il red-teaming periodico sia quello a evento post-aggiornamento. L’omissione è rilevante, perché se il red-teaming non figura come voce esplicita nella metrica che guida la base d’asta, esso rischia di essere strutturalmente compresso in gara per ragioni di prezzo, in contrasto con gli stessi obiettivi dichiarati dal documento, cioè evitare sottostime strategiche e riflettere meglio la realtà operativa lungo il ciclo di vita.
Raccomandazione: integrare l’esempio LCOAI come segue:
(a) CAPEX: aggiungere una voce autonoma “Red-teaming pre-collaudo del sistema di IA”, distinta dalla generica configurazione di sicurezza, riferita all’attività di verifica avversariale propedeutica all’accettazione della fornitura.
(b) OPEX: aggiungere due voci autonome ricorrenti, “Red-teaming periodico” e “Red-teaming a evento”, entrambe distinte dalle voci di monitoraggio e logging e dal personale di supervisione. Gli eventi trigger possono includere aggiornamento del modello, modifica del system prompt, variazioni di tool/connettori, modifica del corpus RAG, nuovo fine-tuning o modifica delle guardrail.
(c) §4 – Interpretazione per il procurement pubblico: richiamare esplicitamente il red-teaming come componente non comprimibile del costo del ciclo di vita, a tutela della sicurezza e robustezza del sistema e in coerenza con quanto richiesto nello Schema di Capitolato Tecnico.
(d) §5 – Utilizzo nella determinazione della base d’asta: indicare che la stazione appaltante, nella verifica di coerenza delle offerte e nell’individuazione di sottostime strategiche, dovrebbe considerare indice di sottostima l’assenza o la compressione ingiustificata delle voci di red-teaming rispetto al profilo di rischio del sistema.
Il dettaglio degli obblighi contrattuali e dei criteri di selezione dei fornitori di red-teaming è trattato nei commenti al thread principale delle Linee guida procurement, cui si rinvia.