L'accountability è la capacità di ricondurre una decisione, un'azione o un controllo ai responsabili nominati e alle prove documentate. In ambito di cyber security, significa sapere chi ha approvato un sistema, chi lo ha modificato, chi lo ha monitorato e quali registri dimostrano che questi passaggi sono avvenuti. Trasforma la sicurezza da promessa informale in qualcosa che può essere verificato, difeso e indagato.
È importante perché molti incidenti peggiorano quando nessuno può dimostrare la titolarità. Nella governance dell'IA, la mancanza di accountability può impedire alle organizzazioni di mostrare chi ha selezionato un modello, chi ne ha esaminato i rischi o se i controlli interni erano attivi. I difensori costruiscono l'accountability con la registrazione dei log, la gestione delle modifiche, i flussi di approvazione e una chiara delega. Gli aggressori spesso sfruttano l'opposto: confusione sulla titolarità, supervisione debole e registri carenti che ritardano la risposta e offuscano le responsabilità.



