Il mascheramento delle carte di lavoro di audit elimina i dati personali dalle evidenze raccolte durante la verifica, senza intaccare la documentazione che deve restare a fascicolo. Il D.Lgs. 39/2010 disciplina la revisione legale dei conti e il principio ISA Italia 230 richiede una documentazione tale da consentire a un revisore esperto ma estraneo all'incarico di comprendere natura, tempistica ed estensione delle procedure svolte; per gli enti di interesse pubblico si aggiunge il Regolamento (UE) 537/2014. anonym.plus elabora le carte sul dispositivo: le evidenze riservate restano all'interno del team di audit.
Quando si applica
Il team di internal audit deve condividere le carte di lavoro di un test sui rimborsi spese con il comitato controllo e rischi e con un consulente incaricato del follow-up. Le carte contengono nominativi, codici fiscali e importi individuali: al comitato servono i test e le conclusioni, non le anagrafiche.
Come lo gestisce anonym.plus
- Apri le carte di lavoro in anonym.plus, in locale.
- L'OCR integrato legge anche le evidenze acquisite.
- Lo strumento evidenzia nomi, date, unità organizzative e recapiti.
- Verifica ogni corrispondenza e scarta i riferimenti puramente tecnici.
- Maschera l'identificatore oppure sostituiscilo con un token stabile.
- Salva la copia sanificata; le carte originali rimangono sul dispositivo.
Cosa serve fornire
- Le carte di lavoro in PDF, DOCX o TXT.
- Un'azione: mascheramento, oscuramento o sostituzione.
- Facoltativo: elenco di KPI da preservare invariati.
Tipi di entità rilevati nei documenti legali
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Persona | PERSON | Paolo Gallo → [VERIFICATO_2] |
| Data/Ora | DATE_TIME | Test eseguito il 10/03/2026 → [DATA] |
| Organizzazione | ORGANIZATION | Controllo di Gestione → [FUNZIONE] |
| EMAIL_ADDRESS | p.gallo@esempio.it → [EMAIL] | |
| Codice fiscale | IT_FISCAL_CODE | GLLPLA80B14H501T → [CF] |
| Luogo | LOCATION | Filiale di Napoli → [LUOGO] |
Conformità raggiunta
- Documentazione della revisione — il principio ISA Italia 230 richiede carte di lavoro sufficienti a far comprendere a un revisore esperto ma estraneo all'incarico natura, tempistica ed estensione delle procedure: i token stabili preservano quella comprensibilità senza esporre le anagrafiche.
- Quadro della revisione legale — il D.Lgs. 39/2010 disciplina la revisione legale dei conti e la conservazione del fascicolo; per gli enti di interesse pubblico si applica in aggiunta il Regolamento (UE) 537/2014.
- Organo di controllo — l'art. 2403 del codice civile assegna al collegio sindacale la vigilanza sull'adeguatezza dell'assetto organizzativo, amministrativo e contabile: la copia mascherata gli consente di valutare i test senza trattare dati personali non necessari (GDPR art. 5, par. 1, lett. c)).
- Sicurezza del trattamento — elaborazione 100 % locale, nessun incaricato esterno riceve le carte; i file di lavoro sono cifrati con AES-256-GCM + Argon2id a riposo (GDPR art. 32).
Anonimizza carte di lavoro di audit interno offline — vedi piani & inizia gratis →
Limiti & avvertenze
Le evidenze possono contenere dettagli contestuali che rimandano a una persona. Lo strumento rimuove gli identificatori noti; i riferimenti insoliti vanno valutati dall'operatore.
Domande frequenti
Mascherare le carte di lavoro pregiudica la riesaminabilità del fascicolo?
No, se l'originale resta a fascicolo. ISA Italia 230 chiede che un revisore esperto ma estraneo all'incarico possa comprendere le procedure svolte: la copia mascherata serve alla condivisione, non sostituisce la documentazione conservata.
Le carte di lavoro degli enti di interesse pubblico seguono regole ulteriori?
Sì. Oltre al D.Lgs. 39/2010 si applica il Regolamento (UE) 537/2014, che detta requisiti specifici per la revisione legale degli enti di interesse pubblico, inclusi obblighi documentali e di conservazione.
Perché il collegio sindacale non dovrebbe ricevere le anagrafiche complete?
Perché l'art. 2403 c.c. gli affida la vigilanza sull'adeguatezza degli assetti, non l'esame delle singole persone. Il GDPR art. 5, par. 1, lett. c), impone di limitare i dati a quanto necessario a quella funzione.