Obiezioni
Quattro obiezioni con risposte oneste. Struttura provvisoria fino al voice pass.
A. Chi può premere — e l'abuso
L'autorità di attivare uno stato sicuro può essere abusata. La risposta deve dire chi è autorizzato, a quali condizioni e quale audit esiste — senza fingere che l'abuso sia impossibile.
B. Anche il fallback può fallire
Anche i percorsi di stop non-IA falliscono. La sicurezza funzionale lo tratta con livelli di integrità e indipendenza — non con una pretesa di perfezione.
C. Costo e velocità di deployment
La capacità di stato sicuro aggiunge costo e può rallentare il deployment. Il trade-off va detto chiaramente: quali deployment giustificano il requisito.
D. Uno stato sicuro mal progettato può essere peggiore
Fermarsi nello stato sbagliato può aumentare il danno. Il requisito è uno stato sicuro definito per il contesto di deployment — non un taglio indifferenziato dell'alimentazione.