By Daniel Whitmore, MSc in Industrial and Organizational Psychology
In breve
SkillCort protegge l’integrità dell’assessment su quattro ambiti: il browser (modalità d’esame sicura integrata nell’applicazione, con oltre 20 segnali istantanei di manomissione), la sessione (ripresa di webcam, schermo e microfono su consenso, con triage dell’IA su 18 osservazioni distinte), la risposta (il testo di una domanda che esce dall’esame e vi rientra viene rilevato con certezza, oltre all’analisi forense di incolla e digitazione) e la coorte (analisi delle risposte sbagliate condivise e dei testi quasi identici fra candidati). Nessuno strato produce da solo un verdetto — ogni segnalazione dell’IA riceve una decisione umana esplicita e tracciata.
Una regola prima di ogni funzione: nessun segnale è un verdetto
Ogni capacità descritta qui sotto — comportamentale, visiva, acustica, statistica — finisce nello stesso posto: lo schermo di chi rivede, accanto a due pulsanti. Sospetto confermato, oppure rivisto e regolare. Ogni verdetto è conservato con l’identità di chi rivede e una marca temporale, così un audit a sei mesi di distanza mostra non solo che cosa ha visto il sistema ma chi lo ha giudicato e in che modo.
Non è una clausola legale appiccicata a un sistema automatico. È l’architettura. Le superfici dell’IA non possono cambiare un punteggio, bloccare un invio o bocciare un candidato — quei percorsi semplicemente non esistono nel prodotto.
Lo strato del browser: modalità d’esame sicura senza scaricare nulla
Il blocco funziona dentro il browser del candidato — nessuna applicazione di blocco separata da installare, nessun plugin. (Il supporto a Safe Exam Browser resta disponibile per gli istituti la cui policy richiede un’applicazione esterna.) Nel momento in cui accade qualcosa, viene registrato: non a intervalli di interrogazione, ma sull’evento stesso.
Quanto rigidamente i segnali vengano fatti valere è una scelta per singola somministrazione: solo avviso, sospensione dell’esame, segnalazione per revisione o invio automatico al raggiungimento di un limite di violazioni. La proporzionalità è un’impostazione che le appartiene, non un caso del software.
- Obbligo di schermo intero con un percorso guidato di rientro
- Rilevamento di schede, finestre e perdita di fuoco — con tolleranza automatica per le finestre di dialogo dei file e le richieste di permesso, così le normali azioni d’esame non vengono mai imputate a un candidato
- Rilevamento di un secondo schermo all’ingresso e durante l’esame
- Blocco di copia, incolla, taglia, tasto destro e stampa; rilevamento del tasto di cattura schermo e dei DevTools
- Keyboard Lock (Esc compreso) nei browser supportati
- Un interruttore di emergenza sulla condivisione dello schermo: interromperla blocca l’esame finché la condivisione non riprende
- Segnali di impronta di macchina virtuale (informativi, mai bloccanti)
- Una filigrana di sessione con l’identità del candidato e la marca temporale in tempo reale su ogni fotogramma
Lo strato della sessione: tre superfici di registrazione, diciotto osservazioni dell’IA
Con il consenso esplicito del candidato — ogni ripresa è dichiarata nella schermata di consenso prima che l’esame inizi, e il candidato vede in tempo reale l’anteprima della propria telecamera — una somministrazione può registrare webcam, schermo e microfono. Quando chi rivede apre una sessione, l’IA scandaglia tutte e tre le superfici e indica i momenti che vale la pena aprire. Ogni rilievo è una marca temporale cliccabile che porta il replay della sessione esattamente a quel secondo.
Sulla webcam, nove osservazioni: nessun volto nell’inquadratura, più di una persona, un telefono o un secondo dispositivo, lo sguardo altrove, auricolari o cuffie, la consultazione attiva di appunti, l’interazione con uno smartwatch, una telecamera ostruita e uno schermo acceso sullo sfondo. Sullo schermo del candidato, cinque: una finestra di assistente IA, un motore di ricerca in uso, un’app di messaggistica, uno strumento di controllo remoto e finestre estranee sopra l’esame. Nell’audio, quattro: parlato durante un esame silenzioso, la domanda letta ad alta voce (rilevata in modo deterministico rispetto al testo della domanda), schemi di dialogo e schemi di dettatura delle risposte.
I vincoli di onestà fanno parte delle specifiche, non del marketing. La copertura è sempre dichiarata — una revisione che ha campionato 24 fotogrammi su 180 lo dice. L’identità di chi parla non viene mai desunta dall’audio; chi rivede ascolta la registrazione vera. Le note dell’IA non citano mai il contenuto di messaggi personali. E il registro degli eventi è a sua volta concatenato con hash, così qualunque modifica, cancellazione o riordino a posteriori è visibile in modo crittografico.
Lo strato della risposta: i segnali più forti non hanno bisogno di telecamere
Sotto blocco, una domanda che esce dall’esame e torna indietro viene riconosciuta al rientro. Porti una domanda fuori verso uno strumento di IA esterno e riporti dentro la risposta generata: l’andata e ritorno viene rilevato con certezza — non con una probabilità. È la cosa più vicina a una prova schiacciante che questo campo possieda, e funziona anche quando tutte le telecamere sono spente.
Attorno a essa stanno le analisi forensi del comportamento: incolla di grandi dimensioni nelle risposte scritte, raffiche di digitazione disumane che suggeriscono testo iniettato e sequenze di uscita-e-incolla — una perdita di fuoco seguita entro pochi secondi da contenuto incollato — che vengono correlate in un unico rilievo leggibile anziché in un rumore di eventi grezzi. Una lettura di autenticità dell’IA sulle risposte scritte aggiunge un secondo parere, etichettato per l’euristica che è.
Ciò che SkillCort non farà
Gli strumenti di integrità si guadagnano la fiducia tanto con i loro rifiuti quanto con le loro funzioni. Quattro sono scelte di progettazione permanenti.
Tutto quanto precede è pubblicato sul Trust Center di SkillCort con un numero di versione, e la dichiarazione cambia nella stessa release del comportamento — quando il prodotto acquisisce una nuova capacità, la dichiarazione pubblica esce insieme a essa, non dopo.
- Nessun verdetto automatico — nessuno strato può bocciare un candidato; le decisioni portano il nome di chi rivede e una marca temporale
- Nessun confronto automatico dei volti — le foto identificative sono confrontate da revisori in carne e ossa, deliberatamente tenute fuori dalla portata dell’IA
- Nessuna sorveglianza silenziosa — ogni ripresa è abilitata dall’organizzazione per singola somministrazione e dichiarata al candidato prima dell’esame
- Nessuna reputazione nascosta — nessuna memoria del candidato fra clienti diversi, nessun punteggio segreto
In sintesi
- L’integrità funziona per strati con ambiti diversi: browser, sessione, risposta, coorte — le debolezze di uno sono coperte da un altro.
- Il triage dell’IA copre 18 osservazioni fra webcam, schermo e audio, ma ogni segnalazione si conclude in un verdetto umano tracciato.
- Una domanda che esce dall’esame e vi rientra viene rilevata con certezza, anche con tutte le telecamere spente.
- Le risposte sbagliate identiche condivise — non quelle giuste condivise — sono l’impronta statistica della collusione.
- Ciò che la piattaforma si rifiuta di fare (verdetti automatici, confronto dei volti, punteggi nascosti) è dichiarato e versionato sul Trust Center.