Centro di fiducia
Sicurezza e protezione dei dati
Questa piattaforma è stata sviluppata per organizzazioni con elevati requisiti di riservatezza — autorità, studi legali e società di consulenza in Svizzera. Sviluppata in Svizzera: l'elaborazione IA avviene in modo sovrano in Svizzera, l'applicazione e i dati sono ospitati nell'UE (Germania) in conformità al GDPR e non lasciano la piattaforma.
Principi fondamentali
Dati nell'UE, IA in Svizzera
L'applicazione e l'archiviazione avvengono in conformità al GDPR in un centro dati certificato nell'UE (Germania). L'elaborazione IA avviene in modo sovrano su infrastruttura propria in Svizzera. I Suoi contenuti non lasciano la piattaforma.
Elaborazione locale
Il contenuto dei documenti viene elaborato all’interno della piattaforma. Nessun contenuto viene trasmesso a fornitori esterni.
Crittografia
I dati sono cifrati durante la trasmissione e a riposo. I backup sono inoltre archiviati in forma cifrata.
Separazione per organizzazione
Ogni organizzazione è rigorosamente separata a livello di banca dati. Gli accessi sono imposti riga per riga; l'accesso incrociato a dati altrui è tecnicamente escluso.
Registro di audit a prova di manomissione
Gli eventi rilevanti per la sicurezza sono registrati in modo a prova di manomissione. Le voci sono concatenate e di sola aggiunta; le modifiche successive vengono rilevate.
Backup protetti
Backup giornalieri cifrati con test di ripristino regolari proteggono dalla perdita di dati.
Matrice di controllo
A ogni rischio sono associati una misura concreta e una prova verificabile. I riferimenti rimandano al Regolamento generale sulla protezione dei dati dell'UE (GDPR), alla legge svizzera sulla protezione dei dati (nLPD), allo standard internazionale ISO/IEC 27001 e alle direttive del Centro nazionale per la cibersicurezza (NCSC).
| Rischio | Misura | Prova | Riferimento |
|---|---|---|---|
| Deflusso di dati verso gli hyperscaler statunitensi | Archiviazione conforme al GDPR nell'UE (Germania), elaborazione IA sovrana in Svizzera. Nessun fornitore cloud statunitense nel percorso dei dati. | Garanzia contrattuale sulla localizzazione dei dati, contratto di trattamento (DPA), documentazione dell'architettura. | nLPDISO 27001 |
| Trasmissione a servizi esterni | I contenuti vengono elaborati localmente; nessun deflusso di contenuti verso terzi. | Segmentazione della rete, connessioni in uscita controllate. | nLPDNCSC |
| Intercettazione durante la trasmissione | Crittografia di trasporto end-to-end, crittografia dei dati a riposo. | Configurazione della crittografia, backup cifrati. | ISO 27001NCSC |
| Mescolanza di dati di organizzazioni | Separazione rigorosa per organizzazione a livello di banca dati, imposta riga per riga. | Politiche di accesso, rapporti di verifica della separazione. | nLPDISO 27001 |
| Manipolazione non rilevata | Registro di audit a prova di manomissione con somme di controllo concatenate. | Verifica della catena delle somme di controllo, esportazione dell'audit. | nLPDISO 27001 |
| Perdita di dati | Backup giornalieri cifrati con test di ripristino. | Registri dei backup, rapporti dei test di ripristino. | ISO 27001NCSC |
| Accesso non autorizzato all'account | Autenticazione a più fattori (imponibile dall'organizzazione), controllo di sessione unica. | Impostazione dell'obbligo del secondo fattore, registro delle sessioni. | nLPDISO 27001 |
| Malware tramite caricamenti | Scansione antimalware automatica di ogni file caricato prima dell'elaborazione. | Registro delle scansioni, rifiuto dei file infetti. | ISO 27001NCSC |
| Risposte senza riferimento alle fonti | Ogni risposta viene verificata rispetto alle fonti disponibili; senza prova viene rifiutata. | Marcatori delle fonti in ogni risposta. | nLPD |
- Misura
- Archiviazione conforme al GDPR nell'UE (Germania), elaborazione IA sovrana in Svizzera. Nessun fornitore cloud statunitense nel percorso dei dati.
- Prova
- Garanzia contrattuale sulla localizzazione dei dati, contratto di trattamento (DPA), documentazione dell'architettura.
- Misura
- I contenuti vengono elaborati localmente; nessun deflusso di contenuti verso terzi.
- Prova
- Segmentazione della rete, connessioni in uscita controllate.
- Misura
- Crittografia di trasporto end-to-end, crittografia dei dati a riposo.
- Prova
- Configurazione della crittografia, backup cifrati.
- Misura
- Separazione rigorosa per organizzazione a livello di banca dati, imposta riga per riga.
- Prova
- Politiche di accesso, rapporti di verifica della separazione.
- Misura
- Registro di audit a prova di manomissione con somme di controllo concatenate.
- Prova
- Verifica della catena delle somme di controllo, esportazione dell'audit.
- Misura
- Backup giornalieri cifrati con test di ripristino.
- Prova
- Registri dei backup, rapporti dei test di ripristino.
- Misura
- Autenticazione a più fattori (imponibile dall'organizzazione), controllo di sessione unica.
- Prova
- Impostazione dell'obbligo del secondo fattore, registro delle sessioni.
- Misura
- Scansione antimalware automatica di ogni file caricato prima dell'elaborazione.
- Prova
- Registro delle scansioni, rifiuto dei file infetti.
- Misura
- Ogni risposta viene verificata rispetto alle fonti disponibili; senza prova viene rifiutata.
- Prova
- Marcatori delle fonti in ogni risposta.
Informazioni complementari
Le basi giuridiche e i dettagli del trattamento sono riportati nei nostri documenti legali. Per questionari di sicurezza o una verifica approfondita La preghiamo di contattarci.
Aggiornato al: 2026-09-22