Vai al contenuto
UeliUeliAssistent

Centro di fiducia

Sicurezza e protezione dei dati

Questa piattaforma è stata sviluppata per organizzazioni con elevati requisiti di riservatezza — autorità, studi legali e società di consulenza in Svizzera. Sviluppata in Svizzera: l'elaborazione IA avviene in modo sovrano in Svizzera, l'applicazione e i dati sono ospitati nell'UE (Germania) in conformità al GDPR e non lasciano la piattaforma.

Principi fondamentali

Dati nell'UE, IA in Svizzera

L'applicazione e l'archiviazione avvengono in conformità al GDPR in un centro dati certificato nell'UE (Germania). L'elaborazione IA avviene in modo sovrano su infrastruttura propria in Svizzera. I Suoi contenuti non lasciano la piattaforma.

Elaborazione locale

Il contenuto dei documenti viene elaborato all’interno della piattaforma. Nessun contenuto viene trasmesso a fornitori esterni.

Crittografia

I dati sono cifrati durante la trasmissione e a riposo. I backup sono inoltre archiviati in forma cifrata.

Separazione per organizzazione

Ogni organizzazione è rigorosamente separata a livello di banca dati. Gli accessi sono imposti riga per riga; l'accesso incrociato a dati altrui è tecnicamente escluso.

Registro di audit a prova di manomissione

Gli eventi rilevanti per la sicurezza sono registrati in modo a prova di manomissione. Le voci sono concatenate e di sola aggiunta; le modifiche successive vengono rilevate.

Backup protetti

Backup giornalieri cifrati con test di ripristino regolari proteggono dalla perdita di dati.

Matrice di controllo

A ogni rischio sono associati una misura concreta e una prova verificabile. I riferimenti rimandano al Regolamento generale sulla protezione dei dati dell'UE (GDPR), alla legge svizzera sulla protezione dei dati (nLPD), allo standard internazionale ISO/IEC 27001 e alle direttive del Centro nazionale per la cibersicurezza (NCSC).

Deflusso di dati verso gli hyperscaler statunitensi
Misura
Archiviazione conforme al GDPR nell'UE (Germania), elaborazione IA sovrana in Svizzera. Nessun fornitore cloud statunitense nel percorso dei dati.
Prova
Garanzia contrattuale sulla localizzazione dei dati, contratto di trattamento (DPA), documentazione dell'architettura.
nLPDISO 27001
Trasmissione a servizi esterni
Misura
I contenuti vengono elaborati localmente; nessun deflusso di contenuti verso terzi.
Prova
Segmentazione della rete, connessioni in uscita controllate.
nLPDNCSC
Intercettazione durante la trasmissione
Misura
Crittografia di trasporto end-to-end, crittografia dei dati a riposo.
Prova
Configurazione della crittografia, backup cifrati.
ISO 27001NCSC
Mescolanza di dati di organizzazioni
Misura
Separazione rigorosa per organizzazione a livello di banca dati, imposta riga per riga.
Prova
Politiche di accesso, rapporti di verifica della separazione.
nLPDISO 27001
Manipolazione non rilevata
Misura
Registro di audit a prova di manomissione con somme di controllo concatenate.
Prova
Verifica della catena delle somme di controllo, esportazione dell'audit.
nLPDISO 27001
Perdita di dati
Misura
Backup giornalieri cifrati con test di ripristino.
Prova
Registri dei backup, rapporti dei test di ripristino.
ISO 27001NCSC
Accesso non autorizzato all'account
Misura
Autenticazione a più fattori (imponibile dall'organizzazione), controllo di sessione unica.
Prova
Impostazione dell'obbligo del secondo fattore, registro delle sessioni.
nLPDISO 27001
Malware tramite caricamenti
Misura
Scansione antimalware automatica di ogni file caricato prima dell'elaborazione.
Prova
Registro delle scansioni, rifiuto dei file infetti.
ISO 27001NCSC
Risposte senza riferimento alle fonti
Misura
Ogni risposta viene verificata rispetto alle fonti disponibili; senza prova viene rifiutata.
Prova
Marcatori delle fonti in ogni risposta.
nLPD

Informazioni complementari

Le basi giuridiche e i dettagli del trattamento sono riportati nei nostri documenti legali. Per questionari di sicurezza o una verifica approfondita La preghiamo di contattarci.

Aggiornato al: 2026-09-22