Salta al contenuto
Pilastro 02 · Compliance & controllo

Ogni interazione tracciata, anonimizzata, difendibile

Sicurezza e conformità non sono un modulo aggiuntivo: sono il percorso obbligato che ogni richiesta attraversa prima che un dato lasci l'azienda.

Tracciamento integrale

Ogni prompt, allegato e ricerca viene registrato con impronta crittografica SHA-256, modello utilizzato, classificazione di rischio ed esito. Il contenuto in chiaro non è necessario per dimostrare cosa è stato inviato e quando.

Anonimizzazione documentale

Rilevamento di nomi, contatti, codici fiscali, IBAN e altri identificativi nei documenti prima dell'invio, con pseudonimi coerenti che preservano il senso del testo e conferma esplicita dell'utente.

Gate di controllo per utente

Permessi di area, limiti di spesa, policy aziendali e protezione contro i tentativi di aggirare le istruzioni di sistema: quattro controlli attraversati da ogni richiesta.

Residenza dei dati

La regione di hosting è un attributo del modello e un criterio di instradamento: un'area può essere configurata per usare esclusivamente provider ospitati nell'Unione Europea.

Controlli disponibili

Cifratura opt-in a doppio consenso

La conservazione dei contenuti in chiaro è disattivata per impostazione predefinita. Quando serve, si attiva con cifratura AES-256-GCM e con il consenso congiunto dell'amministratore e del responsabile della protezione dei dati.

Retention configurabile

Periodi di conservazione distinti per metadati e contenuti, impostabili per area e applicati automaticamente.

AI Policy aziendali

Regole informative attivabili singolarmente e consultabili dagli utenti direttamente dalla chat, nel momento in cui scrivono.

Accessi federati

Single sign-on con Microsoft Entra ID, Google Workspace e Okta; verifica in due passaggi per l'accesso con email. La revoca dell'identità aziendale revoca l'accesso.

Responsabilità condivise

Artiplane fornisce gli strumenti di controllo — tracciamento, anonimizzazione, policy, permessi, budget e selezione dei provider. L'azienda cliente resta titolare del trattamento e definisce finalità, basi giuridiche, periodi di conservazione e casi d'uso ammessi. Questa pagina descrive funzionalità disponibili nel prodotto e non costituisce una certificazione né un parere legale.

Il percorso verso attestazioni indipendenti (SOC 2, ISO 27001, ISO 42001) è in corso: lo stato aggiornato e la documentazione tecnica sono disponibili su richiesta per le valutazioni enterprise.

Approfondimenti: obblighi AI Act per le aziende, anonimizzazione dei documenti, audit trail dei prompt.

Vuoi vedere Artiplane sui vostri casi d'uso?

Una demo di 30 minuti sul vostro scenario reale: routing, budget per area e tracciamento delle interazioni.

Richiedi una demo