La conformità
si dimostra.
I modelli di AI più capaci vivono fuori dal tuo perimetro. I tuoi dati non possono uscirne. ArxFides toglie la scelta: fuori viaggiano solo token, la mappa per tornare indietro resta da te, e ogni operazione lascia una prova crittografica.
Sanità · Legale · Finanza · Pubblica amministrazione
La tua organizzazione usa già l'AI. La domanda è come.
Ogni giorno testi con nomi, codici fiscali, IBAN e dati sanitari vengono incollati in strumenti AI su account personali: escono in chiaro verso fornitori extra-UE, fuori da ogni controllo. Quando un prompt con dati personali raggiunge un LLM estero, si aprono tre fronti di rischio in un colpo solo.
Trasferimento extra-UE
Il dato in chiaro esce dal perimetro verso un fornitore, spesso extra-UE: trasferimento ai sensi degli artt. 44-49 GDPR.
Categorie particolari
Dati sanitari, giudiziari e biometrici (artt. 9-10 GDPR) trattati senza base giuridica e senza controllo nel percorso del dato.
Esposizione AI Act e NIS2
Uso non governato di sistemi di IA, senza le misure di sicurezza e tracciabilità richieste da EU AI Act e NIS2.
Vietare non funziona: sposta il problema nell'ombra e rinuncia alla produttività. Il controllo va messo dove non si può aggirare — nel flusso del dato, non in un PDF di policy.
Le garanzie non sono policy. Sono proprietà del sistema.
Non esiste un percorso, nemmeno per un amministratore, che faccia uscire un dato in chiaro. È questa la differenza strutturale rispetto a un compliance-tool.
Riconosce
Nove lingue, circa sessantacinque categorie di dati personali, riconosciuti nel testo prima che lascino il perimetro. Identificatori validati con algoritmi di controllo, non semplici pattern.
Sostituisce
I dati vengono tokenizzati. Il modello vede una conversazione coerente ma priva di identità reali: nessun dato personale in chiaro attraversa la rete.
Ricompone
La risposta rientra e viene ricomposta. Il vault che collega i due mondi non lascia mai il cliente.
Cosa esce davvero dal tuo perimetro
Un esempio reale: a sinistra ciò che scrive l'utente, a destra ciò che riceve il fornitore del modello. Passa il cursore su un dato per seguirlo attraverso il muro.
Il cliente Mario Rossi (CF RSSMRA80A01H501U), residente in Via Roma 12, IBAN IT60X0542811101000000123456, ha presentato istanza. Contatto: [email protected]
Il cliente [name_tok_a1b2] ([cf_tok_9f3e]), residente in [addr_tok_77c1], IBAN [fin_tok_4d2a], ha presentato istanza. Contatto: [contact_tok_e8b0]
Tutto in tempo reale, in meno di 100 millisecondi. La risposta del modello contiene gli stessi token e viene ricomposta nei valori reali solo localmente: l'utente non attende e non cambia abitudini. Le latenze si riferiscono alla pipeline di rilevazione e non includono la latenza del provider LLM.
Il ciclo di vita di un messaggio
Identità verificata
Chi sta scrivendo è verificato crittograficamente a ogni richiesta: l'identità non è mai dedotta da parametri modificabili.
Contesto
La conversazione viene preparata per il modello: istruzioni, riassunto dei messaggi precedenti e conoscenza interna, entro un limite controllato.
Protezione
Il motore rileva e tokenizza i dati personali; il vault che lega token e valore resta locale.
Chiamata al modello
Al provider LLM viene inviato solo il testo tokenizzato: nessun dato personale in chiaro attraversa la rete.
Controllo della risposta
La risposta del modello viene ispezionata e ri-tokenizzata prima di qualsiasi salvataggio.
Ricomposizione
Sul dispositivo i token tornano valori reali per l'utente; in archivio vanno solo dati tokenizzati.
deWall, componente per componente
deWall è il muro tra i dati riservati di un'organizzazione e i modelli di AI che vuole usare.
deWall Engine
Il motore di protezione: riconoscimento, tokenizzazione, ricomposizione, vault cifrato a due livelli con cancellazione crittografica. Accelerazione GPU.
deWall API
Analisi e tokenizzazione, quarantena e ri-scansione, diritti dell'interessato come chiamate dirette, ingestione documenti con OCR, endpoint chat compatibile OpenAI.
deWall Chat
L'interfaccia per l'utente finale. La conversazione a cui è abituato, con la protezione prima dell'uscita e la ricomposizione al rientro.
deWall Console
La console dell'azienda cliente: utenti e unità organizzative, tetti di spesa, modelli ammessi, conformità e retention.
deWall Operations
La console dell'operatore: parco clienti, canale a più livelli, listini, licenze, provvigioni, release e audit di piattaforma.
deWall Archive
Backup di conversazioni ed evidenze con doppio incapsulamento: chiave utente più deposito aziendale vincolato a una base giuridica.
deWall Core
Il piano di controllo: identità e MFA, tenant e licenze, misurazione e fatturazione, gateway verso i modelli, distribuzione firmata.
Tre modi di adottarlo
Come interfaccia
Per chi vuole usarlo subito. deWall Chat e deWall Console, senza integrazione.
Come API
Per chi lo integra nei propri applicativi. Endpoint chat compatibile con lo standard OpenAI.
Come motore distribuito
Per chi lo vuole dentro il proprio perimetro o in ambiente isolato.
Essere conformi e poterlo dimostrare sono due prodotti diversi.
Il secondo è quello che si compra. Ogni operazione scrive un'evidenza firmata e concatenata al proprio predecessore: un registro che un revisore può verificare senza fidarsi di noi.
Registro d'audit firmato
Hash concatenati, verificabili offline. Una rottura della catena non viene mai nascosta.
Diritti dell'interessato come API
Accesso, rettifica, cancellazione e opposizione sono chiamate, non processi manuali.
Rilevazione deterministica
A parità di input, stesso output verificabile. Nessuna «scatola nera» nel punto in cui si decide cosa proteggere.
{
"category": "NationalId",
"subtype": "it_codice_fiscale",
"severity": "Critical",
"action": "tokenize_strict",
"detokenizationAllowed": false,
"regulatoryTags": [
"GDPR:2016/679",
"ISO27001:2022", "NIS2"
],
"processingCountry": "IT"
}
Ogni dato protetto porta con sé categoria, severità, azione applicata e norme rilevanti, con il Paese di trattamento.
Le normative che il prodotto indirizza
GDPR
Minimizzazione, base giuridica, diritti dell'interessato, registro dei trattamenti.
EU AI Act
Tracciabilità degli input verso sistemi ad alto rischio e log conservati.
NIS2
Gestione degli incidenti, notifica, catena di fornitura firmata.
DORA
Resilienza operativa e controllo dei fornitori ICT per il settore finanziario.
ISO 27001
Controlli di sicurezza dell'informazione mappati sui moduli deWall.
ArxFides fornisce l'infrastruttura e le evidenze. La conformità resta una responsabilità del titolare del trattamento — diciamo cosa il sistema garantisce, non cosa non può garantire.
Tu scegli il perimetro
Cloud gestito (UE)
Infrastruttura dedicata su cloud europeo. Attivazione rapida, gestione delegata, aggiornamenti continui.
On-premise
Interamente nei tuoi data center. Nessuna dipendenza da cloud pubblico, pieno controllo operativo.
Air-gapped
Isolamento completo: nessun dato esce, per costruzione. Per i dati più critici: sanità, giustizia, sociale, difesa.
Sovranità a due livelli.
- Del dato — i dati personali in chiaro non lasciano mai il perimetro locale, qualunque deployment tu scelga.
- Dell'infrastruttura — fornitore italiano, soluzione europea.
- Multi-tenancy gerarchica — più sedi o società del gruppo sulla stessa piattaforma, isolate tra loro: in caso di dubbio, l'accesso è negato.
Tre contesti, lo stesso problema risolto
Pubblica amministrazione
istanze · anagrafe · sanità · tributiSintesi di documenti e istanze, bozze di atti e risposte, interrogazione di banche dati — fino al deployment air-gapped per i dati più critici.
Aziende e PMI
clienti · dipendenti · fornitoriOfferte, assistenza clienti, analisi di contratti, HR: la produttività della GenAI senza esporre l'azienda a violazioni GDPR né perdere know-how verso i provider.
Studi professionali
commercialisti · avvocati · consulentiAnalisi di fascicoli, bozze di pareri e ricorsi, adempimenti: i dati dei clienti restano nello studio, con evidenza documentale della protezione applicata.
Un percorso di adozione a rischio controllato
Scoping
Casi d'uso prioritari, categorie di dato, vincoli normativi e di deployment. Mezza giornata con il tuo team.
PoC nel tuo ambiente
Ambiente isolato con dati reali, senza alcuna uscita verso l'esterno. Metriche condivise di rilevazione e di esperienza utente.
Validazione
Verifica con il tuo IT e il tuo DPO: qualità di rilevazione, isolamento, completezza dell'audit.
Roll-out
Estensione per uffici e gruppi con ruoli, quote e policy per categoria di dato.
Il PoC si fa sui tuoi dati, nel tuo ambiente
Criteri di successo definiti insieme prima di iniziare: qualità di rilevazione, isolamento, completezza dell'audit. Nessun impegno fino alla validazione.
Usare l'AI e dimostrarne il controllo. Da oggi.
Il nome è la tesi: arx, la cittadella fortificata, e fides, la fiducia — non una fiducia dichiarata, una fiducia che si può dimostrare. Richiedi una demo o un PoC nel tuo ambiente, sui tuoi dati.
Oppure scrivici: [email protected]