GDPR · AI Act · NIS2 · DORA

La conformità
si dimostra.

I modelli di AI più capaci vivono fuori dal tuo perimetro. I tuoi dati non possono uscirne. ArxFides toglie la scelta: fuori viaggiano solo token, la mappa per tornare indietro resta da te, e ogni operazione lascia una prova crittografica.

Sanità · Legale · Finanza · Pubblica amministrazione

9 lingue nel rilevamento
≈65 categorie di dato personale coperte
<100 ms protezione in tempo reale, invisibile all'utente
8 framework normativi mappati nativamente
La sfida

La tua organizzazione usa già l'AI. La domanda è come.

Ogni giorno testi con nomi, codici fiscali, IBAN e dati sanitari vengono incollati in strumenti AI su account personali: escono in chiaro verso fornitori extra-UE, fuori da ogni controllo. Quando un prompt con dati personali raggiunge un LLM estero, si aprono tre fronti di rischio in un colpo solo.

Trasferimento extra-UE

Il dato in chiaro esce dal perimetro verso un fornitore, spesso extra-UE: trasferimento ai sensi degli artt. 44-49 GDPR.

Categorie particolari

Dati sanitari, giudiziari e biometrici (artt. 9-10 GDPR) trattati senza base giuridica e senza controllo nel percorso del dato.

Esposizione AI Act e NIS2

Uso non governato di sistemi di IA, senza le misure di sicurezza e tracciabilità richieste da EU AI Act e NIS2.

Vietare non funziona: sposta il problema nell'ombra e rinuncia alla produttività. Il controllo va messo dove non si può aggirare — nel flusso del dato, non in un PDF di policy.

Il muro

Le garanzie non sono policy. Sono proprietà del sistema.

Non esiste un percorso, nemmeno per un amministratore, che faccia uscire un dato in chiaro. È questa la differenza strutturale rispetto a un compliance-tool.

Riconosce

Nove lingue, circa sessantacinque categorie di dati personali, riconosciuti nel testo prima che lascino il perimetro. Identificatori validati con algoritmi di controllo, non semplici pattern.

Sostituisce

I dati vengono tokenizzati. Il modello vede una conversazione coerente ma priva di identità reali: nessun dato personale in chiaro attraversa la rete.

Ricompone

La risposta rientra e viene ricomposta. Il vault che collega i due mondi non lascia mai il cliente.

Come funziona

Cosa esce davvero dal tuo perimetro

Un esempio reale: a sinistra ciò che scrive l'utente, a destra ciò che riceve il fornitore del modello. Passa il cursore su un dato per seguirlo attraverso il muro.

L'utente scrive resta sul dispositivo
Il cliente Mario Rossi
(CF RSSMRA80A01H501U),
residente in Via Roma 12,
IBAN IT60X0542811101000000123456,
ha presentato istanza.
Contatto: [email protected]
L'LLM riceve solo token
Il cliente [name_tok_a1b2]
([cf_tok_9f3e]),
residente in [addr_tok_77c1],
IBAN [fin_tok_4d2a],
ha presentato istanza.
Contatto: [contact_tok_e8b0]

Tutto in tempo reale, in meno di 100 millisecondi. La risposta del modello contiene gli stessi token e viene ricomposta nei valori reali solo localmente: l'utente non attende e non cambia abitudini. Le latenze si riferiscono alla pipeline di rilevazione e non includono la latenza del provider LLM.

Il ciclo di vita di un messaggio

1

Identità verificata

Chi sta scrivendo è verificato crittograficamente a ogni richiesta: l'identità non è mai dedotta da parametri modificabili.

2

Contesto

La conversazione viene preparata per il modello: istruzioni, riassunto dei messaggi precedenti e conoscenza interna, entro un limite controllato.

3

Protezione

Il motore rileva e tokenizza i dati personali; il vault che lega token e valore resta locale.

4

Chiamata al modello

Al provider LLM viene inviato solo il testo tokenizzato: nessun dato personale in chiaro attraversa la rete.

5

Controllo della risposta

La risposta del modello viene ispezionata e ri-tokenizzata prima di qualsiasi salvataggio.

6

Ricomposizione

Sul dispositivo i token tornano valori reali per l'utente; in archivio vanno solo dati tokenizzati.

Il prodotto

deWall, componente per componente

deWall è il muro tra i dati riservati di un'organizzazione e i modelli di AI che vuole usare.

deWall Engine

Il motore di protezione: riconoscimento, tokenizzazione, ricomposizione, vault cifrato a due livelli con cancellazione crittografica. Accelerazione GPU.

deWall API

Analisi e tokenizzazione, quarantena e ri-scansione, diritti dell'interessato come chiamate dirette, ingestione documenti con OCR, endpoint chat compatibile OpenAI.

deWall Chat

L'interfaccia per l'utente finale. La conversazione a cui è abituato, con la protezione prima dell'uscita e la ricomposizione al rientro.

deWall Console

La console dell'azienda cliente: utenti e unità organizzative, tetti di spesa, modelli ammessi, conformità e retention.

deWall Operations

La console dell'operatore: parco clienti, canale a più livelli, listini, licenze, provvigioni, release e audit di piattaforma.

deWall Archive

Backup di conversazioni ed evidenze con doppio incapsulamento: chiave utente più deposito aziendale vincolato a una base giuridica.

deWall Core

Il piano di controllo: identità e MFA, tenant e licenze, misurazione e fatturazione, gateway verso i modelli, distribuzione firmata.

Tre modi di adottarlo

Come interfaccia

Per chi vuole usarlo subito. deWall Chat e deWall Console, senza integrazione.

Come API

Per chi lo integra nei propri applicativi. Endpoint chat compatibile con lo standard OpenAI.

Come motore distribuito

Per chi lo vuole dentro il proprio perimetro o in ambiente isolato.

La prova

Essere conformi e poterlo dimostrare sono due prodotti diversi.

Il secondo è quello che si compra. Ogni operazione scrive un'evidenza firmata e concatenata al proprio predecessore: un registro che un revisore può verificare senza fidarsi di noi.

Registro d'audit firmato

Hash concatenati, verificabili offline. Una rottura della catena non viene mai nascosta.

Diritti dell'interessato come API

Accesso, rettifica, cancellazione e opposizione sono chiamate, non processi manuali.

Rilevazione deterministica

A parità di input, stesso output verificabile. Nessuna «scatola nera» nel punto in cui si decide cosa proteggere.

Sigillo di attestazione ArxFides Rilevazione etichettata · esempio
{
  "category": "NationalId",
  "subtype": "it_codice_fiscale",
  "severity": "Critical",
  "action": "tokenize_strict",
  "detokenizationAllowed": false,
  "regulatoryTags": [
    "GDPR:2016/679",
    "ISO27001:2022", "NIS2"
  ],
  "processingCountry": "IT"
}

Ogni dato protetto porta con sé categoria, severità, azione applicata e norme rilevanti, con il Paese di trattamento.

Conformità

Le normative che il prodotto indirizza

GDPR

Minimizzazione, base giuridica, diritti dell'interessato, registro dei trattamenti.

EU AI Act

Tracciabilità degli input verso sistemi ad alto rischio e log conservati.

NIS2

Gestione degli incidenti, notifica, catena di fornitura firmata.

DORA

Resilienza operativa e controllo dei fornitori ICT per il settore finanziario.

ISO 27001

Controlli di sicurezza dell'informazione mappati sui moduli deWall.

ArxFides fornisce l'infrastruttura e le evidenze. La conformità resta una responsabilità del titolare del trattamento — diciamo cosa il sistema garantisce, non cosa non può garantire.

Deployment

Tu scegli il perimetro

Transit · token crossing

Cloud gestito (UE)

Infrastruttura dedicata su cloud europeo. Attivazione rapida, gestione delegata, aggiornamenti continui.

Open · perimeter active

On-premise

Interamente nei tuoi data center. Nessuna dipendenza da cloud pubblico, pieno controllo operativo.

Sealed · air-gapped

Air-gapped

Isolamento completo: nessun dato esce, per costruzione. Per i dati più critici: sanità, giustizia, sociale, difesa.

Sovranità a due livelli.

  • Del dato — i dati personali in chiaro non lasciano mai il perimetro locale, qualunque deployment tu scelga.
  • Dell'infrastruttura — fornitore italiano, soluzione europea.
  • Multi-tenancy gerarchica — più sedi o società del gruppo sulla stessa piattaforma, isolate tra loro: in caso di dubbio, l'accesso è negato.
A chi serve

Tre contesti, lo stesso problema risolto

Pubblica amministrazione

istanze · anagrafe · sanità · tributi

Sintesi di documenti e istanze, bozze di atti e risposte, interrogazione di banche dati — fino al deployment air-gapped per i dati più critici.

Aziende e PMI

clienti · dipendenti · fornitori

Offerte, assistenza clienti, analisi di contratti, HR: la produttività della GenAI senza esporre l'azienda a violazioni GDPR né perdere know-how verso i provider.

Studi professionali

commercialisti · avvocati · consulenti

Analisi di fascicoli, bozze di pareri e ricorsi, adempimenti: i dati dei clienti restano nello studio, con evidenza documentale della protezione applicata.

Come si parte

Un percorso di adozione a rischio controllato

1

Scoping

Casi d'uso prioritari, categorie di dato, vincoli normativi e di deployment. Mezza giornata con il tuo team.

2

PoC nel tuo ambiente

Ambiente isolato con dati reali, senza alcuna uscita verso l'esterno. Metriche condivise di rilevazione e di esperienza utente.

3

Validazione

Verifica con il tuo IT e il tuo DPO: qualità di rilevazione, isolamento, completezza dell'audit.

4

Roll-out

Estensione per uffici e gruppi con ruoli, quote e policy per categoria di dato.

Il PoC si fa sui tuoi dati, nel tuo ambiente

Criteri di successo definiti insieme prima di iniziare: qualità di rilevazione, isolamento, completezza dell'audit. Nessun impegno fino alla validazione.

Contatti

Usare l'AI e dimostrarne il controllo. Da oggi.

Il nome è la tesi: arx, la cittadella fortificata, e fides, la fiducia — non una fiducia dichiarata, una fiducia che si può dimostrare. Richiedi una demo o un PoC nel tuo ambiente, sui tuoi dati.

Oppure scrivici: [email protected]