SICUREZZA & SOVRANITÀ

Non esce mai da casa tua.

Dimbo è sovrano per costruzione. L'intero sistema gira dove lo controlli tu: modello locale sottoposto a benchmark, visione locale, trascrizione locale. L'air-gapped è l'impostazione predefinita. Se mai viene usato un modello esterno, le PII vengono prima anonimizzate. I tuoi dati grezzi restano nel tuo database, ogni collegamento porta con sé la propria provenienza e nessun agente agisce finché una persona non dà il via.

Installazione

Stessa piattaforma, stessa intelligenza: dove gira il modello lo scegli tu.

Appliance on-premise, hosting UE o cloud con gating PII. L'unica cosa che cambia è il perimetro. Ogni formula riceve la pipeline completa, il grafo completo, l'Action Center completo. La sovranità è una scelta di installazione, mai una funzione da ricomprare.

Dimensione Cloud · gating PII Hosting UE (T1–2) Appliance on-premise (T3)
Dove gira Cloud gestito, modello di frontiera Giurisdizione UE, infrastruttura gestita Dentro le tue mura, su una GPU locale
Cosa esce dal perimetro Solo il payload anonimizzato: il gateway Presidio maschera IBAN, carte, numeri di telefono e credenziali prima che un solo token esca; il modello di frontiera non vede mai un identificativo in chiaro Niente fuori dall'UE: residenza dei dati nell'Unione, nessuna esposizione al CLOUD Act statunitense, chiave cifrata nei secret di piattaforma, mai nel codice Niente, mai: LLM locale più visione locale e trascrizione locale con Whisper, completamente air-gapped per impostazione predefinita
Ideale per Partenza più rapida, qualità di ragionamento da modello di frontiera Requisiti di residenza dei dati solo in UE, operatività gestita Zero attraversamenti del perimetro, sovranità da settore difesa o farmaceutico
Capacità Identiche: pipeline completa, grafo completo, Action Center completo su ogni formula. La sovranità è una scelta di installazione, mai una funzione da ricomprare.
Il gateway della privacy

Un solo varco separa i tuoi dati da qualsiasi modello esterno.

Ogni segnale percorre la stessa strada. Il varco di mascheratura è un muro nella pipeline, impossibile da disattivare per sbaglio. Le installazioni locali non lo raggiungono mai; quando un payload ci arriva, viene anonimizzato prima di attraversarlo.

01 · Acquisizione

Il segnale arriva

Email, documento, record ERP, nota vocale, lettura macchina: tutto in sola lettura, dentro la pipeline.

02 · Archiviazione

Il grezzo resta a casa

L'originale non anonimizzato viene scritto nel tuo PostgreSQL e non ne esce mai. Viaggia solo una copia mascherata.

03 · Mascheratura

Gateway Presidio

Il muro. Le PII vengono anonimizzate sulla copia destinata a qualsiasi modello esterno. Tutto configurato da un unico file, senza toccare il codice.

04 · Ragionamento (locale)

On-premise / UE

Le formule on-premise e hosting UE tengono tutto dentro il perimetro. Non viene esposto nulla.

04 · Ragionamento (cloud)

Solo mascherato

Il modello di frontiera riceve il payload anonimizzato e restituisce il suo ragionamento. Non vede mai un identificativo in chiaro.

Perché la sovranità, e perché adesso

I tuoi dati stanno già finendo nelle AI consumer.

Il divieto non funziona: le persone incollano contratti, dati dei clienti, codice sorgente e cifre di bilancio nei modelli pubblici per portare a termine il lavoro. Il rimedio è la sostituzione: un assistente governato e sovrano che risponde dalla conoscenza aziendale viva, dentro il tuo perimetro, con gating PII e audit trail completo.

75%
dei lavoratori della conoscenza usa già l'AI generativa al lavoro, in gran parte fuori da qualsiasi governance.
Microsoft/LinkedIn · Work Trend Index 2024
78%
porta in azienda la propria AI ("BYOAI"), incollando dati aziendali in strumenti mai approvati dall'IT.
Microsoft/LinkedIn · Work Trend Index 2024
$4.88M
il costo medio di una violazione di dati nel 2024: il punto di collisione con GDPR, EU AI Act, NIS2 e Schrems II.
IBM · Cost of a Data Breach 2024
L'alternativa governata: un caso rappresentativo

Alla "Adriatica Pharma Services", un CDMO, un chimico ha bisogno di una bozza a partire da un batch record proprietario.

Incollato in un chatbot pubblico, quel batch record è un evento GMP e GDPR che nessuno registra. Con l'assistente sovrano di Dimbo, filtrato per ruolo, la stessa bozza nasce dentro il perimetro. La domanda e le prove finiscono nell'audit trail, e il record non esce mai dall'edificio. Ecco cosa significa sostituzione, nella pratica. Scenario rappresentativo.

Privacy & GDPR by design

Il GDPR-by-design è una proprietà di come il sistema è costruito.

L'anonimizzazione non è un interruttore aggiunto ai margini, è un muro nella pipeline. Cosa viene mascherato si controlla da un unico file di configurazione. IBAN, carte e credenziali sono sempre mascherati; nomi e date restano visibili per l'incrocio che fa funzionare il grafo. Cambi cosa viene mascherato senza toccare una riga di codice.

Il tuo testo grezzo è archiviato non anonimizzato nel tuo database, e lì resta. Viene mascherata solo la copia destinata a un modello esterno. Ogni entità, ogni collegamento, ogni decisione degli agenti porta con sé la propria provenienza: da dove viene, e quanto Dimbo ne è sicuro. L'audit trail è una query, non uno scavo archeologico.

Gateway Presidio

Mascherato prima di uscire

PII anonimizzate prima che qualsiasi modello esterno veda un token: configurato da un unico file, ricaricabile a runtime.

Il grezzo resta a casa

Non anonimizzato nel tuo DB

L'originale viene scritto nel tuo PostgreSQL e non viaggia mai. Lo fa solo una copia mascherata.

Provenienza

Su ogni collegamento

Ogni connessione è riconducibile alla sua fonte, marcata come operazioni-interne o conoscenza-del-mondo-esterno.

Audit trail

Ogni decisione, registrata

Le azioni esplicite degli agenti finiscono in un log append-only: cosa è stato proposto, da chi, su quali prove.

Governance & EU AI Act

La supervisione umana è il meccanismo, integrato nel prodotto fin dall'inizio.

L'EU AI Act chiede una supervisione umana effettiva dei sistemi AI. Dimbo la soddisfa con la scala di autonomia, lo stesso meccanismo che fa funzionare il prodotto. Ogni capacità nasce passiva: propone, e lascia a una persona il compito di approvare, modificare o rifiutare. Nulla agisce da solo finché un processo non se lo è guadagnato, e la promozione è sempre una decisione del cliente.

La supervisione è per processo e revocabile. Un unico kill-switch generale tiene spenta l'esecuzione automatica finché non la attivi tu. In cima alla scala, le azioni hanno una finestra di annullamento; qualsiasi disaccordo umano retrocede quel processo di un gradino, solo verso il basso, automaticamente. Ogni cambio di livello è sottoposto ad audit ed emesso come evento.

  • Livelli 0→4 per processo: supervisione delimitata su ogni tipo di azione
  • La promozione spetta solo all'utente: il fornitore non alza mai di livello un processo al posto tuo
  • Retrocessione automatica a ogni rifiuto o modifica umana: la fiducia si contrae all'istante
  • Kill-switch generale: l'esecuzione automatica arriva spenta; decidi tu quando armarla
  • Ogni cambio di livello sottoposto ad audit & emesso come evento: supervisione che puoi dimostrare
dimbo · action center
Action Centersupervisione umana
financein attesa di approvazione
Bozza di sollecito pronta per una fattura che sta sforando i termini
2 segnali · 1 fonteconfidenza valutata 0.79
ApprovaModificaRifiuta
Scala di autonomia · Bozze di risposta · Cliente Marelli
Livello 1 · Propone
7 approvazioni senza correzioni · la promozione la decidi tuPromuovi
Onesti per principio

Proprietà reali, stato onesto.

Diciamo ciò che il sistema fa davvero; le certificazioni che non abbiamo ancora conseguito le dichiariamo per quello che sono: pianificate. Il GDPR-by-design è una proprietà dell'architettura. Ecco il registro onesto.

Proprietà che abbiamo · certificazioni pianificate

Appliance on-premise attivo Hosting UE attivo PII anonimizzate prima di qualsiasi modello esterno attivo GDPR-by-design attivo Provenienza su ogni collegamento attivo Supervisione EU AI Act by design attivo I dati grezzi restano nel tuo database attivo Audit trail completo su ogni azione attivo Certificazione formale di parte terza (SOC 2 / ISO 27001) pianificata

SOC 2 e ISO 27001 non le dichiariamo finché non le avremo conseguite: sono pianificate, e nel frattempo non travestiamo una proprietà da bollino. Ciò che vendiamo è ciò che l'architettura ti dà davvero: sovranità, on-premise, anonimizzazione delle PII, provenienza, audit trail e supervisione umana integrata nel cuore del sistema, con il GDPR-by-design come parte di quell'architettura.

Guardalo girare sulla tua infrastruttura.

L'Audit Scadenze gratuito gira sui tuoi dati, sulla tua infrastruttura: il modo più sicuro per toccare con mano la sovranità è guardare i dati che non escono mai dall'edificio.