La LPD svizzera sanziona la persona responsabile, non l'azienda. L'art. 47 LBCR e l'art. 321 CP aggiungono norme penali per il segreto bancario e il segreto del paziente. Un prompt non controllato è una potenziale divulgazione.
Sicurezza IA · Sovranità digitale per la Svizzera
Il firewall dei dati per l'IA
Prevenzione della perdita di dati, ripensata per l'era dell'IA: una sola protezione per persone e agenti IA, piena visibilità sullo shadow AI e sui costi. Sui nostri server, in un datacenter svizzero, secondo il diritto svizzero.
Perché ora
La conformità dei dati non è più un'opzione.
L'IA clinica, il credit scoring, la tariffazione assicurativa e l'IA nel settore pubblico diventano sistemi ad alto rischio regolamentati, con obblighi vincolanti di registrazione, supervisione e governance. Sanzioni fino a 35 milioni di euro o al 7 % del fatturato.
Ogni prompt inviato a un fornitore di LLM con sede negli Stati Uniti può essere consultato dalle autorità statunitensi. Il Cloud Act si applica indipendentemente da dove si trovano i dati. I dati sui nostri server in Svizzera sono protetti.
In azione
Protezione omnicanale, su tutti i dispositivi.
ChatGPT, Claude, Gemini, Copilot, DeepL e qualsiasi strumento i vostri collaboratori provino la settimana prossima: le stesse regole, la stessa anonimizzazione e lo stesso audit trail sul laptop e sul telefono di lavoro.
Vedi gli scenari →Profilo cliente per Thomas Brunner, 14.03.1981, AVS 756.1234.5678.97. Aggiorna il suo indirizzo in Seestrasse 42, 8002 Zürich. Redigi la richiesta CRM interna.
Profilo cliente per <PERSON>, <DATE>, AVS <CH_AHV>. Aggiorna il suo indirizzo in <LOCATION>. Redigi la richiesta CRM interna.
Ecco la lista clienti:
Q3_Kundenliste.xlsx (2'400 righe)
NativeAI Guard, BLOCCATO: Allegato bloccato: Q3_Kundenliste.xlsx. Bloccato dalla policy: Customer Data Leakage Prevention.
Prodotti
Due casi d'uso.
Un unico strumento.
Lasciate che i vostri collaboratori utilizzino ChatGPT, Claude, Gemini, Copilot e persino DeepL. NativeAI Guard rileva PII, dati identificativi dei clienti, dati dei pazienti e segreti in ogni prompt e caricamento, e maschera, blocca e guida prima che qualcosa esca dal vostro controllo. NativeAI Guard funge da rete di sicurezza nel caso in cui un collaboratore dimentichi una regola di conformità o commetta un errore.
L'IA che gestite (agenti interni, pipeline RAG, chatbot, agenti vocali) acquisisce contenuti infetti e comunica con parti esterne. NativeAI Guard ispeziona ogni prompt e ogni risposta in tempo reale: prompt injection, jailbreak ed esfiltrazione di dati vengono fermati prima che l'agente agisca.
Tutti parlano di cybersicurezza sovrana. Noi la rendiamo realtà: una soluzione svizzera, progettata, sviluppata e ospitata insieme alle istituzioni svizzere che vogliono proteggersi con una soluzione nazionale.
Dalla pratica
I vostri migliori collaboratori causano la maggior parte delle perdite di dati.
Tre scenari tratti da conversazioni reali con responsabili della sicurezza svizzeri. Probabilmente stanno accadendo proprio ora anche nella vostra azienda.
Un responsabile marketing esporta l'intero database dei clienti in CSV e lo carica su ChatGPT per creare segmenti di campagna. Funziona a meraviglia. Ogni record cliente ha appena lasciato l'azienda, in un solo prompt.
Grammarly e Copilot inviano testo alle API cloud mentre i vostri collaboratori digitano. L'ufficio legale incolla ogni giorno contratti in DeepL. Nessuno ha «caricato» nulla, e la DLP tradizionale non si attiva mai.
Un agente interno chiama l'API di OpenAI direttamente dal codice backend. La vostra estensione per browser, il proxy web e il CASB non vedono mai il traffico. Dati sensibili escono attraverso un canale privo di qualsiasi controllo.
Dove finiscono realmente i vostri dati
Sovrano, fino al datacenter.
Non una «regione svizzera» di un hyperscaler statunitense: server che possediamo, in un datacenter svizzero, sotto il diritto svizzero. Nessun livello dello stack è soggetto allo US Cloud Act.
Tre modalità: transitoria (nulla viene memorizzato), archiviazione anonimizzata o un audit trail completo dei prompt. Swiss SaaS sul nostro hardware o On-Premises sul vostro.
Settori
Implementato dove la fuga di dati non è un'opzione.
FINMA 08/2024
DORAVisualizza il framework →SanitàArt. 321 CP
EU AI Act high-risk
DSG · NIS2Visualizza il framework →AssicurazioniArt. 35 VAG
EU AI Act pricing
DORA · FINMAVisualizza il framework →Amministrazione pubblicaEU AI Act Annex III
NIS2 · CER
DSGVisualizza il framework →Infrastrutture criticheNIS2 · CER
EU AI Act safety
incident reportingVisualizza il framework →Legale e revisioneArt. 321 CP
Art. 13 BGFA
EU AI Act justiceVisualizza il framework →
Iniziate con una fase pilota che gestiamo noi per voi.
Un mese, sola osservazione, nessuna modifica ai flussi di lavoro, lo gestiamo noi dall'inizio alla fine. Il risultato: una panoramica dei rischi su fughe di dati, shadow AI, uso dell'IA e costi dei modelli per la direzione.

