Sicurezza IA · Sovranità digitale per la Svizzera

Il firewall dei dati per l'IA

Prevenzione della perdita di dati, ripensata per l'era dell'IA: una sola protezione per persone e agenti IA, piena visibilità sullo shadow AI e sui costi. Sui nostri server, in un datacenter svizzero, secondo il diritto svizzero.

Come funziona
Ogni interazione IA, ispezionata in Svizzera
live
Employeesbrowser · desktop · apps
Internal AI & agentscopilots · RAG · workflows
Customer-facing AIchatbots · voice agents
NativeAI GuardCH · OWN SERVERS
PII → anonymizedcustom data structures → maskedsensitive documents → blockedsensitive semantic context → blockedinjection → strippedjailbreak → blockedeverything → logged
External LLMsGPT · Claude · Gemini · Copilot · DeepL · all AI tools your employees use
← receive clean, minimal prompts only
External tool callsweb search · code execution · CRM & ticketing · calendar & email · external AI services
← queries and parameters inspected too
Nessun cloud pubblico. Mai.
SWISS LAWSWISS COMPANYSWISS DATACENTEROUR OWN SERVERS IN SWITZERLAND

Perché ora

La conformità dei dati non è più un'opzione.

CHF 250k
Responsabilità penale personale

La LPD svizzera sanziona la persona responsabile, non l'azienda. L'art. 47 LBCR e l'art. 321 CP aggiungono norme penali per il segreto bancario e il segreto del paziente. Un prompt non controllato è una potenziale divulgazione.

Aug 2026
EU AI Act: regole per l'alto rischio

L'IA clinica, il credit scoring, la tariffazione assicurativa e l'IA nel settore pubblico diventano sistemi ad alto rischio regolamentati, con obblighi vincolanti di registrazione, supervisione e governance. Sanzioni fino a 35 milioni di euro o al 7 % del fatturato.

FISA 702
Accesso extraterritoriale statunitense

Ogni prompt inviato a un fornitore di LLM con sede negli Stati Uniti può essere consultato dalle autorità statunitensi. Il Cloud Act si applica indipendentemente da dove si trovano i dati. I dati sui nostri server in Svizzera sono protetti.

In azione

Protezione omnicanale, su tutti i dispositivi.

ChatGPT, Claude, Gemini, Copilot, DeepL e qualsiasi strumento i vostri collaboratori provino la settimana prossima: le stesse regole, la stessa anonimizzazione e lo stesso audit trail sul laptop e sul telefono di lavoro.

Vedi gli scenari →

Profilo cliente per Thomas Brunner, 14.03.1981, AVS 756.1234.5678.97. Aggiorna il suo indirizzo in Seestrasse 42, 8002 Zürich. Redigi la richiesta CRM interna.

Profilo cliente per <PERSON>, <DATE>, AVS <CH_AHV>. Aggiorna il suo indirizzo in <LOCATION>. Redigi la richiesta CRM interna.

Ecco la lista clienti:

Q3_Kundenliste.xlsx (2'400 righe)

NativeAI Guard, BLOCCATO: Allegato bloccato: Q3_Kundenliste.xlsx. Bloccato dalla policy: Customer Data Leakage Prevention.

Prodotti

Due casi d'uso.
Un unico strumento.

Tutti parlano di cybersicurezza sovrana. Noi la rendiamo realtà: una soluzione svizzera, progettata, sviluppata e ospitata insieme alle istituzioni svizzere che vogliono proteggersi con una soluzione nazionale.

Dalla pratica

I vostri migliori collaboratori causano la maggior parte delle perdite di dati.

Tre scenari tratti da conversazioni reali con responsabili della sicurezza svizzeri. Probabilmente stanno accadendo proprio ora anche nella vostra azienda.

USE CASE 01
L'esportazione dal CRM

Un responsabile marketing esporta l'intero database dei clienti in CSV e lo carica su ChatGPT per creare segmenti di campagna. Funziona a meraviglia. Ogni record cliente ha appena lasciato l'azienda, in un solo prompt.

NativeAI Guard: ispeziona il caricamento, rileva i record dei clienti e blocca il file prima che esca dall'azienda, con una spiegazione per i collaboratori.
USE CASE 02
Il caricamento invisibile

Grammarly e Copilot inviano testo alle API cloud mentre i vostri collaboratori digitano. L'ufficio legale incolla ogni giorno contratti in DeepL. Nessuno ha «caricato» nulla, e la DLP tradizionale non si attiva mai.

NativeAI Guard: copre l'intera superficie web (strumenti di traduzione, assistenti di scrittura, ogni app IA), non solo i chatbot che conoscete.
USE CASE 03
L'agente che nessuno controlla

Un agente interno chiama l'API di OpenAI direttamente dal codice backend. La vostra estensione per browser, il proxy web e il CASB non vedono mai il traffico. Dati sensibili escono attraverso un canale privo di qualsiasi controllo.

NativeAI Guard: il proxy API ispeziona il traffico tra agente e API come ogni prompt: DLP, policy e registrazione per le macchine, non solo per le persone.

Dove finiscono realmente i vostri dati

Sovrano, fino al datacenter.

Non una «regione svizzera» di un hyperscaler statunitense: server che possediamo, in un datacenter svizzero, sotto il diritto svizzero. Nessun livello dello stack è soggetto allo US Cloud Act.

LIVELLO 04Diritto svizzerogiurisdizione fuori dalla portata del Cloud Act
LIVELLO 03Azienda svizzeracostruito e gestito da ingegneri svizzeri
LIVELLO 02Datacenter svizzeronessuna dipendenza dal cloud pubblico
LIVELLO 01I nostri serveri vostri dati si fermano qui

Tre modalità: transitoria (nulla viene memorizzato), archiviazione anonimizzata o un audit trail completo dei prompt. Swiss SaaS sul nostro hardware o On-Premises sul vostro.

I NOSTRI SERVER · DATACENTER SVIZZERO A LOSANNANESSUN CLOUD PUBBLICO

Settori

Implementato dove la fuga di dati non è un'opzione.

Requisiti copertiSwiss DSGGDPREU AI ActFINMA 08/2024DORANIS2Art. 47 BankGArt. 321 CPArt. 35 VAGArt. 84 KVG

Iniziate con una fase pilota che gestiamo noi per voi.

Un mese, sola osservazione, nessuna modifica ai flussi di lavoro, lo gestiamo noi dall'inizio alla fine. Il risultato: una panoramica dei rischi su fughe di dati, shadow AI, uso dell'IA e costi dei modelli per la direzione.

Contattateci