Settori / Amministrazione pubblica · Confederazione, Cantoni & Comuni
Protezione IA per il settore pubblico.
Quasi ogni ufficio pubblico svizzero ha una direttiva IA, «Copilot solo con dati pubblici» è tipico. Quasi nessuno dispone di un livello di controllo tecnico che la faccia rispettare.
In azione
Protezione omnicanale, su tutti i dispositivi.
ChatGPT, Claude, Gemini, Copilot, DeepL e qualsiasi strumento i vostri collaboratori provino la settimana prossima: le stesse regole, la stessa anonimizzazione e lo stesso audit trail sul laptop e sul telefono di lavoro.
Vedi gli scenari →Traduci la decisione di tassazione di Peter Meier, AVS 756.9217.0769.85, incarto 2026-ST-04418, in tedesco.
Traduci la decisione di tassazione di <PERSON>, AVS <CH_AHV>, incarto <CASE_NO>, in tedesco.
Ecco la lista clienti:
Q3_Kundenliste.xlsx (2'400 righe)
NativeAI Guard, BLOCCATO: Allegato bloccato: Q3_Kundenliste.xlsx. Bloccato dalla policy: Customer Data Leakage Prevention.
Il Consiglio svizzero della scienza (l'organo consultivo del Consiglio federale) ha indicato la lacuna nel suo documento di lavoro «AI in Higher Education: SSC considerations and recommendations» del 2 giugno 2026: l'IA entra nelle istituzioni più rapidamente di quanto la governance possa adattarsi, l'applicazione manca e la responsabilità è frammentata tra IT, legale e protezione dei dati. Cita la sovranità digitale tra i suoi otto principi guida per un'infrastruttura IA nazionale. NativeAI Guard è esattamente questo livello di controllo, operativo oggi, mentre il quadro nazionale è ancora lontano anni.
Il framework di governance IA per il settore pubblico
Cinque obblighi. La nostra parte, inquadrata onestamente.
Indichiamo ciò che NativeAI Guard risolve per i canali che proteggiamo, dove contribuisce e ciò che resta ai vostri processi.
Osservato nelle amministrazioni svizzere
Un ufficio federale consente Copilot solo per i dati pubblici. Se un collaboratore incolla invece un fascicolo, oggi è una questione di fiducia, non di tecnica.
Un'amministrazione quadrilingue significa che DeepL e altri strumenti di traduzione fanno parte dell'infrastruttura quotidiana, decisioni, corrispondenza con i cittadini, rapporti interni. Interi documenti escono dall'ufficio, e nessuno classifica un traduttore come rischio IA.
Lo scenario che i CISO cantonali citano per primo: sistemi IA concatenati che prendono decisioni sui cittadini senza nessuno in mezzo, e la sentenza Air Canada che dimostra che i tribunali vi prendono in parola per ciò che dice il vostro chatbot.
Esiste una regola interna secondo cui i collaboratori possono usare Copilot solo con dati pubblici. Non esiste alcun livello di controllo tecnico che la faccia rispettare.
Policy, gestite
Il set di regole per le istituzioni pubbliche è già scritto. Voi lo adattate.
LPD, GDPR e AI Act europeo, più gli obblighi specifici del vostro settore. Professionisti di sicurezza e compliance lo rivedono; noi lo teniamo aggiornato quando il diritto cambia.
Nell'onboarding tariamo il pacchetto sulle vostre strutture dati e regole interne, partendo dai documenti di compliance che avete già.
Domande frequenti
Domande frequenti
Abbiamo una direttiva interna secondo cui l'IA può essere usata solo con dati pubblici. Non è già risolto?
Una direttiva è una regola sulla carta; ciò che di solito manca è il controllo tecnico che la applica. In pratica oggi nessuno può dire se un fascicolo sia stato incollato in un chatbot, e la direttiva viene rispettata sulla fiducia. NativeAI Guard trasforma la regola scritta in regola applicata, nel momento dell'invio, con una registrazione successiva. Questa lacuna ci è stata descritta con parole quasi identiche da responsabili della sicurezza di un ufficio federale e di un'amministrazione cantonale.
La nostra preoccupazione sono i sistemi di IA che parlano con altri sistemi di IA senza una persona nel processo. Rientra nel perimetro?
Sì, ed è la metà più difficile del problema. Quando un agente interno chiama direttamente un modello esterno, il browser non è coinvolto e nessuno esamina lo scambio. Il proxy API ispeziona quel traffico in entrambe le direzioni e impone punti di controllo con revisione umana dove la vostra policy lo richiede, il che trasforma un principio di responsabilità in qualcosa che potete dimostrare.
Gli appalti pubblici sono lenti, e non possiamo avviare un grande progetto di consulenza. Come iniziamo?
Con una fase pilota che seguiamo interamente: un mese, lo gestiamo noi, nessuna modifica ai flussi di lavoro, e il risultato è un rapporto su fughe di dati, shadow AI e uso dell'IA, destinato alla vostra direzione. È dimensionato apposta per restare sotto la maggior parte delle soglie per l'affidamento diretto e per produrre le evidenze che una procedura di appalto formale richiede, anziché presupporre quell'appalto. Il prodotto è software standard con configurazione, non uno sviluppo su misura.
Proteggete l'uso dell'IA del personale.
Una fase pilota, gestita da noi, che può partire prima dell'appalto: un report per la direzione su fughe di dati, shadow AI, uso e costi. Soluzione standard, su server svizzeri, sotto il diritto svizzero.

