Settori / Assicurazioni · assicuratori & casse malati

Protezione IA per le assicurazioni, per il segreto dell'art. 35 LSA.

Segreto ai sensi dell'art. 35 LSA, analogo a quello bancario, e regole ad alto rischio dell'AI Act europeo per valutazione dei rischi e tariffazione vita e malattia da agosto 2026: lo stesso flusso di lavoro fa scattare entrambi.

In azione

Protezione omnicanale, su tutti i dispositivi.

ChatGPT, Claude, Gemini, Copilot, DeepL e qualsiasi strumento i vostri collaboratori provino la settimana prossima: le stesse regole, la stessa anonimizzazione e lo stesso audit trail sul laptop e sul telefono di lavoro.

Vedi gli scenari →

Riassumi il sinistro di Marco Rossi, polizza KV-2291-0457, diagnosi: rottura del legamento crociato anteriore, e redigi la decisione sulle prestazioni.

Riassumi il sinistro di <PERSON>, polizza <POLICY_NO>, diagnosi: <DIAGNOSIS>, e redigi la decisione sulle prestazioni.

Ecco la lista clienti:

Q3_Kundenliste.xlsx (2'400 righe)

NativeAI Guard, BLOCCATO: Allegato bloccato: Q3_Kundenliste.xlsx. Bloccato dalla policy: Customer Data Leakage Prevention.

SCADENZEORA · art. 35 LSA · LPD in vigoreGEN 2025 · DORA in vigoreAGO 2026 · EU AI ACT ALTO RISCHIO (valutazione dei rischi & tariffazione)

Il framework di governance IA per le assicurazioni

Sei obblighi. La nostra parte, inquadrata onestamente.

Indichiamo ciò che NativeAI Guard risolve per i canali che proteggiamo, dove contribuisce e ciò che resta ai vostri processi.

Art. 35 LSASegreto assicurativo, obblighi di riservatezza per i collaboratori degli assicuratori vigilati.✓ Risolviamo · DLP + anonimizzazione
Art. 84 LAMalRiservatezza dei dati degli assicurati per gli assicuratori malattia sociali, distinta da e aggiuntiva all'art. 35 LSA.✓ Risolviamo · DLP + anonimizzazione
LPD / GDPRI dati sanitari sono dati personali degni di particolare protezione: minimizzazione, registri, limiti transfrontalieri, responsabilità personale.✓ Risolviamo · anonimizzazione + RoPA
EU AI ActLa valutazione dei rischi e la tariffazione per le assicurazioni vita/malattia sono ad alto rischio da ago 2026, oltre all'IA per le decisioni in materia di impiego.◐ Contribuiamo · logging + supervisione
FINMA 2018/3L'uso di LLM esterni è anche per gli assicuratori una relazione di esternalizzazione, documentazione e monitoraggio richiesti.◐ Contribuiamo · artefatto di monitoraggio
DORASi applica agli assicuratori orientati all'UE, registro dei terzi ICT e segnalazione degli incidenti.◐ Contribuiamo · logging + prova RoI

Osservato presso gli assicuratori svizzeri

Il riepilogo del sinistro

Un underwriter incolla la storia clinica di un cliente in un LLM per riassumere un sinistro. Dati sanitari, dati personali degni di particolare protezione, hanno appena lasciato il perimetro sotto le condizioni d'uso di un servizio consumer.

NativeAI Guard: [PERSON], [DIAGNOSIS], [POLICY-NO], il riepilogo funziona comunque, i dati sanitari restano in azienda.
La questione della spiegabilità

«Come giustifichiamo davanti all'autorità di vigilanza la decisione di un classificatore LLM impreciso?», l'obiezione che sentiamo da ogni CISO assicurativo. Un blocco che non potete spiegare è un blocco che non potete difendere.

NativeAI Guard: ogni decisione viene registrata con la policy e la categoria di dati che l'ha attivata; deroga umana con audit trail. La modalità di archiviazione anonimizzata conserva l'audit trail completo senza esporre dati personali grezzi, come esige l'art. 84 LAMal.
I primi agenti sinistri

Gli assicuratori stanno sperimentando agenti IA che leggono denunce di sinistro, referti medici e corrispondenza per smistare i sinistri. Questi documenti possono contenere una prompt injection nascosta, e la risposta dell'agente può portare all'esterno i dati sanitari di un altro assicurato.

NativeAI Guard: ispeziona ciò che l'agente sinistri acquisisce e ciò che restituisce, intercetta le istruzioni iniettate e blocca le fughe di dati incrociate tra assicurati. NativeAI Guard Agent Firewall →
"

Scrivere le policy in linguaggio naturale invece che in regex: è il fattore distintivo decisivo di NativeAI Guard.

SECURITY ENGINEER · ASSICURATORE MALATTIA SVIZZERO

Policy, gestite

Il set di regole per gli assicuratori è già scritto. Voi lo adattate.

LPD, GDPR e AI Act europeo, più gli obblighi specifici del vostro settore. Professionisti di sicurezza e compliance lo rivedono; noi lo teniamo aggiornato quando il diritto cambia.

Insurance packArt. 35 VAGArt. 84 KVG · health insurersSwiss DSG · GDPREU AI Act, pricingFINMA 2018/3

Nell'onboarding tariamo il pacchetto sulle vostre strutture dati e regole interne, partendo dai documenti di compliance che avete già.

Domande frequenti

Domande frequenti

I campi anonimizzati possono essere ripristinati nella risposta del modello, così che la risposta resti utilizzabile?

La re-identificazione sul percorso di ritorno è in sviluppo attivo e non è ancora rilasciata; è in cima alla nostra roadmap di sviluppo perché diversi clienti l'hanno chiesta. Ciò che funziona oggi: l'anonimizzazione preserva il contesto. Gli identificativi diventano segnaposto tipizzati, così il modello produce comunque una risposta utile e correttamente strutturata che i vostri collaboratori completano internamente.

Come giustifichiamo davanti a un'autorità di vigilanza una decisione di blocco basata sull'IA? Un classificatore LLM sembra impreciso.

Rendendo la decisione ricostruibile, non sostenendo che il modello sia infallibile. Ogni decisione registra la policy applicata, la categoria di dati riscontrata, il contenuto che l'ha attivata, l'azione intrapresa e la versione del modello, così da poterla riprodurre a posteriori; regole deterministiche girano accanto al livello semantico per gli obblighi che non potete mai mancare. Le autorità di vigilanza chiedono se un controllo è documentato, applicato in modo coerente e verificabile, non se è deterministico.

Deteniamo dati sanitari, bancari e assicurativi sotto lo stesso tetto. Le policy possono differire per linea di business?

Sì, e dovrebbero. Le policy sono delimitate per gruppo, linea di business o team, così l'art. 35 LSA, l'art. 84 LAMal e le regole sui dati sanitari possono essere applicati in modo diverso dove valgono, anziché appiattire tutto sul denominatore comune più severo e bloccare lavoro del tutto legittimo.

Proteggete i vostri collaboratori dai rischi dell'art. 35 LSA.

Una fase pilota, gestita da noi: un pacchetto iniziale di policy per le assicurazioni più un report su fughe di dati, shadow AI, uso e costi. La modalità di anonimizzazione mantiene in azienda i dati dei clienti e i dati sanitari.