GDPR · AI Act · NIS2 · DORA

La conformità
si dimostra.

I modelli di AI più capaci vivono fuori dal tuo perimetro. I tuoi dati non possono uscirne. ArxFides toglie la scelta: fuori viaggiano solo token, la mappa per tornare indietro resta da te, e ogni operazione lascia una prova crittografica.

Sanità · Legale · Finanza · Pubblica amministrazione

9 lingue nel rilevamento
≈65 categorie di dato personale coperte
<100 ms protezione in tempo reale, invisibile all'utente
8 framework normativi mappati nativamente
La sfida

La tua organizzazione usa già l'AI. La domanda è come.

Ogni giorno testi con nomi, codici fiscali, IBAN e dati sanitari vengono incollati in strumenti AI su account personali: escono in chiaro verso fornitori extra-UE, fuori da ogni controllo. Quando un prompt con dati personali raggiunge un LLM estero, si aprono tre fronti di rischio in un colpo solo.

66%

dei dipendenti pubblici italiani dichiara di usare strumenti di AI al lavoro

Rilevazione Forum PA 2026
>80%

delle imprese avrà usato API di GenAI o distribuito app GenAI entro il 2026

Gartner
40%

dei data breach legati all'IA deriverà dall'uso improprio di GenAI oltre confine, entro il 2027

Gartner

Trasferimento extra-UE

Il dato in chiaro esce dal perimetro verso un fornitore, spesso extra-UE: trasferimento ai sensi degli artt. 44-49 GDPR.

Categorie particolari

Dati sanitari, giudiziari e biometrici (artt. 9-10 GDPR) trattati senza base giuridica e senza controllo nel percorso del dato.

Esposizione AI Act e NIS2

Uso non governato di sistemi di IA, senza le misure di sicurezza e tracciabilità richieste da EU AI Act e NIS2.

Il controllo è già iniziato

Il Garante Privacy è intervenuto sugli LLM esteri: sanzione da 15 M€ a OpenAI/ChatGPT e blocco di DeepSeek (provvedimenti 2024-2025). Le sanzioni previste arrivano a 20 M€ o al 4% del fatturato per il GDPR, e a 35 M€ o al 7% per l'AI Act.

Vietare non funziona: sposta il problema nell'ombra e rinuncia alla produttività. Il controllo va messo dove non si può aggirare — nel flusso del dato, non in un PDF di policy.

Il muro

Le garanzie non sono policy. Sono proprietà del sistema.

Non esiste un percorso, nemmeno per un amministratore, che faccia uscire un dato in chiaro. È questa la differenza strutturale rispetto a un compliance-tool.

Riconosce

Nove lingue, circa sessantacinque categorie di dati personali, riconosciuti nel testo prima che lascino il perimetro. Identificatori validati con algoritmi di controllo, non semplici pattern.

Sostituisce

I dati vengono tokenizzati. Il modello vede una conversazione coerente ma priva di identità reali: nessun dato personale in chiaro attraversa la rete.

Ricompone

La risposta rientra e viene ricomposta. Il vault che collega i due mondi non lascia mai il cliente.

IL DATO IN CHIARO AMMINISTRATORE ACCESSO NEGATO EXPORT IN CHIARO NEGATO SOLO TOKEN PROVIDER LLM
Un solo varco nel muro — e dal varco passano solo token.
Come funziona

Cosa esce davvero dal tuo perimetro

Un esempio reale: a sinistra ciò che scrive l'utente, a destra ciò che riceve il fornitore del modello. Passa il cursore su un dato per seguirlo attraverso il muro.

L'utente scrive resta sul dispositivo
Il cliente Mario Rossi
(CF RSSMRA80A01H501U),
residente in Via Roma 12,
IBAN IT60X0542811101000000123456,
ha presentato istanza.
Contatto: [email protected]
L'LLM riceve solo token
Il cliente [name_tok_a1b2]
([cf_tok_9f3e]),
residente in [addr_tok_77c1],
IBAN [fin_tok_4d2a],
ha presentato istanza.
Contatto: [contact_tok_e8b0]

Tutto in tempo reale, in meno di 100 millisecondi. La risposta del modello contiene gli stessi token e viene ricomposta nei valori reali solo localmente: l'utente non attende e non cambia abitudini. Le latenze si riferiscono alla pipeline di rilevazione e non includono la latenza del provider LLM.

Il ciclo di vita di un messaggio

Dentro il tuo perimetro
  1. 01

    Identità verificata

    Chi sta scrivendo è verificato crittograficamente a ogni richiesta: l'identità non è mai dedotta da parametri modificabili.

  2. 02

    Contesto

    La conversazione viene preparata per il modello: istruzioni, riassunto dei messaggi precedenti e conoscenza interna, entro un limite controllato.

  3. 03

    Protezione

    Il motore rileva e tokenizza i dati personali; il vault che lega token e valore resta locale.

escono solo token
04 Fuori dal perimetro

Chiamata al modello

Al provider LLM viene inviato solo il testo tokenizzato: nessun dato personale in chiaro attraversa la rete.

rientrano gli stessi token
  1. 05

    Controllo della risposta

    La risposta del modello viene ispezionata e ri-tokenizzata prima di qualsiasi salvataggio.

  2. 06

    Ricomposizione

    Sul dispositivo i token tornano valori reali per l'utente; in archivio vanno solo dati tokenizzati.

Il prodotto

Un solo prodotto, tre modi di adottarlo

deWall è il muro tra i dati riservati di un'organizzazione e i modelli di AI che vuole usare.

Senza integrazione

Come interfaccia

Per chi vuole usarlo subito. deWall Chat per le persone — l'esperienza di chat AI a cui sono abituate — e deWall Console per l'organizzazione: utenti, tetti di spesa, modelli ammessi, conformità.

Nei tuoi applicativi

Come API

Per chi lo integra in ciò che ha già. deWall API: tokenizzazione e ricomposizione, diritti dell'interessato come chiamate dirette, endpoint chat compatibile con lo standard OpenAI.

Nel tuo perimetro

Come motore distribuito

Per chi lo vuole in casa o in ambiente isolato. deWall Engine: riconoscimento, tokenizzazione e vault cifrato, interamente nella tua infrastruttura.

Completano la piattaforma il piano di controllo, l'archivio cifrato delle evidenze e la console dell'operatore. L'architettura completa è disponibile in fase di valutazione.

La prova

Essere conformi non basta: bisogna poterlo dimostrare.

deWall registra ogni operazione in un'evidenza firmata, legata crittograficamente alla precedente. Il risultato è un registro che il tuo DPO, un revisore o un'autorità possono verificare in autonomia — senza doversi fidare di nessuno, nemmeno di noi.

Registro d'audit firmato

Hash concatenati, verificabili offline. Una rottura della catena non viene mai nascosta.

Diritti dell'interessato come API

Accesso, rettifica, cancellazione e opposizione sono chiamate, non processi manuali.

Rilevazione deterministica

A parità di input, stesso output verificabile. Nessuna «scatola nera» nel punto in cui si decide cosa proteggere.

Sigillo di attestazione ArxFides Rilevazione etichettata · esempio
{
  "category": "NationalId",
  "subtype": "it_codice_fiscale",
  "severity": "Critical",
  "action": "tokenize_strict",
  "detokenizationAllowed": false,
  "regulatoryTags": [
    "GDPR:2016/679",
    "ISO27001:2022", "NIS2"
  ],
  "processingCountry": "IT"
}

Ogni dato protetto porta con sé categoria, severità, azione applicata e norme rilevanti, con il Paese di trattamento.

Conformità

Le normative che il prodotto indirizza

GDPR

Minimizzazione, base giuridica, diritti dell'interessato, registro dei trattamenti.

EU AI Act

Tracciabilità degli input verso sistemi ad alto rischio e log conservati.

NIS2

Gestione degli incidenti, notifica, catena di fornitura firmata.

DORA

Resilienza operativa e controllo dei fornitori ICT per il settore finanziario.

ISO 27001

Controlli di sicurezza dell'informazione mappati sui moduli deWall.

ArxFides fornisce l'infrastruttura e le evidenze. La conformità resta una responsabilità del titolare del trattamento — diciamo cosa il sistema garantisce, non cosa non può garantire.

Deployment

Tu scegli il perimetro

Transit · token crossing

Cloud gestito (UE)

Infrastruttura dedicata su cloud europeo. Attivazione rapida, gestione delegata, aggiornamenti continui.

Open · perimeter active

On-premise

Interamente nei tuoi data center. Nessuna dipendenza da cloud pubblico, pieno controllo operativo.

Sealed · air-gapped

Air-gapped

Isolamento completo: nessun dato esce, per costruzione. Per i dati più critici: sanità, giustizia, sociale, difesa.

Sovranità a due livelli.

  • Del dato — i dati personali in chiaro non lasciano mai il perimetro locale, qualunque deployment tu scelga.
  • Dell'infrastruttura — fornitore italiano, soluzione europea.
  • Multi-tenancy gerarchica — più sedi o società del gruppo sulla stessa piattaforma, isolate tra loro: in caso di dubbio, l'accesso è negato.
A chi serve

Tre contesti, lo stesso problema risolto

Pubblica amministrazione

istanze · anagrafe · sanità · tributi
  • Risposta a un'istanza — il funzionario incolla la pratica e ottiene una bozza di risposta: nomi, codici fiscali e indirizzi viaggiano solo come token.
  • Sintesi di fascicoli — delibere, allegati e documenti protocollati riassunti in minuti, senza esporre i dati dei cittadini.
  • Sportello e comunicazioni — bozze di lettere ai cittadini in linguaggio chiaro, a partire dai dati reali della pratica.

Fino al deployment air-gapped per i dati più critici.

Aziende e PMI

clienti · dipendenti · fornitori
  • Offerte e preventivi — bozze commerciali costruite sullo storico del cliente, senza esporre anagrafiche e listini.
  • Assistenza clienti — risposte preparate sui ticket con i dati reali dell'utente, protetti prima di raggiungere il modello.
  • Contratti e HR — analisi di contratti e CV, valutazioni e lettere: i dati di dipendenti e candidati restano in azienda.

Senza violazioni GDPR, senza know-how perso verso i provider.

Studi professionali

commercialisti · avvocati · consulenti
  • Analisi di un fascicolo — atti e verbali interrogabili in linguaggio naturale; il segreto professionale resta nello studio.
  • Bozze di pareri e ricorsi — la prima stesura nasce dai documenti reali del cliente, mai in chiaro verso il provider.
  • Adempimenti e scadenze — riepiloghi e lettere ai clienti a partire da bilanci e dichiarazioni.

Con evidenza documentale della protezione applicata.

Come si parte

Un percorso di adozione a rischio controllato

1

Scoping

Casi d'uso prioritari, categorie di dato, vincoli normativi e di deployment. Mezza giornata con il tuo team.

2

PoC nel tuo ambiente

Ambiente isolato con dati reali, senza alcuna uscita verso l'esterno. Metriche condivise di rilevazione e di esperienza utente.

3

Validazione

Verifica con il tuo IT e il tuo DPO: qualità di rilevazione, isolamento, completezza dell'audit.

4

Roll-out

Estensione per uffici e gruppi con ruoli, quote e policy per categoria di dato.

Il PoC si fa sui tuoi dati, nel tuo ambiente

Criteri di successo definiti insieme prima di iniziare: qualità di rilevazione, isolamento, completezza dell'audit. Nessun impegno fino alla validazione.

Contatti

Usare l'AI e dimostrarne il controllo. Da oggi.

Il nome è la tesi: arx, la cittadella fortificata, e fides, la fiducia — non una fiducia dichiarata, una fiducia che si può dimostrare. Richiedi una demo o un PoC nel tuo ambiente, sui tuoi dati.

Oppure scrivici: [email protected]