La conformità
si dimostra.
I modelli di AI più capaci vivono fuori dal tuo perimetro. I tuoi dati non possono uscirne. ArxFides toglie la scelta: fuori viaggiano solo token, la mappa per tornare indietro resta da te, e ogni operazione lascia una prova crittografica.
Sanità · Legale · Finanza · Pubblica amministrazione
La tua organizzazione usa già l'AI. La domanda è come.
Ogni giorno testi con nomi, codici fiscali, IBAN e dati sanitari vengono incollati in strumenti AI su account personali: escono in chiaro verso fornitori extra-UE, fuori da ogni controllo. Quando un prompt con dati personali raggiunge un LLM estero, si aprono tre fronti di rischio in un colpo solo.
dei dipendenti pubblici italiani dichiara di usare strumenti di AI al lavoro
Rilevazione Forum PA 2026delle imprese avrà usato API di GenAI o distribuito app GenAI entro il 2026
Gartnerdei data breach legati all'IA deriverà dall'uso improprio di GenAI oltre confine, entro il 2027
GartnerTrasferimento extra-UE
Il dato in chiaro esce dal perimetro verso un fornitore, spesso extra-UE: trasferimento ai sensi degli artt. 44-49 GDPR.
Categorie particolari
Dati sanitari, giudiziari e biometrici (artt. 9-10 GDPR) trattati senza base giuridica e senza controllo nel percorso del dato.
Esposizione AI Act e NIS2
Uso non governato di sistemi di IA, senza le misure di sicurezza e tracciabilità richieste da EU AI Act e NIS2.
Il controllo è già iniziato
Il Garante Privacy è intervenuto sugli LLM esteri: sanzione da 15 M€ a OpenAI/ChatGPT e blocco di DeepSeek (provvedimenti 2024-2025). Le sanzioni previste arrivano a 20 M€ o al 4% del fatturato per il GDPR, e a 35 M€ o al 7% per l'AI Act.
Vietare non funziona: sposta il problema nell'ombra e rinuncia alla produttività. Il controllo va messo dove non si può aggirare — nel flusso del dato, non in un PDF di policy.
Le garanzie non sono policy. Sono proprietà del sistema.
Non esiste un percorso, nemmeno per un amministratore, che faccia uscire un dato in chiaro. È questa la differenza strutturale rispetto a un compliance-tool.
Riconosce
Nove lingue, circa sessantacinque categorie di dati personali, riconosciuti nel testo prima che lascino il perimetro. Identificatori validati con algoritmi di controllo, non semplici pattern.
Sostituisce
I dati vengono tokenizzati. Il modello vede una conversazione coerente ma priva di identità reali: nessun dato personale in chiaro attraversa la rete.
Ricompone
La risposta rientra e viene ricomposta. Il vault che collega i due mondi non lascia mai il cliente.
Cosa esce davvero dal tuo perimetro
Un esempio reale: a sinistra ciò che scrive l'utente, a destra ciò che riceve il fornitore del modello. Passa il cursore su un dato per seguirlo attraverso il muro.
Il cliente Mario Rossi (CF RSSMRA80A01H501U), residente in Via Roma 12, IBAN IT60X0542811101000000123456, ha presentato istanza. Contatto: [email protected]
Il cliente [name_tok_a1b2] ([cf_tok_9f3e]), residente in [addr_tok_77c1], IBAN [fin_tok_4d2a], ha presentato istanza. Contatto: [contact_tok_e8b0]
Tutto in tempo reale, in meno di 100 millisecondi. La risposta del modello contiene gli stessi token e viene ricomposta nei valori reali solo localmente: l'utente non attende e non cambia abitudini. Le latenze si riferiscono alla pipeline di rilevazione e non includono la latenza del provider LLM.
Il ciclo di vita di un messaggio
-
01
Identità verificata
Chi sta scrivendo è verificato crittograficamente a ogni richiesta: l'identità non è mai dedotta da parametri modificabili.
-
02
Contesto
La conversazione viene preparata per il modello: istruzioni, riassunto dei messaggi precedenti e conoscenza interna, entro un limite controllato.
-
03
Protezione
Il motore rileva e tokenizza i dati personali; il vault che lega token e valore resta locale.
Chiamata al modello
Al provider LLM viene inviato solo il testo tokenizzato: nessun dato personale in chiaro attraversa la rete.
-
05
Controllo della risposta
La risposta del modello viene ispezionata e ri-tokenizzata prima di qualsiasi salvataggio.
-
06
Ricomposizione
Sul dispositivo i token tornano valori reali per l'utente; in archivio vanno solo dati tokenizzati.
Un solo prodotto, tre modi di adottarlo
deWall è il muro tra i dati riservati di un'organizzazione e i modelli di AI che vuole usare.
Come interfaccia
Per chi vuole usarlo subito. deWall Chat per le persone — l'esperienza di chat AI a cui sono abituate — e deWall Console per l'organizzazione: utenti, tetti di spesa, modelli ammessi, conformità.
Come API
Per chi lo integra in ciò che ha già. deWall API: tokenizzazione e ricomposizione, diritti dell'interessato come chiamate dirette, endpoint chat compatibile con lo standard OpenAI.
Come motore distribuito
Per chi lo vuole in casa o in ambiente isolato. deWall Engine: riconoscimento, tokenizzazione e vault cifrato, interamente nella tua infrastruttura.
Completano la piattaforma il piano di controllo, l'archivio cifrato delle evidenze e la console dell'operatore. L'architettura completa è disponibile in fase di valutazione.
Essere conformi non basta: bisogna poterlo dimostrare.
deWall registra ogni operazione in un'evidenza firmata, legata crittograficamente alla precedente. Il risultato è un registro che il tuo DPO, un revisore o un'autorità possono verificare in autonomia — senza doversi fidare di nessuno, nemmeno di noi.
Registro d'audit firmato
Hash concatenati, verificabili offline. Una rottura della catena non viene mai nascosta.
Diritti dell'interessato come API
Accesso, rettifica, cancellazione e opposizione sono chiamate, non processi manuali.
Rilevazione deterministica
A parità di input, stesso output verificabile. Nessuna «scatola nera» nel punto in cui si decide cosa proteggere.
{
"category": "NationalId",
"subtype": "it_codice_fiscale",
"severity": "Critical",
"action": "tokenize_strict",
"detokenizationAllowed": false,
"regulatoryTags": [
"GDPR:2016/679",
"ISO27001:2022", "NIS2"
],
"processingCountry": "IT"
}
Ogni dato protetto porta con sé categoria, severità, azione applicata e norme rilevanti, con il Paese di trattamento.
Le normative che il prodotto indirizza
GDPR
Minimizzazione, base giuridica, diritti dell'interessato, registro dei trattamenti.
EU AI Act
Tracciabilità degli input verso sistemi ad alto rischio e log conservati.
NIS2
Gestione degli incidenti, notifica, catena di fornitura firmata.
DORA
Resilienza operativa e controllo dei fornitori ICT per il settore finanziario.
ISO 27001
Controlli di sicurezza dell'informazione mappati sui moduli deWall.
ArxFides fornisce l'infrastruttura e le evidenze. La conformità resta una responsabilità del titolare del trattamento — diciamo cosa il sistema garantisce, non cosa non può garantire.
Tu scegli il perimetro
Cloud gestito (UE)
Infrastruttura dedicata su cloud europeo. Attivazione rapida, gestione delegata, aggiornamenti continui.
On-premise
Interamente nei tuoi data center. Nessuna dipendenza da cloud pubblico, pieno controllo operativo.
Air-gapped
Isolamento completo: nessun dato esce, per costruzione. Per i dati più critici: sanità, giustizia, sociale, difesa.
Sovranità a due livelli.
- Del dato — i dati personali in chiaro non lasciano mai il perimetro locale, qualunque deployment tu scelga.
- Dell'infrastruttura — fornitore italiano, soluzione europea.
- Multi-tenancy gerarchica — più sedi o società del gruppo sulla stessa piattaforma, isolate tra loro: in caso di dubbio, l'accesso è negato.
Tre contesti, lo stesso problema risolto
Pubblica amministrazione
istanze · anagrafe · sanità · tributi- Risposta a un'istanza — il funzionario incolla la pratica e ottiene una bozza di risposta: nomi, codici fiscali e indirizzi viaggiano solo come token.
- Sintesi di fascicoli — delibere, allegati e documenti protocollati riassunti in minuti, senza esporre i dati dei cittadini.
- Sportello e comunicazioni — bozze di lettere ai cittadini in linguaggio chiaro, a partire dai dati reali della pratica.
Fino al deployment air-gapped per i dati più critici.
Aziende e PMI
clienti · dipendenti · fornitori- Offerte e preventivi — bozze commerciali costruite sullo storico del cliente, senza esporre anagrafiche e listini.
- Assistenza clienti — risposte preparate sui ticket con i dati reali dell'utente, protetti prima di raggiungere il modello.
- Contratti e HR — analisi di contratti e CV, valutazioni e lettere: i dati di dipendenti e candidati restano in azienda.
Senza violazioni GDPR, senza know-how perso verso i provider.
Studi professionali
commercialisti · avvocati · consulenti- Analisi di un fascicolo — atti e verbali interrogabili in linguaggio naturale; il segreto professionale resta nello studio.
- Bozze di pareri e ricorsi — la prima stesura nasce dai documenti reali del cliente, mai in chiaro verso il provider.
- Adempimenti e scadenze — riepiloghi e lettere ai clienti a partire da bilanci e dichiarazioni.
Con evidenza documentale della protezione applicata.
Un percorso di adozione a rischio controllato
Scoping
Casi d'uso prioritari, categorie di dato, vincoli normativi e di deployment. Mezza giornata con il tuo team.
PoC nel tuo ambiente
Ambiente isolato con dati reali, senza alcuna uscita verso l'esterno. Metriche condivise di rilevazione e di esperienza utente.
Validazione
Verifica con il tuo IT e il tuo DPO: qualità di rilevazione, isolamento, completezza dell'audit.
Roll-out
Estensione per uffici e gruppi con ruoli, quote e policy per categoria di dato.
Il PoC si fa sui tuoi dati, nel tuo ambiente
Criteri di successo definiti insieme prima di iniziare: qualità di rilevazione, isolamento, completezza dell'audit. Nessun impegno fino alla validazione.
Usare l'AI e dimostrarne il controllo. Da oggi.
Il nome è la tesi: arx, la cittadella fortificata, e fides, la fiducia — non una fiducia dichiarata, una fiducia che si può dimostrare. Richiedi una demo o un PoC nel tuo ambiente, sui tuoi dati.
Oppure scrivici: [email protected]