Milano · Codogno
Prenota una call

AI e sicurezza dei dati aziendali

I vostri dati restano vostri, anche quando usate l'AI.

La domanda che sentiamo più spesso è: dove finiscono i dati che scriviamo nell'AI? La risposta dipende da come la usate. Esistono modi concreti per usarla senza esporre informazioni riservate, fino all'AI locale, dove i dati non escono dall'azienda.

La call è gratuita e dura 30 minuti.

Il punto di partenza

Il rischio non è l'AI, è come viene usata.

In molte aziende l'AI è già entrata dalla porta di servizio: persone che usano account personali e gratuiti, incollano testi di clienti o contratti per fare prima, senza indicazioni su cosa sia consentito. È lì che i dati escono davvero.

  • Account personali: strumenti gratuiti con condizioni pensate per i privati, non per le aziende.
  • Nessuna regola: ognuno decide da sé quali informazioni condividere.
  • Nessuna traccia: l'azienda non sa quali strumenti vengono usati né con quali dati.
  • Obblighi normativi: GDPR e AI Act chiedono di sapere cosa succede ai dati.

Le soluzioni

Quattro livelli di protezione, dal più semplice al più riservato.

Non serve lo stesso livello per tutto: si sceglie in base a quanto sono sensibili i dati di ogni attività.

1 · Regole e formazione

Una policy d'uso dell'AI che dice quali strumenti sono approvati e quali dati non vanno mai inseriti, e persone formate ad applicarla nel lavoro di ogni giorno.

Policy d'usoFormazione
La formazione AI

2 · Strumenti in versione aziendale

Account aziendali gestiti invece di quelli personali, con condizioni contrattuali che di norma escludono l'uso dei dati per addestrare i modelli, controllo degli accessi e dati trattati nell'Unione europea quando serve.

Account gestitiContratti verificati

3 · Dati protetti prima dell'AI

Anonimizzare o pseudonimizzare i dati prima di elaborarli, inviare all'AI solo lo stretto necessario e, negli assistenti sui documenti aziendali, far vedere a ogni persona solo i documenti a cui ha già accesso.

AnonimizzazionePermessi
Agenti AI sui vostri documenti

4 · AI locale

Modelli di Intelligenza Artificiale installati sui vostri server o su un'infrastruttura dedicata: richieste e documenti vengono elaborati all'interno, senza passare da servizi esterni.

On-premiseCloud privato
Quando conviene

AI locale

Quando i dati non devono uscire dall'azienda.

Con un'AI locale il modello lavora dentro il vostro perimetro: su un server in sede, in un data center scelto da voi o in un cloud privato dedicato. Nessun documento viene inviato a un fornitore esterno di AI.

Ha dei compromessi da valutare con onestà: serve un'infrastruttura adeguata, i modelli installabili in locale sono ottimi per molti compiti ma non sempre al livello dei più grandi disponibili online, e il sistema va mantenuto e aggiornato. Per questo spesso la scelta giusta è mista: locale per i dati riservati, strumenti aziendali in cloud per il resto.

Quando ha senso

  • Dati sanitari, legali o personali particolarmente delicati
  • Progetti, disegni tecnici, ricerca e sviluppo
  • Obblighi di riservatezza verso clienti o committenti
  • Archivi documentali interni da interrogare con l'AI
  • Settori con regole stringenti sulla localizzazione dei dati

Come lavoriamo

Dalla mappa dei dati alla soluzione giusta.

Partiamo da come usate l'AI oggi, anche in modo non ufficiale, e arriviamo a regole e strumenti adatti a ogni tipo di dato.

  1. 01

    Mappiamo

    Quali strumenti AI sono già in uso, da chi e con quali dati.

  2. 02

    Classifichiamo i dati

    Cosa può andare su uno strumento in cloud, cosa solo in versione aziendale, cosa non deve uscire.

  3. 03

    Scegliamo la soluzione

    Strumenti aziendali, dati anonimizzati, AI locale o una combinazione, caso per caso.

  4. 04

    Regole e formazione

    Policy d'uso scritta e persone formate ad applicarla.

  5. Presidiamo nel tempo

    Nuovi strumenti, condizioni dei fornitori che cambiano, obblighi dell'AI Act.

Oltre le certificazioni

Le certificazioni dicono come lavoriamo noi. Le scelte tecniche dicono dove vanno i vostri dati.

Dieffetech è certificata ISO/IEC 27001, 27017 e 27018 per la sicurezza delle informazioni e la protezione dei dati in cloud. È una garanzia sul nostro modo di lavorare, ma non basta da sola: la sicurezza dei vostri dati quando usate l'AI si decide nell'architettura e nelle regole. Per questo le progettiamo con voi.

Domande frequenti

AI e sicurezza dei dati: le domande più comuni.

Non trovi la risposta che cerchi? Scrivici

Se uso ChatGPT, i miei dati vengono usati per addestrare il modello?

Dipende dalla versione e dalle impostazioni. Con gli account gratuiti e personali le conversazioni possono essere usate per migliorare i modelli, salvo disattivazione; le versioni aziendali dei principali strumenti prevedono di norma condizioni contrattuali che lo escludono. Le condizioni cambiano nel tempo: prima di consigliare uno strumento le verifichiamo per il vostro caso.

Per un'AI locale servono server costosi?

Dipende dal modello, dal numero di persone che lo useranno e dai tempi di risposta attesi: si va da una workstation con una buona scheda grafica a un server dedicato o a un cloud privato. Dimensioniamo l'infrastruttura sul vostro caso reale, senza sovradimensionarla.

Quali dati non vanno mai inseriti in uno strumento AI pubblico?

Dati personali di clienti e dipendenti, dati sanitari, credenziali e password, contratti e documenti riservati, dati finanziari non pubblici, codice sorgente e progetti proprietari. Con uno strumento aziendale approvato o un'AI locale alcune di queste informazioni si possono trattare, ma sempre secondo regole scritte.

Cosa c'entrano GDPR e AI Act con la sicurezza dei dati?

Il GDPR regola il trattamento dei dati personali, anche quando passano da uno strumento AI. L'AI Act chiede alle aziende di conoscere i sistemi AI che usano e di formare chi li utilizza. Una policy d'uso dell'AI tiene insieme entrambi gli aspetti.

Vuoi usare l'AI senza esporre i vostri dati?

Partiamo da come la usate oggi e troviamo insieme la soluzione giusta.

Preferisci scrivere? [email protected]

Prenota una call

La call è gratuita e dura 30 minuti.