Vai al contenuto

AI Security Gateway: il nostro pilastro tecnologico.

È il prodotto che usiamo nei progetti consulting + dev. In produzione da 18+ mesi su 3 clienti italiani. La prova che sappiamo costruire AI sicura, perché lo facciamo davvero.

Garanzia duale

Il Gateway non è un upsell. È il pavimento sotto ogni riga di codice AI che ti consegniamo.

Per i tuoi dati

Garanzia per te

Compliance GDPR + AI Act by design. Anonimizzazione PII deterministica prima dell'invio al modello. Zero retention. Audit log immutabili. Dati EU only.

Per i tuoi dati.

Per il nostro lavoro

Garanzia del nostro codice

Ogni integrazione AI che costruiamo per te transita dal Gateway. Il tuo dato non finisce mai in chiaro nei modelli pubblici. È il nostro standard, non un'opzione che ti vendiamo come extra.

Per il nostro lavoro.

Perché lo chiamiamo pilastro, non prodotto

Il Gateway non è un SaaS in vetrina che cerchiamo di vendere a chiunque atterri sul sito. È l'asset tecnologico che ci rende credibili quando parliamo di AI privacy-first: l'abbiamo costruito perché serviva ai nostri clienti, l'abbiamo iterato con loro, oggi gira in produzione e ci permette di servire ogni nuovo cliente partendo da una base solida.

Nei progetti AI Development e Consulting il Gateway è incluso come strato di sicurezza standard. Per chi vuole il Gateway come deployment dedicato (on-prem o cloud privato) abbiamo pricing pubblico trasparente. Ma il primo touch resta sempre Discovery o Audit, non checkout self-serve.

Cosa è, in tre frasi

  • 01

    Un gateway che si mette in mezzo fra i tuoi dipendenti (o le tue applicazioni) e i modelli LLM pubblici (OpenAI, Anthropic, Google).

  • 02

    Anonimizza in tempo reale ogni dato sensibile (nomi, IBAN, codici fiscali, dati medici, IP aziendali) prima che il prompt esca dal perimetro.

  • 03

    Restituisce la risposta del modello de-anonimizzata, mantenendo la coerenza semantica per l'utente finale.

Architettura amnesica

Il flusso più importante del Gateway: cosa entra, cosa esce, cosa si vede.

  1. Step 1

    Input dipendente

    Mario Rossi (CF: RSSMRA80...) ha richiesto IBAN IT60...

  2. Step 2

    Anonimizzazione deterministica

    [PERSON_1] (CF: [TAX_ID_1]) ha richiesto IBAN [IBAN_1]...

  3. Step 3

    Inferenza LLM

    Il modello (es. Claude Sonnet) processa solo i token anonimi

  4. Step 4

    De-anonimizzazione

    Mario Rossi (CF: RSSMRA80...) restituito all'utente con la risposta

  5. Step 5

    Audit log immutabile

    Solo i token anonimi, mai i dati originali, salvati per compliance

Niente dati sensibili lasciano mai il perimetro cliente. Il modello vede solo placeholder. Il log vede solo placeholder. È amnesia by architecture.

Capabilities tecniche

Anonimizzazione deterministica PII/PHI

Stesso input genera sempre lo stesso token. Coerenza garantita fra sessioni e fra agenti.

Multi-LLM routing nativo

Cambia provider (Anthropic, OpenAI, Bedrock, locale) senza riscrivere la business logic. Niente lock-in.

Audit log immutabili

Log write-once consultabili dal team compliance. Necessari per conformità AI Act categoria alto rischio.

Zero-retention by default

Né i prompt né le risposte sono mai persistiti dal Gateway, salvo audit log anonimo. La memoria sta nel cliente, non in noi.

Deployment cloud o on-prem

SaaS multi-tenant per progetti integrati. On-prem dedicato per chi ha vincoli regolatori (settori energia, sanità, PA).

RBAC + rate limiting

Controllo accessi per dipartimento, quota mensile per BU, blocco automatico su anomalie di traffico.

Compliance europea by architecture

  • GDPR by design: i dati personali sono anonimizzati prima di lasciare il perimetro cliente
  • AI Act readiness statement: documentazione tecnica pronta per conformità categoria di rischio
  • Dati EU only: inferenza su Azure OpenAI EU o on-prem cliente, mai cloud US
  • Audit log immutabili pronti per ispezione Garante Privacy o autorità AI Act
  • GDPRCompliant by design
  • AI ActReadiness statement
  • ISO 27001In roadmap Q1 2027
  • Dati EUNessun transfer extra-UE

Come si compra

Il Gateway si compra in due modi diversi, a seconda del bisogno.

BEST VALUE

Modulo integrato (consulting/dev)

Nei progetti AI Development e Consulting il Gateway è incluso come componente standard del delivery. Pricing dipende dal progetto, mai 'extra' nascosto.

  • Anonimizzazione PII/PHI
  • Multi-LLM routing
  • Audit log immutabili
  • Zero retention
Richiedi scoperta
STANDARD

Cloud SaaS dedicato

Per chi vuole il Gateway standalone su cloud. 3 tier scalabili sui volumi (10k / 50k / 200k req/mese), con RBAC e audit completo sui tier alti.

  • 3 tier scalabili sui volumi (10k / 50k / 200k req/mese)
  • Multi-LLM routing avanzato
  • PII/PHI deterministica completa
  • Audit log fino a 24 mesi
  • SLA 99.9% sui tier alti
Richiedi scoperta

On-prem dedicato

Per settori regolati (energy, healthcare, PA, finance) e clienti con vincoli di sovranità dati. Setup una tantum + canone mensile di gestione. Deployment 4-6 settimane.

  • Deployment in VNet/VPC cliente
  • Stack PrivantAI completo on-prem
  • Audit log custom retention
  • SLA 99.95%
  • Senior dedicato + support 24/7
Richiedi scoperta

Vedi il Gateway in azione, in 15 minuti

Demo live registrata + Q&A con un senior. Niente slide commerciali, solo il prodotto.

Prenota demo 15 min
Discovery gratuita30 min con il team PrivantAI
Prenota