Vai al contenuto

AI Security Gateway: il nostro pilastro tecnologico.

È il prodotto che usiamo nei progetti consulting + dev. In produzione da 18+ mesi presso 10+ clienti attivi in settori diversi. La prova che sappiamo costruire AI sicura, perché lo facciamo davvero.

Garanzia duale

Il Gateway non è un upsell. È il pavimento sotto ogni riga di codice AI che ti consegniamo.

Per i tuoi dati

Garanzia per te

Compliance GDPR + AI Act by design. Anonimizzazione PII deterministica prima dell'invio al modello. Zero retention. Audit log immutabili. Dati EU only.

Per i tuoi dati.

Per il nostro lavoro

Garanzia del nostro codice

Ogni integrazione AI che costruiamo per te transita dal Gateway. Il tuo dato non finisce mai in chiaro nei modelli pubblici. È il nostro standard, non un'opzione che ti vendiamo come extra.

Per il nostro lavoro.

Perché lo chiamiamo pilastro, e perché ha un prezzo pubblico

Il Gateway non è un SaaS in vetrina che cerchiamo di vendere a chiunque atterri sul sito. È l'asset tecnologico che ci rende credibili quando parliamo di AI privacy-first: l'abbiamo costruito perché serviva ai nostri clienti, l'abbiamo iterato con loro, oggi gira in produzione e ci permette di servire ogni nuovo cliente partendo da una base solida.

Nei Piloti e nei progetti il Gateway è l'infrastruttura di default: gratis per i 60 giorni del pilota, poi a canone. Per chi lo vuole da solo — cloud EU o on-prem — il prezzo è pubblico: setup 6.000–12.000 € più un canone per fasce di utenti da 690 €/mese.

Cosa è, in tre frasi

  • Un gateway che si mette in mezzo fra i tuoi dipendenti (o le tue applicazioni) e i modelli LLM pubblici (OpenAI, Anthropic, Google).

  • Anonimizza in tempo reale ogni dato sensibile (nomi, IBAN, codici fiscali, dati medici, IP aziendali) prima che il prompt esca dal perimetro.

  • Restituisce la risposta del modello de-anonimizzata, mantenendo la coerenza semantica per l'utente finale.

Architettura amnesica

Il flusso più importante del Gateway: cosa entra, cosa esce, cosa si vede.

Dentro il perimetro
  1. Step 1

    Input dipendente

    Mario Rossi (CF: RSSMRA80...) ha richiesto IBAN IT60...

  2. Step 2

    Anonimizzazione deterministica

    [PERSON_1] (CF: [TAX_ID_1]) ha richiesto IBAN [IBAN_1]...

  3. Fuori dal perimetro

    Inferenza LLM

    Il modello (es. Claude Sonnet) processa solo i token anonimi

  4. Step 4

    De-anonimizzazione

    Mario Rossi (CF: RSSMRA80...) restituito all'utente con la risposta

  5. Step 5

    Audit log immutabile

    Solo i token anonimi, mai i dati originali, salvati per compliance

Niente dati sensibili lasciano mai il perimetro cliente. Il modello vede solo placeholder. Il log vede solo placeholder. È amnesia by architecture.

Capabilities tecniche

Anonimizzazione deterministica PII/PHI

Stesso input genera sempre lo stesso token. Coerenza garantita fra sessioni e fra agenti.

Multi-LLM routing nativo

Cambia provider (Anthropic, OpenAI, Bedrock, locale) senza riscrivere la business logic. Niente lock-in.

Audit log immutabili

Log write-once consultabili dal team compliance. Necessari per conformità AI Act categoria alto rischio.

Zero-retention by default

Né i prompt né le risposte sono mai persistiti dal Gateway, salvo audit log anonimo. La memoria sta nel cliente, non in noi.

Deployment cloud o on-prem

SaaS multi-tenant per progetti integrati. On-prem dedicato per chi ha vincoli regolatori (settori energia, sanità, PA).

RBAC + rate limiting

Controllo accessi per dipartimento, quota mensile per BU, blocco automatico su anomalie di traffico.

Compliance europea by architecture

  • GDPR by design: i dati personali sono anonimizzati prima di lasciare il perimetro cliente
  • AI Act readiness statement: documentazione tecnica pronta per conformità categoria di rischio
  • Dati EU only: inferenza su Azure OpenAI EU o on-prem cliente, mai cloud US
  • Audit log immutabili pronti per ispezione Garante Privacy o autorità AI Act
  • GDPRCompliant by design
  • AI ActReadiness statement
  • ISO 27001In roadmap Q1 2027
  • Dati EUNessun transfer extra-UE

Setup una tantum + canone a fasce di utenti.

Il pricing per fasce di utenti è quello che si capisce al volo: paghi per chi lo usa, non per i token. Il setup copre integrazione nel tuo stack, policy di mascheramento e onboarding.

Setup e integrazione

una tantum, in base ai sistemi da collegare

6.000–12.000 €

  • Team

    690€/mese

    fino a 25 utenti

    Cloud EU multi-tenant. Per studi professionali e PMI che vogliono usare ChatGPT, Claude e Gemini in sicurezza da subito.

    • Aggiornamento continuo dei modelli e routing multi-LLM (Anthropic, OpenAI, Google, Bedrock, modelli locali)
    • Mascheramento PII/PHI deterministico prima che il prompt esca dal perimetro
    • Log di conformità immutabili, utili in caso di ispezione o audit AI Act
    • SLA e assistenza con un senior, non un ticket
    • Gratis per i 60 giorni di ogni Pilota
  • Business

    Più scelto
    990€/mese

    fino a 75 utenti

    Cloud EU con RBAC per reparto, quote per BU e audit log esteso. La fascia tipica della PMI 50–150 dipendenti.

    • Aggiornamento continuo dei modelli e routing multi-LLM (Anthropic, OpenAI, Google, Bedrock, modelli locali)
    • Mascheramento PII/PHI deterministico prima che il prompt esca dal perimetro
    • Log di conformità immutabili, utili in caso di ispezione o audit AI Act
    • SLA e assistenza con un senior, non un ticket
    • Gratis per i 60 giorni di ogni Pilota
  • Dedicato

    1.490€/mese

    oltre 75 utenti / on-prem

    Deployment dedicato nel tuo VNet/VPC o on-prem, per settori regolati e vincoli di sovranità dei dati.

    • Aggiornamento continuo dei modelli e routing multi-LLM (Anthropic, OpenAI, Google, Bedrock, modelli locali)
    • Mascheramento PII/PHI deterministico prima che il prompt esca dal perimetro
    • Log di conformità immutabili, utili in caso di ispezione o audit AI Act
    • SLA e assistenza con un senior, non un ticket
    • Gratis per i 60 giorni di ogni Pilota

Impegno annuale. Setup fatturato all'avvio, canone mensile anticipato. Prezzi IVA esclusa. Canoni sempre espressi in €/mese.

In ogni Pilota 60 giorni e in ogni progetto custom il Gateway è l'infrastruttura di default: il canone parte solo dopo il go-live.

Come si compra

Setup una tantum più canone a fasce di utenti. Tre modi di arrivarci.

  • Dentro un Pilota o un progetto

    DEFAULT NEI PROGETTI

    Infrastruttura di default in ogni Pilota 60 giorni e progetto custom: gratis per i 60 giorni del pilota, poi canone a fasce. Nessun extra nascosto.

    • Gratis per i 60 giorni del pilota
    • Anonimizzazione PII/PHI
    • Multi-LLM routing
    • Audit log immutabili
  • Cloud EU dedicato

    PIÙ SCELTO

    Il Gateway da solo, in cloud europeo, per usare ChatGPT, Claude e Gemini in sicurezza in tutta l'azienda. Fasce Team (≤25) e Business (≤75 utenti).

    • Canone 690 €/mese (≤25 utenti) o 990 €/mese (≤75)
    • RBAC per reparto e quote per BU
    • Audit log fino a 24 mesi
    • SLA 99,9%
  • On-prem / dedicato

    REGOLATI

    Per settori regolati (energia, sanità, PA, finanza) e vincoli di sovranità dei dati: deployment nel tuo VNet/VPC o on-prem. Fascia Dedicato, oltre 75 utenti.

    • Canone 1.490 €/mese
    • Deployment in VNet/VPC cliente o on-prem
    • Audit log con retention custom
    • SLA 99,95% e senior dedicato

Care & Optimization

Il software non perde valore: monitoraggio, fix, ore evolutive, KPI trimestrali.

Il gradino successivo

Pronto a mettere l'AI al lavoro?

Call gratuita di 20 minuti: guardiamo il tuo processo e ti diciamo onestamente da quale gradino partire. Se l'AI non serve, te lo diciamo.

  • Ti ricontattiamo subito
  • Niente pitch automatici
  • Team PrivantAI al primo contatto