Vai al contenuto

AI e protezione dei dati

Come trattiamo i vostri dati nei progetti AI.

Risposte chiare alle domande con cui inizia ogni progetto AI: dove finiscono i dati, chi può vederli e vengono usati per addestrare i modelli?

Su questo sito: le demo AI live

Le demo e il sigmacode Assistant sono progetti showcase basati su Claude di Anthropic.

Elaborazione tramite l'API di Anthropic

Ciò che digitate o caricate in una demo viene inviato dal nostro server all'API di Anthropic per generare la risposta. Non viene inviato a nessun altro provider AI.

Dati non salvati da noi

Non salviamo gli input né le risposte delle demo in un database o nei nostri log. Per prevenire gli abusi manteniamo contatori di rate limit associati al vostro indirizzo IP; scadono al massimo dopo 24 ore.

Le condizioni commerciali di Anthropic

Anthropic tratta i dati delle API secondo le proprie condizioni commerciali. Per impostazione predefinita non usa gli input e gli output delle API per addestrare i propri modelli. Li conserva per un periodo limitato, e i contenuti segnalati in una verifica trust & safety possono essere conservati più a lungo.

Nulla ci arriva senza il vostro clic

L'Assistant può preparare la bozza di un brief di progetto, ma questa ci viene inviata solo dopo che avete aggiunto i vostri dati, spuntato la casella del consenso e fatto clic su Invia. I dati di contatto che inserite in quella scheda non vengono inviati ad Anthropic.

Non inserite nelle demo informazioni riservate né dati personali di altre persone: usate i file di esempio o dati inventati.

Nei progetti per i clienti

Quando sviluppiamo funzionalità AI sui vostri dati, questi principi valgono per impostazione predefinita e vengono messi per iscritto nell'offerta e nell'accordo sul trattamento dei dati.

  1. 01

    Provider e regione scelti per ogni progetto

    Scegliamo insieme a voi il provider del modello e la regione, in base ai vostri dati, ai requisiti di compliance e al budget: un'API di modelli in hosting con condizioni business, una piattaforma cloud con residenza dei dati nell'UE, oppure un modello open-weight in self-hosting sulla vostra infrastruttura o in un data center nell'UE, quando i dati non devono uscirne. Possiamo anche lavorare sul vostro account presso il provider, così il contratto e i dati restano a voi.

  2. 02

    Nessun addestramento sui vostri dati

    I vostri dati non vengono usati per addestrare o migliorare modelli destinati ad altri. Usiamo solo provider e impostazioni che escludono l'addestramento sui dati delle API. Il fine-tuning avviene solo su vostra richiesta, su un modello che appartiene a voi.

  3. 03

    Minimizzazione dei dati

    In prompt, indici e log finiscono solo i dati necessari al caso d'uso. I prototipi girano su un campione rappresentativo, pseudonimizzato quando possibile.

  4. 04

    Oscuramento dei dati personali

    Ove possibile, dati personali come nomi, indirizzi e-mail e numeri di telefono vengono rilevati e mascherati prima di raggiungere il modello o i log.

  5. 05

    Controllo degli accessi

    I permessi sui documenti si estendono al retrieval, così l'assistente risponde solo a partire da fonti che l'utente può vedere. Gli accessi admin e cloud sono protetti con MFA e principio del privilegio minimo.

  6. 06

    Logging con cautela

    I log servono per il debug e la valutazione, ma sono a loro volta dati personali. Concordiamo con voi che cosa viene registrato, lo oscuriamo e fissiamo un periodo di conservazione.

  7. 07

    Valutazione prima del go-live

    Ogni funzionalità AI viene rilasciata con un set di valutazione (qualità delle risposte, accuratezza delle citazioni, rifiuti e test di prompt injection) che viene rieseguito a ogni modifica.

  8. 08

    Contratto e documentazione

    Un accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR, un elenco dei sub-responsabili compilato per ogni progetto e, per i trasferimenti fuori dall'UE/SEE, le clausole contrattuali standard o l'EU-U.S. Data Privacy Framework.

Domande frequenti

I nostri dati verranno usati per addestrare modelli AI?

No. Usiamo provider e impostazioni con cui i dati delle API non vengono usati per l'addestramento, e non usiamo mai i vostri dati per addestrare modelli per altri clienti. Se volete un modello con fine-tuning, viene addestrato solo per voi e resta vostro.

I dati possono restare nell'UE?

Nella maggior parte dei progetti sì, grazie alla residenza dei dati nell'UE offerta dal provider, a una regione cloud nell'UE o a un modello open-weight in self-hosting. Quale opzione sia adatta si decide in fase di definizione del progetto e viene documentato nell'allegato sui sub-responsabili del DPA.

Possiamo usare il nostro account presso un provider AI?

Sì. Il contratto con il provider, la fatturazione, le impostazioni di conservazione e i dati restano così sotto il vostro controllo; lavoriamo con accessi che concedete voi e che potete revocare in qualsiasi momento.

Che cosa dobbiamo preparare?

Un elenco delle fonti di dati, chi può vedere che cosa e se sono coinvolti dati personali o categorie particolari di dati. La nostra checklist di progetto per sistemi RAG e assistenti AI copre i dettagli.

Questa pagina descrive il nostro modo di lavorare; non costituisce consulenza legale. Le condizioni vincolanti sono definite nell'offerta e nell'accordo sul trattamento dei dati.

Avete un progetto in mente?

Raccontateci che cosa state costruendo. Uno sviluppatore senior vi risponde entro 24 ore nei giorni lavorativi; l'offerta scritta, a prezzo fisso o a milestone, arriva di norma entro pochi giorni lavorativi.

Preferite prima scriverci? Scriveteci

Parlerete direttamente con Ing. Ismet Mesic, Tech lead.