AI e protezione dei dati
Come trattiamo i vostri dati nei progetti AI.
Risposte chiare alle domande con cui inizia ogni progetto AI: dove finiscono i dati, chi può vederli e vengono usati per addestrare i modelli?
Su questo sito: le demo AI live
Le demo e il sigmacode Assistant sono progetti showcase basati su Claude di Anthropic.
Elaborazione tramite l'API di Anthropic
Ciò che digitate o caricate in una demo viene inviato dal nostro server all'API di Anthropic per generare la risposta. Non viene inviato a nessun altro provider AI.
Dati non salvati da noi
Non salviamo gli input né le risposte delle demo in un database o nei nostri log. Per prevenire gli abusi manteniamo contatori di rate limit associati al vostro indirizzo IP; scadono al massimo dopo 24 ore.
Le condizioni commerciali di Anthropic
Anthropic tratta i dati delle API secondo le proprie condizioni commerciali. Per impostazione predefinita non usa gli input e gli output delle API per addestrare i propri modelli. Li conserva per un periodo limitato, e i contenuti segnalati in una verifica trust & safety possono essere conservati più a lungo.
Nulla ci arriva senza il vostro clic
L'Assistant può preparare la bozza di un brief di progetto, ma questa ci viene inviata solo dopo che avete aggiunto i vostri dati, spuntato la casella del consenso e fatto clic su Invia. I dati di contatto che inserite in quella scheda non vengono inviati ad Anthropic.
Non inserite nelle demo informazioni riservate né dati personali di altre persone: usate i file di esempio o dati inventati.
Nei progetti per i clienti
Quando sviluppiamo funzionalità AI sui vostri dati, questi principi valgono per impostazione predefinita e vengono messi per iscritto nell'offerta e nell'accordo sul trattamento dei dati.
- 01
Provider e regione scelti per ogni progetto
Scegliamo insieme a voi il provider del modello e la regione, in base ai vostri dati, ai requisiti di compliance e al budget: un'API di modelli in hosting con condizioni business, una piattaforma cloud con residenza dei dati nell'UE, oppure un modello open-weight in self-hosting sulla vostra infrastruttura o in un data center nell'UE, quando i dati non devono uscirne. Possiamo anche lavorare sul vostro account presso il provider, così il contratto e i dati restano a voi.
- 02
Nessun addestramento sui vostri dati
I vostri dati non vengono usati per addestrare o migliorare modelli destinati ad altri. Usiamo solo provider e impostazioni che escludono l'addestramento sui dati delle API. Il fine-tuning avviene solo su vostra richiesta, su un modello che appartiene a voi.
- 03
Minimizzazione dei dati
In prompt, indici e log finiscono solo i dati necessari al caso d'uso. I prototipi girano su un campione rappresentativo, pseudonimizzato quando possibile.
- 04
Oscuramento dei dati personali
Ove possibile, dati personali come nomi, indirizzi e-mail e numeri di telefono vengono rilevati e mascherati prima di raggiungere il modello o i log.
- 05
Controllo degli accessi
I permessi sui documenti si estendono al retrieval, così l'assistente risponde solo a partire da fonti che l'utente può vedere. Gli accessi admin e cloud sono protetti con MFA e principio del privilegio minimo.
- 06
Logging con cautela
I log servono per il debug e la valutazione, ma sono a loro volta dati personali. Concordiamo con voi che cosa viene registrato, lo oscuriamo e fissiamo un periodo di conservazione.
- 07
Valutazione prima del go-live
Ogni funzionalità AI viene rilasciata con un set di valutazione (qualità delle risposte, accuratezza delle citazioni, rifiuti e test di prompt injection) che viene rieseguito a ogni modifica.
- 08
Contratto e documentazione
Un accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR, un elenco dei sub-responsabili compilato per ogni progetto e, per i trasferimenti fuori dall'UE/SEE, le clausole contrattuali standard o l'EU-U.S. Data Privacy Framework.
Domande frequenti
I nostri dati verranno usati per addestrare modelli AI?
No. Usiamo provider e impostazioni con cui i dati delle API non vengono usati per l'addestramento, e non usiamo mai i vostri dati per addestrare modelli per altri clienti. Se volete un modello con fine-tuning, viene addestrato solo per voi e resta vostro.
I dati possono restare nell'UE?
Nella maggior parte dei progetti sì, grazie alla residenza dei dati nell'UE offerta dal provider, a una regione cloud nell'UE o a un modello open-weight in self-hosting. Quale opzione sia adatta si decide in fase di definizione del progetto e viene documentato nell'allegato sui sub-responsabili del DPA.
Possiamo usare il nostro account presso un provider AI?
Sì. Il contratto con il provider, la fatturazione, le impostazioni di conservazione e i dati restano così sotto il vostro controllo; lavoriamo con accessi che concedete voi e che potete revocare in qualsiasi momento.
Che cosa dobbiamo preparare?
Un elenco delle fonti di dati, chi può vedere che cosa e se sono coinvolti dati personali o categorie particolari di dati. La nostra checklist di progetto per sistemi RAG e assistenti AI copre i dettagli.
Avete un progetto in mente?
Raccontateci che cosa state costruendo. Uno sviluppatore senior vi risponde entro 24 ore nei giorni lavorativi; l'offerta scritta, a prezzo fisso o a milestone, arriva di norma entro pochi giorni lavorativi.
Preferite prima scriverci? Scriveteci
Parlerete direttamente con Ing. Ismet Mesic, Tech lead.