Vai al contenuto

Sicurezza e conformità

La conformità fa parte del nostro modo di lavorare.

Dalla governance dei dati agli audit indipendenti, ci atteniamo agli stessi standard che i nostri clienti devono rispettare. Per questo i settori più regolamentati si fidano di noi.

  • ISO/IEC 27001:2022 certification

    ISO/IEC 27001:2022

    Siamo certificati ISO 27001, con controlli sottoposti ad audit in tutto il nostro sistema di gestione della sicurezza delle informazioni. Tutti i sistemi applicano una rigorosa gestione delle modifiche, controllo degli accessi e monitoraggio continuo, verificati ogni anno.

  • GDPR compliant

    GDPR

    Operiamo nel pieno rispetto del GDPR, con una rigorosa minimizzazione dei dati, crittografia in transito e a riposo, governance degli accessi e tracciabilità di ogni trattamento. Ogni gestione dei dati segue i requisiti europei in materia di privacy.

IA responsabile

Allineata ai requisiti dell'AI Act dell'UE.

Trascriviamo e strutturiamo i segnali politici a partire dagli atti ufficiali. Sei tu a decidere cosa significano e cosa fare dopo. Le nostre scelte progettuali seguono i principi dell'AI Act in materia di trasparenza, supervisione umana e governance dei dati.

  • Supervisione umana by design

    Prismos fa emergere segnali strutturati; decide il tuo team. Nulla viene segnalato, classificato o trattato senza una persona coinvolta.

  • Output trasparenti e tracciabili

    I contenuti generati dall'IA sono etichettati e rimandano alla fonte, così puoi sempre verificare cosa ha visto il modello.

  • Dati e modelli sotto controllo

    I tuoi dati non vengono mai usati per addestrare modelli di terze parti. Documentiamo ogni fornitore su cui ci appoggiamo e limitiamo chi può accedere ai tuoi dati.

Le domande che emergono nelle security review.

  • Dove sono ospitati i nostri dati?

    Tutti i dati sono archiviati all'interno dell'Unione europea.

  • Usate i nostri dati per addestrare modelli di IA?

    No. I tuoi dati non vengono mai usati per addestrare i nostri modelli né quelli di terze parti. I fornitori di modelli elaborano i contenuti solo per restituirti i risultati, nel rispetto di clausole contrattuali sulla protezione dei dati.

  • Siete certificati ISO 27001? Possiamo vedere il certificato?

    Sì. Prismos è certificata ISO/IEC 27001:2022 ed è sottoposta ad audit ogni anno. Il certificato è disponibile su richiesta tramite il nostro Trust Center.

  • Firmate un accordo sul trattamento dei dati (DPA)?

    Sì. Forniamo un DPA conforme al GDPR che copre l'ambito del trattamento, i sub-responsabili, le misure di sicurezza e i diritti degli interessati.

  • Chi sono i vostri sub-responsabili del trattamento?

    Manteniamo nel nostro Trust Center un elenco documentato e aggiornato dei sub-responsabili e informiamo i clienti di ogni modifica rilevante.

  • Possiamo condurre una nostra security review?

    Accogliamo volentieri i questionari di sicurezza e possiamo organizzare un briefing tecnico con il nostro team.

Parla con il team

Parliamo dei tuoi requisiti di sicurezza.

Una sessione di 30 minuti con il team per esaminare i nostri controlli, rispondere al tuo questionario di sicurezza e mappare Prismos sulle tue esigenze di conformità.

Ti serve la documentazione?

Ricevi la documentazione di sicurezza.

Visita il nostro Trust Center per il certificato ISO 27001, l'elenco dei sub-responsabili e l'accordo sul trattamento dei dati.