Sicurezza e conformità
La conformità fa parte del nostro modo di lavorare.
Dalla governance dei dati agli audit indipendenti, ci atteniamo agli stessi standard che i nostri clienti devono rispettare. Per questo i settori più regolamentati si fidano di noi.
ISO/IEC 27001:2022
Siamo certificati ISO 27001, con controlli sottoposti ad audit in tutto il nostro sistema di gestione della sicurezza delle informazioni. Tutti i sistemi applicano una rigorosa gestione delle modifiche, controllo degli accessi e monitoraggio continuo, verificati ogni anno.
GDPR
Operiamo nel pieno rispetto del GDPR, con una rigorosa minimizzazione dei dati, crittografia in transito e a riposo, governance degli accessi e tracciabilità di ogni trattamento. Ogni gestione dei dati segue i requisiti europei in materia di privacy.
IA responsabile
Allineata ai requisiti dell'AI Act dell'UE.
Trascriviamo e strutturiamo i segnali politici a partire dagli atti ufficiali. Sei tu a decidere cosa significano e cosa fare dopo. Le nostre scelte progettuali seguono i principi dell'AI Act in materia di trasparenza, supervisione umana e governance dei dati.
Supervisione umana by design
Prismos fa emergere segnali strutturati; decide il tuo team. Nulla viene segnalato, classificato o trattato senza una persona coinvolta.
Output trasparenti e tracciabili
I contenuti generati dall'IA sono etichettati e rimandano alla fonte, così puoi sempre verificare cosa ha visto il modello.
Dati e modelli sotto controllo
I tuoi dati non vengono mai usati per addestrare modelli di terze parti. Documentiamo ogni fornitore su cui ci appoggiamo e limitiamo chi può accedere ai tuoi dati.
Le domande che emergono nelle security review.
Dove sono ospitati i nostri dati?
Tutti i dati sono archiviati all'interno dell'Unione europea.
Usate i nostri dati per addestrare modelli di IA?
No. I tuoi dati non vengono mai usati per addestrare i nostri modelli né quelli di terze parti. I fornitori di modelli elaborano i contenuti solo per restituirti i risultati, nel rispetto di clausole contrattuali sulla protezione dei dati.
Siete certificati ISO 27001? Possiamo vedere il certificato?
Sì. Prismos è certificata ISO/IEC 27001:2022 ed è sottoposta ad audit ogni anno. Il certificato è disponibile su richiesta tramite il nostro Trust Center.
Firmate un accordo sul trattamento dei dati (DPA)?
Sì. Forniamo un DPA conforme al GDPR che copre l'ambito del trattamento, i sub-responsabili, le misure di sicurezza e i diritti degli interessati.
Chi sono i vostri sub-responsabili del trattamento?
Manteniamo nel nostro Trust Center un elenco documentato e aggiornato dei sub-responsabili e informiamo i clienti di ogni modifica rilevante.
Possiamo condurre una nostra security review?
Accogliamo volentieri i questionari di sicurezza e possiamo organizzare un briefing tecnico con il nostro team.
Parla con il team
Parliamo dei tuoi requisiti di sicurezza.
Una sessione di 30 minuti con il team per esaminare i nostri controlli, rispondere al tuo questionario di sicurezza e mappare Prismos sulle tue esigenze di conformità.
Ti serve la documentazione?
Ricevi la documentazione di sicurezza.
Visita il nostro Trust Center per il certificato ISO 27001, l'elenco dei sub-responsabili e l'accordo sul trattamento dei dati.