AETERION

    Sicurezza

    La sicurezza della piattaforma ÆTERION BRAIAN

    Privilegio minimo come impostazione predefinita, percorsi dati cifrati, ambienti isolati e registro completo di chi ha fatto cosa e su quale sistema.

    La sicurezza della piattaforma ÆTERION BRAIAN

    ÆTERION BRAIAN applica controlli di sicurezza aziendali all'esecuzione AI. Gli accessi sono concessi per ruolo e per connettore, mai in modo globale. Le credenziali restano nel piano di controllo e non compaiono mai nei prompt. I dati sono cifrati in transito e a riposo e ogni azione degli agenti è registrata.

    Controlli della piattaforma

    • Accesso unico tramite il vostro provider di identità, con ruoli e autenticazione a più fattori obbligatoria.
    • Permessi dei connettori a privilegio minimo, definiti per processo e per ambiente.
    • Credenziali cifrate nel piano di controllo, ruotabili senza toccare le definizioni di processo.
    • Cifratura in transito (TLS 1.3) e a riposo (AES-256).
    • Ambienti di sviluppo, collaudo e produzione separati, con credenziali distinte.
    • Registro in sola aggiunta di modifiche di configurazione, approvazioni e azioni degli agenti.

    Rischi specifici dell'AI che teniamo sotto controllo

    Prompt injection
    I contenuti non attendibili sono isolati dal contesto delle istruzioni e l'accesso agli strumenti è autorizzato dalla policy, non dall'output del modello.
    Fuga di dati
    Le regole di oscuramento agiscono prima che una richiesta esca dall'ambiente e l'instradamento dei modelli può essere limitato per giurisdizione.
    Agenti con troppi permessi
    Un agente eredita solo i permessi del passo che esegue, per la durata di quel passo.
    Deriva silenziosa
    Versioni di modello, prompt e policy sono fissate e registrate: ogni cambiamento di comportamento è attribuibile.

    Pratiche operative

    • Gestione delle modifiche: configurazioni e rilasci passano da una revisione e sono reversibili.
    • Gestione delle vulnerabilità con scansione delle dipendenze e finestre di aggiornamento definite.
    • Backup con procedure di ripristino testate e piano di continuità operativa documentato.
    • Test di intrusione indipendenti, con le rilevazioni seguite fino alla chiusura.
    • Risposta agli incidenti con percorsi di notifica definiti verso i clienti.

    FAQ

    Dove è ospitata la piattaforma?

    In Svizzera o nell'Unione Europea, oppure nel vostro cloud. La collocazione si sceglie in fase contrattuale e non cambia senza preavviso.

    Addestrate modelli sui nostri dati?

    No. I vostri dati non vengono usati per addestrare modelli. I fornitori di modelli operano con condizioni contrattuali che escludono l'addestramento sui contenuti inviati.

    Possiamo fare una verifica di sicurezza prima di firmare?

    Sì. Rispondiamo a questionari di sicurezza, revisioni di architettura e, dove richiesto, a un test di intrusione condotto da voi su un ambiente dedicato.

    Inviateci la vostra verifica di sicurezza

    Rispondiamo ai questionari e accompagniamo il vostro team di sicurezza su architettura e controlli.