Vai al contenuto
gitogi
Sicurezza dei sistemi AI

Prima di collegare l'AI ai tuoi dati

Che cos'è la sicurezza di un sistema AI

I problemi da risolvere

Il sistema legge più di chi lo usa

Nessuno sa che cosa esce dall'azienda

Un documento può nascondere istruzioni

Che cosa facciamo

Verifichiamo i permessi di chi fa la domanda

Scriviamo quali dati possono uscire

Limitiamo le azioni consentite

Prove di abuso prima del rilascio

Che cosa non facciamo

Non offriamo monitoraggio gestito e risposta agli incidenti

Non sostituiamo il tuo fornitore di sicurezza

Non dichiariamo un sistema «sicuro»

Che lavoro resta alle persone

Tenere aggiornati i permessi

Leggere le segnalazioni e intervenire

Rifare le prove dopo ogni cambiamento

Che cosa verificare e misurare

  • A quali archivi può accedere oggi il sistema e con i permessi di chi?
  • Quali dati raggiungono servizi esterni, in quali paesi vengono trattati e per quanto tempo restano conservati?
  • Su venti tentativi di ottenere dati senza autorizzazione, quanti riescono?
  • Quante operazioni può completare il sistema senza una conferma umana?
  • Chi riceve le segnalazioni delle richieste anomale e quanto tempo passa prima che le esamini?

Fatti e fonti

Regolamento (UE) 2016/679, articolo 32 — EUR-Lexconsultata il 2026-09-20
ISTAT, Imprese e ICT — anno 2025, pubblicato il 15 dicembre 2025consultata il 2026-09-20

Le domande che ci fanno più spesso

I documenti vengono usati per addestrare i modelli?
Dove vengono trattati i dati?
Che cos'è un'istruzione nascosta in un documento?
Serve una valutazione d'impatto sulla protezione dei dati?
Vi occupate anche degli attacchi informatici?
Come si verifica che i permessi funzionino davvero?
Conviene tenere tutto dentro l'azienda?

Partiamo dai documenti che non devono uscire