Non esce mai da casa tua.
Dimbo è sovrano per costruzione. L'intero sistema gira dove lo controlli tu: modello locale sottoposto a benchmark, visione locale, trascrizione locale. L'air-gapped è l'impostazione predefinita. Se mai viene usato un modello esterno, le PII vengono prima anonimizzate. I tuoi dati grezzi restano nel tuo database, ogni collegamento porta con sé la propria provenienza e nessun agente agisce finché una persona non dà il via.
Stessa piattaforma, stessa intelligenza: dove gira il modello lo scegli tu.
Appliance on-premise, hosting UE o cloud con gating PII. L'unica cosa che cambia è il perimetro. Ogni formula riceve la pipeline completa, il grafo completo, l'Action Center completo. La sovranità è una scelta di installazione, mai una funzione da ricomprare.
| Dimensione | Cloud · gating PII | Hosting UE (T1–2) | Appliance on-premise (T3) |
|---|---|---|---|
| Dove gira | Cloud gestito, modello di frontiera | Giurisdizione UE, infrastruttura gestita | Dentro le tue mura, su una GPU locale |
| Cosa esce dal perimetro | Solo il payload anonimizzato: il gateway Presidio maschera IBAN, carte, numeri di telefono e credenziali prima che un solo token esca; il modello di frontiera non vede mai un identificativo in chiaro | Niente fuori dall'UE: residenza dei dati nell'Unione, nessuna esposizione al CLOUD Act statunitense, chiave cifrata nei secret di piattaforma, mai nel codice | Niente, mai: LLM locale più visione locale e trascrizione locale con Whisper, completamente air-gapped per impostazione predefinita |
| Ideale per | Partenza più rapida, qualità di ragionamento da modello di frontiera | Requisiti di residenza dei dati solo in UE, operatività gestita | Zero attraversamenti del perimetro, sovranità da settore difesa o farmaceutico |
| Capacità | Identiche: pipeline completa, grafo completo, Action Center completo su ogni formula. La sovranità è una scelta di installazione, mai una funzione da ricomprare. | ||
Un solo varco separa i tuoi dati da qualsiasi modello esterno.
Ogni segnale percorre la stessa strada. Il varco di mascheratura è un muro nella pipeline, impossibile da disattivare per sbaglio. Le installazioni locali non lo raggiungono mai; quando un payload ci arriva, viene anonimizzato prima di attraversarlo.
Il segnale arriva
Email, documento, record ERP, nota vocale, lettura macchina: tutto in sola lettura, dentro la pipeline.
Il grezzo resta a casa
L'originale non anonimizzato viene scritto nel tuo PostgreSQL e non ne esce mai. Viaggia solo una copia mascherata.
Gateway Presidio
Il muro. Le PII vengono anonimizzate sulla copia destinata a qualsiasi modello esterno. Tutto configurato da un unico file, senza toccare il codice.
On-premise / UE
Le formule on-premise e hosting UE tengono tutto dentro il perimetro. Non viene esposto nulla.
Solo mascherato
Il modello di frontiera riceve il payload anonimizzato e restituisce il suo ragionamento. Non vede mai un identificativo in chiaro.
I tuoi dati stanno già finendo nelle AI consumer.
Il divieto non funziona: le persone incollano contratti, dati dei clienti, codice sorgente e cifre di bilancio nei modelli pubblici per portare a termine il lavoro. Il rimedio è la sostituzione: un assistente governato e sovrano che risponde dalla conoscenza aziendale viva, dentro il tuo perimetro, con gating PII e audit trail completo.
Microsoft/LinkedIn · Work Trend Index 2024
Microsoft/LinkedIn · Work Trend Index 2024
IBM · Cost of a Data Breach 2024
Alla "Adriatica Pharma Services", un CDMO, un chimico ha bisogno di una bozza a partire da un batch record proprietario.
Incollato in un chatbot pubblico, quel batch record è un evento GMP e GDPR che nessuno registra. Con l'assistente sovrano di Dimbo, filtrato per ruolo, la stessa bozza nasce dentro il perimetro. La domanda e le prove finiscono nell'audit trail, e il record non esce mai dall'edificio. Ecco cosa significa sostituzione, nella pratica. Scenario rappresentativo.
Il GDPR-by-design è una proprietà di come il sistema è costruito.
L'anonimizzazione non è un interruttore aggiunto ai margini, è un muro nella pipeline. Cosa viene mascherato si controlla da un unico file di configurazione. IBAN, carte e credenziali sono sempre mascherati; nomi e date restano visibili per l'incrocio che fa funzionare il grafo. Cambi cosa viene mascherato senza toccare una riga di codice.
Il tuo testo grezzo è archiviato non anonimizzato nel tuo database, e lì resta. Viene mascherata solo la copia destinata a un modello esterno. Ogni entità, ogni collegamento, ogni decisione degli agenti porta con sé la propria provenienza: da dove viene, e quanto Dimbo ne è sicuro. L'audit trail è una query, non uno scavo archeologico.
Mascherato prima di uscire
PII anonimizzate prima che qualsiasi modello esterno veda un token: configurato da un unico file, ricaricabile a runtime.
Non anonimizzato nel tuo DB
L'originale viene scritto nel tuo PostgreSQL e non viaggia mai. Lo fa solo una copia mascherata.
Su ogni collegamento
Ogni connessione è riconducibile alla sua fonte, marcata come operazioni-interne o conoscenza-del-mondo-esterno.
Ogni decisione, registrata
Le azioni esplicite degli agenti finiscono in un log append-only: cosa è stato proposto, da chi, su quali prove.
La supervisione umana è il meccanismo, integrato nel prodotto fin dall'inizio.
L'EU AI Act chiede una supervisione umana effettiva dei sistemi AI. Dimbo la soddisfa con la scala di autonomia, lo stesso meccanismo che fa funzionare il prodotto. Ogni capacità nasce passiva: propone, e lascia a una persona il compito di approvare, modificare o rifiutare. Nulla agisce da solo finché un processo non se lo è guadagnato, e la promozione è sempre una decisione del cliente.
La supervisione è per processo e revocabile. Un unico kill-switch generale tiene spenta l'esecuzione automatica finché non la attivi tu. In cima alla scala, le azioni hanno una finestra di annullamento; qualsiasi disaccordo umano retrocede quel processo di un gradino, solo verso il basso, automaticamente. Ogni cambio di livello è sottoposto ad audit ed emesso come evento.
- Livelli 0→4 per processo: supervisione delimitata su ogni tipo di azione
- La promozione spetta solo all'utente: il fornitore non alza mai di livello un processo al posto tuo
- Retrocessione automatica a ogni rifiuto o modifica umana: la fiducia si contrae all'istante
- Kill-switch generale: l'esecuzione automatica arriva spenta; decidi tu quando armarla
- Ogni cambio di livello sottoposto ad audit & emesso come evento: supervisione che puoi dimostrare
Livello 1 · Propone
Proprietà reali, stato onesto.
Diciamo ciò che il sistema fa davvero; le certificazioni che non abbiamo ancora conseguito le dichiariamo per quello che sono: pianificate. Il GDPR-by-design è una proprietà dell'architettura. Ecco il registro onesto.
Proprietà che abbiamo · certificazioni pianificate
SOC 2 e ISO 27001 non le dichiariamo finché non le avremo conseguite: sono pianificate, e nel frattempo non travestiamo una proprietà da bollino. Ciò che vendiamo è ciò che l'architettura ti dà davvero: sovranità, on-premise, anonimizzazione delle PII, provenienza, audit trail e supervisione umana integrata nel cuore del sistema, con il GDPR-by-design come parte di quell'architettura.
Guardalo girare sulla tua infrastruttura.
L'Audit Scadenze gratuito gira sui tuoi dati, sulla tua infrastruttura: il modo più sicuro per toccare con mano la sovranità è guardare i dati che non escono mai dall'edificio.