IA autonoma senza rischi legali.

Sfruttate la tecnologia LLM più all’avanguardia senza dover condividere dati sensibili con aziende all’estero. Uniamo gli standard svizzeri in materia di protezione dei dati a un’infrastruttura di livello istituzionale, realizzata su misura per il settore sanitario, la ricerca e l’amministrazione.
Centri dati AlpineAI

Infrastruttura certificata a livello amministrativo

AlpineAI garantisce la sicurezza grazie a partner certificati nel campo dell'IT e della gestione dei dati. AlpineAI gestisce i propri modelli su hardware di proprietà all'interno di data center georedondanti ad alta sicurezza, progettati appositamente per soddisfare i rigorosi requisiti dei settori critici.

Sicurezza secondo lo standard ISO 27001

AlpineAI AG è certificata secondo la norma ISO 27001:2022 (Sistema di gestione della sicurezza delle informazioni) e secondo la VDSZ (Ordinanza sulle certificazioni in materia di protezione dei dati, SR 235.13). Entrambe le certificazioni sono state rilasciate dalla SQS. Anche i nostri partner di hosting RIZ AG, Green Datacenter AG e il Rechenzentrum Ostschweiz (RZO) sono certificati secondo la norma ISO 27001. Ciò significa: sicurezza delle informazioni verificata da organismi esterni e una gestione dei rischi sottoposta a regolari audit.

Piena conformità alla DSG e al GDPR

AlpineAI rispetta pienamente le norme svizzere sulla protezione dei dati (LPD) e il GDPR europeo. In qualità di azienda svizzera, vi offriamo una base giuridicamente sicura per l’utilizzo dell’IA generativa, anche nel caso di dati altamente sensibili relativi a pazienti o cittadini.

Cloud privato con una governance rigorosa

I vostri processi vengono eseguiti in un cloud privato isolato, con l’elaborazione completa dei dati in Svizzera. Grazie ai controlli di accesso basati sui ruoli (RBAC) e al principio del «privilegio minimo», agli utenti vengono concesse autorizzazioni solo in base al principio del «need-to-know». Voi mantenete il pieno controllo.

Crittografia secondo lo standard AES-256

Tutti i flussi di dati e le operazioni di archiviazione sono protetti dai più moderni standard di crittografia. Dalla trasmissione all’archiviazione sul nostro hardware nei centri di elaborazione dati svizzeri, garantiamo l’integrità dei vostri dati in ogni fase del processo.

Domande frequenti sulla sicurezza

AlpineAI AG archivia e tratta i vostri contenuti in Svizzera. I modelli sono gestiti da AlpineAI AG su hardware di proprietà, presso data center svizzeri georedondanti e certificati ISO 27001 dei partner RIZ AG, Green Datacenter AG e Rechenzentrum Ostschweiz (RZO).

L'applicazione e i dati sono gestiti da RIZ AG (ISO 27001) in due sedi geograficamente ridondanti in Svizzera; l'inferenza GPU avviene presso Green Datacenter AG e nel centro di calcolo della Svizzera orientale (RZO), entrambi certificati ISO 27001 e accessibili esclusivamente tramite VPN. Entrambi i partner mettono a disposizione esclusivamente spazi di colocation: l’hardware è di proprietà di AlpineAI AG e viene configurato e gestito da AlpineAI AG. Non è previsto alcun accesso logico a macchine virtuali, sistemi operativi o dati; i dati dei contenuti sono sempre crittografati. I vostri dati sono quindi soggetti in ogni fase alla legge svizzera sulla protezione dei dati (LPD) e soddisfano al contempo i requisiti del GDPR europeo. Il contratto di elaborazione dei dati (AVV) limita il trattamento alla Svizzera e al SEE; tutti i subappaltatori sono indicati nell’Allegato 3 dell’AVV con lo scopo e il luogo di trattamento e sono contrattualmente tenuti a garantire lo stesso livello di protezione.

Fa eccezione la funzione opzionale di ricerca sul web: se utilizzata, i dati della richiesta vengono trasmessi a un fornitore di servizi di ricerca esterno (punto 2.5 delle Condizioni generali di contratto). Tale funzione è soggetta a un opt-in a tre livelli e può essere disattivata in qualsiasi momento per l'intera istanza.

AlpineAI AG protegge i dati dei clienti attraverso un'architettura di sicurezza a più livelli che comprende la segmentazione della rete, la crittografia, i controlli di accesso e il monitoraggio continuo.

La piattaforma è gestita in data center svizzeri; i modelli linguistici girano su hardware di proprietà di AlpineAI AG. I dati memorizzati sono crittografati con AES-256, mentre la trasmissione è crittografata con TLS per l’intero percorso. L’accesso ai sistemi contenenti dati personali presso AlpineAI AG è protetto da autenticazione a più fattori, assegnato in base ai ruoli e sottoposto a regolari controlli e audit. A ciò si aggiungono firewall, segmentazione della rete, test di penetrazione e valutazioni delle vulnerabilità periodici, nonché un processo consolidato per la risposta agli incidenti di sicurezza. Tali misure sono riportate nell’Allegato 2 del contratto di trattamento dei dati (CTD) di AlpineAI AG.

AlpineAI AG tratta i dati dei clienti esclusivamente ai fini della fornitura del servizio concordato e secondo le istruzioni documentate del cliente; resta fatto salvo l’obbligo di legge a un trattamento diverso, che verrà comunicato preventivamente al cliente, nella misura consentita dalla legge (punto 2.1 delle CGC). Tutte le persone che trattano i dati dei clienti sono vincolate contrattualmente alla riservatezza (punto 4.4 delle Condizioni generali di contratto).

Per i dati soggetti al segreto d’ufficio, professionale o di altro tipo previsto dalla legge, è possibile stipulare inoltre l’accordo aggiuntivo relativo al trattamento dei dati riservati. Una volta firmato, i collaboratori di AlpineAI AG e dei suoi subappaltatori avranno accesso a tali dati in chiaro solo in base al principio del «need-to-know» e solo previa autorizzazione individuale del cliente, in caso di emergenza inevitabile per la continuità operativa o in seguito a un provvedimento esecutivo emesso da un’autorità svizzera competente. AlpineAI AG adotta inoltre misure adeguate per garantire che terzi non abbiano accesso in chiaro ai dati riservati.

No, AlpineAI AG non utilizza i Suoi dati per l'addestramento dei modelli linguistici. Ciò che Lei inserisce non viene reimmesso nei modelli e non viene utilizzato per il loro ulteriore sviluppo (punto 4.4 delle Condizioni generali di contratto).

Ciò che create con la piattaforma vi appartiene: AlpineAI AG non rivendica alcun diritto di proprietà intellettuale su tali contenuti e voi potete utilizzare i risultati senza alcuna restrizione come prodotti del vostro lavoro, distribuirli internamente e trasmetterli all’esterno (punto 4.4 delle Condizioni generali di contratto). I vostri contenuti rimangono sull’hardware di proprietà di AlpineAI AG nei centri di calcolo svizzeri. La trasmissione a terzi avviene esclusivamente ai responsabili del trattamento in subappalto indicati nell’Allegato 3 del Contratto di fornitura di servizi (AVV), i quali sono contrattualmente tenuti a garantire lo stesso livello di protezione.

No, dal punto di vista tecnico non è necessaria alcuna anonimizzazione o pseudonimizzazione preventiva per l'utilizzo della piattaforma AlpineAI. La piattaforma è progettata per trattare i dati personali e i dati particolarmente sensibili in chiaro.

Per i dati soggetti a segreto d’ufficio, segreto professionale o altro segreto previsto dalla legge, AlpineAI AG stipula con i clienti aziendali un accordo supplementare relativo al trattamento dei dati riservati. Tale accordo disciplina in modo esaustivo l’accesso in chiaro: i collaboratori di AlpineAI AG e i subappaltatori coinvolti ottengono l’accesso ai dati riservati in chiaro solo in base al principio del «need-to-know» e solo previa vostra autorizzazione individuale, in caso di emergenza nell’ambito della continuità operativa che non ammette rinvii, oppure in seguito a un provvedimento esecutivo emesso da un’autorità svizzera competente. I terzi non hanno accesso in chiaro. I servizi che prevedono la disponibilità di dati riservati in chiaro possono essere forniti esclusivamente in Svizzera. In caso di utilizzo tramite l’interfaccia di programmazione (API), le richieste e le risposte non vengono né memorizzate né registrate. Ad AlpineAI AG è vietato il monitoraggio degli abusi con accesso in chiaro, nonché qualsiasi utilizzo dei dati riservati per scopi propri, in particolare a fini di addestramento.

Spetta a voi, in qualità di titolari del trattamento, decidere se desiderate comunque rendere anonimi i dati in singoli casi, sulla base della vostra base giuridica e delle finalità del trattamento; prima di inserire dati personali particolarmente sensibili, assicuratevi di disporre di una base giuridica valida, ad esempio un’autorizzazione di legge o un consenso valido.

AlpineAI AG è certificata secondo la norma ISO 27001:2022 (Sistema di gestione della sicurezza delle informazioni) e secondo la VDSZ (Ordinanza sulle certificazioni in materia di protezione dei dati, SR 235.13). Entrambe le certificazioni sono state rilasciate dalla SQS (Associazione svizzera per i sistemi di qualità e di gestione).

La certificazione VDSZ va oltre la sicurezza delle informazioni e attesta che il trattamento stesso sia conforme alle norme sulla protezione dei dati. Anche i partner infrastrutturali di AlpineAI AG, RIZ AG e Green Datacenter AG, sono certificati secondo la norma ISO 27001. A ciò si aggiungono, in qualità di marchi di provenienza e di qualità (e non di certificazioni), «swiss digital service +AI» e «swiss made software +AI». AlpineAI AG attua contrattualmente i requisiti della Legge svizzera sulla protezione dei dati (LPD) e del GDPR dell’UE attraverso le Condizioni generali di contratto (CGC) e il Contratto di trattamento dei dati (CTD).

AlpineAI AG opera sulla base di un quadro contrattuale chiaramente definito, in conformità con la normativa svizzera sulla protezione dei dati e il GDPR dell'UE. I clienti accettano le Condizioni generali di contratto (CGC) e stipulano un accordo sul trattamento dei dati (ATD).

Nel contratto di trattamento dei dati (AVV), Lei rimane il titolare del trattamento ai sensi della normativa sulla protezione dei dati; AlpineAI AG agisce in qualità di responsabile del trattamento e tratta i Suoi dati in conformità alle Condizioni Generali di Contratto, all’AVV e alle Sue istruzioni documentate (punto 1.1 dell’AVV). Per i dati soggetti a segreto d’ufficio, professionale o di altro tipo previsto dalla legge, AlpineAI AG mette a disposizione anche un accordo supplementare per il trattamento dei dati riservati. La soluzione è stata verificata in diversi cantoni nell’ambito di una valutazione d’impatto sulla protezione dei dati (VIPD). Tutti i documenti sono accessibili al pubblico:

Condizioni generali di contratto (CGC)
Accordo sul trattamento dei dati (AVV)
Accordo aggiuntivo relativo ai dati riservati

I clienti aziendali possono ricevere una copia controfirmata inviando il contratto generale di servizio (AVV) firmato all’indirizzo compliance@alpineai.ch. Su richiesta, vi forniremo tutti i dati necessari per il vostro registro di trattamento e per la vostra valutazione d’impatto sulla protezione dei dati (DSFA).

Avvia il chatbot