Nei progetti Martes AI i dati sensibili entrano tardi e mai per caso. La formazione si svolge su Claude Team senza caricare documenti riservati, che di default non addestra i modelli sui contenuti dell'organizzazione. Il Company Brain viene costruito su AWS o Cloudflare in territorio europeo, nel tenant del cliente e con le sue chiavi: se il rapporto si interrompe, il sistema resta operativo perché è un asset aziendale del cliente. Governance e informative privacy sono seguite da uno studio legale partner.

Domande frequenti su sicurezza e trattamento dei dati

I dati della mia azienda escono dall’Europa?

A riposo no: il Company Brain gira su infrastruttura in territorio europeo, su AWS o Azure, e i dati restano nel tenant dell’azienda cliente. Quando serve una risposta, i pezzi necessari passano dal modello di AI scelto dal cliente, con le sue chiavi: se anche quel passaggio deve restare in Europa, si usano i modelli offerti da AWS o Azure con i server europei. Nella prima fase, quella della formazione, i dati sensibili non entrano nel perimetro: si lavora su Claude Team senza caricarli.

Chi ha le chiavi del Company Brain?

L’azienda cliente. Il Company Brain viene configurato sul tenant del cliente e con le sue chiavi, e Martes AI non accede ai dati. Il software è di Martes AI in licenza d’uso; il contenuto del brain è del cliente, in formati aperti ed esportabile.

I contenuti aziendali vengono usati per addestrare i modelli AI?

No. Claude Team, l’ambiente usato durante la formazione, non addestra i modelli sui contenuti dell’organizzazione: è l’impostazione predefinita del piano, non una configurazione da attivare manualmente.

Come vi muovete rispetto all’AI Act e al GDPR?

La governance e le informative privacy sono seguite da uno studio legale partner, lo stesso che cura le condizioni generali di contratto di Martes AI. Nella call di assessment vengono definiti per iscritto quali dati verranno trattati, dove risiedono e con quale base giuridica, prima della firma.

Il nostro gestionale è datato e le API non sono utilizzabili. Come fate?

Lavoriamo con il team IT dell’azienda per scegliere insieme la strada praticabile: accesso al database in sola lettura quando le API non reggono, oppure la documentazione API quando è utilizzabile. Non servono permessi di scrittura per partire. TeamSystem, Zucchetti e PEC sono il contesto normale, non un caso limite.

Restiamo legati a Martes AI o a un singolo fornitore di AI?

No. La piattaforma è indipendente dal modello: il secondo cervello è una cartella di file e funziona con motori diversi. Se cambia il fornitore migliore, il lavoro già fatto non va rifatto.

Il team può fare danni con l’AI?

Nella prima fase i documenti sensibili non entrano nel perimetro. Il livello di dato si alza nella seconda fase, quando l’infrastruttura è configurata e tracciata. Con Claude Team l’azienda dispone di SSO e controlli amministrativi sui connettori, che eliminano l’uso di strumenti non autorizzati.

Approfondisci

Formazione aziendale: il metodo in quattro fasi Company Brain: i dati aziendali interrogabili Informativa privacy Parlane con noi e col tuo IT