Sicurezza • AI compliance conforme GDPR

Normax è un workspace di compliance AI sicuro per documenti aziendali, policy GDPR, contratti e procedure operative. Combina servizi dati in Italia*, HTTPS/TLS, crittografia gestita dalla piattaforma, risposte con fonte e trasparenza sul trattamento AI, così i team possono usare l'AI per la compliance senza perdere il controllo dei file.

Servizi dati

IT*

Trasporto

HTTPS/TLS

Risposte

Con fonte

Training

No training di terzi

Fondamenta di sicurezza

Progettato per la fiducia.
Scritto senza fumo.

La sicurezza non è un badge nel footer. In Normax è architettura di prodotto: workspace controllati, trasporto protetto, retrieval ancorato ai documenti, fonti visibili e termini chiari su come i provider AI trattano i dati.

Conforme GDPR by design

Normax è pensato per organizzazioni italiane ed europee che devono gestire documenti di compliance, procedure sui dati personali e cronologia audit con ruoli privacy chiari.

Servizi dati in Italia*

Dati applicativi e file usano servizi italiani selezionati da Normax. Fornitori, limiti e localizzazioni sono documentati in Termini, DPA e Privacy Policy.

Trasporto crittografato

Ogni sessione browser e scambio documentale usa HTTPS/TLS, riducendo l'esposizione mentre file, prompt e risposte si muovono tra utente, Normax e servizi integrati.

Crittografia a riposo

File e dati applicativi ospitati su Firebase e Google Cloud beneficiano della crittografia a riposo gestita dalla piattaforma e dell'infrastruttura cloud hardened.

No training di terzi

I tuoi documenti sono trattati per rispondere alle tue richieste. Non vengono usati da provider AI di terze parti per addestrare modelli generalisti.

Risposte AI con fonte

Normax risponde dai documenti che carichi e cita la fonte rilevante. Se la risposta non è nei file, il prodotto è progettato per dirlo.

Trattamento AI trasparente

Quando serve generazione AI, estratti dei documenti possono essere elaborati da provider integrati tramite canali protetti, con dettagli nei documenti legali.

Controlli leggibili

Le scelte di sicurezza sono espresse in un linguaggio che legale, HR, finance e operations possono capire prima di affidarsi a una risposta.

Controlli operativi

Un percorso più sicuro
dall'upload alla risposta.

Il modello di sicurezza segue il flusso reale: caricare il documento, proteggere il workspace, recuperare solo i passaggi rilevanti, generare una risposta ancorata e mantenere visibile cosa viene citato.

Superficie accessi

Workspace-first

I documenti aziendali vivono in workspace strutturati, non in chat sparse o drive personali.

Fonte conoscenza

I tuoi documenti

Le risposte partono dai file caricati e distinguono le fonti interne dalla ricerca web opzionale.

Verifica

Citazione visibile

L'utente può ricondurre i claim principali al file e alla sezione usata dall'assistente.

Stack dei controlli

Un modello vivo di come Normax rende visibili contesto, fonti e trattamento.

monitorato
01

Confine workspace

I documenti sono organizzati in un workspace di prodotto pensato per team, ruoli e contesto di compliance condiviso.

02

Trasporto protetto

Sessioni utente, upload e richieste AI viaggiano su HTTPS/TLS e usano i controlli di sicurezza delle piattaforme cloud sottostanti.

03

Retrieval ancorato

L'assistente cerca nei documenti indicizzati i passaggi rilevanti prima di generare una risposta di compliance.

04

Traccia visibile

La risposta finale resta collegata alle fonti, così il team può verificare cosa ha usato l'AI prima di agire.

Trattamento AI

Chiaro su
cosa succede.

Normax è volutamente esplicito sul trattamento AI perché i team compliance hanno bisogno di più di una black box. Il flusso sotto spiega i passaggi rilevanti per la sicurezza in linguaggio semplice.

01

Upload

Carichi contratti, privacy policy, registri GDPR, procedure o manuali interni in un workspace Normax controllato.

02

Indice

I documenti vengono analizzati e indicizzati per permettere a Normax di recuperare i passaggi esatti che servono alla domanda.

03

Genera

Gli estratti rilevanti possono essere inviati a provider AI integrati tramite canali protetti per produrre una risposta strutturata.

04

Verifica

La risposta torna con fonti e contesto operativo, aiutando l'utente a decidere se è abbastanza completa per essere usata.

FAQ sicurezza

Le domande che i team attenti alla sicurezza fanno per prime.

Normax è progettato per documenti di compliance sensibili: HTTPS/TLS in transito, crittografia a riposo gestita dalla piattaforma su Firebase e Google Cloud, servizi dati in Italia*, risposte con fonte e termini trasparenti sul trattamento. L'idoneità finale dipende dalla tua valutazione interna del rischio e dai requisiti contrattuali.

No. I documenti dei clienti sono trattati per erogare il servizio Normax e rispondere alle richieste degli utenti; non vengono usati da provider AI di terze parti per addestrare modelli generalisti.

I servizi dati di Normax sono ospitati in Italia*. Fornitori, localizzazioni, limiti e condizioni correlate sono documentati nei Termini di servizio, nel DPA e nella Privacy Policy.

Ogni sistema AI può essere imperfetto, ma Normax riduce il rischio ancorando le risposte ai documenti caricati e mostrando le fonti. Se la risposta non è nei tuoi file, il prodotto è progettato per dirlo invece di inventare una fonte.

No. Normax aiuta i team a leggere, organizzare e interrogare documenti di compliance più velocemente. Non sostituisce consulenza professionale, revisione legale o responsabilità finale sulle decisioni.

Sicurezza che si legge.
Compliance che si verifica.

Prova Normax su una policy, un contratto o una procedura GDPR reale e guarda come l'AI sicura ancorata ai documenti cambia il lavoro quotidiano di compliance.

Setup in 2 minuti · Nessuna carta richiesta · Servizi dati in Italia*