← torna a la revista
glacom · solucions

IA per a l administracio publica: les dades no surten de l organisme

Assistents d'IA per a ajuntaments i organismes instal·lats a la infraestructura de la mateixa administració: documents, expedients i dades del personal no surten del perímetre. Global Accelerationist Company, certificada ISO/IEC 27001, 27017, 27018 i ISO 9001.

Per què un organisme no pot fer servir ChatGPT sense més

Un ajuntament que valora la IA per a expedients, actes, processos selectius o gestió de personal topa de seguida amb un límit que no és tècnic sinó jurídic: aquests documents contenen dades personals de treballadors i de ciutadans, i enviar-los a un servei extern significa transferir-los a un encarregat del tractament que cal designar, avaluar i —si els servidors són fora de la Unió— cobrir amb garanties adequades. A això s'hi afegeixen l'avaluació d'impacte, el registre d'activitats i les preguntes que farà el delegat de protecció de dades abans de donar el vistiplau.

Per això molts projectes es queden en el pilot: funcionen a la demo, no superen l'informe jurídic.

L'alternativa: el model funciona dins de l'organisme

La via que proposem capgira el problema. En lloc d'enviar els documents al model, instal·lem el model on ja són els documents: a la infraestructura de l'administració, o en servidors dedicats que continuen sota el seu control. Cap prompt, cap document, cap representació vectorial i cap metadada s'envia a proveïdors externs d'intel·ligència artificial.

Canvia la naturalesa de la pregunta que s'ha de fer el delegat: ja no «on acaben les nostres dades», sinó «qui accedeix a un sistema que ja és nostre». És una pregunta que un organisme sap respondre, perquè és la mateixa que es fa amb el gestor documental.

On s'aplica, concretament

Les certificacions

Global Accelerationist Company S.r.l. treballa amb un sistema de gestió verificat cada any per una entitat tercera independent: ISO/IEC 27001:2022 per a la seguretat de la informació, ISO/IEC 27017:2015 per als serveis al núvol, ISO/IEC 27018:2019 per a les dades personals al núvol i ISO 9001:2015 per a la qualitat. Els certificats són més avall, descarregables i amb el seu número identificatiu.

El que acaba al contracte

Per on es comença

El primer pas útil no és una demo sinó una comprovació: quins procediments tracten dades que no poden sortir, quin maquinari hi ha ja disponible i què preguntarà el delegat de protecció de dades. És una valoració breu i es fa abans de qualsevol compromís de despesa.

Les certificacions de Global Accelerationist Company S.r.l.

Non sono autodichiarazioni: sono sistemi di gestione verificati ogni anno da un ente terzo indipendente. Ogni certificato è scaricabile qui sotto, con il suo numero identificativo.

ISO/IEC 27001:2022Sistema di gestione della sicurezza delle informazioniCertificat GKIT-0082-ICDescarrega el PDF ↓
ISO/IEC 27017:2015Controlli di sicurezza per i servizi cloudCertificat GKIT-0082-CCSDescarrega el PDF ↓
ISO/IEC 27018:2019Protezione dei dati personali nei servizi cloudCertificat GKIT-0082-PIIDescarrega el PDF ↓
ISO 9001:2015Sistema di gestione della qualitàCertificat GKIT-0082-QCDescarrega el PDF ↓

La ISO/IEC 27001 è valida dal 4 febbraio 2026 al 3 febbraio 2029, con audit di sorveglianza annuale; 27017 e 27018 ne sono estensioni collegate. L'ente di certificazione è G-CERTI Co., Ltd., presso cui i certificati sono verificabili in modo indipendente. Se state preparando un capitolato, chiedeteci il perimetro esatto di applicazione: ve lo mandiamo per iscritto.

Com contactar-nos

Tre strade, a seconda di quanto siete avanti. Nessuna richiede di mostrarci documenti: l'accordo di riservatezza si firma prima.

Un dubte tècnic

Scrivete a info@glacom.it: quali modelli usiamo, dove girano, chi vi accede. Rispondiamo per iscritto.

Parlar-ne per telèfon

+39 0365 54 17 10
+39 351 897 1504

Una valoració

Quali procedimenti trattano dati che non possono uscire, quale hardware avete già, cosa chiederà il DPO. Si fa prima di qualsiasi impegno di spesa.

Últimes notícies del tema