← torna al magazine
glacom · soluzioni

IA per la Pubblica Amministrazione: i dati restano dentro l'ente

Assistenti IA per comuni ed enti installati sull'infrastruttura dell'amministrazione: documenti, pratiche e dati del personale non escono dal perimetro. Global Accelerationist Company è certificata ISO/IEC 27001, 27017, 27018 e ISO 9001.

Perché un ente non può semplicemente usare ChatGPT

Un comune che valuta l'IA per protocollo, atti, concorsi o gestione del personale si scontra subito con un vincolo che non è tecnico ma giuridico: quei documenti contengono dati personali di dipendenti e cittadini, e inviarli a un servizio esterno significa trasferirli a un responsabile del trattamento che l'ente deve nominare, valutare e — se i server stanno fuori dall'Unione — coprire con garanzie adeguate. A questo si aggiunge la valutazione d'impatto, il registro dei trattamenti e le domande che il DPO farà, giustamente, prima di dare parere favorevole.

È il motivo per cui molti progetti si fermano alla sperimentazione: funzionano in demo, non superano l'istruttoria.

L'alternativa: il modello gira dentro l'ente

La strada che proponiamo capovolge il problema. Invece di mandare i documenti al modello, installiamo il modello dove i documenti già stanno: sull'infrastruttura dell'amministrazione, o su server dedicati che restano sotto il controllo dell'ente. Nessun prompt, nessun documento, nessun embedding e nessun metadato viene inviato a fornitori esterni di intelligenza artificiale.

Cambia la natura della domanda che il DPO deve porsi: non più «dove finiscono i nostri dati», ma «chi accede a un sistema che è già nostro». È una domanda a cui un ente sa già rispondere, perché è la stessa che si pone per il gestionale documentale.

Su cosa si applica, concretamente

Le certificazioni

Global Accelerationist Company S.r.l. opera con un sistema di gestione verificato ogni anno da un ente terzo indipendente:

I certificati sono scaricabili e verificabili presso l'ente di certificazione: chiedeteli prima di qualsiasi conversazione commerciale, insieme al perimetro esatto a cui si applicano.

Quello che finisce nel contratto

Tre impegni che non restano promesse commerciali ma diventano clausole, prima che il progetto cominci:

Da dove si comincia

Il primo passo utile non è una demo ma una verifica: quali procedimenti trattano dati che non possono uscire, quale hardware è già disponibile e quali domande porrà il DPO. È una valutazione breve e si può fare prima di qualsiasi impegno di spesa.

Se state valutando l'IA per la vostra amministrazione, le domande difficili fatecele subito: quali modelli usiamo, dove girano, chi vi accede e cosa succede ai dati a fine progetto. Rispondiamo per iscritto.

Le certificazioni di Global Accelerationist Company S.r.l.

Non sono autodichiarazioni: sono sistemi di gestione verificati ogni anno da un ente terzo indipendente. Ogni certificato è scaricabile qui sotto, con il suo numero identificativo.

ISO/IEC 27001:2022Sistema di gestione della sicurezza delle informazioniCertificato GKIT-0082-ICScarica il PDF ↓
ISO/IEC 27017:2015Controlli di sicurezza per i servizi cloudCertificato GKIT-0082-CCSScarica il PDF ↓
ISO/IEC 27018:2019Protezione dei dati personali nei servizi cloudCertificato GKIT-0082-PIIScarica il PDF ↓
ISO 9001:2015Sistema di gestione della qualitàCertificato GKIT-0082-QCScarica il PDF ↓

La ISO/IEC 27001 è valida dal 4 febbraio 2026 al 3 febbraio 2029, con audit di sorveglianza annuale; 27017 e 27018 ne sono estensioni collegate. L'ente di certificazione è G-CERTI Co., Ltd., presso cui i certificati sono verificabili in modo indipendente. Se state preparando un capitolato, chiedeteci il perimetro esatto di applicazione: ve lo mandiamo per iscritto.

Come contattarci

Tre strade, a seconda di quanto siete avanti. Nessuna richiede di mostrarci documenti: l'accordo di riservatezza si firma prima.

Una domanda tecnica

Scrivete a info@glacom.it: quali modelli usiamo, dove girano, chi vi accede. Rispondiamo per iscritto.

Una valutazione

Quali procedimenti trattano dati che non possono uscire, quale hardware avete già, cosa chiederà il DPO. Si fa prima di qualsiasi impegno di spesa.

Ultime notizie sul tema