Prezzi
Contatta le vendite
Sicurezza senza compromessi

I vostri datirestano vostri.Sicurezza by design.

MiruIQ è progettato per flussi documentali sensibili, regolamentati e ad alta fiducia. La sicurezza non è un componente aggiuntivo: viene garantita attraverso cicli di vita dei dati espliciti, elaborazione controllata e confini di proprietà chiari. Eseguitelo self-hosted sulla vostra infrastruttura (deployment on-premise con modelli IA locali) oppure su hosting svizzero dei dati gestito da MiruIQ.

I tuoi documenti non lasciano mai la tua infrastruttura: MiruIQ funziona completamente on-premise o in data center svizzeri, con modelli IA ospitati localmente.

Swiss MadeHosting in SvizzeraGDPR & nLPDEU AI ActDisponibile on-premise
Modelli di deployment

Modelli di deployment e garanzie di sicurezza

MiruIQ offre due modelli di deployment. Entrambi forniscono le stesse funzionalità e la stessa logica di pipeline, ma differiscono per proprietà dell'infrastruttura, confini di fiducia e responsabilità operativa.

As-a-Service (gestito)

MiruIQ gestisce e opera la piattaforma per conto del cliente.

MiruIQ
Managed Cloud
SOC2
E2E
Infrastruttura
  • Hosting svizzero dei dati: infrastruttura server dedicata e gestita professionalmente in Svizzera
  • Progettata, costruita e gestita da MiruIQ
  • Nessuna dipendenza da fornitori cloud pubblici di terze parti
Gestione dei dati
  • I documenti vengono elaborati in modo effimero per impostazione predefinita
  • Nessuna conservazione implicita dei documenti
  • Stato cifrato opzionale per validazioni e backup
  • Dati estratti e risultati di validazione consegnati direttamente ai sistemi definiti dal cliente
Crittografia e controllo delle chiavi
  • Crittografia automatica per pipeline come impostazione predefinita
  • Chiavi gestite dal cliente all'interno di MiruIQ (opzionale)
  • Integrazione con KMS esterni per garanzie di proprietà più solide
  • La crittografia degli output utilizza chiavi controllate dal cliente
Ideale per
  • Ambienti regolamentati che richiedono garanzie solide senza oneri infrastrutturali
  • Team che vogliono il controllo sui flussi di dati, non sui server

Self-Hosted / On-Prem

MiruIQ viene distribuito interamente nell'ambiente del cliente: deployment on-premise in cui nessun dato lascia la vostra infrastruttura.

MiruIQ
Self-Hosted
Private
On-Prem
Infrastruttura
  • Funziona su hardware di proprietà del cliente o su cluster Kubernetes privati
  • Ambiente di rete completamente isolato
  • Esegue modelli IA locali: nessuna API di modelli esterni né dipendenze richieste
Gestione dei dati
  • I documenti non lasciano mai la rete del cliente
  • Stesse garanzie di ciclo di vita, cancellazione e conservazione del modello gestito
  • Pieno controllo su storage, rete e politiche di accesso
Crittografia e controllo delle chiavi
  • Tutte le chiavi di crittografia sono interamente possedute e gestite dal cliente
  • Integrazione con sistemi KMS o HSM interni
  • Nessun materiale crittografico controllato da MiruIQ
Ideale per
  • Ambienti altamente regolamentati o soggetti a restrizioni
  • Requisiti massimi di isolamento e sovranità dei dati
Principi fondamentali

Principi fondamentali di sicurezza

Indipendentemente dal modello di deployment, MiruIQ applica gli stessi principi architetturali di sicurezza. Questa architettura rende la conformità al GDPR e alla nuova LPD svizzera (revDSG) una proprietà del sistema, non una promessa. Per il settore pubblico e i settori regolamentati è questa la base della sovranità digitale.

Elaborazione, non archiviazione

MiruIQ elabora i documenti per produrre dati strutturati e risultati di validazione. Non funge da archivio documentale, salvo configurazione esplicita.

Controllo esplicito

Ogni forma di conservazione, crittografia, output o rielaborazione è definita esplicitamente dall'utente. Nulla viene conservato in modo implicito.

Persistenza minima

I documenti e i dati intermedi esistono solo per il tempo necessario a completare la logica di pipeline configurata.

Ciclo di vita dei dati

Ciclo di vita dei dati esplicito

I documenti vengono elaborati, non archiviati.

Quando un documento entra in una pipeline MiruIQ, viene trattato come unità di elaborazione, non come contenuto persistente.

Per impostazione predefinita, i documenti attraversano classificatori, estrattori e moduli di verifica in memoria e vengono rimossi immediatamente una volta esaurito il loro ruolo nella pipeline.

Alcune fasi della pipeline, tuttavia, richiedono esplicitamente uno stato temporaneo. MiruIQ lo supporta in modo controllato, trasparente e limitato nel tempo.

1

In transito

Elaborazione senza stato

Il documento è in elaborazione attiva ed esiste solo per la durata dell'esecuzione.

2

Conservato temporaneamente

Elaborazione con stato

I dati estratti o i risultati intermedi vengono conservati solo quando un modulo richiede il contesto a livello di gruppo.

3

Consegnato

Completamento dell'output

File, dati estratti o risultati di validazione vengono scritti nelle destinazioni configurate.

4

Terminato

Cancellazione automatica

Una volta completata l'elaborazione o la validazione, tutto lo stato intermedio viene immediatamente cancellato.

Senza stato per impostazione predefinita

La maggior parte delle pipeline rimane completamente senza stato. I documenti attraversano la pipeline in memoria e vengono eliminati subito dopo l'elaborazione.

Caratteristiche dell'elaborazione senza stato
  • Nessuna conservazione dei documenti dopo l'elaborazione
  • Ogni richiesta è indipendente
  • Nessuno stato intermedio persistente

Con stato solo quando necessario

Lo stato viene introdotto solo quando un processore lo richiede esplicitamente, e sempre in modo controllato, trasparente e limitato nel tempo.

Esempi che richiedono uno stato
  • Validazione cross-documento
  • Fasi di verifica basate su API
  • Rielaborazione controllata da backup
Lo stato è sempre
  • Limitato a una singola esecuzione della pipeline
  • Cifrato durante la conservazione
  • Cancellato automaticamente una volta assolto il suo scopo
Elaborazione con stato

Stato solo quando richiesto

Esempio: validazione cross-documento

La validazione cross-documento è un esempio emblematico di elaborazione con stato in MiruIQ. Alcuni flussi di lavoro richiedono di verificare la coerenza tra un insieme di documenti correlati che insieme costituiscono un'unica pratica.

Come funziona il raggruppamento

  • I documenti vengono assegnati a un gruppo logico (es. una richiesta di prestito)
  • Gli identificatori di gruppo possono derivare da metadati, nomi file o contenuto estratto dai documenti
  • MiruIQ attende che il gruppo sia considerato completo prima di eseguire la validazione cross-documento

Comportamento della validazione

Una volta completato un gruppo documentale:

  • I campi estratti vengono confrontati tra tutti i documenti del gruppo
  • È possibile applicare corrispondenze sia esatte sia semantiche (es. varianti di nomi o abbreviazioni di indirizzi)
  • I risultati della validazione vengono prodotti e inoltrati alla fase successiva della pipeline o al connettore di output
  • Tutti i dati intermedi conservati temporaneamente vengono cancellati immediatamente
Politica di conservazione

Conservazione controllata dello stato

Conservazione minima

Lo stato viene conservato solo quando un processore lo richiede esplicitamente. La maggior parte delle pipeline rimane completamente senza stato, senza alcun dato intermedio persistente.

Cancellazione immediata

Non appena lo stato ha assolto il suo scopo (come il completamento di una validazione cross-documento), viene cancellato immediatamente e in modo permanente.

Sempre cifrato

Qualsiasi stato conservato temporaneamente è cifrato at rest con chiavi specifiche per pipeline. Lo stato non viene mai memorizzato in chiaro.

Crittografia

Crittografia e gestione sicura dei dati

Crittografia per elaborazione, stato e consegna, con confini di proprietà chiari.

MiruIQ applica la crittografia in più fasi di una pipeline, in funzione del ciclo di vita dei dati.

Viene fatta una distinzione netta tra crittografia interna (che protegge i dati durante l'elaborazione) e crittografia degli output (che protegge i dati dopo che hanno lasciato la pipeline). Le due seguono modelli di proprietà e controllo diversi.

Crittografia interna (pipeline e stato temporaneo)

La crittografia interna protegge:

  • Lo stato temporaneo utilizzato per la validazione cross-documento
  • I dati estratti intermedi conservati in attesa del completamento del gruppo
  • Gli snapshot di backup utilizzati per la rielaborazione controllata

Le chiavi interne vengono utilizzate solo all'interno di MiruIQ e non vengono mai condivise con i sistemi a valle.

Opzioni di gestione delle chiavi interne

Crittografia automatica per pipeline (predefinita)

Una chiave di crittografia dedicata per ogni pipeline. Creata e ruotata automaticamente. Mai esposta agli utenti.

Chiavi gestite dal cliente (all'interno di MiruIQ)

Chiavi create e gestite all'interno di MiruIQ. Cicli di vita controllati e utilizzo con ambito delimitato.

Integrazione con KMS esterno

Chiavi interamente possedute e gestite dal cliente. La revoca interrompe intenzionalmente le fasi di pipeline dipendenti.

Crittografia degli output (dati in uscita dalla pipeline)

Quando i dati lasciano MiruIQ (come file, dati estratti o risultati di validazione), la crittografia segue un modello diverso.

  • Chiavi controllate dal cliente obbligatorie
  • Chiavi interne mai riutilizzate per gli output
  • Crittografia applicata prima della consegna

La crittografia degli output supporta sia i secret gestiti da MiruIQ sia l'integrazione con KMS esterni: scegliete il modello più adatto ai vostri requisiti di sicurezza.

Crittografia a livello di campo

Cifrate campi sensibili specifici (numeri di previdenza sociale, numeri di conto, dati personali) lasciando leggibili gli altri dati. Ideale per la protezione parziale dei dati, quando alcuni campi richiedono un controllo di accesso selettivo.

  • Cifratura di singoli campi all'interno dell'output strutturato
  • Dati cifrati e in chiaro combinabili nello stesso payload
  • Chiavi diverse per livelli di sensibilità diversi dei campi
Crittografia dell'intero payload

Cifrate l'intero file di output o payload di dati. Ideale per scenari ad alta sicurezza in cui tutti i dati estratti devono essere protetti in transito e at rest.

  • Intero file o payload cifrato prima della consegna
  • Un'unica chiave di decifratura per l'accesso completo
  • Massima protezione per insiemi documentali sensibili
Opzioni di gestione delle chiavi di output

Chiavi fornite dal cliente (secret in MiruIQ)

Le chiavi di crittografia vengono conservate in modo sicuro in MiruIQ come secret gestiti. Vengono utilizzate per la crittografia degli output ma non sono mai esposte nei log o nelle risposte API.

Integrazione con KMS esterno

Integrazione con il vostro Key Management Service esistente (AWS KMS, Azure Key Vault, HashiCorp Vault). Le chiavi restano interamente sotto il vostro controllo e non vengono mai memorizzate in MiruIQ.

Backup e ripristino

Backup, conservazione, rielaborazione

Backup opzionali delle pipeline

MiruIQ supporta una conservazione dei backup esplicita e configurata dall'utente, per consentire una rielaborazione controllata.

Strategie di conservazione

Alcuni esempi:

  • Backup giornalieri conservati per 7 giorni
  • Backup ogni 4 ore conservati per 1 settimana
  • Politiche di conservazione multi-livello personalizzate

La conservazione riguarda solo gli snapshot di backup, non lo stato attivo della pipeline.

Comportamento della rielaborazione

Quando viene avviata una rielaborazione:

  • I documenti vengono reintrodotti nella pipeline da un punto di backup selezionato
  • I file vengono riconsegnati alle destinazioni file come S3, FTP o API
  • I dati estratti e i risultati di validazione vengono rigenerati
  • I record esistenti nei sistemi di destinazione vengono sovrascritti dove applicabile

La rielaborazione è deterministica e verificabile.

Verificabilità

Progettato per verificabilità e controllo

MiruIQ consente l'automazione senza sacrificare controllo, fiducia o trasparenza.

GDPR (UE 2016/679)

Piena conformità – privacy by design e privacy by default

Direttiva ePrivacy UE

Protezione dei metadati delle comunicazioni e dal tracciamento (recepimenti nazionali)

EU AI Act (allineamento)

Trasparenza, verificabilità, logging e supporto Human-in-the-Loop

EU Data Act (allineamento)

Portabilità dei dati, proprietà dei dati del cliente e prevenzione del vendor lock-in

EU Data Governance Act (principi)

Limitazione delle finalità, sovranità dei dati e condivisione controllata dei dati

Direttiva NIS2 (allineamento di sicurezza)

Gestione del rischio, controllo degli accessi e preparazione alla risposta agli incidenti

FAQ

Domande frequenti sulla sicurezza

Le tre domande che ogni acquirente in ambito regolamentato pone sull'elaborazione documentale on-premise.

L'elaborazione intelligente dei documenti può funzionare completamente on-premise?

Sì. MiruIQ viene installato sul vostro hardware, modelli di IA inclusi: LLM locali su GPU dedicate, nessuna dipendenza dal cloud e, se necessario, funzionamento air-gapped. L'operatività on-premise è il vincolo fondante di MiruIQ, non una funzionalità aggiunta in seguito.

Esiste una piattaforma di document AI con hosting svizzero?

Sì, MiruIQ funziona come servizio gestito su infrastruttura svizzera: residenza dei dati in Svizzera, conformità al GDPR e alla revDSG garantita dall'architettura, idoneità a carichi di lavoro di livello bancario e assicurativo.

Come posso elaborare documenti con l'IA senza inviare dati ai cloud statunitensi?

Scegliendo una piattaforma in cui i modelli girano dove risiedono i dati. MiruIQ utilizza modelli di IA locali su infrastruttura svizzera o on-premise: documenti, embedding e risultati di estrazione non toccano mai un hyperscaler statunitense, e questo rende una document AI conforme al GDPR una proprietà del sistema, non una promessa contrattuale.

Per iniziare

Sicurezza senza compromessi

Costruite flussi di automazione documentale in tutta tranquillità: i vostri dati restano protetti in ogni fase.