I vostri datirestano vostri.Sicurezza by design.
MiruIQ è progettato per flussi documentali sensibili, regolamentati e ad alta fiducia. La sicurezza non è un componente aggiuntivo: viene garantita attraverso cicli di vita dei dati espliciti, elaborazione controllata e confini di proprietà chiari. Eseguitelo self-hosted sulla vostra infrastruttura (deployment on-premise con modelli IA locali) oppure su hosting svizzero dei dati gestito da MiruIQ.
Modelli di deployment e garanzie di sicurezza
MiruIQ offre due modelli di deployment. Entrambi forniscono le stesse funzionalità e la stessa logica di pipeline, ma differiscono per proprietà dell'infrastruttura, confini di fiducia e responsabilità operativa.
As-a-Service (gestito)
MiruIQ gestisce e opera la piattaforma per conto del cliente.
Self-Hosted / On-Prem
MiruIQ viene distribuito interamente nell'ambiente del cliente: deployment on-premise in cui nessun dato lascia la vostra infrastruttura.
Principi fondamentali di sicurezza
Indipendentemente dal modello di deployment, MiruIQ applica gli stessi principi architetturali di sicurezza. Questa architettura rende la conformità al GDPR e alla nuova LPD svizzera (revDSG) una proprietà del sistema, non una promessa. Per il settore pubblico e i settori regolamentati è questa la base della sovranità digitale.
Elaborazione, non archiviazione
MiruIQ elabora i documenti per produrre dati strutturati e risultati di validazione. Non funge da archivio documentale, salvo configurazione esplicita.
Controllo esplicito
Ogni forma di conservazione, crittografia, output o rielaborazione è definita esplicitamente dall'utente. Nulla viene conservato in modo implicito.
Persistenza minima
I documenti e i dati intermedi esistono solo per il tempo necessario a completare la logica di pipeline configurata.
Ciclo di vita dei dati esplicito
I documenti vengono elaborati, non archiviati.
Quando un documento entra in una pipeline MiruIQ, viene trattato come unità di elaborazione, non come contenuto persistente.
Per impostazione predefinita, i documenti attraversano classificatori, estrattori e moduli di verifica in memoria e vengono rimossi immediatamente una volta esaurito il loro ruolo nella pipeline.
Alcune fasi della pipeline, tuttavia, richiedono esplicitamente uno stato temporaneo. MiruIQ lo supporta in modo controllato, trasparente e limitato nel tempo.
In transito
Elaborazione senza stato
Il documento è in elaborazione attiva ed esiste solo per la durata dell'esecuzione.
Conservato temporaneamente
Elaborazione con stato
I dati estratti o i risultati intermedi vengono conservati solo quando un modulo richiede il contesto a livello di gruppo.
Consegnato
Completamento dell'output
File, dati estratti o risultati di validazione vengono scritti nelle destinazioni configurate.
Terminato
Cancellazione automatica
Una volta completata l'elaborazione o la validazione, tutto lo stato intermedio viene immediatamente cancellato.
Senza stato per impostazione predefinita
La maggior parte delle pipeline rimane completamente senza stato. I documenti attraversano la pipeline in memoria e vengono eliminati subito dopo l'elaborazione.
Con stato solo quando necessario
Lo stato viene introdotto solo quando un processore lo richiede esplicitamente, e sempre in modo controllato, trasparente e limitato nel tempo.
Stato solo quando richiesto
Esempio: validazione cross-documento
La validazione cross-documento è un esempio emblematico di elaborazione con stato in MiruIQ. Alcuni flussi di lavoro richiedono di verificare la coerenza tra un insieme di documenti correlati che insieme costituiscono un'unica pratica.
Come funziona il raggruppamento
Comportamento della validazione
Una volta completato un gruppo documentale:
Conservazione controllata dello stato
Conservazione minima
Lo stato viene conservato solo quando un processore lo richiede esplicitamente. La maggior parte delle pipeline rimane completamente senza stato, senza alcun dato intermedio persistente.
Cancellazione immediata
Non appena lo stato ha assolto il suo scopo (come il completamento di una validazione cross-documento), viene cancellato immediatamente e in modo permanente.
Sempre cifrato
Qualsiasi stato conservato temporaneamente è cifrato at rest con chiavi specifiche per pipeline. Lo stato non viene mai memorizzato in chiaro.
Crittografia e gestione sicura dei dati
Crittografia per elaborazione, stato e consegna, con confini di proprietà chiari.
MiruIQ applica la crittografia in più fasi di una pipeline, in funzione del ciclo di vita dei dati.
Viene fatta una distinzione netta tra crittografia interna (che protegge i dati durante l'elaborazione) e crittografia degli output (che protegge i dati dopo che hanno lasciato la pipeline). Le due seguono modelli di proprietà e controllo diversi.
Crittografia interna (pipeline e stato temporaneo)
La crittografia interna protegge:
Le chiavi interne vengono utilizzate solo all'interno di MiruIQ e non vengono mai condivise con i sistemi a valle.
Crittografia automatica per pipeline (predefinita)
Una chiave di crittografia dedicata per ogni pipeline. Creata e ruotata automaticamente. Mai esposta agli utenti.
Chiavi gestite dal cliente (all'interno di MiruIQ)
Chiavi create e gestite all'interno di MiruIQ. Cicli di vita controllati e utilizzo con ambito delimitato.
Integrazione con KMS esterno
Chiavi interamente possedute e gestite dal cliente. La revoca interrompe intenzionalmente le fasi di pipeline dipendenti.
Crittografia degli output (dati in uscita dalla pipeline)
Quando i dati lasciano MiruIQ (come file, dati estratti o risultati di validazione), la crittografia segue un modello diverso.
La crittografia degli output supporta sia i secret gestiti da MiruIQ sia l'integrazione con KMS esterni: scegliete il modello più adatto ai vostri requisiti di sicurezza.
Cifrate campi sensibili specifici (numeri di previdenza sociale, numeri di conto, dati personali) lasciando leggibili gli altri dati. Ideale per la protezione parziale dei dati, quando alcuni campi richiedono un controllo di accesso selettivo.
Cifrate l'intero file di output o payload di dati. Ideale per scenari ad alta sicurezza in cui tutti i dati estratti devono essere protetti in transito e at rest.
Chiavi fornite dal cliente (secret in MiruIQ)
Le chiavi di crittografia vengono conservate in modo sicuro in MiruIQ come secret gestiti. Vengono utilizzate per la crittografia degli output ma non sono mai esposte nei log o nelle risposte API.
Integrazione con KMS esterno
Integrazione con il vostro Key Management Service esistente (AWS KMS, Azure Key Vault, HashiCorp Vault). Le chiavi restano interamente sotto il vostro controllo e non vengono mai memorizzate in MiruIQ.
Backup, conservazione, rielaborazione
Backup opzionali delle pipeline
MiruIQ supporta una conservazione dei backup esplicita e configurata dall'utente, per consentire una rielaborazione controllata.
Strategie di conservazione
Alcuni esempi:
La conservazione riguarda solo gli snapshot di backup, non lo stato attivo della pipeline.
Comportamento della rielaborazione
Quando viene avviata una rielaborazione:
La rielaborazione è deterministica e verificabile.
Progettato per verificabilità e controllo
MiruIQ consente l'automazione senza sacrificare controllo, fiducia o trasparenza.
GDPR (UE 2016/679)
Piena conformità – privacy by design e privacy by default
Direttiva ePrivacy UE
Protezione dei metadati delle comunicazioni e dal tracciamento (recepimenti nazionali)
EU AI Act (allineamento)
Trasparenza, verificabilità, logging e supporto Human-in-the-Loop
EU Data Act (allineamento)
Portabilità dei dati, proprietà dei dati del cliente e prevenzione del vendor lock-in
EU Data Governance Act (principi)
Limitazione delle finalità, sovranità dei dati e condivisione controllata dei dati
Direttiva NIS2 (allineamento di sicurezza)
Gestione del rischio, controllo degli accessi e preparazione alla risposta agli incidenti
Domande frequenti sulla sicurezza
Le tre domande che ogni acquirente in ambito regolamentato pone sull'elaborazione documentale on-premise.
Sì. MiruIQ viene installato sul vostro hardware, modelli di IA inclusi: LLM locali su GPU dedicate, nessuna dipendenza dal cloud e, se necessario, funzionamento air-gapped. L'operatività on-premise è il vincolo fondante di MiruIQ, non una funzionalità aggiunta in seguito.
Sì, MiruIQ funziona come servizio gestito su infrastruttura svizzera: residenza dei dati in Svizzera, conformità al GDPR e alla revDSG garantita dall'architettura, idoneità a carichi di lavoro di livello bancario e assicurativo.
Scegliendo una piattaforma in cui i modelli girano dove risiedono i dati. MiruIQ utilizza modelli di IA locali su infrastruttura svizzera o on-premise: documenti, embedding e risultati di estrazione non toccano mai un hyperscaler statunitense, e questo rende una document AI conforme al GDPR una proprietà del sistema, non una promessa contrattuale.
Sicurezza senza compromessi
Costruite flussi di automazione documentale in tutta tranquillità: i vostri dati restano protetti in ogni fase.
