Reg. (UE) 2016/679Evidence pack
GDPR
I sistemi AI trattano dati personali in modo pervasivo — nei prompt, negli output, nei log. Nyx applica la minimizzazione nel punto d'uso e conserva le evidenze richieste dal GDPR.
| Riferimento | Requisito | Capacità Nyx |
|---|---|---|
| Art. 5(1)(c) | Minimizzazione dei dati | Il motore di k-anonymity rimuove o generalizza le PII in prompt e allegati prima dell'invio al modello |
| Art. 25 | Privacy by design e pseudonimizzazione | Tokenizzazione reversibile on-device: le PII sono sostituite prima di raggiungere il modello; la re-identificazione è riservata agli admin e ogni accesso è tracciato |
| Art. 30 | Registro dei trattamenti | Audit trail tamper-evident di ogni interazione AI, esportabile per l'autorità di controllo |
| Art. 35 | Valutazione d'impatto (DPIA) | Generatore DPIA pre-compilato a partire dall'inventario dei trattamenti AI e dagli incidenti |
| Art. 22 | Revisione umana delle decisioni automatizzate | Workflow di contestazione: l'utente bloccato può chiedere revisione; l'admin marca falso / vero positivo, con log completo |
| Art. 33–34 | Notifica data breach | Rilevamento pattern-based dell'exfiltration via LLM con incidenti classificati per severità |
| Art. 44–46 | Trasferimenti e localizzazione | Controllo della residenza: la giurisdizione di ogni modello è valutata rispetto alla tua policy di allow/block e le violazioni vengono segnalate |
Ogni controllo qui corrisponde a una funzionalità già disponibile. Il report è un'evidenza per l'auditor — controllo, requisito, metriche e motivazione — non un verdetto di conformità.
Le informazioni in questa pagina hanno finalità informativa e non costituiscono consulenza legale. Per una valutazione della conformità specifica alla vostra organizzazione, consultate un professionista abilitato. I report Nyx sono evidence pack — controllo, requisito, metriche e motivazione — non un verdetto di conformità.