Tutti i framework
    Reg. (UE) 2016/679Evidence pack

    GDPR

    I sistemi AI trattano dati personali in modo pervasivo — nei prompt, negli output, nei log. Nyx applica la minimizzazione nel punto d'uso e conserva le evidenze richieste dal GDPR.

    RiferimentoRequisitoCapacità Nyx
    Art. 5(1)(c)Minimizzazione dei datiIl motore di k-anonymity rimuove o generalizza le PII in prompt e allegati prima dell'invio al modello
    Art. 25Privacy by design e pseudonimizzazioneTokenizzazione reversibile on-device: le PII sono sostituite prima di raggiungere il modello; la re-identificazione è riservata agli admin e ogni accesso è tracciato
    Art. 30Registro dei trattamentiAudit trail tamper-evident di ogni interazione AI, esportabile per l'autorità di controllo
    Art. 35Valutazione d'impatto (DPIA)Generatore DPIA pre-compilato a partire dall'inventario dei trattamenti AI e dagli incidenti
    Art. 22Revisione umana delle decisioni automatizzateWorkflow di contestazione: l'utente bloccato può chiedere revisione; l'admin marca falso / vero positivo, con log completo
    Art. 33–34Notifica data breachRilevamento pattern-based dell'exfiltration via LLM con incidenti classificati per severità
    Art. 44–46Trasferimenti e localizzazioneControllo della residenza: la giurisdizione di ogni modello è valutata rispetto alla tua policy di allow/block e le violazioni vengono segnalate

    Ogni controllo qui corrisponde a una funzionalità già disponibile. Il report è un'evidenza per l'auditor — controllo, requisito, metriche e motivazione — non un verdetto di conformità.

    Richiedi una demo di readiness

    Le informazioni in questa pagina hanno finalità informativa e non costituiscono consulenza legale. Per una valutazione della conformità specifica alla vostra organizzazione, consultate un professionista abilitato. I report Nyx sono evidence pack — controllo, requisito, metriche e motivazione — non un verdetto di conformità.