Home

Sicurezza e Conformità

Controlli a livelli per IA con strumenti. Residenza dati EEA-first.

Controlli di Sicurezza

Obsigen è progettato con controlli a livelli — dalla crittografia del trasporto al sandbox del codice.

Dati lato cliente

Conversazioni, file, embeddings e log di audit persistono nel tuo tenant — il tuo database, il tuo object store, il tuo SIEM, sotto le tue chiavi. Noi teniamo solo configurazione del servizio e telemetria operativa. Minimal-retention by design.

Autenticazione

Autenticazione basata su JWT con RS256 / ES256 (asimmetrica). Chiavi di firma in KMS / HSM, scadenza sessione configurabile.

Identity & SSO

SSO enterprise via SAML 2.0 e OIDC. Provisioning SCIM per il ciclo di vita degli utenti. MFA forzato per accesso admin.

Auditable by design

Ogni prompt, chiamata di tool, retrieval e decisione di policy viene loggata in formato SIEM-friendly (JSON / OTLP) — scritta nel tuo storage, sotto la tua retention. EU AI Act Article 12 ready. Noi forniamo le primitive di audit; tu detieni i dati.

Protezioni dei Contenuti

Rilevamento prompt-injection e jailbreak, filtri di sicurezza output e applicazione di policy su operazioni sensibili.

Esecuzione Codice

Container effimeri hardened con gVisor / Firecracker. Nessun egress di rete, timeout forzati, teardown per ogni run. Nessuna persistenza tra esecuzioni.

LivelloControllo
Customer-held dataConversations, files, embeddings & logs persist to your tenant — your DB / object store / SIEM, your keys, your retention. We hold service config and operational telemetry only.
AuthenticationJWT (RS256 / ES256, asymmetric). Signing keys held in KMS / HSM, configurable session expiry.
Identity & SSOSAML 2.0 / OIDC, SCIM provisioning, MFA enforced for admin access
AuthorizationRBAC with scoped roles, IDP group mapping
Audit loggingEvery prompt, tool call, retrieval & policy decision logged in SIEM-friendly format (JSON / OTLP), written to your storage. EU AI Act Article 12 ready.
Content safeguardsPrompt-injection & jailbreak detection, output safety filters, policy enforcement on sensitive operations
Code executionEphemeral containers hardened with gVisor / Firecracker — no network egress, enforced timeouts, per-run teardown. No data persists between executions.
File handlingMIME checks, size limits, controlled retention under customer policy
TransportTLS 1.2+ (HTTPS), HSTS enforced
CORSStrict origin policy
Rate limitingRedis-based throttling, per-tenant & per-endpoint
SecretsVault / KMS-managed, rotation enforced, no keys in code or images

Architettura EEA-First

Obsigen mantiene i dati persistenti sotto il tuo controllo, EEA-first.

Principi Chiave
  • Tutto lo storage persistente in data center SEE
  • I prompt di inferenza sono transienti
  • File con policy di conservazione controllate
  • Semplifica gli audit GDPR
Tipo di DatiDove ArchiviatoNote
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Domande su sicurezza o conformità?

Il nostro team può fornire documentazione dettagliata.