Membro del programma NVIDIA InceptionProgramma NVIDIA Inception
Neural ICE
EN · FR · DE · IT Parlate con noi
Sicura lungo tutto il ciclo di vita · Presentazione tecnica AC:1

Sotto il
cofano.

La pagina iniziale presenta gli utilizzi. Questa pagina spiega al vostro team di sicurezza come vengono protetti lo strato di productizzazione e il sistema agentico: provenienza dei modelli, protezioni della piattaforma, difese specifiche dell'IA e architettura di ogni modulo. Queste capacità fanno parte di ogni appliance AC:1.

Inferenza locale · funzionamento air gap possibile ICE-CoreOS si basa su un modello open core Per ambienti soggetti a GDPR · LPD svizzera · AI Act · NIS2
Perimetro e flussi di dati

La compatibilità air gap è un'affermazione precisa. Ecco tutti i flussi che possono uscire dal dispositivo IA.

«Sovrano» e «air gap» sono spesso usati senza una definizione precisa. Documentiamo quindi la matrice completa dei flussi: ogni scambio, destinazione e regola. Nulla è implicito.

Piano dati e IA · i vostri contenuti
Documenti, base di conoscenza e risultati salvati restano sul dispositivo IA. In modalità locale, richieste e risposte circolano soltanto tra il dispositivo e l'applicazione autenticata tramite TLS con autenticazione reciproca sulla rete locale. L'inferenza avviene sempre sul dispositivo e continua quando il cavo Internet è scollegato.
Piano di controllo · licenza e versioni
Per licenza e distribuzione delle versioni, il dispositivo IA comunica soltanto con i servizi Neural ICE necessari alla convalida e alla ricezione di aggiornamenti firmati — nuove funzioni e patch di sicurezza. Convalida e attivazione trasmettono esclusivamente dati di licenza, impronta hardware, nome del dispositivo e tipo di piattaforma. Non vengono trasmessi stato di salute, documenti, conversazioni o dati di utilizzo.

In modalità air gap, questa comunicazione è disattivata e gli aggiornamenti firmati sono consegnati su un supporto offline di cui viene verificata l'integrità.
Accesso remoto · add-on opzionale
Disattivato per impostazione predefinita, consente soltanto ai dispositivi già associati di raggiungere il dispositivo IA tramite una rete privata cifrata end-to-end. Il traffico usa un collegamento diretto quando possibile; altrimenti attraversa in forma cifrata un relay gestito da Neural ICE in Svizzera o nell'UE. Il certificato mTLS di ogni dispositivo resta obbligatorio; la revoca interrompe anche l'accesso alla rete privata e nessun servizio del dispositivo IA è esposto direttamente su Internet. Il piano di controllo stabilisce e autorizza la connessione senza accedere ai contenuti scambiati. L'opzione è disattivata in modalità air gap.
Esportazione audit · SIEM opzionale
Un amministratore può esportare in JSON o CSV il registro di audit a integrità verificabile, con verifica della catena, oppure trasferirlo direttamente al SIEM dell'organizzazione. Questi flussi restano sotto il controllo del cliente e non transitano da Neural ICE.
Connettori · opzionali e sotto il vostro controllo
Solo se attivate un connettore Google Workspace o Microsoft 365, l'agente si collega al servizio per vostro conto con le vostre credenziali. Scambia soltanto i campi necessari all'azione richiesta, per esempio una ricerca e-mail, il contenuto di una bozza o i dettagli di un evento. La base di conoscenza completa non viene mai trasmessa. I connettori sono disattivati per impostazione predefinita, attivati singolarmente e revocabili in ogni momento.

Questo è l'impegno sul quale vogliamo essere giudicati: la sovranità non è uno slogan, ma una matrice dei flussi. Un flusso non documentato qui non deve esistere.

Contromisure · livello piattaforma

Sicura fin dalla progettazione, prima della prima richiesta.

La sicurezza si basa su due livelli complementari. Il dispositivo IA protegge macchina, archiviazione, accessi e comunicazioni dai rischi informatici classici. A questa base si aggiungono i controlli specifici dell'IA descritti nella sezione seguente. Ogni aggiornamento è firmato e autenticato prima dell'installazione.

// controlli della piattaforma · inclusi in ogni dispositivo IA

Catena di avvio verificata Sistema operativo immutabile e firmato · rollback locale conservato Cifratura del disco legata all'hardware Controllo degli accessi obbligatorio Rete mTLS interna Nessun servizio destinato all'esposizione su Internet Licenza limitata a un solo dispositivo IA Registro di audit a integrità verificabile Funzionamento air gap possibile Esportazione audit JSON/CSV per SIEM
Contromisure · livello IA

I principali rischi del settore, affrontati uno per uno.

Il livello IA dispone di protezioni proprie, progettate rispetto alla Top 10 OWASP per applicazioni basate su modelli linguistici. Alcuni rischi sono ridotti direttamente dall'architettura; per gli altri le protezioni vengono migliorate continuamente.

LLM02 · Divulgazione di informazioni sensibili
Un dispositivo IA dedicato evita la condivisione di modelli, memoria o hardware con altri utenti. Questa separazione riduce fortemente le fughe tra utenti, mentre l'elaborazione locale limita l'esposizione a servizi esterni.
LLM09 · Disinformazione
AC:1 produce risposte motivate: i numeri sono calcolati da strumenti deterministici e le affermazioni possono essere collegate a una fonte consultabile. Le risposte errate diventano più facili da individuare.
LLM06 · Eccessiva capacità d'azione
L'agente usa un insieme definito di strumenti, sotto supervisione umana e con un registro di audit a integrità verificabile. Può redigere liberamente, ma le azioni eseguibili restano esplicitamente limitate.
LLM03 · Catena di approvvigionamento
La base open-core è ispezionabile; ogni modello open-weight selezionato è identificato per fonte e versione. Gli artefatti firmati di sistema operativo, applicazioni e release sono verificati prima dell'applicazione.

Una flotta decentralizzata riduce il rischio di concentrazione di un archivio centrale dei contenuti dei clienti. Ogni organizzazione deve comunque predisporre backup, ripristino e continuità: l'architettura locale modifica il profilo di rischio, non lo elimina.

AC:1 · modulo per modulo

Otto moduli, tutti migliorati continuamente.

NVIDIA DGX Spark · prima piattaforma validata da Neural ICE ICE-CoreOS si basa su un modello open core · ispezionatelo su GitHub ↗

// passate il mouse o toccate un modulo per scoprirne il ruolo

MOD·01 / Piattaforma● incluso

NVIDIA DGX Spark

La prima piattaforma hardware validata per AC:1: prestazioni adatte ai carichi IA in un formato da scrivania.

MOD·01 / perché conta

Nessun data center necessario: si collega come una workstation e offre risorse dedicate. L'architettura supporta anche workstation x86-64 validate con GPU NVIDIA.

MOD·02 / Sistema operativo● incluso

ICE-CoreOS

Un sistema operativo immutabile, firmato e nativo per container, con rollback locale, aperto e pubblico su GitHub.

MOD·02 / perché conta

La base software è in sola lettura e verificata dalla catena di avvio. Gli aggiornamenti atomici conservano la versione precedente per il ripristino. Il codice pubblico ne rende ispezionabile il funzionamento.

MOD·03 / Modelli● incluso

Intelligenza open-weight ben dimensionata

Un catalogo supportato di SLM e modelli open-weight più grandi, tutti validati per funzionare interamente sull'appliance IA.

MOD·03 / perché conta

Scegliete il modello dal catalogo supportato. Modello attivo e versione restano identificabili, locali e sostituibili.

MOD·04 / Sicurezza● by design

Protetto by design

Archiviazione protetta dall'hardware, licenza limitata a un dispositivo IA registrato e nessun servizio destinato all'esposizione su Internet.

MOD·04 / perché conta

Le chiavi vengono generate e restano nel dispositivo IA. La licenza è legata a una macchina registrata; l'accesso client è pensato per connessioni autenticate, non per l'esposizione pubblica. Un registro di audit a integrità verificabile registra gli eventi rilevanti.

MOD·05 / Agentic Core● incluso

AC:1 · produzione agentica multimodale

Testi, immagini, struttura delle pagine e dati aziendali diventano analisi, KPI e documenti modificabili fondati sulle fonti.

MOD·05 / perché conta

Agenti specializzati suddividono e consolidano lavori in più fasi. Strumenti deterministici calcolano e trasformano; fonti e provenienza rendono il risultato verificabile.

MOD·06 / Il vostro ambiente● incluso

Si integra con ciò che usate già

Applicazione nativa per Windows, macOS e Linux, accesso remoto opzionale e connettori e-mail e calendario per Google Workspace e Microsoft 365.

MOD·06 / perché conta

La modalità locale resta predefinita. L'accesso remoto collega dispositivi autorizzati senza esporre il dispositivo IA. I connettori attivati consentono ricerche e-mail, bozze ed eventi; la base di conoscenza completa resta locale.

MOD·07 / Portabilità● by design

Portabilità concreta

Documenti generati, archivi della base di conoscenza, configurazioni e modelli adattati possono essere esportati in formati documentati e portabili.

MOD·07 / perché conta

Possedete l'hardware, il nucleo del sistema è aperto e risultati, archivi, configurazioni e modelli adattati restano recuperabili in formati documentati.

MOD·08 / Conformità● by design

Conformità integrata nell'architettura

Neural ICE facilita la conformità a GDPR, LPD svizzera, AI Act e ambienti FINMA. Il registro di audit può essere usato in un sistema di gestione ISO/IEC 42001.

MOD·08 / perché conta

Le regole per determinati sistemi IA ad alto rischio dell'allegato III si applicheranno dal 2 dicembre 2027. Preparatevi secondo il vostro calendario, non nell'urgenza.

// tutti i moduli sono mantenuti tramite il canale di rilascio firmato

AC:1 · Agentic Core · incluso in ogni dispositivo IA

Un sistema di produzione che comprende, analizza e consegna.

AC:1 circonda il modello che scegliete con ricerca multimodale, comprensione strutturata, strumenti deterministici e orchestrazione multi-agente controllata. Trasforma documenti, immagini e tabelle in un risultato calcolato e collegato alle fonti. Il modello ragiona e redige; gli strumenti cercano, estraggono, calcolano, generano e verificano.

RAG multimodale

Trova il significato in testi e immagini

Indicizza passaggi testuali e rappresentazioni visive pagina per pagina di PDF, scansioni e immagini. La ricerca ibrida restituisce il passaggio, la pagina, la tabella o l'elemento visivo con il contesto.

Estrazione fondata sulle fonti

Estrae fatti strutturati con provenienza

L'estrazione guidata da schema identifica entità e campi tipizzati, conserva il passaggio giustificativo e pubblica set riutilizzabili con provenienza, tracce e controlli di qualità.

Produzione di dati e KPI

Calcola i risultati invece di inventare numeri

Strumenti analitici controllati interrogano, incrociano, puliscono, classificano e aggregano fonti tabellari. KPI, convalide e dati per grafici restano riproducibili e collegati agli input.

Risultati professionali

Crea file modificabili, non soltanto conversazioni

AC:1 produce localmente rapporti PDF o Word modificabili, file CSV o Excel, grafici PNG/SVG/PDF e presentazioni PDF, PowerPoint o HTML autonome.

Connettori e-mail e calendario

Lavora con Google Workspace e Microsoft 365

I connettori opzionali cercano nella posta, preparano bozze soggette a convalida umana e creano eventi. Sono disattivati per impostazione predefinita e scambiano soltanto i dati necessari.

Giurisprudenza svizzera · add-on opzionale

Circa un milione di decisioni, servite localmente

L'assistente giuridico cerca decisioni svizzere integrali in italiano, tedesco e francese e recupera la fonte completa prima di citarla. Il dispositivo IA integra il corpus CC0 e il software MIT di OpenCaseLaw ↗; la ricerca è interamente locale, con mirror di aggiornamento e percorso di ricostruzione sovrano.

Assistenti specializzati per CISO, DPO e responsabili IT estendono la stessa base AC:1 con strumenti, conoscenze e politiche di governance dedicate.

Individuale by design

Non condividereste un telefono di lavoro. Perché condividere un'IA?

Gli strumenti che sostengono il pensiero sono sempre stati personali. Eppure l'IA, che legge documenti, bozze e ragionamenti incompleti, è spesso condivisa nell'organizzazione. Neural ICE sceglie l'opposto: un'IA individuale, un dispositivo IA per professionista. Un assistente personale, non un chatbot aziendale condiviso.

Vostra

Una persona, un dispositivo IA

Hardware, modelli e memoria dedicati. Il carico di lavoro di altri utenti non rallenta le vostre elaborazioni.

Personale

Plasmata dal vostro contesto

Base di conoscenza privata, documenti e modo di lavorare consentono una personalizzazione profonda. Un servizio condiviso deve restare generico; un dispositivo IA dedicato si adatta molto meglio al vostro contesto.

Isolata

Separata dall'hardware

I dati di due utenti non vengono mai trattati sullo stesso hardware. L'isolamento si basa su un dispositivo IA dedicato, non soltanto su una regola software.

Un dispositivo IA per professionista costa più di un account condiviso. Il costo finanzia hardware dedicato, migliore isolamento e maggiore personalizzazione. L'autonomia strategica è anche una scelta hardware.