Logo pyBIM

Difesa e Sicurezza Sovereign AI: Whitepaper CISO

Questo protocollo tecnico dimostra l'assoluta assenza di esfiltrazione dati (zero egress) dal firewall aziendale. Progettato per l'integrità strutturale e il confinamento algoritmico totale.

1. Architettura di Isolamento di Rete

PERIMETRO LAN CLIENTEHardware Edge pyBIM / Docker LocaleLLM LocalePipeline RAGMotore PythonDatabase RevitCDE LocaleAPI Pubbliche(OpenAI, Cloud)ZERO DATI IN USCITA

Topologia di Esecuzione Air-Gapped. Confinamento assoluto di geometrie e metavariabili algoritmiche all'interno del perimetro LAN aziendale.

2. Matrice di Conformità Normativa

Mandato / StandardRequisito di SicurezzaEsecuzione Tecnica pyBIM
ISO 19650-5 (Sicurezza delle Informazioni)Prevenzione della dispersione dei metadatiDeployment di LLM offline ed elaborazione localizzata esclusivamente su hardware edge.
UNI 11337Gestione sovrana dei datiEsecuzione di funzioni C# direttamente sul database locale di Revit con zero estrazione geometrica.
GDPR / DPAMinimizzazione dei dati & custodia localeDisconnessione totale dalla rete per i nodi di elaborazione. Il parsing dei dati avviene rigorosamente offline.

3. Zero-Telemetria & Conservazione dei Dati

AVVISO DI SICUREZZA DEFINITIVO

"L'infrastruttura pyBIM non contiene daemon di telemetria in background. Esattamente 0 byte di logica algoritmica, coordinate geometriche o parametri strutturali vengono trasmessi verso endpoint API pubblici."

PROTOCOLLO DI DISTRUZIONE IN RAM

I tensori della pipeline RAG e i vettori di dati intermedi vengono distrutti istantaneamente al termine dell'esecuzione dello script. Lo stato persiste esclusivamente nell'Ambiente di Condivisione Dati (CDE) air-gapped del cliente.

4. Protocolli di Crittografia & Infrastruttura

Settore GPU-VPS

  • Protocolli di Crittografia dei DischiCrittografia at-rest AES-256-XTS. Il secure boot impone stati di firmware bloccati.
  • Tunnel di Rete SicuriIngresso/Uscita di rete strettamente limitati a tunnel WireGuard/Tailscale autenticati. I pacchetti non autenticati vengono scartati a livello di kernel.

Settore Edge Appliance

  • Architettura OS HardenedIsolamento a livello di kernel tramite sistema operativo Linux hardened (applicazione obbligatoria di AppArmor).
  • Isolamento HardwareI/O hardware disabilitato a livello di BIOS. Funzionamento headless con validazione fisica antimanomissione (tamper-evident) dello chassis.
Formazione
Who we are
Success Stories
Work with us
Contact us
Home
Servizi
Prezzi