Sicurezza e fiducia

Sicurezza pensata per
i dati di project finance

Nepsis gestisce data room, modelli finanziari e contratti di progetti energetici. Ecco come li proteggiamo.

Audit e monitoraggio

Audit in corso

SOC 2 Type II

Il nostro audit SOC 2 Type II è in corso, rispetto ai Trust Services Criteria dell'AICPA per sicurezza, disponibilità e riservatezza.

Monitorato in continuo da Bastion

Bastion monitora i nostri controlli in continuo, non solo al momento dell'audit.

Come proteggiamo i tuoi dati

Nessun addestramento di IA, mai

I tuoi dati non vengono mai usati per addestrare o fare fine-tuning di modelli di IA. Né da Nepsis, né dai nostri fornitori di modelli. Sono disponibili anche modelli a zero data retention: i tuoi documenti vengono elaborati per la tua richiesta, poi eliminati.

Scegli i modelli in linea con le tue policy

I tuoi team IT e legale decidono quale IA può elaborare i tuoi documenti. Indicaci le regole: elaborazione solo nell'UE, una lista di fornitori approvati, solo modelli a zero data retention. Configuriamo il tuo workspace di conseguenza e ogni richiesta di IA viene indirizzata a un modello che le rispetta. Resti in linea con le tue policy.

Chi ha consultato cosa, e quando

Ogni accesso al tuo workspace viene registrato ed è visibile in tempo reale ai tuoi amministratori: quale utente ha aperto quale documento, e quando. È il tuo audit trail, non il nostro.

Testato ogni anno, in ottica assume-breach

Società di sicurezza indipendenti eseguono un penetration test sull'intera piattaforma una volta l'anno. Lavoriamo in ottica assume-breach: partiamo dall'ipotesi che un attaccante sia già dentro, poi chiudiamo ogni strada che potrebbe percorrere.

Ospitato nell'UE

Produzione e backup girano su AWS a Francoforte, in Germania. I dati a riposo restano nell'Unione europea.

Domande frequenti

Come definisce Nepsis i dati dei clienti?

I dati dei clienti sono tutti i dati che consideri tuoi dati riservati. Comprendono i documenti e i dati che invii a Nepsis per l'archiviazione o l'elaborazione, e tutto ciò che ne deriva quando usi Nepsis: dati estratti, analisi, documenti generati. Rientrano nel nostro livello di classificazione più alto, Customer Confidential, e sono protetti di conseguenza. I recapiti professionali di base, come nome ed email di lavoro, sono classificati a parte.

Dove posso ottenere il vostro report SOC 2?

Siamo attualmente in fase di audit. Contattaci a contact@nepsis.co per sapere a che punto siamo.

Usate i miei dati per addestrare l'IA?

No. Né Nepsis né i nostri fornitori di modelli. Sono disponibili anche modelli a zero data retention.

Dove sono archiviati i miei dati?

Su AWS a Francoforte, in Germania, sia per la produzione sia per i backup.

Posso limitare i modelli di IA che elaborano i miei dati?

Sì, per workspace. Contattaci per configurarlo.

Questionario di sicurezza o richiesta di DPA

Hai trovato una vulnerabilità? Stesso indirizzo. Rispondiamo entro 2 giorni lavorativi.

contact@nepsis.co