Domande
Frequenti.
Il rilevamento e la sostituzione avvengono in locale all’interno del tuo browser. Non gestiamo server che ricevono i tuoi prompt. I dati sensibili originali rimangono sul tuo dispositivo; il prompt con i segnaposto viene inoltrato al provider AI da te scelto. La registrazione opzionale degli audit nei piani Business ed Enterprise viene sottoposta a hashing in locale e inviata solo al server da te indicato – non al nostro.
SOWA Privacy è indipendente dal provider. Funziona come estensione Chrome che intercetta il testo nei campi di input dei più comuni chatbot web come ChatGPT, Claude e Gemini, sostituendo le entità sensibili con segnaposto prima che il prompt venga inviato. Non è richiesta alcuna integrazione API né modifica DNS.
Le categorie di dati sensibili (come nomi, indirizzi, IBAN, diagnosi mediche) vengono rilevate da modelli di machine learning locali sul dispositivo e sostituite con segnaposto neutri (es. [PERSON_1]) prima che il prompt venga inviato. La corrispondenza tra i valori originali e i segnaposto è archiviata in locale, così la risposta dell'AI può essere re-personalizzata nel tuo browser. Si tratta di pseudonimizzazione ai sensi dell'Art. 4(5) del GDPR: i dati originali non lasciano mai il dispositivo, ma rimangono reversibili su di esso.
Forniamo l'anonimizzazione di base come open source per garantire la massima trasparenza. Il piano Enterprise offre inoltre Single Sign-On (SSO), gestione centralizzata delle policy per l'intera organizzazione e report di audit.
SOWA Privacy è progettato per supportare un utilizzo dell’AI consapevole del GDPR. Il rilevamento avviene in locale nel browser dell’utente e i contenuti sensibili vengono sostituiti con segnaposto prima della trasmissione al provider AI. La re-identificazione richiede il dizionario di corrispondenza locale, che rimane sul dispositivo dell’utente. Firmiamo DPA e forniamo documentazione sulla conformità su richiesta. La conformità dipende in ultima analisi dai controlli della tua organizzazione; noi forniamo i mattoni tecnici.
SOWA Privacy è ottimizzato per un utilizzo minimo delle risorse. I modelli ML locali sono compatti e funzionano in modo efficiente nel browser. L’anonimizzazione avviene in tempo reale – tipicamente in meno di 100 millisecondi – quindi non noterai alcuna differenza percettibile durante l’utilizzo.
Il piano Starter può essere installato come estensione Chrome in pochi minuti – nessuna configurazione del server né reparto IT richiesti. Per il piano Enterprise offriamo un'implementazione guidata con integrazione SSO, configurazione delle policy e onboarding dei dipendenti, completata tipicamente in 1–2 giorni lavorativi.
Sì. Nel piano Enterprise, gli amministratori possono configurare centralmente categorie di dati specifiche del settore, pattern di rilevamento personalizzati e regole di eccezione. Ciò consente di proteggere in modo mirato, ad esempio, i nomi di progetti interni, i numeri cliente o la terminologia medica.
Entrambe avvengono, a seconda del flusso di lavoro. Quando un segnaposto sostituisce un contenuto sensibile e la corrispondenza originale-segnaposto viene mantenuta sul dispositivo dell’utente – così la risposta dell’AI può essere re-personalizzata nel tuo browser – l’operazione è pseudonimizzazione ai sensi dell’Art. 4(5) del GDPR: reversibile dal titolare del dizionario, ma solo in locale. Quando un valore viene sostituito e scartato senza mantenere alcuna corrispondenza, l’operazione è anonimizzazione. Utilizziamo entrambi i termini perché la realtà tecnica varia a seconda del caso d’uso, e preferiamo essere precisi piuttosto che fare marketing con un singolo termine generico.
SOWA Privacy funziona in due modalità. Modalità A – Intercettazione nel browser: sui siti chatbot supportati (ChatGPT, Claude, Gemini), l'estensione monitora ciò che scrivi, esegue il rilevamento in locale e sostituisce le entità sensibili con segnaposto prima che il messaggio venga inviato. La corrispondenza è conservata nel tuo browser così la risposta può essere re-personalizzata al ritorno. Modalità B – Chat integrata con le proprie chiavi API: il pannello laterale può inviare testo già anonimizzato direttamente alle API AI (es. OpenAI, Mistral) usando chiavi da te fornite e archiviate in locale. In entrambe le modalità, il rilevamento avviene nel browser e i dati originali non lasciano il tuo dispositivo.