Pangeanic Trust Center

La fiducia è un’infrastruttura

Sicurezza, privacy, qualità, provenienza dei dati e operazioni di IA responsabili non sono elementi aggiuntivi della nostra tecnologia. Sono parte integrante del modo in cui Pangeanic progetta, fornisce e gestisce sistemi di IA multilingue e servizi di dati.

Questo Trust Center offre ai team responsabili di procurement, sicurezza, aspetti legali e governance dell’IA una visione consolidata di come Pangeanic gestisce la sicurezza delle informazioni, la qualità, la privacy, la provenienza dei dati, il controllo del deployment e la supervisione umana. Quando le evidenze possono essere rese pubbliche, le mettiamo a disposizione. Le informazioni riservate o specifiche di un progetto possono essere fornite nell’ambito di processi di due diligence e valutazione della sicurezza, secondo condizioni appropriate.

L’ambito e l’applicabilità di ciascuna certificazione devono essere valutati in relazione alla specifica entità di Pangeanic, al servizio, all’ambiente di elaborazione e al progetto del cliente. La documentazione dettagliata può essere fornita nell’ambito delle procedure di procurement e delle verifiche di sicurezza.

Il nostro modello di fiducia

La fiducia deve durare per l’intero ciclo di vita dell’IA

Il rischio legato all’IA in ambito enterprise non inizia né termina con il modello. Riguarda i dati che entrano nel sistema, le persone e i processi che li trasformano, gli ambienti in cui vengono elaborati, le valutazioni utilizzate per accettare i risultati e i controlli applicati dopo il deployment. Pangeanic considera questi elementi come ambiti di garanzia interconnessi, non come esercizi di conformità separati.

Cosa intendiamo per fiducia

Un’operazione di IA o di dati è affidabile quando un’organizzazione può comprendere da dove provengono i dati, cosa è stato fatto con essi, chi o cosa è intervenuto nel processo, come è stata misurata la qualità, quali controlli sono stati applicati e in quali condizioni può essere utilizzato il sistema risultante.

01

Sicurezza delle informazioni

I controlli di sicurezza devono proteggere le informazioni durante raccolta, trasferimento, elaborazione, archiviazione e consegna. L’accesso ai sistemi e ai dati dei clienti deve essere regolato in base ai ruoli, alle necessità operative e ai requisiti specifici del progetto.

Punto di controllo per il procurement

Verificare quali controlli di sicurezza, ambienti e restrizioni di accesso si applicano specificamente al servizio acquistato.

02

Privacy e protezione dei dati personali

I dati personali devono essere trattati per finalità definite, minimizzati ove possibile e protetti in funzione della loro natura e dei requisiti del progetto. Le tecnologie di Pangeanic includono funzionalità per il rilevamento dei dati personali, il masking, l’anonimizzazione e il trattamento orientato alla privacy.

Punto di controllo per il procurement

Stabilire quali dati personali entrano nel flusso, dove vengono elaborati e se devono essere mascherati o anonimizzati prima di qualsiasi utilizzo successivo.

03

Provenienza, diritti e licenze dei dati

I dati destinati all’IA non devono essere considerati una materia prima anonima. Provenienza, modalità di raccolta, utilizzi consentiti, condizioni di licenza e restrizioni applicabili determinano se un dataset è adatto all’addestramento, alla valutazione o al deployment.

Punto di controllo per il procurement

Verificare la provenienza, la base del consenso o della licenza e gli utilizzi downstream consentiti per ciascun dataset o raccolta.

04

Qualità, valutazione e supervisione umana

La qualità deve essere misurata rispetto a criteri di accettazione espliciti. A seconda del servizio, possono essere combinati valutazione automatizzata, competenze linguistiche o specialistiche, campionamento, revisione umana, analisi degli errori e soglie definite dal cliente.

Punto di controllo per il procurement

Definire metriche di qualità, soglie di accettazione, procedure di revisione e responsabilità per l’approvazione finale.

05

Controllo del deployment e sovranità dei dati

Le organizzazioni richiedono livelli diversi di controllo sulla propria infrastruttura. Pangeanic supporta architetture progettate per ambienti enterprise e regolamentati, inclusi deployment privati, on-premise e controllati dal cliente quando necessario.

Punto di controllo per il procurement

Stabilire dove deve avvenire l’elaborazione, quali infrastrutture possono essere utilizzate e se è necessario un deployment privato, on-premise o isolato.

06

Tracciabilità e responsabilità

La fiducia richiede la possibilità di ricostruire le decisioni e le fasi di elaborazione rilevanti. Registri operativi, metadati di provenienza, workflow controllati e responsabilità chiaramente definite forniscono le evidenze necessarie per audit, analisi e miglioramento continuo.

Punto di controllo per il procurement

Concordare quali registri, informazioni di lineage, report ed evidenze devono essere conservati nell’ambito del progetto.

Evidenze, non dichiarazioni

Un Trust Center non dovrebbe limitarsi ad affermare che un’organizzazione è sicura, conforme o responsabile. Dovrebbe consentire ai clienti di verificare i controlli che sostengono tali affermazioni. Per questo distinguiamo, quando possibile, tra certificazioni indipendenti, politiche pubbliche, controlli tecnici ed evidenze di assurance specifiche per ciascun cliente.