KiStation® AION · Sovereign & Private AI

I tuoi dati restano in casa. Sempre.

Con KiStation® AION prompt, log, embedding e knowledge base vivono nel perimetro del cliente: nessun cloud obbligatorio, accesso solo in LAN/VPN, API locali e backup sotto il tuo controllo.

«La potenza è in casa, non in affitto. Nessuna esposizione pubblica di default.»

Perimetro dati · KiStation® AION™ demo
Inferenzain locale · on-board
Knowledge baseRAG privato · in casa
API127.0.0.1:8000/v1
ReteLAN / VPN only
Porte pubblichenessuna (default)
Backup & loglocali · 02:00 OK
On-premise
inferenza on-board
LAN / VPN
accesso controllato
No cloud
nessun obbligo esterno
API locali
OpenAI-compatible
RAG privato
KB nel perimetro
Backup locali
log & restore in casa
Cosa significa sovranità del dato

Sette principi, applicati di default

Non sono opzioni da attivare: sono il modo in cui una KiStation® AION viene consegnata e configurata.

01

Dati, prompt, log e KB nel perimetro

Le richieste agli LLM, le risposte, i log tecnici, gli embedding e la knowledge base restano sulla macchina del cliente. Nessun contenuto lascia il perimetro senza una scelta esplicita.

02

Nessun cloud obbligatorio

L'inferenza gira on-board. Non serve un account esterno per usare modelli, RAG e API: il cloud diventa una scelta, non un prerequisito del workflow.

03

Accesso solo in LAN/VPN

Le postazioni e i team raggiungono lo stack solo dalla rete interna o via VPN gestita. L'esposizione è limitata al perimetro che decidi tu.

04

Nessuna porta pubblica di default

Di base nessun servizio è raggiungibile da Internet. Eventuali aperture sono deliberate, documentate e definite nel progetto cliente.

05

API locali OpenAI-compatible

Gli endpoint vivono nella tua LAN. Le applicazioni interne (anche da postazioni Windows via API) parlano con i modelli senza uscire dalla rete.

06

Backup e restore in casa

Configurazioni, indici RAG e dati di servizio hanno backup locali pianificati e procedure di restore verificate, sotto il controllo del cliente.

07

Percorsi GDPR ed EU AI Act, by design

L'architettura riduce l'esposizione e supporta i percorsi di conformità: ruoli, logging, retention, backup e policy si definiscono nel progetto. Non vendiamo una certificazione: prepariamo una base verificabile.

ready by design non certificazione legale

Controllo

Chi accede, cosa vede, cosa resta

Account e ruoli sull'AION Console, log tecnici locali, separazione tra modelli pubblici e knowledge base privata. La governance del dato è leggibile e nel tuo dominio, non in un pannello di terze parti.

Sovereign & Private AI

Il percorso del dato, end-to-end

Dalla postazione alla risposta: ogni passaggio resta nel perimetro, senza tappe cloud obbligatorie.

Cliente
postazioni & team
LAN / VPN
accesso controllato
KiStation® AION™
workstation / nodo
Stack AionPremAI™
modelli · RAG · API
Dati in casa
log & backup locali
Ingress

Solo dalla tua rete

Le richieste partono da postazioni interne o VPN. Nessun ingresso da Internet aperto di default.

Elaborazione

On-board, on-premise

Modelli, embedding e reranker girano sulla VRAM della KiStation® AION: i contenuti non escono dalla macchina.

Persistenza

Indici e log locali

Knowledge base, log tecnici e backup restano nello storage del cliente, con retention definita nel progetto.

L'architettura supporta percorsi di conformità GDPR ed EU AI Act, ma non costituisce da sola certificazione legale. Configurazioni, ruoli, log, backup e policy vengono definiti nel progetto cliente.

In casa vs. servizio esterno

Dove vive ogni cosa

Un confronto onesto sul perimetro del dato. Niente claim assoluti: solo dove sta cosa, di default.

Aspetto KiStation® AION on-board AI come servizio esterno
InferenzaLocale, sulla tua VRAMSu infrastruttura del fornitore
Prompt & risposteRestano nel perimetroTransitano fuori dalla rete
Knowledge base / RAGIndici privati in casaSpesso caricata su servizi esterni
Log tecniciLocali, sotto tuo controlloGestiti dal fornitore
AccessoLAN / VPN, nessuna porta pubblicaEndpoint pubblico via Internet
APILocali, OpenAI-compatibleRemote, dipendenti dal provider
Backup & restoreLocali e verificatiSecondo policy del fornitore
ContinuitàIndipendente da connettività esternaLegata al servizio remoto
Percorsi GDPR / EU AI ActBase verificabile, definita nel progettoDipende dal contratto del fornitore

Confronto descrittivo del modello on-premise rispetto a un'AI erogata come servizio. Le configurazioni reali, i ruoli e le policy si definiscono caso per caso nel progetto cliente.

Domande di chi valuta la privacy

Risposte dirette, senza promesse magiche

No. Parser, embedding e knowledge base girano on-board: i file e gli indici restano nello storage della tua KiStation® AION. L'invio a servizi esterni sarebbe una scelta esplicita, non il comportamento di default.

No. Il default è accesso solo in LAN/VPN, senza porte pubbliche aperte. Eventuali esposizioni controllate vengono progettate e documentate insieme a te.

L'architettura supporta i percorsi di conformità e riduce l'esposizione, ma la conformità reale dipende da configurazione, ruoli, logging, retention, contratti e uso. Prepariamo una base verificabile, non una certificazione legale.

Account e ruoli sull'AION Console, con separazione tra modelli generici e knowledge base privata. La governance degli accessi resta nel tuo dominio, non in un pannello di terze parti.

L'inferenza on-board continua a funzionare in locale: la AI non dipende da un servizio remoto per rispondere. La continuità operativa è uno dei motivi per cui esiste AION.

Vuoi vedere il perimetro all'opera?

Porta i tuoi documenti: li interroghiamo in locale, con citazioni e numeri misurabili. Demo reale, Delivery Report, nessun dato fuori dal tuo perimetro.