Dati, prompt, log e KB nel perimetro
Le richieste agli LLM, le risposte, i log tecnici, gli embedding e la knowledge base restano sulla macchina del cliente. Nessun contenuto lascia il perimetro senza una scelta esplicita.
Con KiStation® AION™ prompt, log, embedding e knowledge base vivono nel perimetro del cliente: nessun cloud obbligatorio, accesso solo in LAN/VPN, API locali e backup sotto il tuo controllo.
«La potenza è in casa, non in affitto. Nessuna esposizione pubblica di default.»
Non sono opzioni da attivare: sono il modo in cui una KiStation® AION™ viene consegnata e configurata.
Le richieste agli LLM, le risposte, i log tecnici, gli embedding e la knowledge base restano sulla macchina del cliente. Nessun contenuto lascia il perimetro senza una scelta esplicita.
L'inferenza gira on-board. Non serve un account esterno per usare modelli, RAG e API: il cloud diventa una scelta, non un prerequisito del workflow.
Le postazioni e i team raggiungono lo stack solo dalla rete interna o via VPN gestita. L'esposizione è limitata al perimetro che decidi tu.
Di base nessun servizio è raggiungibile da Internet. Eventuali aperture sono deliberate, documentate e definite nel progetto cliente.
Gli endpoint vivono nella tua LAN. Le applicazioni interne (anche da postazioni Windows via API) parlano con i modelli senza uscire dalla rete.
Configurazioni, indici RAG e dati di servizio hanno backup locali pianificati e procedure di restore verificate, sotto il controllo del cliente.
L'architettura riduce l'esposizione e supporta i percorsi di conformità: ruoli, logging, retention, backup e policy si definiscono nel progetto. Non vendiamo una certificazione: prepariamo una base verificabile.
ready by design non certificazione legale
Account e ruoli sull'AION Console, log tecnici locali, separazione tra modelli pubblici e knowledge base privata. La governance del dato è leggibile e nel tuo dominio, non in un pannello di terze parti.
Dalla postazione alla risposta: ogni passaggio resta nel perimetro, senza tappe cloud obbligatorie.
Le richieste partono da postazioni interne o VPN. Nessun ingresso da Internet aperto di default.
Modelli, embedding e reranker girano sulla VRAM della KiStation® AION™: i contenuti non escono dalla macchina.
Knowledge base, log tecnici e backup restano nello storage del cliente, con retention definita nel progetto.
L'architettura supporta percorsi di conformità GDPR ed EU AI Act, ma non costituisce da sola certificazione legale. Configurazioni, ruoli, log, backup e policy vengono definiti nel progetto cliente.
Un confronto onesto sul perimetro del dato. Niente claim assoluti: solo dove sta cosa, di default.
| Aspetto | KiStation® AION™ on-board | AI come servizio esterno |
|---|---|---|
| Inferenza | Locale, sulla tua VRAM | Su infrastruttura del fornitore |
| Prompt & risposte | Restano nel perimetro | Transitano fuori dalla rete |
| Knowledge base / RAG | Indici privati in casa | Spesso caricata su servizi esterni |
| Log tecnici | Locali, sotto tuo controllo | Gestiti dal fornitore |
| Accesso | LAN / VPN, nessuna porta pubblica | Endpoint pubblico via Internet |
| API | Locali, OpenAI-compatible | Remote, dipendenti dal provider |
| Backup & restore | Locali e verificati | Secondo policy del fornitore |
| Continuità | Indipendente da connettività esterna | Legata al servizio remoto |
| Percorsi GDPR / EU AI Act | Base verificabile, definita nel progetto | Dipende dal contratto del fornitore |
Confronto descrittivo del modello on-premise rispetto a un'AI erogata come servizio. Le configurazioni reali, i ruoli e le policy si definiscono caso per caso nel progetto cliente.
No. Parser, embedding e knowledge base girano on-board: i file e gli indici restano nello storage della tua KiStation® AION™. L'invio a servizi esterni sarebbe una scelta esplicita, non il comportamento di default.
No. Il default è accesso solo in LAN/VPN, senza porte pubbliche aperte. Eventuali esposizioni controllate vengono progettate e documentate insieme a te.
L'architettura supporta i percorsi di conformità e riduce l'esposizione, ma la conformità reale dipende da configurazione, ruoli, logging, retention, contratti e uso. Prepariamo una base verificabile, non una certificazione legale.
Account e ruoli sull'AION Console, con separazione tra modelli generici e knowledge base privata. La governance degli accessi resta nel tuo dominio, non in un pannello di terze parti.
L'inferenza on-board continua a funzionare in locale: la AI non dipende da un servizio remoto per rispondere. La continuità operativa è uno dei motivi per cui esiste AION™.
API locali OpenAI-compatible, RAG privato e AION Console: i moduli che tengono il dato in casa.
Esplora lo stack → VerificaSecurity card, test RAG e API, backup/restore: la prova che il perimetro è configurato e verificato.
Vedi il report → CareUpdate controllati, VPN gestita e recovery: la sovranità mantenuta nel tempo, non solo al day one.
Scopri AION Care →Porta i tuoi documenti: li interroghiamo in locale, con citazioni e numeri misurabili. Demo reale, Delivery Report, nessun dato fuori dal tuo perimetro.