Il tuo personale usa già ChatGPT per riassumere referti e anamnesi. Attrahere fa in modo che nomi, codici fiscali, diagnosi e referti non escano dalla struttura in chiaro, e che di ogni intercettazione resti una prova firmata. È la differenza fra sperare che nessuno incolli il referto sbagliato e poterlo dimostrare.
Scrivi un passaggio di cartella clinica con un nome, un codice fiscale, una diagnosi, come farebbe la segreteria. A destra vedi esattamente ciò che riceverebbe ChatGPT: solo segnaposto.
Modifica pure il testo qui sotto.
Ieri una segretaria ha incollato un referto completo: nome del paziente, codice fiscale, diagnosi, terapia, codice di esenzione. Quei dati, categoria particolare, Art. 9 GDPR, sono ora sui server di un fornitore americano. In un colpo solo: violazione del segreto medico, del GDPR sui dati sanitari, e, dal 2 agosto 2026, esposizione all'AI Act (sanzioni fino a € 35M / 7% del fatturato). Non è teoria: è prassi quotidiana, invisibile.
E la responsabilità non è della struttura in astratto: è del titolare del trattamento. Il direttore sanitario risponde in prima persona della custodia dei dati. Una policy interna dimostra che sapevi del rischio, ma senza la prova che venga davvero applicata, davanti a un'ispezione del Garante quella stessa policy diventa il contrario di una difesa.
Esistono strumenti, americani, che promettono di proteggere ChatGPT. Ma per una struttura sanitaria non sono un'opzione legale: il CLOUD Act assoggetta ogni fornitore con sede negli USA alla giurisdizione americana, anche con i server a Francoforte. Per dati sanitari coperti da segreto, affidarli a un soggetto americano è esattamente ciò che non puoi fare. Attrahere gira sui tuoi sistemi: i valori veri restano nella struttura.
Attrahere si pone dentro il browser. I dati sensibili vengono sostituiti con segnaposto prima di partire: all'AI arriva un testo pseudonimizzato e i valori veri non lo accompagnano. Quando la risposta torna, i dati veri vengono rimessi al loro posto in locale. Il personale vede tutto corretto, e di ogni dato intercettato resta traccia firmata.
Pseudonimizzazione, non anonimizzazione: un testo privato dei nomi può comunque contenere elementi che, combinati, riconducono a una persona. Lo scriviamo qui perché è la prima domanda che farà il vostro DPO, e la risposta onesta regge meglio di una promessa.
On-premise, zero-egress. I valori veri non lasciano i tuoi sistemi. Nessun CLOUD Act.
Riconosce codici fiscali (con checksum), diagnosi, referti, terapie, codici esenzione, non un DLP generico.
Registro crittografico a prova di manomissione: in caso di ispezione del Garante, dimostri cosa è uscito e cosa no.
| Prima di Attrahere | Con Attrahere |
|---|---|
| Il personale usa ChatGPT, non sai cosa esce | I dati dei pazienti riconosciuti non escono in chiaro; hai la prova |
| Rischio segreto medico + Art. 9 + AI Act a ogni prompt | Conformità by-design, audit pronto per il Garante |
| "Vietare l'AI" e perderne i vantaggi | L'AI si usa come prima, solo, in sicurezza |
| Un PDF di policy che nessuno applica | Un controllo tecnico effettivo, dimostrabile |
Trenta giorni in sola osservazione: Attrahere non blocca nulla, registra soltanto. Alla fine ricevi un report firmato e immutabile con quanti dati dei pazienti sono usciti verso l'AI, di che tipo, e l'esposizione che ne deriva, input pronto per la tua DPIA. È la fotografia del rischio che hai già oggi, coi tuoi dati, nella tua struttura. Poi decidi se attivare la protezione.
Audit 30 giorni: € 2.500 · interamente scalato dalla licenza annuale se procedi
Richiedi l'audit di 30 giorni →Preferisci vedere prima come funziona? Prenota una dimostrazione di 12 minuti sui tuoi dati di prova.