AI Governance Sovrana · On-Premise

Usa l'AI sui dati dei pazienti.
E sappi dimostrarlo.

Il tuo personale usa già ChatGPT per riassumere referti e anamnesi. Attrahere fa in modo che nomi, codici fiscali, diagnosi e referti non escano dalla struttura in chiaro, e che di ogni intercettazione resti una prova firmata. È la differenza fra sperare che nessuno incolli il referto sbagliato e poterlo dimostrare.

Scopri quanti dati escono dalla tua struttura Provalo subito ↓ On-premise · Zero-egress · GDPR Art. 9 · AI Act 2026
✚
Provalo, qui, in questo browser

Scrivi una cartella. Guarda cosa vedrebbe l'AI.

Scrivi un passaggio di cartella clinica con un nome, un codice fiscale, una diagnosi, come farebbe la segreteria. A destra vedi esattamente ciò che riceverebbe ChatGPT: solo segnaposto.

La prova del nove

Modifica pure il testo qui sotto.

Cosa scrive il personale
Cosa vede l'AI (ChatGPT)
🔒 Tutto questo è avvenuto nel tuo browser. Nessun dato è uscito. Esattamente come fa Attrahere su ChatGPT, e al ritorno rimette i dati veri a schermo, così il personale non si accorge di nulla.
✚
Il problema è già nelle tue stanze, oggi

Un referto incollato in ChatGPT è il dato più protetto che esista, esposto.

Ieri una segretaria ha incollato un referto completo: nome del paziente, codice fiscale, diagnosi, terapia, codice di esenzione. Quei dati, categoria particolare, Art. 9 GDPR, sono ora sui server di un fornitore americano. In un colpo solo: violazione del segreto medico, del GDPR sui dati sanitari, e, dal 2 agosto 2026, esposizione all'AI Act (sanzioni fino a € 35M / 7% del fatturato). Non è teoria: è prassi quotidiana, invisibile.

E la responsabilità non è della struttura in astratto: è del titolare del trattamento. Il direttore sanitario risponde in prima persona della custodia dei dati. Una policy interna dimostra che sapevi del rischio, ma senza la prova che venga davvero applicata, davanti a un'ispezione del Garante quella stessa policy diventa il contrario di una difesa.

Perché i tool americani non bastano

Sotto il CLOUD Act, "server in Europa" non basta.

Esistono strumenti, americani, che promettono di proteggere ChatGPT. Ma per una struttura sanitaria non sono un'opzione legale: il CLOUD Act assoggetta ogni fornitore con sede negli USA alla giurisdizione americana, anche con i server a Francoforte. Per dati sanitari coperti da segreto, affidarli a un soggetto americano è esattamente ciò che non puoi fare. Attrahere gira sui tuoi sistemi: i valori veri restano nella struttura.

Cosa fa, in trenta secondi

Tokenizza in uscita, ricompone al ritorno.

Attrahere si pone dentro il browser. I dati sensibili vengono sostituiti con segnaposto prima di partire: all'AI arriva un testo pseudonimizzato e i valori veri non lo accompagnano. Quando la risposta torna, i dati veri vengono rimessi al loro posto in locale. Il personale vede tutto corretto, e di ogni dato intercettato resta traccia firmata.

Pseudonimizzazione, non anonimizzazione: un testo privato dei nomi può comunque contenere elementi che, combinati, riconducono a una persona. Lo scriviamo qui perché è la prima domanda che farà il vostro DPO, e la risposta onesta regge meglio di una promessa.

Perché Attrahere e non altri

Tre fossati che gli americani non possono colmare.

🏛️

Sovrano

On-premise, zero-egress. I valori veri non lasciano i tuoi sistemi. Nessun CLOUD Act.

🩺

Nativo per il dato sanitario

Riconosce codici fiscali (con checksum), diagnosi, referti, terapie, codici esenzione, non un DLP generico.

📜

Audit non-ripudiabile

Registro crittografico a prova di manomissione: in caso di ispezione del Garante, dimostri cosa è uscito e cosa no.

Cosa cambia per la struttura

Il personale lavora come prima. I dati dei pazienti restano da te.

Prima di AttrahereCon Attrahere
Il personale usa ChatGPT, non sai cosa esceI dati dei pazienti riconosciuti non escono in chiaro; hai la prova
Rischio segreto medico + Art. 9 + AI Act a ogni promptConformità by-design, audit pronto per il Garante
"Vietare l'AI" e perderne i vantaggiL'AI si usa come prima, solo, in sicurezza
Un PDF di policy che nessuno applicaUn controllo tecnico effettivo, dimostrabile
A

Prima ti mostriamo quanti dati escono dalla tua struttura.

Trenta giorni in sola osservazione: Attrahere non blocca nulla, registra soltanto. Alla fine ricevi un report firmato e immutabile con quanti dati dei pazienti sono usciti verso l'AI, di che tipo, e l'esposizione che ne deriva, input pronto per la tua DPIA. È la fotografia del rischio che hai già oggi, coi tuoi dati, nella tua struttura. Poi decidi se attivare la protezione.

Audit 30 giorni: € 2.500 · interamente scalato dalla licenza annuale se procedi

Richiedi l'audit di 30 giorni →

Preferisci vedere prima come funziona? Prenota una dimostrazione di 12 minuti sui tuoi dati di prova.