Thought Leadership

L'assistente AI che nessuno può spiare

Privacy garantita dall'hardware. Architettura a zero accesso. Non una promessa, ma un'impossibilità fisica.

21.03.2026 · 8 min di lettura

PUNTI CHIAVE

La sicurezza basata su policy è una promessa. La sicurezza garantita dall'hardware è fisica.

L'architettura a zero accesso significa che nessun dipendente, nessun dirigente, nessun provider cloud e nessun governo può accedere ai dati decrittati degli utenti.

La giurisdizione del CLOUD Act statunitense segue l'entità aziendale, non il data center. Ospitare in Svizzera o nell'UE su hyperscaler statunitensi non risolve il problema.

Il costo della privacy garantita dall'hardware è di circa il 10% di costi infrastrutturali aggiuntivi, una frazione del rischio normativo e reputazionale che elimina.

L'inferenza LLM confidenziale eliminerà l'ultimo confine di fiducia entro 12-18 mesi.

Il problema di cui nessuno parla

Ogni grande assistente AI oggi sul mercato, ChatGPT, Gemini, Copilot, opera sotto lo stesso modello di sicurezza: il controllo degli accessi basato su policy. Un dipendente con accesso ai server può leggere i vostri dati. Un mandato giudiziario obbliga il provider a consegnare le vostre chiavi. Il provider dell'infrastruttura cloud può ispezionare i vostri dati durante l'elaborazione.

La risposta del settore è rassicurante: fidatevi di noi, abbiamo delle policy. Ma le policy sono promesse, e le promesse si infrangono. Una singola violazione, un singolo dipendente infedele, un singolo ordine del tribunale, e tutto è esposto.

Per le aziende europee che operano sotto GDPR, la nFADP svizzera, DORA o i requisiti FINMA, questa non è una preoccupazione astratta. Il CLOUD Act statunitense conferisce alle autorità americane giurisdizione sui dati detenuti da aziende statunitensi, indipendentemente da dove tali dati siano fisicamente archiviati. Ospitare a Zurigo o Francoforte su un hyperscaler statunitense non risolve il conflitto giurisdizionale: lo maschera soltanto.

"Sono profondamente a disagio all'idea che queste decisioni siano prese da poche aziende."

— Dario Amodei, CEO, Anthropic (novembre 2025)

0

Dipendenti che possono accedere ai vostri dati

0

Scenari in cui il CEO può concedere l'accesso

~10%

Costi infrastrutturali aggiuntivi

Dalle promesse alla fisica

La sicurezza basata su policy deve essere sostituita da un'impossibilità garantita dall'hardware. La distinzione è cruciale: dal "scegliamo di non accedere ai vostri dati" al "fisicamente non possiamo".

Tre livelli di protezione lavorano insieme per creare un'architettura a zero accesso:

Livello 1: Dati crittografati

Ogni singolo dato è crittografato con chiavi derivate dalla vostra password. Swisper non memorizza mai la vostra chiave principale. Senza di essa, i vostri dati sono indistinguibili da rumore casuale: per i nostri server, per i nostri ingegneri, per chiunque.

Livello 2: Elaborazione sigillata

Tutta l'elaborazione dei dati avviene all'interno di enclavi AMD SEV-SNP, memoria sigillata a livello di CPU che nemmeno l'hypervisor può ispezionare. Il provider cloud, in questo caso Google, è escluso a livello hardware. Nessun exploit software, nessun accesso amministrativo, nessuna minaccia interna può aggirare la crittografia imposta dal silicio.

Livello 3: Prova crittografica

Prima che qualsiasi chiave di crittografia venga rilasciata, l'hardware genera un'attestazione matematica che dimostra che il codice corretto e non modificato è in esecuzione all'interno di una genuina enclave sicura. Non è una voce di log né una casella di conformità da spuntare. È una prova crittografica verificabile in modo indipendente.

Lo stack tecnologico

Software svizzero. Hardware cloud. Dati europei.

Componente
Funzione
Cosa significa
AMD SEV-SNP
Crittografia della memoria a livello di CPU
Hypervisor escluso. Ogni byte della VM crittografato.
CYSEC ARCA (Svizzera)
Sistema operativo Linux hardened
Nessun SSH. Nessuna porta di debug. Container immutabili. Attestazione ad ogni avvio.
Cloud HSM
Gestione delle chiavi FIPS 140-2 Level 3
Le chiavi non lasciano mai il silicio antimanomissione.
GCP europe-west6
Residenza dei dati in Svizzera
Tutta l'archiviazione in Svizzera. Elaborazione in Europa.

Quattro scenari. Quattro impossibilità.

Le affermazioni di sicurezza sono prive di significato senza scenari di minaccia. Ecco cosa accade quando accade il peggio:

1. Un dipendente infedele

Un ingegnere con accesso completo ai server legge il database. Con i provider AI convenzionali, vede tutto: e-mail, calendario, documenti. Con Swisper, il database contiene solo testo cifrato. La Memory è crittografata dall'hardware. Non vede nulla. Mai.

2. Un'intimazione governativa

Le autorità arrivano con un ordine del tribunale che esige i dati dell'utente. Un provider convenzionale possiede le chiavi: decritta e consegna tutto. Swisper può consegnare solo dati crittografati. Non possediamo le chiavi. Il tribunale ottiene testo cifrato, inutile senza la chiave principale dell'utente.

3. Il CEO sotto coercizione

Qualcuno costringe il CEO a concedere l'accesso ai dati di uno specifico utente. Presso un provider convenzionale, il CEO chiama l'IT, l'IT concede l'accesso, i dati sono esposti. In Swisper, il CEO non può concedere l'accesso. Le modifiche alle policy richiedono una key ceremony 3 su 5. L'hardware blocca ogni accesso, indipendentemente da chi lo richieda.

4. Ispezione del provider cloud

Google vuole scansionare le VM di Swisper. Con l'hosting convenzionale, l'hypervisor legge tutta la memoria della VM. Con AMD SEV-SNP, l'hypervisor di Google vede solo rumore crittografato. È l'hardware stesso a imporre il confine.

L'imperativo normativo

Le aziende europee affrontano un contesto normativo sempre più stringente: GDPR, la nFADP svizzera, DORA per gli istituti finanziari, l'EU AI Act e i requisiti FINMA. Ciascuno esige una protezione dei dati dimostrabile, la tracciabilità e, sempre più, la sovranità sull'elaborazione.

Il CLOUD Act statunitense crea un conflitto giurisdizionale diretto per qualsiasi organizzazione che utilizzi servizi cloud controllati dagli USA. Le garanzie contrattuali e l'hosting nell'UE non lo risolvono. La giurisdizione del CLOUD Act segue l'entità aziendale, non l'ubicazione del data center.

Nessun assistente AI offre tutto questo oggi

Capacità
ChatGPT
Gemini
Copilot
Elaborazione crittografata dall'hardware
No
No
No
Architettura a zero accesso
No
No
No
Rilascio delle chiavi basato su attestazione
No
No
No
Residenza dei dati in Svizzera
No
No
No
Il provider non può leggere i dati
No
No
No
Il CEO non può concedere l'accesso
No
No
No

Non sono policy. Sono impossibilità fisiche garantite dall'hardware.

La capacità di dire ai vostri clienti, ai regolatori e al consiglio di amministrazione che nessun essere umano può accedere ai loro dati, sostenuta da una prova crittografica e non da un semplice documento di policy, è un vantaggio competitivo che si accresce nel tempo.

È per questo che stiamo costruendo Swisper Secure Enclave.