Sicurezza dei dati per studi legali

I dati dei vostri clienti appartengono alla Svizzera, non a server americani.

Gli strumenti di IA generici elaborano i dati su server fuori dalla Svizzera, utilizzano i dati dei clienti per migliorare i propri modelli e non forniscono alcun registro di controllo. Per uno studio legale, si tratta di una questione deontologica. Whisperit è costruito per rispondere a questo problema fin dalle fondamenta.

Il problema

Il problema della sicurezza dei dati per l'avvocato

Norme deontologiche

L'art. 13 LLCA e l'art. 321 CP impongono un obbligo di riservatezza che si estende alle modalità di conservazione ed elaborazione dei dati dei clienti, non solo a ciò che gli avvocati dicono nelle conversazioni. Utilizzare uno strumento che condivide i dati dei clienti con un'azienda statunitense può violare questo obbligo.

Obblighi GDPR e nLPD

Gli studi legali svizzeri che trattano dati personali sono soggetti alla nLPD. Quelli con clienti nell'UE sono soggetti anche al GDPR. Entrambi richiedono misure tecniche e organizzative adeguate, oltre a contratti di trattamento dei dati documentati.

Il rischio dell'IA generica

La maggior parte degli strumenti di IA generalisti elabora i dati negli Stati Uniti, può utilizzare i dati dei clienti per addestrare i modelli e non fornisce registri di controllo. Non si tratta di lacune di conformità minori: creano una reale responsabilità professionale.

Confronto dei rischi

Perché gli strumenti di IA generici creano un rischio professionale

RischioStrumenti di IA genericiWhisperit
Dati elaborati su server statunitensi⚠️ Frequente❌ Mai
Utilizzo per l'addestramento dei modelli di IA⚠️ Spesso per impostazione predefinita❌ Mai
Accesso del fornitore ai contenuti⚠️ Di norma sì❌ Zero accessi
Registro di controllo degli accessi ai dati❌ Raro✅ Log completi
Contratto di trattamento dei dati conforme disponibile⚠️ Variabile✅ Standard
Checklist di due diligence

Cosa cercare in uno strumento di IA legale sicuro

Residenza dei dati: dove vengono elaborati e conservati i contenuti?

Crittografia: in transito (TLS 1.3+) e a riposo (AES-256)?

Accesso del fornitore: il fornitore può leggere i vostri documenti?

Addestramento dei modelli: i vostri dati vengono utilizzati per addestrare modelli di IA?

Registri di controllo: esiste una traccia di chi ha avuto accesso e a cosa?

Contratto di trattamento dei dati (DPA): è disponibile?

Notifica delle violazioni: qual è la procedura di risposta?

Subresponsabili: chi altro tocca i dati?

Architettura

L'architettura di sicurezza di Whisperit

Hosting svizzero

I suoi documenti, le trascrizioni e i dati del fascicolo sono conservati su infrastruttura svizzera, in centri dati certificati ISO 27001, sotto il diritto svizzero e fuori dalla portata del CLOUD Act statunitense. Dove avvenga il trattamento IA dipende dal livello di residenza del suo studio, descritto di seguito.

Sceglie lei dove opera l'IA

Tre livelli di residenza. Solo Svizzera instrada ogni funzione IA attraverso un fornitore ospitato in Svizzera e non ripiega mai altrove: se quel fornitore non è disponibile, la richiesta fallisce invece di essere reindirizzata. UE passa da un fornitore europeo. Globale aggiunge un ripiego internazionale. Il livello è impostato per singolo cliente e non cambia senza una sua richiesta.

Crittografia end-to-end

TLS 1.3 in transito, AES-256 a riposo. Gli stessi standard adottati dai grandi istituti finanziari e dalle amministrazioni cantonali svizzere.

Nessun addestramento sui dati dei clienti

Whisperit non utilizza i suoi documenti, le sue dettature né altri contenuti per addestrare modelli di IA. I suoi dati servono unicamente a evadere le richieste che formula.

Conformità e certificazioni

Rispettiamo il GDPR europeo e la nLPD svizzera e agiamo come responsabili del trattamento per i dati dei suoi clienti, con un accordo standard. La decisione di adeguatezza dell'UE per la Svizzera copre i requisiti di trasferimento transfrontaliero. La certificazione SOC 2 Type II è attualmente in corso di audit presso un valutatore terzo accreditato, e ISO 27001 è nella nostra roadmap.

Confronto sulla sicurezza

Whisperit e gli strumenti di IA ospitati negli USA a confronto

CaratteristicaWhisperitStrumenti di IA ospitati negli USA
Localizzazione dei datiSvizzeraUSA (di norma)
Adeguatezza GDPR✅ Sì⚠️ Richiede le SCC
Conformità nLPD✅ Sì⚠️ Richiede garanzie aggiuntive
Il fornitore legge i contenuti❌ No⚠️ Spesso sì
Utilizzo per l'addestramento dei modelli❌ No⚠️ Spesso solo con opt-out
Registri di controllo✅ Completi❌ Limitati
FAQ

Domande frequenti

È sicuro utilizzare l'IA per il lavoro legale riservato?

Dipende interamente dallo strumento. Un'IA legale specializzata con hosting in Svizzera o nell'UE, senza addestramento dei modelli sui dati dei clienti e con zero accessi da parte del fornitore può essere utilizzata in sicurezza per il lavoro riservato. Gli strumenti di IA generalisti destinati ai consumatori (ChatGPT, Gemini) non sono adatti al lavoro legale coperto dal segreto professionale.

Dove conserva i miei dati Whisperit?

I suoi documenti, le trascrizioni e i dati del fascicolo sono conservati su infrastruttura svizzera, in centri dati certificati ISO 27001, e sono quindi soggetti al diritto svizzero e non a giurisdizioni estere. Dove avvenga il trattamento IA è una questione distinta, regolata dal suo livello di residenza: Solo Svizzera non lascia mai la Svizzera, UE passa da un fornitore europeo, Globale aggiunge un ripiego internazionale. Il dettaglio fornitore per fornitore è nel documento tecnico sul flusso dei dati.

Whisperit è conforme al GDPR?

Sì. Whisperit fornisce un contratto completo di trattamento dei dati (DPA). La Svizzera beneficia di una decisione di adeguatezza dell'UE, quindi i dati ospitati in Svizzera soddisfano i requisiti del GDPR sui trasferimenti senza garanzie aggiuntive.

Whisperit può accedere ai miei documenti?

No. L'architettura di Whisperit impone zero accessi da parte del fornitore. I vostri documenti sono cifrati e accessibili solo ai membri della vostra area di lavoro.

Quale standard di crittografia utilizza Whisperit?

TLS 1.3 in transito e AES-256 a riposo, gli stessi standard utilizzati dai principali istituti finanziari e dalle autorità pubbliche.

Quali certificazioni possiede Whisperit?

Rispettiamo il GDPR europeo e la nLPD svizzera e agiamo come responsabili del trattamento per i dati dei suoi clienti con un accordo standard. La certificazione SOC 2 Type II è attualmente in corso di audit presso un valutatore terzo accreditato, e ISO 27001 è nella nostra roadmap. Preferiamo dire a che punto sono piuttosto che lasciar intendere certificazioni che non possediamo ancora.

Proteggete i vostri clienti. Usate un'IA di cui potete fidarvi.

Iniziate gratis. Nessuna carta di credito. Dati ospitati in Svizzera fin dal primo giorno.