Andrea AI · Trust Center

Sicurezza e compliance, documentate con evidenze.

Ventiquattro documenti pubblici disciplinano i profili societari, contrattuali, privacy, sicurezza e governance dell’intelligenza artificiale, distinguendo responsabilità, obblighi ed evidenze.

Edizione del 29 luglio 2026 In vigore dal 2026-07-29 Testo italiano prevalente

Libreria pubblica

Documenti in vigore

Ogni PDF reca data di efficacia, codice documentale e impronta SHA-256. Le evidenze riservate sono condivise esclusivamente mediante procedura controllata.

01 Governance

Nota legale e dati societari

Identità dell’editore, perimetro digitale e condizioni di affidamento.

02 Privacy

Informativa privacy del sito e dei moduli di contatto

Trattamento dei dati sul sito commerciale e nei moduli di contatto.

03 Privacy

Informativa privacy del prodotto e ruoli GDPR

Ruoli, categorie di dati e responsabilità GDPR nel servizio.

04 Privacy

Informativa estesa su cookie e altri strumenti di tracciamento

Tecnologie di memorizzazione e distinzione tra sito e applicazione.

05 Contratti

Condizioni generali di servizio e politica di uso consentito

Regole pubbliche per accesso, responsabilità e uso consentito.

06 Prodotto

Descrizione giuridico-funzionale del servizio

Uso previsto, destinatari, capacità, dipendenze e limiti.

07 Privacy

Accordo sul trattamento dei dati personali — DPA

Condizioni quadro del trattamento per conto del cliente.

08 Fornitori

Registro sub-responsabili, localizzazioni e trasferimenti

Fornitori materiali, funzioni e controlli prima dell’affidamento.

09 Sicurezza

Panoramica sicurezza, architettura e misure tecniche e organizzative

Architettura, responsabilità condivise e misure verificabili.

10 Sicurezza

Dichiarazione infrastruttura e hosting

Perimetri di hosting e separazione tra capacità del provider e controlli Niltech.

11 Privacy

Retention, cancellazione, diritti e reclami

Criteri di conservazione, cancellazione e gestione dei diritti.

12 Sicurezza

Sintesi incident response e vulnerability disclosure

Canali, triage, comunicazione e divulgazione responsabile.

13 IA

Politica per un’intelligenza artificiale responsabile e trasparenza AI Act

Uso previsto, trasparenza, alfabetizzazione e governo degli output IA.

14 IA

Scheda del sistema IA e valutazione giuridico-operativa dei rischi

Sistema, pericoli, controlli, rischio residuo e criteri di riesame.

15 IA

Dichiarazione di supervisione umana

Punti reali di revisione, override, escalation e sospensione.

16 Privacy

Sintesi della valutazione d’impatto sulla protezione dei dati

Valutazione strutturata di necessità, proporzionalità, rischi e mitigazioni.

17 Dati

Portabilità, export, cancellazione e uscita

Formati, assistenza all’uscita, cancellazione e dipendenze.

18 Resilienza

Scheda fornitore ICT orientata DORA

Informazioni per la due diligence ICT dei clienti soggetti a DORA.

19 Resilienza

Business continuity, backup e disaster recovery

Governance della continuità senza obiettivi o capacità non provati.

20 Sicurezza

Sicurezza del ciclo di vita del software, vulnerabilità e aggiornamenti

Ciclo di sviluppo, gestione dipendenze e correzione vulnerabilità.

21 Accessibilità

Dichiarazione di accessibilità

Impegno, stato, canale di feedback e limiti noti.

22 ESG

Dichiarazione ESG e metodologia

Approccio ESG basato su evidenze, confini e metodologia dichiarati.

23 Servizio

Disciplina dei livelli di servizio, assistenza e manutenzione

Canali, manutenzione, dipendenze e condizioni dei livelli concordati.

24 Governance

Matrice di applicabilità e presidi di adeguamento normativo

Matrice datata di applicabilità, responsabilità ed evidenze richieste.

+Evidenze controllate

Richiedi il security pack

DPIA e ROPA complete, data-flow, registri IA, TOM, fornitori, incidenti, backup, DSAR, SBOM, access review ed evidenze ESG sono condivisi solo con soggetti autorizzati.