Prodotti / 02 · NativeAI Guard Agent DLP & Firewall

La vostra IA parla con il mondo esterno. NativeAI Guard la protegge mentre lo fa.

Protezione in tempo reale per l'IA che gestite: agenti interni e pipeline RAG, workflow autonomi, chatbot e agenti vocali a contatto con i clienti. Ogni prompt e ogni risposta vengono ispezionati prima che l'agente reagisca all'input o consegni l'output.

Funzionalità
Tra la vostra IA e tutto ciò con cui entra in contatto
All'interno del vostro perimetro
La vostra IAagenti interni · RAG · chatbot · voce
con accesso a:
CRM · dati HR · dati dei pazienti
contratti · dati finanziari
NativeAI Guard ispezionaAPI PROXY · CH
in: istruzione nascosta in pagina web → rimossa (XPIA)
in: tentativo di jailbreak del chiamante → bloccato
out: la risposta contiene dati del cliente → trattenuta
ogni prompt + ogni risposta → registrato, inviato al SIEM
All'esterno · non attendibile
Input non attendibilipagine web · documenti · e-mail
Utenti esterniclienti · chiamanti · aggressori
IA esternaAPI LLM · agenti di terze parti
Questi attacchi avvengono a livello di prompt e di dati, invisibili a firewall, proxy e a ogni strumento di sicurezza tradizionale. NativeAI Guard è costruito esattamente per questo livello.

Funzionalità

Ispezionare l'input. Ispezionare l'output. Controllo per la sicurezza.

Blocco della prompt injection (XPIA)
Agenti che non si lasciano rivoltare contro di voi

Le pagine web, i documenti e le e-mail che la vostra pipeline RAG acquisisce possono contenere istruzioni ostili nascoste che l'agente altrimenti eseguirebbe. NativeAI Guard le rileva e le blocca prima che l'agente agisca.

Rilevamento del jailbreak
Guardrail che reggono sotto pressione

I chiamanti e gli utenti esterni sondano i vostri agenti per aggirarne le regole, estrarre dati, innescare azioni non autorizzate o estrarre i prompt di sistema. NativeAI Guard ferma il tentativo di aggiramento, non solo lo schema noto.

Ispezione delle risposte
Niente esce senza ispezione

Ogni output dell'agente viene ispezionato prima della consegna. Una risposta che contiene i dati di un altro cliente, un prompt di sistema o contenuti interni sensibili viene trattenuta, l'esfiltrazione di dati viene impedita all'ultima linea.

Filtraggio degli output dannosi
La vostra IA resta sempre cortese

I contenuti dannosi, offensivi o giuridicamente rischiosi vengono filtrati negli agenti a contatto con i clienti prima che raggiungano un cliente, con modelli di rilevamento aggiornati di continuo, senza interrompere i workflow in corso.

Osservato nella pratica

Il rischio legato agli agenti è già realtà.

L'agente vocale sottoposto a jailbreak

Un chiamante convince il vostro agente vocale del servizio clienti a leggere i dati di un altro cliente. Nessun exploit, nessun malware, solo una conversazione. Gli agenti vocali del settore bancario e assicurativo sono il bersaglio più redditizio.

NativeAI Guard: rilevamento del jailbreak in entrata, ispezione della risposta in uscita, i dati del cliente non raggiungono mai il chiamante.
Il documento infetto

La vostra pipeline RAG acquisisce una pagina web (o un PDF di un fornitore) con istruzioni nascoste nel contenuto. L'agente devia obbedientemente, divulga il contesto o riscrive le proprie regole. Questo è XPIA, ed è invisibile agli strumenti tradizionali.

NativeAI Guard: le istruzioni ostili vengono rimosse dai contenuti acquisiti prima ancora che l'agente le veda.
Il chatbot manipolato

Il chatbot di Air Canada è stato convinto a promettere uno sconto non autorizzato, e un tribunale ha preso in parola la compagnia aerea. Un agente a contatto con i clienti che si lascia indurre a prendere impegni è un rischio commerciale, non solo un rischio di sicurezza.

NativeAI Guard: limiti di policy su ciò che gli agenti possono promettere o divulgare, applicati al di fuori del modello, dove i prompt non arrivano.
"

L'interazione IA-IA senza un essere umano nel processo è la mia principale preoccupazione.

CISO · amministrazione cantonale svizzera

Mappatura della conformità

Costruito per il quadro normativo.

EU AI ACT 9 · 14 · 15Gestione dei rischi, supervisione umana, robustezza e cybersicurezza per l'IA ad alto rischio
DORA 7 · 9 · 28Prevenzione degli incidenti e rischio di terze parti, i fornitori di LLM sono terze parti ICT
NIS2 ART. 21 · 23Sicurezza della catena di fornitura e segnalazione degli incidenti per i vettori di attacco IA
ART. 47 / 321 / 35Un agente che divulga dati di clienti o pazienti fa scattare le stesse fattispecie penali di una persona

Motore di policy

Le stesse policy che proteggono i vostri collaboratori proteggono i vostri agenti.

Un agente è un attore in più che invia dati a un modello, solo più in fretta e senza nessuno che si fermi un attimo a riflettere. Legge dai vostri sistemi, chiama un modello, agisce in base alla risposta. La regola che impedisce a un collaboratore di incollare un file cliente in ChatGPT è la stessa regola che impedisce a un agente di inserire lo stesso record in un prompt. La definite una volta sola, in linguaggio semplice.

Scritte una volta, in un unico posto

Le vostre policy vivono in un'unica console. Non mantenete un set di regole per i collaboratori e un secondo, che diverge in silenzio, per la vostra automazione.

Applicate su entrambe le superfici

L'estensione per browser copre i vostri collaboratori, il proxy API i vostri agenti. Stesso motore di rilevamento, stesso linguaggio di policy, stesse azioni.

Un solo registro di audit, non due

L'attività umana e quella degli agenti finiscono nello stesso registro: la domanda su chi ha inviato quali dati a quale modello ha una sola risposta, invece di due sistemi da riconciliare.

Una policy scritta come una frase, applicata come codice.

E la maggior parte è già scritta, da noi.

01

La base normativa è inclusa nel prodotto

Gli obblighi della LPD svizzera, del GDPR e dell'AI Act europeo che valgono per tutti sono coperti dal primo giorno. Redatti da noi, rivisti con professionisti di sicurezza e compliance, e non lasciati come esercizio al cliente.

02

Un pacchetto per il vostro settore, in aggiunta

Segreto bancario, segreto medico, segreto assicurativo, oltre ai doveri del settore pubblico e delle infrastrutture critiche. I casi specifici di settore sono già modellati: partite da un insieme funzionante anziché da una pagina bianca.

03

Le manteniamo aggiornate, come parte del nostro servizio.

Quando una norma cambia, aggiorniamo le policy standard e voi le ricevete. Stare al passo con il diritto è compito nostro, non l'ennesima voce nella lista del vostro team di sicurezza. È incluso nell'abbonamento.

Gestito da noi

Il lato attacco non è una policy che dovete scrivere voi.

Tutto quanto sopra riguarda la fuga di dati: che cosa i vostri agenti possono inviare e verso quale modello. Anche il traffico in senso opposto viene ispezionato, e quella parte è interamente nostra. Blocco della prompt injection, protezione dai jailbreak e filtraggio degli output dannosi sono integrati, tarati da noi e aggiornati man mano che gli attacchi cambiano. Seguiamo di continuo la ricerca accademica e quella di altri fornitori, perché questo campo si muove in settimane e non in anni, e i miglioramenti vi arrivano come parte del servizio. Qui non c'è nulla da configurare per il vostro team e nessun set di regole da mantenere.

Nell'onboarding

Le vostre regole nascono dai documenti che avete già scritto.

Consegnateci il vostro regolamento sulla protezione dei dati, la direttiva di classificazione delle informazioni, la direttiva interna sull'IA e qualche esempio di come sono strutturati i dati e a quali sistemi possono accedere i vostri agenti. Ne ricaviamo policy su misura accanto al set standard e tariamo il rilevamento sui vostri sistemi, così partite da una configurazione funzionante anziché vuota. Questo è il lavoro di base, ed è dove finisce il nostro lavoro e inizia il vostro: ogni policy che consegniamo è modificabile nella vostra interfaccia di amministrazione, e le nuove le scrivete voi, nello stesso linguaggio chiaro, senza aspettare noi.

Modalità operative

Ospitato in Svizzera o interamente nel vostro perimetro.

La maggior parte dei clienti parte dalla nostra infrastruttura svizzera, perché così il valore si dimostra più in fretta. Gli ambienti regolamentati che non possono inviare nulla fuori dalla propria rete gestiscono NativeAI Guard sul proprio hardware.

01

Swiss SaaS

I nostri server, il nostro datacenter, Losanna

  • Il proxy API gira nel nostro datacenter a Losanna. Indirizzate lì il traffico dei vostri agenti e l'ispezione parte subito.
  • Nessun lavoro infrastrutturale da parte vostra e nessuna modifica al codice degli agenti oltre all'endpoint.
  • Ogni prompt, ogni chiamata a strumenti e ogni risposta restano in Svizzera, secondo il diritto svizzero.

Ideale per: dimostrare rapidamente il valore e per le organizzazioni a cui un trattamento in Svizzera già basta.

02

On-Premises

Il vostro hardware, la vostra rete, le vostre chiavi

  • Gira nel vostro cluster Kubernetes, su hardware che controllate, all'interno del vostro perimetro di rete.
  • Nessun prompt, nessun log e nessuna policy lascia mai il vostro ambiente, nemmeno verso di noi.
  • Adatto a policy di sicurezza che vietano qualsiasi trattamento esterno.

Ideale per: dati classificati, reti isolate e policy che vietano qualsiasi trattamento esterno.

Identico in entrambi
  • Stesso motore di rilevamento e stesso linguaggio di policy
  • Audit log completo, export SIEM e integrazione SOC
  • Nessun cloud statunitense, nessun hyperscaler, in entrambi i casi
  • Potete iniziare con il SaaS e passare a On-Prem

Domande frequenti

Domande frequenti

I nostri agenti chiamano le API dei modelli direttamente dal codice backend, non tramite browser. Vedete quel traffico?

Sì, ed è esattamente il caso per cui l'estensione per browser non è pensata. NativeAI Guard funziona come proxy API pronto all'uso tra i vostri sistemi e i fornitori di modelli. Puntate l'agente sul proxy anziché sull'endpoint del fornitore e l'ispezione parte, senza modifiche alla logica dell'agente. È il canale che più spesso non ha alcun controllo, perché né il vostro proxy né il vostro CASB lo vedono, e queste informazioni non passano mai da un browser.

Protegge dalla prompt injection e dai jailbreak, o solo dalla fuga di dati?

In entrambe le direzioni. In ingresso ispezioniamo ciò che raggiunge il modello, comprese le injection indirette veicolate da documenti recuperati e contenuti web che un agente acquisisce senza che nessuno li legga. In uscita ispezioniamo ciò che il modello produce prima che agisca o venga restituito. Per un agente autonomo l'input è pericoloso quanto l'output, motivo per cui non trattiamo nessuno dei due come attendibile.

Come identificate e autenticate un agente?

Oggi tramite chiavi API, delimitate per agente, con l'intero registro di audit collegato alla chiave. Un'identità e una governance degli agenti basate su registro, in cui ogni agente porta un'identità verificabile indipendente dalla sua chiave di accesso, sono in roadmap. Ci sono arrivate perché un architetto di cybersicurezza di una grande azienda industriale ci ha illustrato come deve essere l'identità degli agenti alla sua scala, ed è esattamente il tipo di contributo che dà forma a ciò che costruiamo dopo.

Che effetto ha l'ispezione sulla latenza?

L'ispezione si esegue nell'ordine delle basse centinaia di millisecondi e avviene in Svizzera, quindi nessun percorso lascia il Paese per effettuarla. Per un agente interattivo di norma non è percepibile rispetto ai tempi di risposta del modello, ma la risposta onesta è: dipende dal vostro insieme di policy e dalla dimensione dei payload, ed è una delle cose che una fase pilota misura sul vostro traffico e non sul nostro.

Dove vanno gli avvisi? Non vogliamo l'ennesima dashboard.

Verso gli strumenti che il vostro SOC già utilizza. Gli eventi confluiscono nel vostro SIEM, e l'export unidirezionale verso Microsoft Sentinel è lo schema che la maggior parte dei clienti svizzeri richiede, perché è lì che costruiscono le proprie regole di allerta. L'inoltro degli incidenti verso sistemi di ticketing come Jira e ServiceNow è in roadmap. Forniamo anche dashboard nostre, ma se ne preferite altre potete inviare in streaming i dati dell'audit log nello strumento che preferite. Le nostre dashboard coprono due cose che un SIEM da solo non mostra: la governance dell'IA, cioè quali strumenti sono in uso, da quali parti dell'organizzazione e che cosa viene inviato loro, e le minacce specifiche dell'IA, cioè tentativi di prompt injection e jailbreak, esfiltrazioni impedite e deroghe alle policy con le motivazioni fornite. È la vista che la direzione, un responsabile della protezione dei dati o un revisore chiede di solito.

Mettete una guardia tra la vostra IA e il mondo.

Una sessione di 45 minuti con i fondatori, online. Eseguiamo un tentativo di injection contro un agente e mostriamo che cosa lo ferma. Nella fase pilota successiva testate NativeAI Guard con i vostri agenti, il vostro traffico e i vostri casi d'uso.