Report di conformità IA auditabili — eseguiti all’interno della vostra infrastruttura
Audnexa supporta la preparazione di bozze di report auditabili e di gap analysis (DORA, NIS2, ISO 27001, AI Act) con riferimenti alle evidenze. In modalità offline (Bank Mode) i dati restano nella vostra infrastruttura; in modalità ibrida vengono inviati al cloud solo dati anonimizzati. Una persona approva ogni report.
- Modalità offline — i dati restano nella vostra infrastruttura
- Una persona approva ogni report
- I dati dei clienti non vengono mai utilizzati per addestrare i modelli
Supporta l’audit e la documentazione della conformità a
Dall’evidenza a un report auditabile — più rapido e ripetibile
La maggiore perdita di tempo non è scrivere il report — è la conformità: leggere decine di procedure e policy e confrontarle con i requisiti. Audnexa aiuta a organizzare la documentazione, a collegare le evidenze ai requisiti e accorcia il percorso dalle evidenze raccolte a una bozza pronta per la revisione — senza perdere il controllo dei vostri dati e con un audit trail.
I risultati dei pilot dipendono dal tipo e dall’ambito del report; non costituiscono una garanzia.
Il controllo dei dati come prerequisito, non come opzione aggiuntiva
Progettato per le aspettative di CISO, DPO, internal audit e procurement delle istituzioni regolamentate.
- solo offline — nessun traffico in uscita per impostazione predefinita
- dati dei clienti non elaborati da Virtline né da fornitori di IA terzi
- infrastruttura controllata dal cliente
- processo di aggiornamento controllato
- accesso del supporto solo previa approvazione esplicita del cliente
| Bank Mode (offline) | On-premise (ibrido) | Cloud privato del cliente | |
|---|---|---|---|
| I dati lasciano l’infrastruttura | No | Solo categorie anonimizzate (opzionale) | All’interno del cloud del cliente |
| Sub-responsabili dei dati del cliente | Nessuno | Indicati in un’appendice | Secondo la configurazione del cliente |
| Funzionalità di IA generativa | Modello locale | Locale o dopo anonimizzazione | Secondo la policy del cliente |
| Accesso fornitore / supporto | Solo previa approvazione esplicita | Controllato, su richiesta | Controllato, su richiesta |
| Aggiornamenti | Controllati dal cliente | Controllati | Controllati |
Sappiamo che per voi non è solo un modulo — come fornitore ICT, siamo soggetti anche alla vostra valutazione. Arriviamo preparati.
ISO/IEC 27001:2022 (organizzazione)
Organizzazione certificata: Virtline Sp. z o.o., ente di certificazione TÜV Nord. Pubblichiamo il numero di certificato e il periodo di validità; il certificato completo e l’ambito sono disponibili su richiesta.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Panoramica dell’architettura di sicurezza
- Panoramica del deployment e del flusso di dati
- Accordo sul trattamento dei dati (DPA)
- Elenco dei sub-responsabili
- Policy di gestione delle vulnerabilità
- Piano di uscita / export dei dati
- Dichiarazione di governance dell’IA e revisione umana
I dati dei clienti non vengono mai utilizzati per addestrare i modelli — in nessuna modalità di deployment.
Supervisione umana, logging, trasparenza e chiari limiti del sistema. Audnexa non prende decisioni legali o creditizie autonome e non sostituisce il parere di un auditor.
Richiedi il pacchetto di vendor riskRealizzato da esperti di cybersicurezza
Audnexa è nato in Virtline — un'azienda di cybersicurezza con 12+ anni di esperienza e un certificato ISO/IEC 27001, che svolge oltre 100 audit all'anno. Abbiamo creato lo strumento che noi stessi utilizziamo nel lavoro quotidiano di audit.
Moduli — cosa risolvono davvero
Una metodologia di conformità mantenuta, aggiornata in base ai cambiamenti normativi. Supporta la preparazione dei report e la documentazione della conformità — non sostituisce il parere di un auditor o di un avvocato.
Gap analysis per soggetti essenziali e importanti
Mappa gli obblighi di gestione della cybersicurezza e prepara un report sugli scostamenti per il consiglio di amministrazione.
Evidenze SGSI e mappatura dei controlli
Organizza policy, procedure ed evidenze rispetto ai requisiti — pronte per la revisione e la certificazione.
Resilienza operativa e rischio fornitori ICT
Supporta i test di resilienza e la documentazione del rischio ICT di terze parti nel settore finanziario.
Governance dell’IA e supervisione umana
Supporta la documentazione della supervisione umana, della trasparenza e dei limiti del sistema in linea con l’AI Act.
Audit GDPR e protezione dei dati personali
Audit GDPR (UE 2016/679): supporto alla verifica della sicurezza del trattamento (art. 32), alle DPIA, ai registri delle attività di trattamento, alle procedure di conservazione e di gestione delle violazioni, inclusa la notifica entro 72 h prevista dall’art. 33. In modalità offline, i dati personali non lasciano l’infrastruttura del cliente.
Come funziona — un processo controllato con l’uomo nel ciclo
L'IA supporta la preparazione di una bozza e dei riferimenti alle evidenze; un team autorizzato approva i rilievi e la versione finale. Ogni sezione del report ha fonti e cronologia delle modifiche.
Raccogliere le evidenze
Inserite rilievi e documenti in uno spazio di lavoro controllato — con isolamento dei dati e audit trail.
Analisi controllata
Il sistema supporta la preparazione di una bozza auditabile — organizzando i rilievi e i riferimenti alle evidenze.
Revisionare e approvare
Il team di audit/compliance verifica e approva; esportate il report approvato e personalizzato.
A chi è rivolto
Percorsi principali per le organizzazioni regolamentate — dalle banche agli enti NIS2 e ai team di audit e compliance.
Controllo dei dati per il segreto bancario e DORA
Per il CISO, il responsabile dell'internal audit, il compliance officer, il DPO e il procurement. Modalità offline, pacchetto di vendor risk, classificazione dell'outsourcing.
Dai documenti a una mappa degli scostamenti
Per soggetti essenziali e importanti: gap analysis NIS2/nazionale, report per il consiglio, documentazione della conformità.
Report ripetibili e auditabili
Standardizzate la metodologia e accelerate le consegne senza ampliare il team in proporzione.
Siete una società di audit o di consulenza (GDPR, NIS2, DORA, AI Act)? → Percorso separato
Case study ed evidenze
Risultati da utilizzi reali; le metriche sono misurate per cliente e tipo di report. Referenze complete disponibili sotto NDA.
Tempo fino alla prima bozza (pilot)
Tempo fino a una prima bozza di un report sugli scostamenti — sulla base di un pilot.
Contesto: un team di internal audit che prepara un report sugli scostamenti DORA prima di una revisione del comitato rischi.
Misurazione: tempo da un set completo di evidenze a una prima bozza pronta per la revisione; stesso ambito e tipo di report, misurato su 3 cicli.
I case study di riferimento (con il nome del cliente) sono condivisi sotto NDA, su dati anonimizzati.
| Audnexa | Excel / Word | LLM fai-da-te | GRC enterprise | |
|---|---|---|---|---|
| Metodologia normativa mantenuta | Sì | No | Il vostro team | Parziale |
| Modalità offline / controllo dei dati | Sì | n/d | Difficile | Raro |
| Auditabilità e trail | Sì | Manuale | Da costruire | Sì |
| Pacchetto di vendor risk per DORA | Sì | n/d | Nessuno | Dipende |
| Costo totale di proprietà | Basso | Nascosto (tempo) | Alto | Molto alto |
Audnexa non sostituisce un registro centrale dei rischi GRC — accorcia il percorso dall’evidenza a un report auditabile.
ROI — quanto risparmiate davvero
Audnexa può ripagarsi più velocemente di un singolo progetto di consulenza esterna. Stimate il risparmio per il vostro team.
Stima indicativa basata sui vostri dati; non è un’offerta né una garanzia di risultati.
Modelli di deployment e licenza
Per le organizzazioni regolamentate definiamo il prezzo in base alla modalità di deployment, al numero di moduli e ai requisiti di supporto. I piani per le società di audit seguono un percorso separato.
Banche, istituzioni finanziarie, grandi organizzazioni regolamentate.
- Bank Mode / on-premise / cloud privato
- Implementazione, hardening, SSO/AD
- Pacchetto di vendor risk + DPA + piano di uscita
- SLA e supporto L2/L3
- Log di audit, isolamento, MFA
Società di audit e consulenza (compliance / cyber)
Piani AUDITOR / STARTER / PRO per team di audit più piccoli — su una pagina separata.
Un singolo progetto esterno può costare quanto un anno di svolgimento di molti audit con Audnexa. I prezzi sono al netto delle imposte (B2B). I dettagli e le condizioni di licenza sono concordati durante la sessione sulla sicurezza.
FAQ — prodotto, procurement, IA
Un report di Audnexa è un parere legale o di un auditor?
I dati lasciano l'infrastruttura della banca?
Audnexa è un fornitore ICT ai sensi di DORA?
Come limitate le allucinazioni dell’IA?
I dati dei clienti vengono utilizzati per addestrare i modelli?
È possibile il deployment senza internet?
Il cliente può disattivare le funzionalità generative?
Come funzionano il piano di uscita e l’export dei dati?
Supportate il diritto di audit del cliente?
Come viene aggiornata la metodologia normativa?
Prenota una sessione sulla sicurezza
Mostreremo l'architettura, le modalità di deployment e il flusso di dati — e consegneremo il pacchetto di vendor risk. Di solito rispondiamo entro 24 ore.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030