Skip to content

Sicurezza & residenza dei dati

Admin dell'organizzazione

Queste policy sono impostate dagli admin dell'organizzazione e si applicano a tutti nell'organizzazione.

La policy di protezione dei dati / routing dei modelli (Rigoroso UE, Modelli UE, Tutti i modelli) nelle impostazioni dell'organizzazione
Protezione dei dati & routing dei modelli

Protezione dei dati & routing dei modelli

È il controllo di protezione dei dati più importante della tua organizzazione. Definisce quanto rigorosamente ogni membro è ancorato al trattamento nell'UE — nella chat, nell'assistente dei workflow, negli agenti e nei workflow — governando quali modelli e percorsi di routing possono essere usati. Scegli uno di tre livelli:

ImpostazioneCosa consenteQuando sceglierla
Rigoroso UE (consigliato · predefinito)Solo modelli elaborati e instradati direttamente verso endpoint UE (o self-hosted). Nessun broker, nessuna regione extra-UE.Richiedi la residenza dei dati nell'UE — la scelta sicura predefinita.
Modelli UEModelli elaborati nell'UE, ma il routing può passare per un broker ancorato all'UE (es. OpenRouter limitato a upstream solo UE) per ampliare la scelta di modelli mantenendo l'inferenza nell'UE.Vuoi una scelta di modelli UE più ampia e accetti il brokering ancorato all'UE.
Tutti i modelliQualsiasi modello e regione, inclusi provider extra-UE. Questo apre niil al trattamento extra-UE.Hai deciso deliberatamente che un trattamento extra-UE è accettabile per il tuo caso d'uso.
  • Rigoroso UE è l'impostazione consigliata ed è quella predefinita — niil è sicuro per impostazione predefinita.
  • La policy è decisa dal routing — dove la richiesta viene effettivamente inviata — e non solo dall'etichetta di un modello. Un modello è offerto solo se il suo routing rispetta la policy; con Rigoroso UE e Modelli UE i modelli extra-UE vengono nascosti dal selettore e bloccati per agenti e workflow.
  • Passare a Tutti i modelli è una decisione deliberata dell'admin dell'organizzazione di consentire il trattamento extra-UE. Nulla lascia l'UE finché non scegli questo livello.

Il comportamento completo è descritto in Sovranità & residenza UE.

MFA all'accesso (codice monouso via e-mail)

Richiedi un codice e-mail a 6 cifre dopo la password a ogni accesso con password. È abilitato per impostazione predefinita. I membri che accedono con una passkey o un provider social hanno già un'autenticazione forte e non ricevono richieste aggiuntive — vedi MFA & passkey.

Perché sono a livello di organizzazione

Entrambe sono policy dell'organizzazione e non preferenze personali, così che una singola decisione dell'admin si applichi in modo uniforme a tutto il team — l'essenza dell'approccio «sicuro per impostazione predefinita» di niil.