Sicurezza & residenza dei dati
Admin dell'organizzazione
Queste policy sono impostate dagli admin dell'organizzazione e si applicano a tutti nell'organizzazione.

Protezione dei dati & routing dei modelli
È il controllo di protezione dei dati più importante della tua organizzazione. Definisce quanto rigorosamente ogni membro è ancorato al trattamento nell'UE — nella chat, nell'assistente dei workflow, negli agenti e nei workflow — governando quali modelli e percorsi di routing possono essere usati. Scegli uno di tre livelli:
| Impostazione | Cosa consente | Quando sceglierla |
|---|---|---|
| Rigoroso UE (consigliato · predefinito) | Solo modelli elaborati e instradati direttamente verso endpoint UE (o self-hosted). Nessun broker, nessuna regione extra-UE. | Richiedi la residenza dei dati nell'UE — la scelta sicura predefinita. |
| Modelli UE | Modelli elaborati nell'UE, ma il routing può passare per un broker ancorato all'UE (es. OpenRouter limitato a upstream solo UE) per ampliare la scelta di modelli mantenendo l'inferenza nell'UE. | Vuoi una scelta di modelli UE più ampia e accetti il brokering ancorato all'UE. |
| Tutti i modelli | Qualsiasi modello e regione, inclusi provider extra-UE. Questo apre niil al trattamento extra-UE. | Hai deciso deliberatamente che un trattamento extra-UE è accettabile per il tuo caso d'uso. |
- Rigoroso UE è l'impostazione consigliata ed è quella predefinita — niil è sicuro per impostazione predefinita.
- La policy è decisa dal routing — dove la richiesta viene effettivamente inviata — e non solo dall'etichetta di un modello. Un modello è offerto solo se il suo routing rispetta la policy; con Rigoroso UE e Modelli UE i modelli extra-UE vengono nascosti dal selettore e bloccati per agenti e workflow.
- Passare a Tutti i modelli è una decisione deliberata dell'admin dell'organizzazione di consentire il trattamento extra-UE. Nulla lascia l'UE finché non scegli questo livello.
Il comportamento completo è descritto in Sovranità & residenza UE.
MFA all'accesso (codice monouso via e-mail)
Richiedi un codice e-mail a 6 cifre dopo la password a ogni accesso con password. È abilitato per impostazione predefinita. I membri che accedono con una passkey o un provider social hanno già un'autenticazione forte e non ricevono richieste aggiuntive — vedi MFA & passkey.
Perché sono a livello di organizzazione
Entrambe sono policy dell'organizzazione e non preferenze personali, così che una singola decisione dell'admin si applichi in modo uniforme a tutto il team — l'essenza dell'approccio «sicuro per impostazione predefinita» di niil.