Sicurezza e affidabilità
Ecco come Pulse360 protegge i dati che gestisce. Dove i controlli sono già solidi lo diciamo chiaramente; dove stiamo ancora lavorando, indichiamo cosa manca e cosa è previsto. Questa pagina è una sintesi: i team di sicurezza che stanno valutando il prodotto possono approfondire direttamente con noi.
Pulse360 gestisce nomi, ruoli e relazioni gerarchiche dei dipendenti; commenti di feedback testuali, spesso anonimi per chi li riceve; analisi e contenuti generati dall’AI a partire da questi dati. Ogni cliente opera in un ambiente separato e non può accedere ai dati di altre organizzazioni. I dati della tua organizzazione restano all’interno del suo perimetro e non alimentano l’ambiente di altre organizzazioni.
I controlli già attivi, con l’indicazione trasparente dei limiti ancora presenti.
Ogni cliente opera in un ambiente separato, con accesso negato per impostazione predefinita e isolamento su tre livelli indipendenti: autorizzazioni basate sui ruoli, interrogazioni limitate alla singola azienda e sicurezza a livello di riga nel database. Test automatici verificano l’isolamento tra clienti.
Tutto il traffico è cifrato durante il transito tramite TLS. Le chiavi API dei fornitori e i dati personali sono cifrati anche a riposo e protetti da controlli di accesso.
Se il numero di valutatori è inferiore alla soglia minima, i punteggi vengono nascosti prima di lasciare il server e ogni accesso viene registrato. L’anonimato è applicato a livello applicativo, tramite controlli di accesso e una soglia minima di valutatori.
Password protette tramite hashing, limiti ai tentativi di accesso e sessioni brevi e revocabili. Ogni accesso e ogni modifica a permessi o dati vengono registrati in un log non modificabile. L’autenticazione a più fattori e il Single Sign-On sono previsti nei prossimi sviluppi.
Pulse360 è indipendente dal modello. Per generare un report invia a un modello linguistico solo gli identificativi necessari e il testo dei feedback; nessun fornitore utilizza i tuoi dati per addestrare i propri modelli. Il fornitore è una scelta, non un vincolo: quando servono requisiti più rigorosi di residenza dei dati, possiamo eseguire modelli open source su infrastruttura UE gestita da noi oppure installarli sull’infrastruttura del cliente. L’applicazione e il database di Pulse360 sono ospitati nell’UE.
È sempre una tua persona a decidere. L’AI propone; le persone verificano, mettono in discussione, modificano o rifiutano ogni risultato prima che possa orientare una decisione. Pulse360 non prende decisioni autonome in ambito lavorativo.
Progettato per operare come responsabile del trattamento nell’ambito di un accordo standard sul trattamento dei dati: minimizzazione, registri di audit, controlli di accesso e procedure di cancellazione. Il flusso per gestire le richieste degli interessati è in fase di automazione.
Pulse360 è progettato in linea con l’AI Act dell’Unione europea. Ogni indicazione mostra un indicatore visibile della solidità delle evidenze e le fonti su cui si basa; nessun risultato diventa una decisione senza revisione e consapevolezza umana. Le persone decidono, l’AI assiste.
Stai valutando Pulse360? Possiamo approfondire qualsiasi controllo descritto sopra e condividere la documentazione rilevante per la tua analisi. Dicci di cosa ha bisogno il tuo team di sicurezza.
Parla con noi