Tecnologie e modelli
I modelli AI di frontiera, i framework di sicurezza che applichiamo davvero e lo stack con cui costruiamo.
Il panorama dell’intelligenza artificiale cambia ogni settimana: nuovi modelli, nuove capacità, nuovi rischi. Il nostro mestiere non è inseguire l’ultima novità, ma scegliere con criterio gli strumenti giusti per un problema concreto e metterli in produzione in modo sicuro e mantenibile. Per questo non ci leghiamo a un singolo fornitore e non vendiamo “magia”: vendiamo software che funziona, di cui capiamo ogni pezzo.
Lavoriamo con i principali lab di frontiera (Anthropic, OpenAI, Google, Amazon, Meta, Mistral) e con un ecosistema di strumenti per i dati, le integrazioni e l’automazione. La differenza la fa il metodo: scelta del modello in base al compito, sicurezza disegnata dall’inizio e un ambiente costruito per durare nel tempo, non solo una demo che impressiona.
I modelli che usiamo
Centinaia di modelli sul mercato: scegliamo quello giusto per ogni compito tra i lab di frontiera, senza legarci a un solo fornitore.
Non esiste un “modello migliore” in assoluto: esiste il modello adatto a un certo compito, con il giusto equilibrio tra capacità di ragionamento, velocità e costo. Un’estrazione dati ad alto volume chiede un modello rapido ed economico; un’analisi complessa chiede un modello che ragiona a fondo. Per questo instradiamo le richieste su più provider, misuriamo la qualità dell’output e teniamo sempre un piano B: se un modello cambia, peggiora o aumenta di prezzo, il sistema continua a funzionare. Niente lock-in, nessuna dipendenza cieca da un singolo fornitore.
Famiglia Claude (Opus, Sonnet, Haiku).
Famiglia GPT.
Famiglia Gemini.
Modelli Nova, distribuiti su Amazon Bedrock.
Famiglia Llama, a pesi aperti.
Modelli Mistral, anche a pesi aperti.
Come li usiamo
- Modello giusto per il compito giusto: ragionamento, velocità o costo cambiano la scelta.
- Instradamento multi-provider, senza lock-in su un singolo fornitore.
- Valutazione e fallback: misuriamo l’output e abbiamo sempre un piano B.
I framework che applichiamo
Standard riconosciuti, dal web alle applicazioni con LLM, dal codice fino all’ambiente.
La sicurezza, per noi, non è una verniciatura finale: è una decisione di progetto presa fin dall’inizio (secure by design). Applichiamo framework riconosciuti e pubblici, non standard inventati, a tutti i livelli: OWASP Top 10, API Security e ASVS per il web e le API; la OWASP Top 10 for LLM Applications e MITRE ATLAS per i rischi specifici dei sistemi di AI, a partire dalla prompt injection; NIST AI RMF e ISO/IEC 42001 per la governance; l’EU AI Act per gli obblighi di trasparenza. Per gli agenti che possono compiere azioni reali, aggiungiamo perimetro, guardrail e conferma umana sulle operazioni sensibili.
OWASP Top 10
Applicazioni webI rischi più critici delle applicazioni web: dall’injection al controllo degli accessi.
OWASP API Security Top 10
APII rischi specifici delle API: autorizzazioni a livello di oggetto, esposizione dei dati, abusi.
OWASP ASVS
VerificaUno standard di verifica della sicurezza applicativa per controllare il software a fondo.
OWASP Top 10 for LLM Applications
App con LLMI rischi delle applicazioni basate su modelli linguistici: prompt injection, fuga di dati, output non sicuri.
MITRE ATT&CK
MinacceLa base di conoscenza delle tattiche e tecniche reali degli attaccanti.
MITRE ATLAS
Minacce ai sistemi AIIl panorama delle minacce specifiche dei sistemi di intelligenza artificiale.
NIST AI RMF
Gestione del rischio AIIl framework per identificare e gestire i rischi dei sistemi di AI.
ISO/IEC 42001
Governance AILo standard per un sistema di gestione dell’intelligenza artificiale.
EU AI Act
NormativaIl quadro normativo europeo sull’AI: trasparenza e obblighi per chi costruisce con l’AI.
Strumenti e integrazioni
Le tecnologie e i servizi con cui costruiamo, in continuo aggiornamento.
EdenAI
FashnAIE molte altre, in continuo aggiornamento.
Lo strumento giusto, non quello di moda
Ogni scelta tecnologica nei nostri progetti risponde a una domanda semplice: serve davvero a risolvere il tuo problema? Costruiamo l’applicazione e tutto l’ambiente in cui vive (infrastruttura, deploy, hardening, osservabilità), perché un software che va online è solo all’inizio del suo lavoro. Vogliamo che resti sicuro, comprensibile e modificabile nel tempo.
Non sai cosa significano alcuni di questi termini? Li spieghiamo in chiaro nel glossario. Apri il glossario →