Skip to content

Deployment enterprise

Testing in enclave sicura per le aziende regolamentate

Capsule firmate, runner locali e confini controllati dal cliente per banche, assicurazioni, sanità e pubblica amministrazione.

16 min di letturaMaggio 2026Ufficio del CISO, infrastruttura, QA, compliance

Zof AI Reliability Practice

Guide enterprise · autonomia governata

Autonomia governata per impostazione predefinita: autorizzazione umana per le remediation che impattano la produzione, evidenze di audit e opzioni di deployment dal SaaS al secure enclave.

Perché gli ambienti di banche, assicurazioni, sanità e pubblica amministrazione richiedono un'architettura diversa

Gli ambienti regolamentati vietano l'accesso in entrata dei fornitori e le chiamate ai modelli non gestite dai segmenti protetti.

La validazione deve essere eseguita localmente, con policy che i tuoi auditor riconoscono.

Nessun accesso diretto a Internet

Le applicazioni protette non richiamano AI esterne in fase di runtime. L'intelligenza può pianificare altrove; l'esecuzione utilizza capsule firmate all'interno dell'enclave.

Gli aggiornamenti, solo in uscita, sono controllati da policy.

Capsule di test firmate

Le capsule sono pacchetti immutabili e versionati, con manifest, hash e registrazioni delle approvazioni.

Gli script ad hoc non vengono promossi alle enclave di produzione.

Runner locali

I runner edge eseguono localmente i controlli su browser, API e desktop, archiviando le evidenze in store controllati dal cliente.

La documentazione edge runner illustra le modalità di deployment.

Confine di trasferimento controllato dalla banca/dal cliente

Un gateway verifica le firme, applica le policy, prepara le capsule e registra i trasferimenti, senza aperture in ingresso.

I trasferimenti sono eventi tracciabili, non sincronizzazioni silenziose.

Store delle evidenze locale

Screenshot, log e report rimangono locali per impostazione predefinita.

Scenario rappresentativo: un ambiente di servizi di consulenza regolamentati conserva i bundle di audit on-premise.

Egress sanitizzato

Un egress opzionale, redatto o limitato ai soli metadati, supporta le dashboard centralizzate quando gli artefatti completi non possono lasciare il perimetro.

L'egress richiede flussi di approvazione espliciti.

PAM e segreti

Le credenziali vengono erogate in fase di esecuzione tramite integrazioni PAM; i segreti a lunga durata non vengono archiviati nel SaaS del fornitore.

In linea con le policy aziendali di rotazione dei segreti.

Audit trail

Ogni promozione di capsula, esecuzione e approvazione è interrogabile in fase di verifica.

I formati di esportazione dovrebbero allinearsi ai tuoi strumenti GRC.

Approvazione umana

La remediation e la promozione delle capsule richiedono approvatori nominati.

Nessuna correzione di produzione completamente autonoma.

Worker di esecuzione locale

I worker eseguono capsule firmate all'interno del segmento protetto. Nessun obbligo per le app protette di richiamare servizi AI esterni in fase di runtime.

Abbinali agli edge runner per le sedi distribuite.

Comunicazione in uscita limitata

Dove esiste connettività, è solo in uscita e controllata da policy, per gli aggiornamenti delle capsule o la telemetria approvata, mai in ingresso verso le tue app.

I pilot prossimi all'air gap possono ricorrere al trasferimento manuale delle capsule.

Sanitizzazione delle evidenze

La redazione viene eseguita prima di qualsiasi egress opzionale. Maschere dei campi e policy sugli screenshot si applicano per ogni workflow.

Consulta i diagrammi di deployment in enclave sicura.

Modalità di deployment

Le modalità includono il pilot conservativo (importazione manuale delle capsule), l'automazione interna controllata, il control plane in cloud privato e il deployment completamente on-premise: stesso modello di governance, posizionamento diverso.

Progetta un deployment sicuro insieme ai nostri architetti del deployment.

Guide correlate

01Zof Console

Un'unica superficie per postura, operazioni e ciò che richiede attenzione subito dopo.

La home autenticata che i team di engineering, QA e SRE aprono ogni giorno: postura di qualità, run in corso, copertura per modulo e ciò che richiede attenzione subito dopo.

KPI OPERATIVI

  • Run
  • Copertura
  • Rischio

In tempo reale su ogni ambiente in cui rilasci.

SPINA DORSALE DEL LAVORO

  • Specifiche
  • Test
  • Pianificazioni

Dalla specifica alla regressione pianificata.

GUARDRAIL

  • RBAC
  • SSO
  • audit

Ogni azione attribuibile a una persona identificata.

LIVE/console
Centro di comando della home di Zof AI che mostra 12 run con il 94% di esito positivo, 3 problemi critici aperti, l'84% di copertura, quattro barre di tracciabilità dei moduli, la pipeline delle specifiche, le pianificazioni imminenti e le prossime azioni consigliate con una sidebar dei run attivi.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Test in secure enclave | Zof AI