AuditRailsAuditRails

Informazioni su AuditRails

Rendiamo il logging di audit pronto per la compliance accessibile a ogni team di sviluppo software.

La nostra missione

Oggi ogni azienda che opera nel campo dell'IA nell'UE ha bisogno del logging di audit. L'articolo 12 dell'AI Act impone la registrazione automatica degli eventi per i sistemi di IA ad alto rischio; gli articoli 14, 50, 72 e 73 aggiungono inoltre supervisione umana, trasparenza, monitoraggio post-commercializzazione e segnalazione degli incidenti. La maggior parte dei team la costruisce da zero, dedicando mesi a un'infrastruttura che non è il proprio prodotto principale.

AuditRails esiste per risolvere questo problema una volta per tutte. Offriamo un SDK e un'API pronti all'uso che forniscono a qualsiasi sistema di IA ad alto rischio log di audit crittograficamente verificabili e a prova di manomissione, con conservazione WORM di 10 anni. Cinque righe di codice. Pochi minuti per l'integrazione. Pronti per l'audit dal primo giorno.

Perché abbiamo creato AuditRails

Abbiamo affrontato in prima persona valutazioni di conformità all'AI Act, audit SOC 2 e questionari di sicurezza enterprise. Ogni volta, il requisito di logging di audit era lo stesso: mostrare un registro immutabile di chi ha fatto cosa e quando, e dimostrare che non è stato manomesso. Per i sistemi di IA ad alto rischio l'asticella è più alta: l'articolo 12 richiede la registrazione automatica degli eventi per l'intero ciclo di vita del sistema.

La maggior parte dei team improvvisa una soluzione con log applicativi, trigger di database o un foglio di calcolo degli eventi. Funziona finché l'auditor non chiede una prova di immutabilità. È in quel momento che ci si rende conto di avere bisogno di garanzie crittografiche, non semplicemente di una tabella in un database.

AuditRails utilizza il concatenamento di hash SHA-256, lo stesso principio alla base della blockchain, per creare una catena di custodia verificabile per ogni evento. Combinato con l'archiviazione WORM (write-once-read-many), crea una traccia di audit dimostrabilmente a prova di manomissione.

I nostri principi

La sicurezza non è negoziabile

Applichiamo l'hashing alle API key, cifriamo i dati in transito e a riposo, imponiamo l'isolamento dei tenant a ogni livello e non registriamo mai dati sensibili nei log. La sicurezza non è una funzionalità: è il fondamento.

Immutabilità per impostazione predefinita

Ogni log è concatenato tramite hash e archiviato in storage WORM. Non potremmo modificare i vostri log di audit nemmeno se lo volessimo. Ed è proprio questo il punto.

L'esperienza degli sviluppatori conta

Gli strumenti di compliance non devono essere complicati da usare. I nostri SDK sono progettati per essere installati in pochi minuti, non in giorni. Bastano cinque righe di codice.

Prezzi trasparenti

Nessun costo per utente. Nessun sovraccosto a sorpresa. Tre piani semplici in base al tuo utilizzo e alle tue esigenze di conformità. Prova gratuita di 60 giorni, senza carta di credito.

5
SDK nativi
99.99%
SLA di uptime
<100ms
Latenza delle query
10 years
Conservazione massima

Volete saperne di più?

Ci farebbe piacere sentirvi. Che abbiate domande sulla compliance o vogliate esplorare una partnership, contattateci.