Governance AI di livello enterprise.
Conformità, controllo e prove crittografiche su larga scala. Distribuisca agenti AI verificabili con la sicurezza e la governance che la Sua organizzazione richiede.
Tutto ciò che serve per la governance AI in produzione.
Conformità al Regolamento UE sull’AI
Tracce di audit complete, categorizzazione del rischio e documentazione che si mappa direttamente sui requisiti del Regolamento UE sull’AI. Resti in anticipo rispetto alla normativa.
Distribuzione self-hosted
Esegua l’intero stack Mnemom sulla Sua infrastruttura. Docker, Kubernetes o bare metal. Ambienti air-gapped supportati.
SSO & SAML
Identity provider enterprise tra cui Okta, Azure AD, Google Workspace e integrazioni SAML 2.0 personalizzate.
Log di audit immutabili
Ogni controllo di integrità, variazione del punteggio e aggiornamento di configurazione in una traccia di audit crittograficamente verificabile ed esportabile.
RBAC e team
Controllo degli accessi basato sui ruoli con ruoli admin, operatore, visualizzatore e personalizzati. Permessi granulari a livello di agente e organizzazione.
SLA personalizzati e supporto
Supporto dedicato, garanzia di uptime al 99,9%, onboarding personalizzato e risoluzione prioritaria dei problemi per le distribuzioni in produzione.
Mnemom AEGIS Managed Rules
Managed Rules firmate con Ed25519 con un obiettivo di propagazione P95 inferiore a 30s su ogni gateway della rete. Le regole di tier-1 e tier-2 — quelle in grado di bloccare il traffico di produzione — richiedono una revisione a quattro occhi sotto un audit trail append-only, imposta dalla piattaforma e non dal processo. Il livello di enforcement enterprise-grade che Cloudflare Managed Rules e AWS Shield Advanced rappresentano per la sicurezza web.
Come si presenta in produzione.
Scenari reali, basati su infrastruttura reale.
Articles 10, 12 e Annex IV — risposti dalla catena di audit.
L'applicazione inizia il 2 agosto 2026. Ogni evento di governance è firmato e in sola aggiunta; la prova che il regolatore richiede è la prova che già produciamo.
| Article | Requirement | How Mnemom answers |
|---|---|---|
| Articolo 10 | Governance dei dati | I confini dei dati sono definiti dall'organizzazione sulla superficie protetta della Protection Card (asset, operazioni vietate, escalation obbligatoria); le Alignment Card dichiarano l'intento e i limiti di autonomia dell'agente; lo screening back-door di AIP verifica ogni output rispetto ai pattern PII/PHI; la Fase 2 di CLPI governa il ciclo di vita della scheda e le sue modifiche. |
| Articolo 12 | Conservazione dei registri | Ogni checkpoint di integrità, ogni promozione di Managed Rule, ogni pubblicazione di advisory è firmato Ed25519 e concatenato. CLPI ancora le Trust Ratings su Base L2 per la verifica indipendente. |
| Allegato IV | Documentazione tecnica | Pacchetti di conformità esportabili — Alignment Card, IntegrityCheckpoint, buste di promozione firmate, catene di advisory — assemblati a partire da primitive, non da un prodotto di conformità separato. |
Data di applicazione: 2026-08-02. La postura di conformità è una responsabilità condivisa; consulti la matrice di conformità in tempo reale su /trust.
Mappato sui framework che il tuo team di sicurezza già utilizza.
Oltre all'EU AI Act, i nostri controlli sono mappati sul NIST AI Risk Management Framework e sull'OWASP Agentic Security Initiative Top 10. Ogni mappatura nomina un controllo rilasciato — è una mappatura tecnica, non una certificazione.
| Framework | Stato | Come Mnemom mappa |
|---|---|---|
| NIST AI RMF 1.0 | Mappato (non certificato) | Tutte e quattro le funzioni — GOVERN, MAP, MEASURE, MANAGE — mappate su controlli rilasciati (Alignment Cards, checkpoint di integrità AIP, Trust Ratings, il motore di contenimento). NIST AI 100-1 è un framework volontario senza ente di certificazione; questa è una mappatura tecnica. |
| OWASP Agentic Top 10 | Mappato (ASI01–10) | Tutte e dieci le categorie ASI — da Agent Goal Hijack (ASI01) a Rogue Agents (ASI10) — mappate sui controlli Safe House e AEGIS, indicando onestamente le lacune attuali anziché nasconderle. |
| ISO 42001 / 27001 | Ambito (non certificato) | Definizione dell'ambito in corso — non certificato e non in audit attivo. Una voce di roadmap, non un'affermazione di copertura; il percorso sarà pubblicato quando si consoliderà. |
Mappature complete: NIST AI RMF in /guides/eu-compliance, OWASP Agentic Top 10 in /guides/owasp-agentic-top-10, e la matrice di conformità in tempo reale su /trust.
Cosa è incluso.
Pronto a distribuire AI verificabile?
Il nostro team La aiuterà a valutare Mnemom per il Suo caso d’uso, i requisiti di conformità e l’ambiente di distribuzione.
