Vai al contenuto

Piattaforma IA sovrana UE.

Stack interamente UE dalla prima chiamata.

5 min di letturaAggiornato il 8 maggio 2026

Le piattaforme IA statunitensi promettono la «regione UE», ma l'hosting gira su gruppi statunitensi con esposizione al Cloud Act. Ti serve una vera sovranità UE, non una controllata statunitense con un wrapper UE.

I requisiti normativi sull'elaborazione IA nell'UE crescono rapidamente. Sentenza Schrems II 2020 + DPF (decisione di adeguatezza luglio 2023, confermata dal Tribunale UE a settembre 2025) + causa Schrems III pendente, i requisiti sul trasferimento verso Paesi terzi restano politicamente volatili. Il regolamento UE sull'IA 2024/1689 diventa vincolante dal 02.08.2026 con l'articolo 50 (obbligo di trasparenza). In parallelo arriva il dibattito sulla sovranità dei dati: la «regione UE» presso i fornitori cloud statunitensi non risolve il rischio Cloud Act, le capogruppo sono soggetti statunitensi, la giurisdizione segue il diritto statunitense. Una vera IA sovrana UE significa: azienda UE come fornitore, infrastruttura di hosting UE, elaborazione LLM UE, DPA completo ai sensi dell'art. 28 del GDPR con lista trasparente dei sub-responsabili. Rinqo soddisfa questi requisiti dal giorno uno, non come setup a posteriori, ma come default architetturale.

Rinqo è la piattaforma di workforce IA sovrana UE per le PMI DACH: stack interamente UE (Hetzner Falkenstein/Norimberga + Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central)), AI Act art. 50 by default, DPA automatico senza clausole statunitensi, 7 template di settore DACH, workforce OS con roadmap di 17+ ruoli.

Prova la piattaforma sovrana UE

Warum Rinqo?

Hosting UE su Hetzner Germania

Falkenstein e Norimberga, azienda tedesca, DPA tedesco senza trasferimento verso Paesi terzi. Nessuna esposizione al Cloud Act.

Stack LLM UE senza quote statunitensi

Microsoft Azure OpenAI (Sweden Central) come LLM primario, failover opzionale su OVHcloud (failover puramente UE opt-in). Elaborazione completa nell'UE.

Nativamente conforme al GDPR (nessuna esposizione al Cloud Act)

Nessun dato personale lascia l'UE. Nemmeno per l'addestramento dei modelli, nemmeno per il logging, nemmeno per la telemetria.

AI Act art. 50 by default

Disclosure IA attiva di default in telefono, chat ed e-mail. La compliance è un default architetturale, non lavoro di configurazione.

DPA automatico alla firma del contratto

DPA completo ai sensi dell'art. 28 del GDPR, senza clausole statunitensi, senza sforzo di negoziazione. Con i fornitori statunitensi tipicamente ottenibile solo tramite contatto commerciale.

Stack trasparente

Tutti i componenti (hosting, LLM, motore voce, vector DB, coda) sono documentati con fornitore, regione, stato del DPA. Piena verificabilità della sovranità.

Vorher. Nachher.

Ohne Rinqo

Piattaforme IA statunitensi con «regione UE»: gruppo statunitense come capogruppo, esposizione al Cloud Act, DPA con clausole verso Paesi terzi, implementazione dell'AI Act a carico dell'acquirente.

Mit Rinqo

Rinqo: stack interamente UE (Hetzner DE + Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central)), DPA con lista trasparente dei sub-responsabili su /security (capogruppo statunitensi indicate apertamente), default AI Act, residenza dei dati interamente UE per tutti gli stream voce/chat/mail con piena verificabilità.

Cosa significa davvero «sovrano UE»

L'IA sovrana UE è più della «regione UE» presso i fornitori cloud statunitensi. Una vera sovranità UE richiede quattro livelli: primo azienda UE come fornitore (persona giuridica secondo il diritto UE, non controllata statunitense), secondo infrastruttura di hosting UE (server in uno Stato membro UE, non regione cloud statunitense), terzo elaborazione LLM UE (inferenza su server UE, nessun hyperscaler statunitense), quarto DPA senza clausole verso Paesi terzi (art. 28 del GDPR completo, nessun sub-responsabile statunitense). Con gli hyperscaler statunitensi il punto uno è già problematico, le capogruppo sono soggetti statunitensi, la giurisdizione segue il diritto statunitense (Cloud Act 2018). La «regione UE» sposta solo la localizzazione dei server, non la sovranità giuridica.

Schrems II + GDPR art. 28, la realtà giuridica 2026

La sentenza Schrems II della Corte di giustizia dell'UE del 2020 ha classificato i trasferimenti di dati personali verso gli USA come sostanzialmente problematici. I chiarimenti dell'EDPB del 2024 hanno inasprito: garanzie aggiuntive (TIA, cifratura, audit dei sub-processor) sono obbligatorie, i fornitori cloud statunitensi con capogruppo statunitense devono essere giustificati singolarmente. Per studi medici, studi legali, banche e tutte le PMI con dati personali nei workflow IA questo diventa dal 2026 il punto di rottura normativo. Uno stack sovrano UE aggira il problema fin dall'inizio, nessun trasferimento verso Paesi terzi, nessuna dichiarazione TIA, nessun audit del cloud statunitense necessario.

AI Act art. 50, obbligo di trasparenza dal 02.08.2026

L'articolo 50 del regolamento UE sull'IA 2024/1689 obbliga i fornitori dal 02.08.2026 alla disclosure nelle interazioni IA nel contatto con la clientela finale. In concreto: le chiamate IA devono essere segnalate come IA nella frase di apertura, le chat IA necessitano di un banner di disclosure visibile, le e-mail IA di un avviso standard. Le violazioni possono comportare sanzioni fino a 15 milioni di € o il 3% del fatturato annuo mondiale. Con i fornitori statunitensi l'implementazione della compliance è a carico dell'acquirente, devi inserire l'avviso di disclosure in ogni workflow. Rinqo lo fa automaticamente in tutti i canali.

Lo stack interamente UE di Rinqo nel dettaglio

Hosting: Hetzner Online GmbH, Falkenstein e Norimberga, DPA tedesco ai sensi dell'art. 28 del GDPR. App + API + database + vector DB + coda + servizio voce tutti su hardware Hetzner. Pipeline voce: Pipecat (Apache 2.0) su Hetzner-Coolify, telefonia tramite data center UE (Dublino e Francoforte). LLM: Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central) (primario) su infrastruttura Equinix Finlandia, OVHcloud Roubaix come failover puramente UE opt-in (sub-processor solo con chiave API impostata). STT: riconoscimento vocale in setup UE con DPA; Whisper self-hosted su GPU Hetzner si può collegare su richiesta. TTS: un fornitore tedesco di sintesi vocale, hosting nell'UE, connessione via API. Nessun hyperscaler statunitense nella pipeline di elaborazione primaria.

Quando la sovranità UE è obbligatoria, e quando no

Obbligatoria: studi con dati dei pazienti, studi legali con conversazioni con i clienti, banche/assicurazioni con dati finanziari, tutti i settori con segreto professionale (consulenza fiscale, notariato, professioni sanitarie), pubblica amministrazione. Fortemente consigliata: tutte le PMI DACH con dati dei dipendenti nei workflow IA. Opzionale: applicazioni puramente di prodotto senza dati personali (ad es. bot FAQ anonimi su pagine di marketing). Chi non serve chiaramente questo filtro rischia dal 2026 requisiti di audit inaspriti, contestazioni del BfDI e sanzioni ai sensi dell'EU AI Act e del GDPR.

Domande frequenti

Sven Pflüger

Sven Pflüger

Fondatore e CEO, Rinqo

Sven costruisce Rinqo a partire da una semplice osservazione: la maggior parte degli strumenti di IA viene progettata a San Francisco e venduta a Berlino. L'officina della Foresta Nera, l'ambulatorio veterinario di Salisburgo, l'hotel a conduzione familiare in Tirolo ricevono software che non parla la loro lingua. Rinqo ribalta tutto questo. Su server europei, configurato in dieci minuti, in venti lingue. Con modelli creati dai settori stessi.

LinkedIn

Ultimo aggiornamento:

Prova dal vivo

Vai all'agente

Soluzioni correlate