Home OmniNeo

Sicurezza AI Assistant

Versione 1.0 — 10 maggio 2026

Questa pagina spiega le misure tecniche e organizzative che OmniNeo applica per garantire che l'AI Assistant non riceva né conservi dati identificativi di pazienti.

La nostra posizione è chiara: OmniNeo è uno strumento didattico per professionisti sanitari abilitati. Non è progettato per ricevere dati identificativi di pazienti. Anthropic (USA, fornitore del modello Claude) è coperto da Standard Contractual Clauses 2021 e da impegno contrattuale di non utilizzare i dati per training.

1. Cosa NON conserviamo

2. Filtro automatico anti-PII (Fase 2)

Ogni messaggio inviato all'AI Assistant viene analizzato dal nostro filtro server-side prima di essere trasmesso ad Anthropic. Se rileva potenziali dati identificativi del paziente, il messaggio viene bloccato con codice HTTP 422 e l'utente riceve un avviso con guida all'anonimizzazione.

Categorie di dati rilevati e bloccati

Esempio bloccato: "Il paziente Mario Rossi (CF RSSMRA80A01H501Z) presenta ittero a 5 giorni di vita, bilirubina 18 mg/dL..."
Esempio accettato: "Neonato a termine di 5 giorni con ittero ingravescente, bilirubina totale 18 mg/dL, picco a 72h..."

Il filtro è eseguito anche in tempo reale nel browser mentre l'utente digita: il bordo della casella di testo diventa giallo e appare un banner di avviso. Questo non blocca l'invio (il blocco è server-side), ma riduce la probabilità di inviare messaggi che verrebbero rifiutati.

3. Consenso esplicito per upload allegati

Quando si carica un'immagine o un PDF nell'AI Assistant, OmniNeo mostra una finestra di consenso obbligatorio con tre dichiarazioni da spuntare prima dell'upload:

Senza tutte e tre le spunte, il bottone "Carica" rimane disabilitato. OmniNeo registra in modo anonimo solo il fatto che il consenso è stato dato (no contenuto del file, no metadati identificativi).

4. Vincoli sul prompt di sistema

Anche se il filtro server-side dovesse non rilevare un dato identificativo (es. un nome proprio in forma dialettale non riconosciuto dalle regex), il prompt di sistema dell'AI ha un'ulteriore rete di sicurezza: istruzioni esplicite per rifiutare di rispondere e invitare l'utente ad anonimizzare qualsiasi dato paziente identificativo presente nel messaggio.

5. Cosa fare se ti accorgi di aver inviato dati paziente

Anche con tutte le misure sopra, può capitare che un dato identificativo passi accidentalmente. Cosa fare:

6. Documentazione tecnica

Per chi volesse leggere il codice:


Per informazioni più ampie su come OmniNeo tratta i tuoi dati personali, consulta la Privacy Policy.

Contatti privacy: privacy@omni-test.it
Disclosure responsabile vulnerabilità: security@omni-test.it