Sicurezza5 feb. 20265 min di lettura

Zero retention: Come Kerna elabora le tue email senza archiviarle

Le tue email vengono elaborate in tempo reale e immediatamente scartate. Nessun log, nessun dato di addestramento, nessuna bozza archiviata. Ecco come funziona davvero l'architettura di privacy di Kerna.

Ogni strumento AI che tocca le tue email ha un problema di fiducia. Stai affidando le tue comunicazioni aziendali più sensibili — contratti, trattative, dati finanziari, questioni del personale — a un sistema di terze parti. La domanda naturale è: cosa succede a quei dati dopo che l'AI li elabora?

Con la maggior parte degli strumenti, la risposta onesta è complicata. I dati possono essere registrati per il debug. Possono essere archiviati per il "miglioramento del prodotto". Possono essere usati per addestrare modelli futuri. I termini di servizio sono deliberatamente vaghi.

Kerna adotta un approccio fondamentalmente diverso.

L'architettura zero retention

Quando clicchi su Riepiloga, Rispondi o Traduci in Kerna, ecco esattamente cosa succede:

  1. 1Cifratura — Il contenuto della tua email viene cifrato e inviato al motore di inferenza AI (OpenAI).
  2. 2Elaborazione — Il modello genera l'output richiesto (riepilogo, risposta, traduzione).
  3. 3Consegna — Il risultato viene restituito al tuo pannello laterale di Gmail.
  4. 4Cancellazione — Il contenuto dell'email sorgente viene immediatamente eliminato. Non viene registrato, memorizzato nella cache o scritto in alcun archivio persistente.

Non esiste un passaggio 5. Non conserviamo i tuoi dati. Punto.

Cosa archiviamo (e cosa no)

Kerna archivia esattamente tre categorie di dati:

Archiviamo: Il tuo indirizzo email, il piano di abbonamento, il conteggio dei token utilizzati e le preferenze di visualizzazione (lingua, tono). Questo è il minimo necessario per operare il servizio.

Non archiviamo: Il contenuto delle email, gli oggetti delle email, gli indirizzi dei destinatari, il contenuto degli allegati, i riepiloghi generati, le risposte redatte o qualsiasi testo elaborato dall'AI.

Non facciamo mai: Addestrare modelli con i tuoi dati, condividere dati con terze parti o consentire a qualsiasi persona di Kerna di accedere al contenuto delle tue email.

Verificato da Google

Kerna è pubblicato tramite il Google Workspace Marketplace e supera il processo di revisione della sicurezza di Google. Il componente aggiuntivo opera all'interno del framework OAuth di Google, richiedendo solo le autorizzazioni minime necessarie: leggere il thread email corrente e comporre nella finestra corrente.

Conformità GDPR e normativa UE

Come azienda europea con sede in Polonia, Kerna opera di default sotto le normative europee sulla protezione dei dati. I tuoi dati vengono elaborati nel rispetto delle rigide linee guida GDPR. Non trasferiamo dati personali al di fuori del SEE per l'archiviazione.

Perché questo è importante per le aziende

Per i CISO e i direttori IT, il problema dell'"AI ombra" — dipendenti che incollano dati sensibili in strumenti AI non approvati — è una minaccia crescente. Kerna offre i vantaggi di produttività dell'AI mantenendo i dati sensibili all'interno di un pipeline controllato e verificabile.

La zero retention non è una funzionalità. È il fondamento di tutto ciò che costruiamo.

Zero retention: Come Kerna elabora le tue email senza archiviarle – Kerna Blog | Kerna