Certificato e conforme
I tuoi dati sono in buone mani.
Markin opera sui dati dei clienti di alcune delle più grandi aziende B2C europee e lancia azioni nei sistemi che già utilizzano. Ciò avviene tramite controlli certificati, residenza dei dati nell'UE e governance che puoi verificare riga per riga.
Ultimo aggiornamento: Agosto 2026

Certificato su entrambe le metà di ciò che facciamo.
La certificazione indipendente copre il modo in cui proteggiamo le informazioni e il modo in cui costruiamo e gestiamo l'AI agentica che agisce sui tuoi clienti.
ISO 42001
Framework di governance AI certificato, i clienti vedono esattamente come costruiamo e gestiamo l'AI agentiva.
ISO 27001
Pienamente certificato rispetto allo standard riconosciuto a livello internazionale per la sicurezza delle informazioni.
SOC 2 Type II
Audit indipendente dei controlli che proteggono i dati dei clienti su ogni sistema gestito da Markin.
GDPR
Team tecnico europeo, residenza dati UE e nessun training sui dati dei clienti per impostazione predefinita.
Archiviazione dati affidabile
- Residenza dati UE
- I dati del cliente sono archiviati ed elaborati in regioni UE e il nostro team di ingegneri opera dall'Europa sotto la legge dell'UE.
- Crittografato end-to-end
- Tutto il traffico viene eseguito su TLS 1.2 o superiore e i dati a riposo sono crittografati con AES-256, con la rotazione delle chiavi gestita dalla piattaforma.
- Nessun training del modello fondamentale
- I tuoi dati comportamentali e transazionali non vengono mai utilizzati per addestrare modelli condivisi o di terze parti. Tutto ciò che ne apprende rimane all'interno del tuo tenant.
Sicurezza di livello enterprise
- Zero trust by design
- Nessun utente o servizio è considerato implicitamente attendibile. Ogni richiesta alla produzione è autenticata, limitata al minimo privilegio che funziona e registrata.
- Isolamento del tenant
- Ogni cliente opera in un ambiente logicamente isolato con credenziali, ambiti di archiviazione e artefatti del modello separati.
- Accesso alle tue condizioni
- Gli ingegneri accedono ai dati dei clienti solo per un problema di supporto da te approvato, tramite accesso a tempo determinato che scade automaticamente.
- Resilienza testata
- Backup crittografati con pianificazione continua, ripristini testati, infrastruttura come codice, e revisione tra pari più scansione automatizzata a ogni modifica.
Autonomia con un guinzaglio documentato.
Markin non solo legge i tuoi dati, ma lancia action sui tuoi clienti. ISO 42001 è il framework sotto cui operiamo, e i limiti li stabilisci tu.
- Limiti espliciti all'autonomia
- Ogni deployment dichiara quali tipi di azioni gli agenti possono avviare autonomamente, quali necessitano di approvazione e quali sono vietati, per canale e per audience.
- Umano nel ciclo
- Azioni ad alto impatto, sconti, modifiche di prezzo e tutto ciò che riguarda un segmento protetto sono soggetti a un passaggio di approvazione con un revisore nominato.
- Tracciabilità end-to-end
- Ogni azione risale al segnale, all'ipotesi e al valore atteso che l'hanno prodotta, e prosegue fino al risultato misurato rispetto a un holdout.
- Holdouts per impostazione predefinita
- Le azioni vengono spedite con un gruppo di controllo randomizzato in modo che l'impatto sia misurato, non asserito. Ciò che non supera la soglia viene ritirato.
- Regole di equità e esclusione
- Segment, limiti di frequenza ed elenchi di esclusione sono applicati al momento della decisione, prima che un'azione possa raggiungere un cliente.
- Kill switch
- Qualsiasi campagna, agente o l'intera implementazione può essere messa in pausa istantaneamente, con le azioni in corso bloccate al confine di esecuzione.
I tuoi dati. Le tue decisioni.
Manti il controllo dei tuoi dati in ogni momento.
Dove risiedono i tuoi dati, per quanto tempo rimangono, chi può accedervi e cosa gli agenti sono autorizzati a farne sono le tue impostazioni, non le nostre.
Conservazione dei dati
Imposta finestre di retention che corrispondano alla tua politica interna e al regolatore. Alla cessazione, i dati vengono eliminati o restituiti entro il periodo concordato, backup inclusi.
Governance dei dati
Un audit trail completo di chi ha avuto accesso a cosa, quale agente ha deciso cosa e quale essere umano l'ha approvato, esportabile nel tuo SIEM.
Dati minimi
Markin acquisisce i campi di cui un'ipotesi ha effettivamente bisogno. Le chiavi pseudonime vengono utilizzate ovunque un identificatore diretto non sia richiesto per decidere un'azione.
Autenticazione utente
SAML SSO e provisioning SCIM offrono il pieno controllo su chi accede allo spazio di lavoro, con MFA obbligatoria su ogni sistema interno.
Sub-responsabili del trattamento e reporting
Una breve lista, pubblicata.
Markin mantiene deliberatamente piccolo il proprio elenco di sub-processori. Ogni fornitore viene esaminato prima di poter accedere ai dati del cliente, è vincolato da un accordo di trattamento dei dati ed è coperto dai termini di notifica nel nostro DPA quando l'elenco cambia.
I ricercatori di sicurezza possono segnalare problemi a security@markin.ai. Riconosciamo i rapporti entro due giorni lavorativi e ti teniamo aggiornato fino alla chiusura del problema. I clienti possono richiedere le nostre certificazioni, il riepilogo del penetration test o un questionario di sicurezza compilato allo stesso indirizzo.
FAQ
- Quali certificazioni di sicurezza detiene Markin?
- Markin è certificata ISO 27001 per la sicurezza delle informazioni e ISO 42001 per i sistemi di gestione dell'AI, possiede un report SOC 2 Type II e opera in conformità con il GDPR.
- Dove vengono archiviati i dati dei clienti di Markin?
- I dati del cliente sono archiviati ed elaborati nelle regioni dell'Unione Europea, e il team di ingegneri di Markin ha sede in Europa.
- Come cripta i dati Markin?
- Tutti i dati sono crittografati in transito con TLS 1.2 o superiore e a riposo con AES-256. Le credenziali di integrazione risiedono in un archivio segreto gestito, con ambito per tenant e per connettore, e non vengono mai scritte nei log o nelle richieste del modello.
- Markin addestra modelli sui dati dei clienti?
- No. I dati dei clienti non vengono mai utilizzati per addestrare modelli di base condivisi o di terze parti. Qualsiasi modello che apprende dai tuoi dati è limitato solo al tuo tenant.
- Markin può intraprendere azioni sui clienti senza approvazione umana?
- Solo entro i limiti che tu imposti. Ogni deployment dichiara quali tipi di azioni gli agenti possono avviare autonomamente; le azioni ad alto impatto come sconti o modifiche di prezzo sono dietro un approvatore nominato, e tutto può essere messo in pausa istantaneamente.
- Cosa succede ai nostri dati se smettiamo di usare Markin?
- È possibile richiedere un'esportazione completa prima della scadenza del contratto. Successivamente, i dati dei clienti e qualsiasi storage dedicato legato alla tua distribuzione vengono eliminati entro il periodo concordato nel DPA, inclusi i backup.
Seriamente sulla sicurezza?