AI Gateway Italy: API OpenAI-compatibili con data residency italiana

L’adozione di modelli linguistici in ambito enterprise si scontra sempre più spesso con vincoli normativi che rendono complessa l’integrazione diretta di provider extra-UE. GDPR, AI Act e requisiti settoriali richiedono garanzie precise su dove risiedono i dati, chi vi accede e come viene documentato l’intero ciclo di vita di prompt e completion.

AI Gateway Italy è il servizio di Nexim Italia che risponde a queste esigenze offrendo un endpoint API compatibile con lo standard OpenAI, con inferenza eseguita esclusivamente su datacenter certificati TIER III e TIER IV situati sul territorio nazionale.

Compatibilità drop-in con l’ecosistema esistente

Il gateway espone gli endpoint canonici /v1/chat/completions, /v1/embeddings e /v1/models, con supporto a function calling, streaming e tool use. Le applicazioni già sviluppate con SDK OpenAI, LangChain o LlamaIndex possono essere migrate cambiando esclusivamente base_url e chiave API, senza refactoring.

Data residency e conformità

Tutti i flussi transitano ed elaborano dati entro l’infrastruttura italiana di Nexim. Questo comporta implicazioni concrete:

  • Nessun trasferimento dati verso paesi terzi ai sensi degli articoli 44-49 del GDPR
  • Contratto e DPA sottoscritti con titolare italiano (Nexim Italia S.r.l., P.IVA IT02575760067)
  • Catena di sub-responsabili documentata e limitata all’area SEE
  • Log applicativi e di sistema conservati in Italia con retention configurabile

Preparazione all’AI Act

Il gateway integra funzionalità di logging strutturato pensate per supportare gli obblighi di trasparenza e tracciabilità previsti dal Regolamento (UE) 2024/1689, in particolare per i sistemi classificati ad alto rischio. Ogni chiamata può essere associata a metadati di caso d’uso, utente finale e finalità di trattamento.

Modelli supportati e SLA

La piattaforma serve modelli open-weight della famiglia Llama, Mistral e Qwen in varianti general-purpose e specializzate. La latenza è ottimizzata tramite peering diretto sui principali NAP italiani. Per settori regolamentati — sanità, pubblica amministrazione, servizi finanziari — è disponibile una configurazione in tenant dedicato con isolamento di rete e VPN IPsec verso l’infrastruttura del cliente.

La documentazione tecnica, i listini e l’accesso all’ambiente di test sono disponibili nell’area riservata del sito.