voiceOne nel Suo data center. Tutti i dati restano da Lei.
L’intera piattaforma voiceOne — assistente telefonico con IA, softphone per agenti, CRM e automazione dei workflow — installata nella Sua infrastruttura. Database PostgreSQL dedicato, telefonia SIP dedicata, LLM propri. Su richiesta completamente air-gapped. Per chi non può permettersi di cedere i propri dati.
Perché On-Premises?
Perché alcuni dati non possono lasciare la Sua organizzazione. Perché i requisiti di audit escludono i setup in cloud. Perché vuole decidere Lei stesso chi accede a cosa e quando.
Piena sovranità sui dati
Dati dei pazienti, dei mandanti, bancari, dei cittadini — tutto rimane sul Suo hardware. Niente contratti SaaS, niente discussioni sugli incaricati del trattamento, niente passaggi multipli nel cloud.
Compliance senza compromessi
§ 203 StGB per i professionisti tenuti al segreto, KRITIS per i fornitori di servizi essenziali, BaFin per i servizi finanziari, gematik-TI per l’healthcare. On-Prem è spesso l’unica strada che funziona senza autorizzazioni speciali.
Integrazioni personalizzate
Accesso diretto a KIS, KIM, AnNoText, DATEV, RA-Micro, applicazione-X. Niente VPN complesse, niente intrecci di reverse proxy. Performance al livello della rete locale.
Modelli linguistici & voce propri
È Lei a scegliere il modello linguistico: un modello cloud nel Suo tenant, un modello nella Sua VPC, oppure modelli open source in hosting locale sulla Sua GPU. Sintesi vocale e riconoscimento vocale a scelta in locale o come endpoint cloud.
Possibile configurazione air-gapped
Se necessario: completamente offline. Aggiornamenti tramite trasferimento sicuro firmato (USB, diodo di dati). Ideale per enti pubblici, difesa, infrastrutture critiche senza collegamento a Internet.
Pianificabile & auditabile
Investimento di setup una tantum invece di scalare mensilmente per utente. Completamente auditabile: ogni flusso di dati, ogni chiamata all’LLM, ogni sessione registrata nei Suoi log — nessuna black box.
Cloud vs. Private Cloud vs. On-Premises
Quale modello è più adatto ai Suoi requisiti di compliance, performance e sovranità?
| voiceOne Cloud | Private Cloud (nel Suo tenant) | voiceOne On-Premises | |
|---|---|---|---|
| Luogo di hosting | Hetzner DE (Falkenstein) | Il Suo tenant cloud, regione UE | Il Suo data center / i Suoi server |
| Sovranità sui dati | Trattamento per conto terzi (AV) | Responsabilità condivisa | 100 % presso di Lei |
| Idoneo a § 203 StGB | Con vincolo di riservatezza | Sì | Sì, senza riserve |
| Possibile configurazione air-gapped | No | No | Sì (opzionale) |
| Integrazione SIP | Provider SIP di voiceOne | Possibile trunk SIP proprio | Il Suo centralino / il Suo trunk |
| Modello linguistico | Gestito da voiceOne | LLM cloud nel Suo tenant | Liberamente selezionabile incl. modelli locali |
| Update & patch | Automatici | Semi-automatici | Decide Lei il momento |
| Modello commerciale | Self-service, disdicibile mensilmente | Offerta personalizzata | Setup + licenza annuale |
| Time-to-Production | Immediato | 2–4 settimane | 4–8 settimane |
| Target tipico | PMI, liberi professionisti, trial rapidi | Mid-market con strategia cloud | Healthcare, studi legali, enti pubblici, KRITIS |
Per chi è pensato On-Premises?
Settori con requisiti particolari in termini di protezione, riservatezza o audit.
Gruppi di cliniche & MVZ
I dati dei pazienti non possono lasciare la Sua zona di sicurezza TI. voiceOne On-Prem si collega al Suo KIS (tramite HL7/FHIR), alle Sue caselle KIM e ai Suoi connettori TI.
- Collegamento KIS tramite HL7/FHIR
- Compatibile con gematik-TI
- Integrabile con lo stack mediOne
Studi legali
Il segreto professionale ai sensi di § 203 StGB esclude di fatto il classico SaaS. On-Prem con integrazione ad AnNoText, RA-Micro o DATEV — tutte le comunicazioni con i mandanti restano in casa.
- Conforme a § 203 StGB senza accordi speciali
- AnNoText / RA-Micro / Advoware
- Integrazione beA opzionale
Consulenti fiscali & revisori
Integrazione DATEV in locale, fascicoli dei mandanti sotto il Suo controllo. Ideale per studi con 50–500 collaboratori che hanno una propria strategia cloud.
- Integrazione DATEV-DMS
- Log delle chiamate e dei mandati conformi GoBD
- Separazione tra i mandati dei clienti
Autorità e amministrazioni locali
I dati dei cittadini appartengono a un ambiente conforme agli standard BSI. voiceOne On-Prem gira nel Suo cloud comunale o nei Suoi data center locali, opzionalmente in modalità air-gapped.
- BSI C5 / IT-Grundschutz
- Integrazione con soluzioni specialistiche OZG
- Multi-tenant per unioni e consorzi amministrativi
Architettura tecnica
Basata su container. Aperta. Auditabile. Funziona sulla Sua infrastruttura esistente.
Piattaforma & runtime
- Container: Docker Compose o Kubernetes (Helm chart inclusi)
- OS: RHEL 8/9, Ubuntu 22.04 LTS, SUSE Linux Enterprise
- Hardware minimo: 8 vCPU, 32 GB RAM, 500 GB SSD (setup standard)
- GPU opzionale: 1× NVIDIA L4 o superiore per inferenza LLM locale
Database & storage
- DB:
PostgreSQL 15+(istanza dedicata o managed nel Suo cloud) - Cache: Redis 7
- Storage: compatibile S3 (MinIO incluso, oppure il Suo Ceph / NetApp)
- Backup: concetto a 4 livelli: pg_dump ogni 6h, verifica, off-site, allarme SMS
Telefonia & voce
- SIP trunk: il Suo provider (Telekom, sipgate, Vodafone, NFON) oppure uno proprio
- Integrazione PBX: 3CX, innovaphone, Avaya, Cisco, Mitel, Asterisk, FreeSWITCH
- WebRTC: softphone da browser e mobile direttamente contro la Sua istanza
- Registrazioni: AES-256, posizione di storage e conservazione definite da Lei
Componenti IA (a Sua scelta)
- Modello vocale cloud: nel Suo tenant dedicato o nella Sua VPC — nessun server di terzi, nessun opt-in per il training
- Locale: modelli vocali open source su hardware GPU di Sua proprietà
- Sintesi vocale: endpoint cloud con contratto Enterprise o TTS locale
- Riconoscimento vocale: servizio cloud o modello locale
Identity & access
- SSO: SAML 2.0, OIDC, OAuth2 (Keycloak, Azure AD, Okta, ADFS)
- Directory: LDAP, Active Directory
- RBAC: modello di ruoli granulare, separazione dei tenant
- Audit: audit log completo, export verso Splunk, ELK, Graylog
Operatività & monitoring
- Metriche: Prometheus exporter, dashboard Grafana
- Log: JSON strutturato, compatibile con tutte le soluzioni SIEM
- Health check: liveness/readiness probe per K8s
- Aggiornamenti: major trimestrali, patch mensili, firmati
Compliance & certificazioni
voiceOne On-Prem viene fornito con pacchetti di audit che supportano il Suo reparto compliance nel processo di certificazione.
Dalla richiesta al go-live
Playbook standard per la maggior parte degli stack. Per integrazioni più complesse i tempi si allungano di conseguenza.
Colloquio di architettura & raccolta dei requisiti
Analizziamo il Suo stack: centralino telefonico, identity provider, KIS/CRM, requisiti di compliance. Riceve una proposta di soluzione con diagramma di architettura e offerta a prezzo fisso.
Installazione di test & PoC
voiceOne gira nel Suo ambiente di test. Integrazione SIP, SSO, un primo agente IA con i Suoi dati. Lei testa con i Suoi casi d’uso reali.
Installazione in produzione & integrazioni
Rollout nell’ambiente di produzione. Integrazione con KIS / CRM / DMS. Configurazione dei workflow. Monitoring & backup configurati. Consegna dei pacchetti di audit.
Formazione & go-live
Formazione amministratori (2 giorni), formazione utenti finali (1/2 giornata). Messa in esercizio assistita con fase di hypercare (4 settimane di contatto quotidiano).
Richiedere una consulenza personalizzata
Nessun pitch di vendita, nessuna newsletter. Un colloquio di 45 minuti con il nostro solution architect sulle Sue esigenze e sulla nostra risposta.
Domande frequenti
Sì. Dati vocali, trascrizioni, record CRM, registrazioni e log risiedono esclusivamente sull’hardware della Sua organizzazione — nel Suo data center o nella Sua Private Cloud (Azure, AWS, OTC, Hetzner Dedicated). Per il funzionamento, voiceOne non necessita di alcun flusso di dati verso l’esterno. Disponibile opzionalmente completamente air-gapped (aggiornamenti via USB/Trusted-Transfer).
Ha Lei la scelta: (a) un modello linguistico cloud nel Suo tenant (regione UE, senza opt-in per il training), (b) un modello linguistico nella Sua VPC, (c) modelli open source ospitati localmente sul Suo hardware GPU — in questo caso completamente offline. Sintesi vocale e riconoscimento vocale, a scelta in locale oppure tramite endpoint cloud con contratto Enterprise.
voiceOne On-Prem si collega via SIP trunk al Suo centralino esistente (3CX, innovaphone, Avaya, Cisco, Mitel, Asterisk, FreeSWITCH). In alternativa, voiceOne può funzionare come soluzione di telefonia completa con un provider SIP di Sua scelta. Softphone mobile (iOS/Android) e softphone browser funzionano tramite WebRTC direttamente contro la Sua istanza.
GDPR, BSI C5, ISO 27001-ready (mapping dei controlli disponibile), direttiva di sicurezza TI di gematik (per l’healthcare), conforme al § 203 StGB (per professionisti tenuti al segreto: avvocati, medici, consulenti fiscali), idonea per KRITIS, conforme a BaFin-MaRisk, HIPAA-ready (per deployment negli USA). Forniamo pacchetti di audit, documentazione tecnica e supportiamo il Suo reparto compliance nel processo di certificazione.
Tre modelli: (1) Gestito da Lei — forniamo container image, Helm chart, documentazione e aggiornamenti. (2) Managed On-Prem — gestiamo noi il sistema da remoto nel Suo data center tramite bastion host (autenticazione a due fattori + audit log di ogni sessione). (3) Ibrido — applicazione presso di Lei, monitoraggio 24/7 e patch management da parte nostra tramite canale sicuro in sola lettura.
Workshop di architettura + PoC: 2–3 settimane. Messa in esercizio completa, inclusi collegamento SIP, integrazione LDAP/SAML, migrazione dei dati e formazione del personale: 4–8 settimane. Disponiamo di playbook standard per gli stack più diffusi (Active Directory, 3CX, FreeSWITCH, Azure AD, Keycloak).
Tariffa di setup una tantum (installazione, configurazione, formazione, accompagnamento al go-live) più licenza annuale per un’istanza standard con tutti i moduli. Scalabilità a scaglioni in base a numero di seat e sedi. SLA di supporto a scelta: orario d’ufficio, 24/7 o Customer Success Manager dedicato. Riceverà un’offerta concreta dopo un colloquio di architettura non vincolante — in base a seat, sedi, moduli desiderati e SLA.
Sì. Major release trimestrali, patch di sicurezza mensili, hotfix immediati per CVE critiche. Gli aggiornamenti vengono verificati in anticipo nel Suo ambiente di test. Per le installazioni air-gapped forniamo pacchetti di aggiornamento firmati tramite Trusted-Transfer (USB, data diode). Lei mantiene il pieno controllo sul momento del roll-out.
Parliamo della Sua architettura.
45 minuti con il nostro solution architect. Concreto. Tecnico. Senza giri di vendita.
