Quale modello AI deve usare un’azienda dentro Flowvenue? La risposta è: dipende dalla scelta dell’azienda.
La piattaforma supporta più percorsi di inferenza: modelli gestiti da Flowvenue, credenziali proprie del cliente tramite Bring Your Own Key (BYOK), endpoint compatibili inclusi deployment dedicati o infrastrutture private/on-premise e client LLM esterni collegati tramite MCP.
Perché la scelta del modello è una decisione di governance
Quando un’organizzazione adotta AI, il modello utilizzato non è un dettaglio puramente tecnico. Provider, condizioni contrattuali, trattamento dei dati, localizzazione, retention e controlli disponibili possono entrare nella valutazione complessiva del caso d’uso.
L’AI Act distingue inoltre tra provider e deployer e assegna obblighi differenti in funzione del ruolo e del sistema utilizzato. Il cliente deve quindi poter conoscere e governare la propria catena tecnologica.
Le modalità LLM supportate da Flowvenue
1. LLM gestiti da Flowvenue
Il cliente può utilizzare i modelli supportati dalla piattaforma con credenziali e billing gestiti da Flowvenue, secondo piano e configurazione dell’organizzazione.
2. Bring Your Own Key
Con BYOK il cliente configura proprie credenziali verso provider supportati. I Termini di Servizio e il DPA descrivono questo percorso e attribuiscono al cliente responsabilità su credenziali, provider scelto, costi e relativa due diligence.
3. Endpoint privato o on-premise
Il percorso BYOK può utilizzare anche endpoint compatibili, inclusi deployment cloud dedicati o infrastrutture LLM private/on-premise gestite dal cliente o dal suo vendor. Questo consente all’organizzazione di mantenere il controllo sulla propria architettura di inferenza quando il caso d’uso lo richiede.
4. Client LLM esterni via MCP
Un’organizzazione può inoltre utilizzare client esterni compatibili MCP. In questo scenario l’inferenza avviene nell’ambiente scelto dal cliente e Flowvenue espone strumenti autorizzati con controlli come OAuth, scope, rate limiting e audit delle chiamate tool, come documentato nella Privacy Policy.
BYOK significa automaticamente AI Act compliance?
No. BYOK è un controllo architetturale, non una certificazione normativa. Permette però all’organizzazione di scegliere consapevolmente il proprio provider o ambiente di inferenza e di inserirlo nel proprio modello di governance.
La conformità dipende sempre dal sistema concreto, dalla finalità, dai dati, dal ruolo dell’organizzazione e dagli obblighi applicabili.
La scelta dell’LLM non cambia il principio del runtime Flowvenue
Il modello può aiutare a comprendere una richiesta o svolgere una specifica azione AI, ma i processi Flowvenue rimangono governati dalla configurazione del cliente. Regole, stati, permessi, validazioni e azioni operative non vengono sostituiti da una decisione probabilistica dell’LLM.
Un’architettura utile per la sovranità AI
La possibilità di scegliere tra modello gestito, BYOK, private LLM e client esterno consente di adattare l’architettura al profilo di rischio: un processo interno a basso impatto può avere esigenze diverse da un workflow che tratta informazioni altamente riservate.
Per strutturare anche il governo organizzativo di queste scelte è disponibile il bundle AI Act Compliance & AI Governance.
Approfondisci il quadro complessivo nel pillar AI Act 2026 per le aziende.