Platform engineering e automazione Azure DevOps
Pipeline, estensioni e automazione del ciclo di rilascio dentro Azure DevOps. Il lavoro ripetitivo esce dalle mani del team e diventa pipeline versionata.
TRX22 · Piattaforme e Business
Ogni inferenza della sua organizzazione attraversa prima uno strato che protegge il dato sensibile, alleggerisce la richiesta prima della chiamata e registra chi ha fatto cosa, quanto è costato e quanta energia ha consumato.
Sicurezza e governance applicate nel punto di passaggio, non in un report successivo.
Kernel di efficienza scritto in Rust, compilato e incorporato nel percorso caldo dell'API. Alleggerisce l'output degli strumenti prima che torni al modello.
Il motore non tira mai a indovinare. Ciò che non riconosce, come JSON e output di ricerca, lo attraversa senza essere toccato.
Chi siamo
L'adozione accelerata dell'IA generativa ha aperto una lacuna strutturale: manca un'infrastruttura di governance, sicurezza ed efficienza tra le organizzazioni e i modelli che utilizzano. TRX22 costruisce quell'infrastruttura.
Tecnologia proprietaria validata da un benchmark riproducibile, affiancata da un ramo di consulenza che la applica alla trasformazione agile e all'adozione della governance. Azienda brasiliana con sede a San Paolo, sul confine tra intelligenza artificiale, governance dell'IA e piattaforme di business guidate dall'IA.
Missione
Rendere l'adozione dell'IA verificabile, sicura ed efficiente, dando ad aziende e amministrazioni il controllo che oggi manca su come, dove e a quale costo l'IA viene usata.
Visione
Essere l'infrastruttura di riferimento per la governance dell'IA nel mercato enterprise e nel settore pubblico: lo strato tra qualsiasi organizzazione e qualsiasi modello di IA che utilizzi.

Competenze ingegneristiche
Pipeline, estensioni e automazione del ciclo di rilascio dentro Azure DevOps. Il lavoro ripetitivo esce dalle mani del team e diventa pipeline versionata.
Squadre di agenti con ruoli, ambito e limiti espliciti, collegati via MCP agli strumenti e ai dati interni. Ogni agente risponde di una porzione, e quella porzione è verificabile.
Previsione di consegna per simulazione sul flusso reale, con throughput, lead time e livello di servizio atteso, al posto di stime basate su opinioni.
Dove finisce davvero il budget dell'IA, per area e per responsabile, e quali leve tagliano quel costo senza peggiorare la risposta che riceve l'utente.
Partnership
Due, e soltanto due: Anthropic, come Claude Certified Partner e NVIDIA, tramite il programma Inception.
I fornitori cloud compaiono come infrastruttura tecnica, mai come partnership.

Il prodotto
Un framework ibrido Rust e Python installato nel punto che tutta l'inferenza dell'organizzazione già attraversa. Non chiede al suo team di cambiare strumento: diventa il percorso.

La Membrane ispeziona ogni richiesta prima che lasci la sua rete e ferma ciò che non può circolare.
Rilevatori deterministici, non l'intuizione di un modello: identificativi fiscali brasiliani verificati con cifra di controllo, carte con Luhn, indirizzi e-mail, pattern di segreti, oltre alle espressioni regolari e ai dizionari propri dell'organizzazione. Sempre attivo, senza interruttore.

Il kernel alleggerisce l'output degli strumenti prima che torni al modello, e il pannello mostra dove sta andando il budget dell'IA.
BIOMA Core v2: binario Rust compilato nel percorso caldo di un'API Python. Ciò che non riconosce, come JSON e output di ricerca, passa intatto per decisione documentata. La Modalità Risparmio si imposta per organizzazione.

Ogni chiamata lascia una traccia concatenata e sigillata, e il pannello mostra anche le chiamate in cui un controllo non si è applicato, con il motivo.
Log di audit in sola aggiunta e sigillato a catena. La prova di governance non è il caso favorevole: è l'elenco dei casi in cui la regola non è scattata, e perché.

Costo, token, energia e blocchi per area, per progetto e per chiave, aggregati sul server e non nel browser.
Gerarchia Organizzazione, Area, Progetto e Chiave virtuale. Ogni chiave virtuale ha budget, limite di frequenza e modelli consentiti propri. Ogni interrogazione è filtrata per organizzazione.
Indicatori ad alta precisione
0
testo conservato
Rilevamento della Membrane
Un dato sensibile individuato diventa un hash del contenuto. Il testo originale non entra mai nel database, nemmeno per chi amministra.
1
record / richiesta
Telemetria
Quanto è costato, quanta energia ha usato, cosa è stato bloccato e chi ha fatto cosa. Un evento per richiesta, aggregato sul server.
4
moduli opzionali
Postura regolatoria
Trasparenza (art. 50), incidente sui dati (art. 48 della LGPD brasiliana), regola settoriale brasiliana e attestazioni di governance. Tutti disattivati per impostazione predefinita.
3
stati per decisione
Sì · No · In sospeso
Una decisione regolatoria lasciata senza risposta resta visibilmente in sospeso. Il silenzio non viene mai letto come approvazione, ed è tutto il senso del modulo.
Indicatori di architettura, verificabili nel prodotto. Le cifre di risparmio misurato vengono pubblicate separatamente, sempre con la fonte e la data della misurazione.
Integrazione
Schermate in esercizio
Forge e Synapse · roadmap
Due modelli di sovranità: Canopy Cloud e Canopy On-Premise oppure Offline, per quando il dato non può lasciare la sede.
Come entra nella sua operatività
Canopy non è l'ennesimo strumento da adottare. Si installa sul percorso che le chiamate già seguono.
Il team cambia l'URL di base, non lo strumento. Il proxy è compatibile con OpenAI, quindi ciò che è già scritto continua a funzionare.
Ogni area riceve una chiave virtuale con budget, limite di frequenza e modelli consentiti propri.
Prima che qualcosa lasci la sua rete, rilevatori deterministici scandagliano la richiesta e fermano ciò che non può circolare.
Di un rilevamento si conserva un hash del contenuto. Il testo sensibile non entra mai nel database.
Costo, token, energia e blocchi per area, per progetto e per responsabile, pronti per la domanda del consiglio.
La traccia è concatenata e in sola aggiunta. Nessuno la riscrive, nemmeno chi amministra.
Governance dell'IA
Una governance che esiste solo in una policy scritta non sopravvive a un audit. Questi quattro pilastri sono controlli che girano sul percorso della chiamata e lasciano una prova propria.
Il dato sensibile viene individuato e fermato prima di lasciare la sua rete, e ciò che il rilevamento conserva non ricostruisce l'originale.

Canopy supporta i requisiti regolatori. Non certifica né garantisce la conformità. I quattro moduli regolatori sono opzionali e arrivano disattivati: è l'organizzazione ad attivarli, e quella decisione resta registrata.
Le domande scomode
Risposte brevi, comprese quelle che non aiutano la vendita. Un «no» verificabile vale più in un consiglio di amministrazione di un «sì» che non sopravvive a un audit.
No. Il gateway è compatibile con OpenAI, quindi cambia l'URL di base e ciò che è già scritto continua a funzionare. Quello che il team guadagna è una chiave virtuale per area, con budget, limite di frequenza e modelli consentiti propri.
La Membrane ispeziona dentro la sua rete, prima dell'invio, e di un rilevamento conserva un hash del contenuto. Per chi non può lasciare uscire il dato dalla sede esiste Canopy On-Premise oppure Offline, accanto a Canopy Cloud.
No, ed è bene diffidare di chi dice il contrario. Canopy supporta i requisiti: registra le decisioni, applica gli avvisi in modo deterministico e conserva la prova. Certificazione e garanzia di conformità non sono cose che consegna un software.
Passano intatti. JSON e output di ricerca attraversano senza compressione, per decisione documentata, perché su quei formati il motore mancherebbe il bersaglio. Non tira mai a indovinare: ciò che non riconosce, non lo tocca.
Nessuno, nemmeno chi amministra. Il log è in sola aggiunta e concatenato. E il pannello mostra anche le chiamate in cui un controllo non si è applicato, con il motivo, perché è quell'elenco che un audit chiede per primo.
No, ed è una scelta di progetto, non un limite. Poiché la Membrane conserva hash e mai testo, il prodotto non può reidentificare nessuno. Il modulo incidenti della LGPD registra il caso, conta il termine dal momento in cui l'organizzazione ne è venuta a conoscenza e conserva la decisione di notificare con la relativa motivazione.
Contatti
Se la sua organizzazione usa già l'IA in produzione e non riesce a dire con precisione quanto costa, cosa ha elaborato e chi l'ha attivata, è esattamente questa la conversazione.
Il report completo del benchmark A/B viene inviato via e-mail, su richiesta.
Medie e grandi organizzazioni che hanno già l'IA in produzione e devono rispondere a quanto costa, cosa ha visto e chi l'ha usata.
Enti pubblici, con un percorso di affidamento diretto previsto dalla legge brasiliana 14.133 tramite CPSI, e opzione On-Premise per il dato che non può lasciare la sede.