Ask VitContactAsk VitGet Started
ENIT

Motus Limen · Gateway IA enterprise

In sviluppo

Controlla l'accesso aziendale all'AI.
Rendi verificabili le richieste governate.

Limen offre un unico endpoint compatibile con le API OpenAI per modelli locali ed esterni. Prima di ogni chiamata identifica il richiedente, applica le policy aziendali e seleziona una rotta autorizzata. Motus registra la decisione e l'esito del provider.

The route exists. Passage depends on the rule at the gate.

Leonardo da Vinci, Codex Atlanticus, late 15th century · tavola

Cosa accade prima di chiamare un modello AI.

Limen trasforma le policy di accesso in un grafo Motus eseguibile. Il gateway valuta la richiesta prima della chiamata al provider, quindi la blocca, la segnala per una verifica oppure la instrada verso il modello locale o esterno autorizzato.

Richiedenti

Persone
Applicazioni
Agenti

Motus Limen

01Verifica il soggetto
02Classifica la richiesta
03Seleziona il modello
04Applica la policy
05Approva · nega · verifica
06Registra la decisione

Destinazioni autorizzate

Modelli locali
Provider privati
Provider esterni

L'identità è fornita dal sistema OIDC/JWT aziendale o dalle chiavi virtuali LiteLLM. Il contenuto del prompt non entra nella traccia decisionale: Limen ne registra l'hash.

Gli amministratori decidono chi può usare cosa.

Policy e configurazione del gateway stabiliscono quali soggetti possono usare quali modelli, come instradare le diverse classi di richieste, quando negare o richiedere una verifica e quali budget e rate limit applicare.

01

Identità

Usa il soggetto dichiarato da OIDC/JWT o da una chiave virtuale LiteLLM.

02

Policy

Valuta gruppi, classe della richiesta e modello richiesto attraverso un grafo Motus versionato.

03

Dati

Classifica i metadati della richiesta e registra l'hash del prompt, non il suo contenuto.

04

Routing

Seleziona il modello logico, il provider e la destinazione locale o esterna autorizzati.

05

Revisione

Blocca una richiesta segnalata prima della chiamata al provider e la mette in coda — non esiste un rilascio automatico.

06

Costi

Usa chiavi, budget e rate limit di LiteLLM come livello di enforcement.

Controlla gli accessi.
Registra l'utilizzo governato.

Limen è il punto decisionale delle policy all'interno del livello di enforcement LiteLLM. La policy è identificata dal fingerprint del suo grafo Motus e la traccia della decisione nasce prima della chiamata al provider, non viene ricostruita dopo dai log.

Gateway convenzionale

Registra che una richiesta è stata instradata.

Motus Limen

Registra gli input letti, la clausola applicata, la rotta selezionata e l'effetto del provider.

01il soggetto dichiarato, il tenant, i gruppi e l'issuer
02il fingerprint del grafo di policy
03l'hash del prompt e i metadati della richiesta — non il testo del prompt
04la classificazione risultante
05il modello, il provider e la località selezionati
06la decisione allow, deny o review e la relativa clausola
07l'esito del provider e l'identificativo della risposta
08il collegamento dichiarato tra la decisione e il relativo effetto

Adozione

Cambia l'endpoint. Conserva le applicazioni.

I client già compatibili con le API OpenAI possono puntare a Limen invece che direttamente al provider, ottenendo una rotta governata senza riscrivere l'integrazione AI.

Accesso diretto al provider

https://api.provider.com/v1

Governato attraverso Limen

https://limen.company.ai/v1

Perimetro

Cosa fa Limen — e cosa non fa.

Limen controlla e registra le interazioni AI che lo attraversano. Supporta i processi di governance e conformità, ma non sostituisce le policy organizzative, la valutazione del rischio o la responsabilità legale dell'azienda.

Oltre Limen

Limen non può registrare strumenti AI che lo aggirano. Le evidenze si verificano con il validatore Motus pubblicato e, per le ancore, con gli strumenti di OpenTimestamps stesso — non i nostri: chi verifica non deve fidarsi di Limen né di Vitruvyan. Il pre-MVP opera oggi in modalità di assurance locale: la continuità di esecuzione indipendente è un vuoto dichiarato, in attesa di un futuro witness esterno.

Cosa Limen non fa

Limen governa le chiamate API che lo attraversano. Un browser che apre un sito AI consumer con un account personale non lo attraversa, e nessun gateway API può vedere quel traffico — chiudere quella porta richiede tre livelli distinti.

La rete

Chiudere la porta sbagliata è compito della rete: il proxy o il DNS aziendale bloccano i domini AI consumer, le policy del browser sui dispositivi gestiti impongono le liste di siti, e un DLP/CASB ferma l'upload classificato dove è distribuito.

Limen

Aprire quella giusta è compito di Limen: la chat aziendale, instradata attraverso Limen, è l'alternativa sanzionata — stessa esperienza, evidenza su ogni risposta.

Regole e persone

Una policy scritta, la formazione e un'alternativa reale chiudono il resto. Chi aggira una via governata lo fa contro una regola chiara, non per mancanza di una.

Limen è il punto d'accesso governato; bloccare i siti consumer è compito della rete; insieme chiudono il caso del documento caricato su un ChatGPT personale.

Un unico punto di accesso controllato
per l'AI aziendale.

Offri a persone, applicazioni e agenti l'accesso all'AI autorizzata senza perdere il controllo di modelli, dati, costi ed evidenze.