etuka.it

Problem-first

Sicurezza dei dati con l'AI: cosa chiedere al fornitore

I tuoi dati non finiscono nell'AI se il fornitore usa API business con no-training, accessi minimi e ambiente UE. Le 8 domande che lo verificano.

Vedi i casi studio

I tuoi dati non finiscono nell'AI se il fornitore usa API business con clausole no-training, accessi minimi e infrastruttura UE. Ecco le 8 domande che distinguono un fornitore serio, con le risposte che devi sentirti dare.

Dove finiscono i dati quando usi l'AI (3 scenari)

  • Chat pubblica: mai usarla per dati aziendali.
  • API business con no-training: lo standard per le aziende.
  • On-premise o cloud UE: massima protezione per dati sensibili.

Le 8 domande da fare (checklist)

  • I dati vengono usati per addestrare i modelli? (risposta attesa: no, mai)
  • Dove risiedono fisicamente i dati? (atteso: UE)
  • Chi può leggerli dentro e fuori l'azienda?
  • Cosa succede ai dati se recedo dal contratto?
  • C'è un audit trail delle azioni dell'AI?
  • Come si gestiscono chiavi e accessi?
  • È prevista una valutazione di impatto (DPIA)?
  • Cosa dice l'AI Act sul mio caso specifico?

Cosa chiede la legge (GDPR + AI Act)

  • Base giuridica e informative, trasparenza, log completi.
  • AI literacy del personale: chi usa l'AI deve sapere come.

Come riconoscere un fornitore serio (5 segnali)

  • Risposte precise alle 8 domande, contratto chiaro, referenze verificabili.
  • Prezzi che includono la conformità, non che la vendono a parte.

Domande frequenti

I miei dati finiscono nell'AI?

Non con API business e clausole no-training: i tuoi dati non vengono usati per addestrare i modelli. Con la chat pubblica sì: per questo va vietata per i dati aziendali.

ChatGPT aziendale è sicuro?

La versione business sì, con le clausole giuste e no-training attivo. La chat pubblica no: i dati inseriti possono finire nell'addestramento.

Cosa significa no-training?

Che i tuoi dati non entrano nell'addestramento del modello: l'AI li usa per risponderti, ma non li impara per gli altri.

I dati devono stare in UE?

Fortemente consigliato per il GDPR: con provider adeguati si può garantire la residenza europea dei dati trattati.

Cosa devo chiedere nel contratto?

Le 8 domande della checklist di questa pagina: no-training, residenza dati, accessi, audit trail, uscita, DPIA e AI Act.

L'AI Act cambia qualcosa?

Sì: trasparenza, log e formazione diventano obbligatori. La conformità si documenta, non si dichiara a voce.

Posso tenere tutto on-premise?

Sì, con modelli open source: costi più alti ma controllo totale. È la scelta per dati particolarmente sensibili.

Quanto costa la conformità?

È inclusa nei progetti seri: si costruisce by-design. Come percorso autonomo parte da 1.500 €.

Fai le domande a noi

In una chiamata gratuita di 30 minuti rispondiamo alle 8 domande della checklist, riferite al tuo caso: è il test più rapido per capire con chi parli.