Aller au contenu principal

L'approccio GDPR+ e l'architettura BYOK

Par AIFORYA — 30 luglio 2026 — 13 de lecture

In questa pagina (7)

Cosa è questo articolo e cosa non è. È una descrizione di architettura e un elenco di verifiche tecniche. Non è una consulenza legale: la Sua situazione dipende dai Suoi dati, dalle Sue finalità e dai Suoi clienti. Descriviamo ciò che la tecnica permette di constatare; la qualificazione giuridica si fa con un professionista del diritto.

Introduzione: la fiducia non si dichiara, si constata

La maggior parte delle pagine «conformità» degli editori dice la stessa cosa: prendiamo sul serio i Suoi dati, rispettiamo il regolamento, siamo impegnati. Queste frasi hanno un difetto comune — chi le legge non può verificarne nessuna.

Un'architettura, invece, si constata. La domanda utile non è quindi «promettono di comportarsi bene?» ma:

chi detiene il conto presso il fornitore di intelligenza artificiale, e quindi chi ha la mano sulle impostazioni?

Questa domanda ha una risposta binaria, e decide tutto il resto. È l'oggetto di questo articolo: cosa cambia concretamente una chiave API personale, cosa non cambia, e i sei punti che Lei può andare a verificare da solo in dieci minuti.

1. Lo spostamento che cambia la natura del problema

In un modello in cui l'editore include l'intelligenza artificiale, lui acquista la capacità all'ingrosso e gliela rivende. I trattamenti passano dal suo conto, alle sue condizioni, nella regione che lui ha scelto. Lei eredita decisioni che non ha preso e che, il più delle volte, non può leggere.

Con una chiave personale, il conto è Suo. Quattro conseguenze, tutte constatabili:

  • il rapporto contrattuale con il fornitore di IA è diretto: Lei accetta ciò che accetta, e può esibirlo;
  • la regione di trattamento è un'impostazione della Sua console, non un'informazione da chiedere;
  • la durata di conservazione è visibile e talvolta configurabile, dallo stesso punto;
  • il parametro di addestramento sui Suoi contenuti si legge sullo schermo, non si crede.

La parola che conta qui è «constatabile». Un impegno contrattuale vale quanto vale chi lo dà; un'impostazione che Lei vede vale quanto mostra lo schermo. La differenza compare il giorno in cui Le viene chiesta una prova — non prima.

Il ragionamento economico parallelo è in sovranità e controllo dei costi.

2. Cosa significa «GDPR+» da noi, in tre principi

Il «+» non indica una conformità superiore — questa nozione non esiste. Indica tre scelte di architettura fatte oltre quanto richiesto, perché riducono il rischio alla fonte.

Minimizzare prima di proteggere. Il dato meglio protetto è quello che non è stato inviato. Prima di cifrare un flusso, la domanda è: questo campo deve uscire? Un trattamento che ha bisogno solo del testo di un prodotto non ha bisogno del nome del cliente.

Rendere facile l'uscita. La portabilità non è solo un obbligo, è una prova di progettazione. Un'architettura da cui non si può uscire con i propri dati è un'architettura che La trattiene — quali che siano le condizioni esposte. Essendo la chiave Sua, lo è anche lo storico.

Non promettere nulla che non si possa mostrare. È il principio più vincolante per noi, e nasce da un errore reale dalla nostra parte: abbiamo annunciato pubblicamente un'agevolazione che il nostro pagamento non creava. L'abbiamo tolto da tutte le pagine invece di mantenerlo. Una promessa che non si può ricavare da un fatto è una promessa da ritirare, non da riformulare.

3. Cosa l'architettura NON fa — la sezione che manca ovunque

Tre limiti. Ometterli sarebbe esattamente il difetto che il principio precedente vieta.

Non La rende conforme. Il controllo dei parametri non compila il Suo registro dei trattamenti, non scrive la Sua valutazione d'impatto, non redige la Sua informativa agli interessati e non definisce le Sue basi giuridiche. Sono lavori a sé stanti.

Copre solo il flusso di IA. I Suoi moduli, la Sua misurazione del pubblico, i Suoi script di terze parti, le Sue esportazioni verso uno strumento gestionale continuano a esistere e non sono interessati. Sul consenso, veda il nostro approccio ai cookie.

Non sopravvive a una cattiva pratica. Una chiave condivisa tra più clienti, o depositata in un file di configurazione versionato, annulla gran parte del beneficio. La sovranità è una proprietà dell'uso, non una proprietà del contratto.

4. Le sei verifiche che Lei può fare da solo

Nessuna richiede di crederci. Conti dieci minuti.

  • Aprire la console del Suo fornitore di IA e leggere la regione di trattamento realmente applicata
  • Verificare il parametro di addestramento sui Suoi contenuti, e fare una schermata datata — la schermata è la prova, non il ricordo
  • Rilevare la durata di conservazione dei registri d'uso e confrontarla con quanto annunciano le Sue stesse informative
  • Verificare che esista una chiave per cliente, mai una chiave condivisa
  • Verificare che nessuna chiave si trovi in un repository versionato né in un file raggiungibile dal web
  • Scrivere in tre righe come recupererebbe tutto e cambierebbe fornitore domani mattina

Il sesto è il più rivelatore. Se non sa rispondere, la questione non è la conformità — è la dipendenza.

5. Il punto che gli acquirenti professionali guardano per primo

Se vende a organizzazioni soggette a obblighi — sanità, settore pubblico, dati sensibili — la questione del fornitore di IA arriva presto nel loro processo d'acquisto, ed è eliminatoria.

Ciò che chiedono non è quasi mai «avete una politica?» ma «dove vanno i dati, sotto quale contratto, e come lo dimostrate?». Un'architettura in cui il cliente detiene il proprio conto risponde in una frase, con una schermata a supporto. Un'architettura condivisa risponde con un documento, che non è la stessa cosa e non si tratta allo stesso livello gerarchico.

Non è un argomento di marketing, è una riduzione del ciclo di vendita. Ed è misurabile: conti il numero di scambi tra la domanda e la risposta convalidata.

Conclusione

Un'architettura non sostituisce la conformità, e nessuno schema tecnico esonera dal lavoro giuridico. Ciò che una chiave personale porta è più modesto e più solido: la posizione da cui si può verificare senza chiedere il permesso a nessuno.

La fiducia costruita su una dichiarazione si rivaluta a ogni cambio di editore, di condizioni o di tariffa. La fiducia costruita su un accesso non si rivaluta: Lei apre la console, e vede.

La prova che riassume l'articolo: se oggi Le chiedessero di dimostrare dove vanno i dati dei Suoi clienti, quante persone dovrebbe interpellare per rispondere? Se la risposta è «nessuna», l'architettura sta facendo il suo lavoro.

Per approfondire: sovranità e controllo dei costi, i nostri sei impegni sull'IA responsabile, perché AIFORYA ha scelto questo modello e la nostra alternativa a Complianz. Sul fronte strumenti: misurazione del pubblico e consenso — versioni premium con rimborso integrale entro 14 giorni.

L'approccio GDPR+ e l'architettura BYOK | AIFORYA