Dati · modelli · AI Act
Dati, modelli e AI Act: dove girano i modelli e cosa dice la norma.
Per chi deve dare il via libera a un sistema che lavora sui documenti dell’azienda. Qui c’è quello che posso documentare, con la fonte accanto. Quello che dipende dal progetto lo dico come tale.
Verificata il 30 settembre 2026
Guida pratica, non consulenza legale. Per un parere su un caso tuo serve un legale.

Dove girano i modelli.
I fornitori di modelli che uso più spesso sono Claude di Anthropic, i modelli di OpenAI e Gemini di Google; l’elenco completo è in Trasparenza AI.
01
Fornitori esterni
Anthropic, OpenAI e Google sono società con sede negli Stati Uniti: il trasferimento dei dati avviene sulla base dell’EU-US Data Privacy Framework (decisione di esecuzione (UE) 2023/1795) o delle Clausole Contrattuali Standard, come scritto nell’informativa privacy.
Regione di elaborazione e tempi di conservazione presso il fornitore dipendono dai termini del piano che uso con quel fornitore: non li dichiaro in astratto.
02
Sul mio hardware
Le trascrizioni con Whisper girano su un computer con GPU mio, i modelli aperti (oggi della famiglia Qwen) con Ollama sul Mac, il riconoscimento del testo nelle immagini con Apple Vision. In questi passaggi non c’è un fornitore di modelli in mezzo.
03
Assistente di questo sito
Google Vertex AI Search, su infrastruttura Google Cloud nell’Unione Europea. Risponde solo dai contenuti pubblicati sul sito. Anche con i dati in regione UE, Google è una società statunitense: eventuali accessi seguono lo stesso quadro del Data Privacy Framework, come dice l’informativa privacy.
Nei progetti per un’azienda il modello è un componente sostituibile: si sceglie in base a processo, dati e vincoli. Regione, conservazione e uso dei dati per l’addestramento si verificano sui termini del piano che uso con quel fornitore e si scrivono nel documento del progetto prima di partire.
Due elenchi: il sito e il progetto.
L’informativa privacy elenca i fornitori del trattamento dei dati raccolti dal sito (art. 28 GDPR). Per un progetto cliente vale l’elenco scritto nel documento del progetto, e un fornitore nuovo si aggiunge solo dopo averlo comunicato a te.
Usare uno strumento non vuol dire che tratti dati personali di terzi: dipende da cosa gli passa il progetto. Nel documento di un progetto elenco solo i fornitori che toccano i dati di quel progetto.
Per chi usa questo sito: le domande all’assistente vanno a Google Cloud (Vertex AI Search, UE), le richieste dei moduli finiscono nel CRM HubSpot (istanza UE) e in una notifica via Resend, l’hosting è su Vercel, le prenotazioni passano da Cal.com e i pagamenti da Stripe. Ruolo e basi di trasferimento di ciascuno sono nell’informativa.
Cosa viene registrato, e quando il sistema passa la mano.
01
Nei sistemi per un’azienda
Il sistema registra decisioni e azioni, lavora solo sulle fonti concordate e usa solo gli strumenti autorizzati. Quando manca una prova sufficiente si ferma e passa la mano a una persona: questa è l’astensione, e la soglia si scrive nella review da novanta minuti, che mappa fonti, permessi e astensione, prima della costruzione.
Log, permessi e fallback fanno parte della consegna. Dove stanno e per quanto tempo si conservano si decide nel progetto: repository e accessi restano intestati a te.
Se i log registrano azioni dei dipendenti, si valuta con il tuo legale l’impatto su controllo a distanza e privacy sul lavoro.
02
Nell’assistente di questo sito
Risponde dai contenuti pubblicati e cita le fonti; se non trova una fonte pertinente lo dice, invece di inventare. Per limitare gli abusi usa l’indirizzo IP in modo temporaneo. Con il consenso ai cookie analitici, Google Analytics riceve la lunghezza della domanda e l’ambito scelto, non il testo. Dettagli e basi giuridiche nell’informativa privacy.
03
Nella demo agent.giovanniliguori.it
Ogni richiesta lascia una riga di log tecnico con la domanda troncata e un’impronta (hash) dell’indirizzo IP, mai l’IP in chiaro; nessun cookie non tecnico, nessun analytics. La durata di conservazione è quella del piano di hosting, non una mia: lo spiega la sua informativa.
Come li tratto mentre lavoro.
01
Repository privato
Il materiale di ogni cliente sta in un repository privato ospitato su GitHub. Il README di ogni cliente porta l’avviso sui dati di terzi, valido per tutti i file della cartella.
02
Anonimizzazione a monte
Un caso o un post che nasce da un progetto si anonimizza prima di uscire dalla cartella del cliente. Senza consenso, il caso resta anonimo.
03
Dati raccolti dal sito
I dati raccolti dal sito non si salvano nel CMS dei contenuti: quelli con consenso stanno in un database privato, quelli delle richieste in HubSpot. Per il database privato, se il salvataggio fallisce l’operazione si ferma.
Il caso tipico, articolo per articolo.
Il caso tipico: un’impresa di servizi automatizza un processo interno con un sistema che lavora sui propri documenti. Cosa dicono le norme per quel caso, ciascuna con la fonte.
01
Ruolo
L’impresa che usa il sistema sotto la propria autorità, in attività professionale, è un deployer (art. 3, punto 4, regolamento (UE) 2024/1689). Chi costruisce il sistema e chi lo usa possono avere ruoli diversi, secondo chi lo mette in servizio e con quale nome: è una delle domande da portare al tuo legale.
02
Alfabetizzazione
L’art. 4 è stato sostituito dal regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026: fornitori e deployer adottano misure per sostenere l’alfabetizzazione del personale e di chi usa i sistemi per loro conto; l’obbligo non richiede un livello specifico di competenza per ogni persona.
Le sanzioni del par. 4 dell’art. 99 elencano tra le altre le violazioni degli artt. 26 e 50; per le altre violazioni del regolamento gli Stati membri stabiliscono le proprie sanzioni (art. 99, par. 1).
03
Trasparenza
Dal 2 agosto 2026 si applica l’art. 50. Chi fornisce un sistema destinato a interagire con persone deve far sapere che è un’IA, a meno che sia evidente dal contesto (par. 1). Il deployer deve informare le persone esposte a riconoscimento delle emozioni o categorizzazione biometrica (par. 3), e dichiarare i deep fake; deve inoltre dichiarare i testi pubblicati per informare il pubblico su questioni di interesse pubblico, salvo che il testo sia stato rivisto da una persona che ne ha la responsabilità editoriale (par. 4).
Il par. 2 riguarda i fornitori di sistemi che generano testo, immagini, audio o video: gli output vanno marcati in formato leggibile da una macchina, salvo funzione di semplice editing o assenza di modifica sostanziale dell’input. Per i sistemi immessi sul mercato prima del 2 agosto 2026 il regolamento (UE) 2026/1744 concede tempo fino al 2 dicembre 2026. Se il fornitore sei tu, o se è messo in servizio con il tuo nome, questo punto è da valutare con il tuo legale.
Se l’IA elabora documenti interni e produce bozze o sintesi riviste da una persona, senza dialogare con persone e senza pubblicare testi, in genere non richiede dichiarazioni al deployer; restano da valutare gli obblighi del fornitore (par. 2).
04
Alto rischio
L’Allegato III elenca aree come l’occupazione e la gestione dei lavoratori o la valutazione dell’affidabilità creditizia delle persone. Per quei sistemi, compresi gli obblighi dei deployer dell’art. 26, il regolamento (UE) 2026/1744 sposta l’applicazione al 2 dicembre 2027. Non sono il caso tipico e non li costruisco senza un legale nel progetto.
05
GDPR
Il GDPR corre in parallelo: se il processo tocca dati personali servono base giuridica e informativa, e una valutazione d’impatto (art. 35) quando il rischio per le persone è elevato. Dipende dal trattamento, non dallo strumento.
06
Legge 132/2025
La legge 23 settembre 2025, n. 132 (Gazzetta Ufficiale n. 223 del 25 settembre 2025) si applica conformemente all’AI Act (art. 1, comma 2). Contano l’art. 11 (lavoro) e, se chi usa il sistema è un professionista intellettuale, l’art. 13.
L’art. 11: il datore di lavoro informa i lavoratori nei casi e con le modalità dell’art. 1-bis del d.lgs. 152/1997, cioè quando usa sistemi decisionali o di monitoraggio integralmente automatizzati su assunzione, gestione del rapporto, mansioni, sorveglianza o valutazione. Un sistema che produce bozze riviste da una persona di norma non rientra: è un punto da valutare con il tuo legale.
L’art. 13: l’IA resta strumentale e di supporto, con prevalenza del lavoro intellettuale, e le informazioni sui sistemi usati si comunicano al destinatario della prestazione con linguaggio chiaro, semplice ed esaustivo.
L’art. 24 delega il Governo, entro dodici mesi dall’entrata in vigore (10 ottobre 2025), ad adeguare la normativa nazionale al regolamento. Uno schema di decreto, che tocca anche lavoro e professioni, è stato approvato in esame preliminare il 10 giugno 2026. Se il decreto è pubblicato dopo la data qui sopra, questa sezione va riletta.
I limiti di questa pagina.
- Non è consulenza legale. La validazione di un caso specifico resta al tuo legale; per la documentazione organizzativa c’è AI Setup Compliant, che non include una validazione legale.
- Non ho certificazioni di sicurezza di terza parte: posso mostrare quello che è scritto qui, i documenti di progetto e i casi pubblicati.
- Sistemi ad alto rischio dell’Allegato III (personale, credito, triage di emergenza): non li costruisco senza un legale nel progetto.
- Regione, conservazione e uso dei dati presso i fornitori cambiano con i termini del piano che uso con quel fornitore: non li dichiaro in astratto, li verifico per ogni progetto.
Cinque domande prima di dire sì.
01Dove finiscono i miei documenti quando il sistema li legge?
Dipende da quale modello usa il sistema. Con un fornitore esterno i dati vanno alla sua infrastruttura, e regione e conservazione si verificano sui termini del piano che uso con quel fornitore. Con un modello locale restano sull’hardware dove gira. Lo scrivo nel documento del progetto prima di partire.
02Posso escludere certi dati dal sistema?
Sì. Il sistema lavora sulle fonti concordate e usa solo gli strumenti autorizzati: quali documenti può leggere e quali no si decide nella review da novanta minuti.
03Cosa succede quando al sistema manca una prova per rispondere?
Si ferma e passa la mano a una persona. È l’astensione: la soglia oltre la quale il sistema non decide da solo si scrive nella review, prima della costruzione. Decisioni e azioni restano registrate.
04Devo pubblicare qualcosa per l’AI Act?
Dipende da cosa fa il sistema. Se parla con persone, genera deep fake o pubblica testi per informare il pubblico, l’articolo 50 chiede una dichiarazione. Un sistema che lavora su documenti interni, con l’output rivisto da una persona, in genere non richiede dichiarazioni al deployer; restano da valutare gli obblighi del fornitore (par. 2). Per la documentazione organizzativa c’è AI Setup Compliant; la validazione legale resta al tuo legale.
05Serve una DPIA?
Dipende dal trattamento, non dallo strumento. L’art. 35 GDPR richiede la valutazione d’impatto quando il rischio per i diritti delle persone è elevato: contano la natura dei dati, l’uso di tecnologie nuove, la posizione degli interessati (per esempio i dipendenti) e il monitoraggio. Se decidi di non farla, la decisione e le ragioni si scrivono. Il tuo legale o il tuo DPO valuta la soglia nel tuo caso.
Se hai un vincolo sui dati, portalo alla call di scoping.
Ne esci sapendo se serve un sistema agentico, un’automazione deterministica o nessun intervento, e il vincolo entra in quella decisione.