Articoli · Consulenzabozza
Chi si fida, e di che cosa. Come decidono le aziende tra l'intelligenza artificiale nel cloud e quella in casa
Pubblicato il · di Dario Solari · 9 min di lettura
I grandi fornitori di intelligenza artificiale promettono per contratto di non usare i dati delle aziende. Molte se ne fidano, altre no, e hanno ragione entrambe. Che cosa hanno fatto davvero Samsung, le banche, Bosch, Lockheed, Airbus e il governo tedesco, e il criterio che li accomuna.
«Perché dovremmo farla girare in casa, se il fornitore ci garantisce per contratto che i nostri dati non servono ad addestrare i suoi modelli?» È la domanda che ci fanno più spesso, ed è una domanda seria. Molte aziende usano i servizi nel cloud, ChatGPT, Copilot, Claude, Gemini, proprio su questa base: il contratto dice che i loro dati non vengono usati, e a loro basta. Altre, soprattutto nell'aerospazio e nella difesa, non si fidano di nessuno.
Sembrano due filosofie opposte. Guardando che cosa hanno fatto davvero le aziende che hanno preso una posizione pubblica, si scopre che non lo sono.
I divieti del 2023 riguardavano la versione gratuita
Nella primavera del 2023 i divieti hanno fatto notizia uno dopo l'altro. Samsung ha bloccato ChatGPT e tutti gli altri servizi di intelligenza artificiale generativa sui dispositivi aziendali dopo che, in venti giorni, alcuni dipendenti vi avevano incollato codice sorgente dei semiconduttori, codice di collaudo e la registrazione di una riunione. Apple ha detto ai dipendenti di non usare ChatGPT né GitHub Copilot. JPMorgan, Goldman Sachs, Deutsche Bank, Verizon hanno fatto lo stesso. Nel 2024 la Camera dei rappresentanti degli Stati Uniti ha tolto Microsoft Copilot dai computer dei deputati, considerandolo "un rischio di fuga di dati della Camera verso servizi cloud non approvati".
Quasi tutti questi divieti colpivano gli strumenti per consumatori, quelli in cui allora l'addestramento sui dati inseriti era la regola. E quasi tutti, seguiti negli anni, sono finiti nello stesso modo: con un contratto aziendale. Samsung, oltre ai propri modelli interni, a giugno 2026 ha adottato ChatGPT Enterprise. La Camera ha tolto il divieto nel settembre 2025, con una versione di Copilot dotata di "maggiori tutele legali e sui dati". Le grandi banche si sono costruite un'interfaccia propria, con i propri accessi e i propri registri, davanti a modelli presi in affitto dai grandi fornitori.
La domanda, quindi, non era "cloud o no". Era "con quale contratto".
Che cosa promette davvero un contratto
Prendiamo proprio GitHub Copilot, sulle pagine ufficiali di GitHub. Per i piani Business ed Enterprise il codice non viene usato per l'addestramento: è un impegno contrattuale. I suggerimenti chiesti dall'editor non vengono conservati; quelli chiesti dal sito o dalla riga di comando sì, per 28 giorni; i dati sull'uso del servizio per due anni. La garanzia sulla proprietà intellettuale vale solo se è attivo il filtro che blocca i suggerimenti copiati da codice pubblico. La conservazione dei dati in Europa esiste da marzo 2026, su una variante specifica del servizio e con un sovrapprezzo del dieci per cento.
E un dettaglio dice molto: dal 24 aprile 2026 i piani individuali di Copilot, quelli che un dipendente può attivare da solo, usano invece i dati per l'addestramento, a meno che l'utente non lo disattivi. Lo stesso prodotto, due promesse diverse. Chi si fida di Copilot si fida di un contratto preciso, e deve sapere quale.
Chi non si fida di nessuno, e perché
Ci sono poi le organizzazioni che i modelli li fanno girare sulle proprie macchine, senza mandare nulla fuori. Non sono molte, e si somigliano.
Lockheed Martin, nel 2024, ha presentato una piattaforma di intelligenza artificiale "completamente interna", che gira su un proprio supercalcolatore NVIDIA "mantenendo la sicurezza dei dati in sede". A maggio 2026 Airbus ha firmato con la francese Mistral un accordo che prevede installazioni "altamente sicure, in sede" per le applicazioni militari e "altamente riservate". Il governo federale tedesco usa KIPITZ, una piattaforma basata soprattutto su modelli aperti, che gira "in centri di calcolo di proprietà federale" ed è abilitata per i documenti classificati di livello riservato. Il ministero della difesa francese ha un accordo quadro con Mistral.
La ragione non è sfiducia generica: è la legge. Le norme americane sull'esportazione di materiale militare considerano esportazione anche l'invio di dati tecnici, a meno che non viaggino cifrati da un capo all'altro. Un modello nel cloud, per rispondere, deve leggere la domanda in chiaro: la condizione, per come è scritta, non si può rispettare. Il regolamento europeo sui beni a duplice uso considera esportazione anche il semplice rendere disponibile un documento per via elettronica. Per chi lavora con dati di questo tipo "non ci fidiamo di nessuno" non è un atteggiamento, è un obbligo.
Il criterio vero: le classi di dati
La cosa più interessante è che anche chi rifiuta il cloud non lo rifiuta del tutto. Bosch fa usare GitHub Copilot a seimila sviluppatori e, per il sapere tecnico che considera il proprio patrimonio, ha sviluppato un modello proprio con la tedesca Aleph Alpha. Il coreano SK hynix, che nel 2023 aveva bloccato tutto, a giugno 2026 ha riaperto agli strumenti esterni "nelle aree che non riguardano le tecnologie strategiche nazionali". L'esercito americano usa la piattaforma del Pentagono, su modelli Google, per i dati non classificati, e un sistema proprio per quelli segreti. Airbus usa Mistral in sede per la difesa e su cloud fidati per il resto.
Nessuno di loro sceglie un fornitore per tutto. Tutti dividono i dati in classi e decidono classe per classe. Chi si fida del contratto e chi non si fida di nessuno, quindi, non sono in disaccordo: hanno dati diversi. Per il codice di un'azienda di software, un contratto Copilot Business è una garanzia ragionevole. Per i disegni di un componente aeronautico, nessun contratto basta.
E una piccola azienda?
Tutti gli esempi fin qui sono grandi organizzazioni. Ma la questione, per una piccola azienda, è più urgente, non meno.
Sul lato del cloud una piccola azienda parte svantaggiata. Samsung, JPMorgan o la Camera americana trattano i contratti con i fornitori, hanno un ufficio legale che li legge e si costruiscono un'interfaccia propria con accessi e registri. Uno studio di dieci persone accetta le condizioni standard, quando le legge. E spesso finisce, senza deciderlo, sui piani individuali: il dipendente che si abbona da solo, la versione gratuita usata dal telefono. Sono proprio i piani in cui i dati servono all'addestramento, salvo disattivazione: ChatGPT da sempre, GitHub Copilot da aprile 2026. E sono i piani che non prevedono il contratto di nomina a responsabile del trattamento che il GDPR richiede quando nei documenti ci sono dati personali. Il problema di Samsung nel 2023, dipendenti che incollano materiale riservato in un servizio pubblico, è più probabile dove l'azienda non dà a tutti uno strumento proprio e ognuno si arrangia.
La terza classe di dati, in Italia, ce l'hanno soprattutto le piccole imprese. Gli studi legali e i commercialisti sono vincolati al segreto professionale e, dalla legge 132 del 2025, devono dire ai clienti quali sistemi di intelligenza artificiale usano. Gli studi medici e dentistici trattano dati sanitari, la categoria più protetta dal GDPR. I subfornitori dell'aerospazio, della difesa, dell'automotive lavorano con accordi di riservatezza che i grandi committenti scrivono pensando alle proprie regole: le politiche di Airbus o di Lockheed arrivano ai fornitori attraverso i contratti. E gli studi di progettazione hanno nei disegni il proprio unico patrimonio.
Ma per la maggior parte delle piccole imprese il cloud basta. I conti, fatti con i prezzi di ottobre 2026, sono chiari. Dieci posti su un piano aziendale, ChatGPT Business, Claude Team o Copilot, costano intorno ai venti euro al mese a persona: in tre anni, con l'avvio e il tempo del personale, circa diecimila euro. Una macchina in sede per le stesse dieci persone costa, da sola, quanto due anni di abbonamenti; ma l'hardware è appena un quarto della spesa. Il resto è installazione, manutenzione, aggiornamenti, continuità: in tre anni si arriva intorno ai venticinquemila euro, e anche solo i costi annuali di gestione superano quelli dei dieci abbonamenti. Sotto le venti o trenta persone l'intelligenza artificiale in casa non si ripaga. E intanto l'hardware rincara per la carenza di memoria, mentre i posti nel cloud sono diventati più economici.
C'è poi la qualità. Un modello aperto su una macchina da scrivania è oggi al livello dei migliori modelli nel cloud di qualche mese fa: quasi pari sulle domande ai propri documenti, nettamente indietro sulla conoscenza generale, sul ragionamento da esperto e sugli agenti (ne abbiamo scritto in Che cosa gira su una macchina in azienda, e quanto è lontano da ChatGPT e Claude). E il cloud si aggiorna da solo: un modello nuovo ogni pochi mesi, senza costi in più. In sede ogni aggiornamento è lavoro, anche se la stessa macchina, aggiornata, fa girare modelli via via migliori. Ricerca sul web, ricerche approfondite, integrazione con Office o Google Workspace restano soprattutto del cloud. Molti uffici, peraltro, l'intelligenza artificiale la pagano già senza usarla: Copilot Chat è incluso in Microsoft 365, Gemini in tutti i piani a pagamento di Workspace.
Gli obblighi di legge, infine, sono gli stessi nei due casi: titolarità del trattamento, informazione ai clienti prevista dalla legge 132, formazione richiesta dall'AI Act. Il sistema in sede toglie una cosa sola, ma non da poco: il terzo a cui i dati vengono affidati.
Secondo l'ISTAT, tra le imprese italiane che hanno valutato l'intelligenza artificiale senza adottarla, il 43,2% indica come ostacolo la privacy e la protezione dei dati. La preoccupazione c'è; spesso manca il metodo.
Il metodo è quello delle grandi organizzazioni, in piccolo. Prima l'inventario dei dati: che cosa è pubblico, che cosa è personale, che cosa è segreto per legge, per contratto con i clienti o perché è il proprio vantaggio. Poi una scelta per ogni classe. Per la maggior parte delle piccole imprese, uno studio di progettazione, un'agenzia, gran parte del lavoro di un commercialista, la risposta onesta è un piano aziendale nel cloud, con il contratto letto davvero, un accesso per ciascuno perché nessuno abbia motivo di usare il proprio abbonamento, e le versioni gratuite bloccate sui computer dell'azienda. Per alcune serve, accanto, un sistema in sede per una sola classe di dati: le pratiche di uno studio legale, le note cliniche di uno studio medico, i disegni che un subfornitore riceve sotto accordo di riservatezza. Pochissime, quelle sotto le regole dell'export militare o con clienti che vietano qualsiasi cloud, ne hanno bisogno per tutto. L'intelligenza artificiale in casa non si compra per risparmiare. Si compra per la riservatezza, e solo dove la riservatezza lo richiede.
Chi si fida, dunque? Quasi tutti, di qualcosa. Nessuno, di tutto.