La checklist
- Il contratto esclude l’addestramento sui tuoi dati?
- Dove sono ospitati i dati, e possono uscire dall’Unione europea?
- Il fornitore firma un accordo di trattamento conforme al GDPR (nuova scheda)?
- Per quanto tempo vengono conservati i dati?
- Gli accessi sono protetti da autenticazione forte?
- Lo strumento consente di esportare e cancellare i dati?
- Il fornitore pubblica le sue misure di sicurezza?
- L’uso previsto è classificato a rischio dall’AI Act (nuova scheda)?
Le risorse ufficiali
L’ENISA (nuova scheda) pubblica analisi sulle minacce legate all’IA e il Garante Privacy (nuova scheda) indicazioni pratiche. La Commissione europea presenta il quadro normativo sull’IA (nuova scheda) e il ruolo dell’Ufficio europeo per l’IA (nuova scheda).
Quando preferire una soluzione interna
Dati sanitari, fascicoli legali, segreti industriali: in questi casi un’IA privata elimina il problema del trasferimento. Per l’adeguamento complessivo, vedi il nostro supporto sull’AI Act.

