Contratto con un fornitore di intelligenza artificiale: dati, addestramento e uscita
Dove vanno i dati, se servono ad addestrare modelli, come si esce e chi risponde della sicurezza: le domande da portare al tavolo con un fornitore di intelligenza artificiale, con le norme europee di riferimento.

In un contratto con un fornitore di intelligenza artificiale le clausole decisive riguardano quattro temi: che cosa succede ai dati (dove vengono elaborati, per quanto tempo restano, quali subfornitori li trattano), se domande, documenti e risposte possono servire ad addestrare modelli, come si esce dal rapporto portando via ciò che appartiene all’azienda, e quali impegni di sicurezza e di notifica degli incidenti il fornitore si assume. Sono punti da chiarire per iscritto, con il legale e con il responsabile della protezione dei dati, prima della firma.
Perché il contratto conta più della dimostrazione?
La dimostrazione fa vedere che cosa sa fare il prodotto oggi; il contratto stabilisce che cosa succederà ai dati e al servizio per anni. E il servizio cambia sotto i piedi di chi lo usa. I principali fornitori pubblicano calendari di ritiro dei modelli: una versione usata in produzione viene dichiarata superata e, dopo un periodo di preavviso, non è più disponibile. Per un’azienda che ha collaudato le risposte su quel modello significa rifare le prove, rivedere le istruzioni e, a volte, rinegoziare i costi, perché il modello successivo ha un prezzo diverso.
Scenario tipico. Un gruppo industriale usa un assistente per classificare le richieste di assistenza tecnica, collaudato con cura su un certo modello. Dopo un anno il fornitore comunica il ritiro di quel modello con novanta giorni di preavviso, durante la stagione di punta. Il contratto non dice nulla su preavvisi, prove del sostituto e costi del passaggio: la migrazione si fa in fretta, e per settimane le richieste vengono smistate peggio. Un contratto deve quindi dire come vengono comunicate le modifiche future, con quale preavviso e con quale possibilità di provare le alternative o di recedere.
Chi ha già letto le tre domande da porsi prima di firmare un progetto di AI trova qui il passo successivo: le clausole.
Dove vanno i dati, e chi li tratta?
Quando il fornitore tratta dati personali per conto dell’azienda, il GDPR richiede un contratto con contenuti precisi (articolo 28): trattamento solo su istruzioni documentate, riservatezza del personale, misure di sicurezza, subfornitori solo con autorizzazione, cancellazione o restituzione dei dati alla fine del servizio, disponibilità alle verifiche. È il minimo. Per un servizio di intelligenza artificiale servono alcune domande in più.
- Dove avviene l’elaborazione? Non solo dove sono conservati i dati, ma dove lavora il modello. Microsoft, per esempio, dichiara che il traffico degli utenti europei del suo assistente per l’ufficio resta nel suo confine dei dati europeo, ma precisa, in una pagina aggiornata nell’agosto 2026, che i modelli forniti da Anthropic come subfornitore sono al momento esclusi da quel confine. La domanda giusta è quindi: quali modelli, gestiti da chi, e quale impostazione cambia la strada che fanno i dati.
- Quali subfornitori, e con quale preavviso per i cambi? L’elenco va allegato al contratto e tenuto aggiornato, con il diritto di opporsi alle aggiunte.
- Su quale base avvengono i trasferimenti fuori dall’Unione? Per gli Stati Uniti oggi vale la decisione di adeguatezza sul Data Privacy Framework, confermata dal Tribunale dell’Unione europea il 3 settembre 2025 (causa T-553/23) e impugnata davanti alla Corte di giustizia (causa C-703/25 P). Conviene sapere quale strumento subentrerebbe se quella base venisse meno.
- Per quanto tempo restano domande, risposte e registri? E chi, presso il fornitore, può leggerli, anche solo per i controlli contro gli abusi.
Domande, documenti e risposte servono ad addestrare modelli?
La risposta si cerca nel contratto, non nella brochure, e va scomposta in cinque parti.
- Addestramento dei modelli generali del fornitore. I termini commerciali di Anthropic, per esempio, stabiliscono che il fornitore non può addestrare modelli sui contenuti dei clienti; Microsoft dichiara che domande, risposte e dati letti dal suo assistente non servono ad addestrare i modelli di base.
- Riscontri degli utenti. Microsoft precisa che i riscontri facoltativi possono servire a migliorare i servizi, pur senza addestrare i modelli di base. Vanno capiti e, se serve, disattivati dall’amministratore.
- Dati tecnici e di utilizzo. Che cosa si raccoglie, per quanto tempo, a quale scopo.
- Modelli messi a punto per l’azienda. Di chi sono, se possono essere riutilizzati per altri clienti, che cosa succede alla fine del contratto.
- Titolarità dei risultati. I termini commerciali di Anthropic cedono al cliente i diritti sui risultati; Microsoft dichiara di non rivendicarne la titolarità. Altri fornitori usano formule diverse, e la differenza pesa quando i risultati diventano documenti, codice o testi pubblicati.
Come si esce dal contratto?
L’uscita si scrive all’inizio, quando il rapporto è buono. Vanno elencati i beni da restituire: documenti caricati, configurazioni, istruzioni e modelli di prompt, registri, cronologia delle conversazioni se serve, con il formato in cui arrivano. Poi i tempi, i costi, l’assistenza durante il passaggio e la conferma scritta della cancellazione.
Dal 12 settembre 2025 si applicano le regole del Data Act, il Regolamento (UE) 2023/2854, sul cambio di fornitore dei servizi di elaborazione dati, tra cui i servizi cloud. Il contratto deve consentire di passare a un altro fornitore, o di riportare i dati sui propri sistemi, con un preavviso massimo di due mesi e un periodo di transizione di norma non superiore a 30 giorni, e deve indicare quali dati e risorse digitali si possono esportare. Fino al 12 gennaio 2027 il fornitore può addebitare per il passaggio solo costi ridotti e direttamente collegati; da quella data le spese di cambio non sono più ammesse, mentre restano possibili le penali per il recesso anticipato. Il pacchetto «omnibus digitale» presentato dalla Commissione europea nel novembre 2025 propone alcuni ritocchi a queste regole, ancora in discussione: il legale verificherà il testo in vigore al momento della firma.
Una domanda tecnica completa il quadro: se l’indice dei documenti è costruito in un formato proprietario, si deve poterlo ricostruire altrove partendo dalle fonti, che restano dell’azienda.
Quali impegni di sicurezza chiedere?
- Misure descritte, non solo dichiarate, come richiede l’articolo 32 del GDPR, con i rapporti di eventuali verifiche indipendenti e il loro ambito.
- Notifica degli incidenti. Il GDPR impone al responsabile del trattamento di avvisare il titolare senza ingiustificato ritardo (articolo 33); il contratto può fissare tempi e contenuti precisi della comunicazione.
- Difese contro le istruzioni nascoste e le prove che le verificano: un rischio specifico degli assistenti, descritto nell’approfondimento su prompt injection e documenti avvelenati.
- Controlli per l’amministratore: permessi, registri consultabili, durata di conservazione impostabile, possibilità di disattivare singole funzioni.
- Catena di fornitura. Per i soggetti che rientrano nella direttiva NIS2, la sicurezza della catena di approvvigionamento è tra le misure di gestione del rischio richieste (articolo 21): le risposte del fornitore di AI diventano parte di quel lavoro.
Chi fa che cosa, secondo l’AI Act?
L’AI Act, il regolamento europeo sull’intelligenza artificiale, distingue il fornitore, che sviluppa il sistema e lo immette sul mercato, dal deployer, cioè l’organizzazione che lo utilizza nella propria attività. Gli obblighi dipendono dal ruolo e dal livello di rischio. Dal 2 agosto 2026 si applicano le regole di trasparenza, come quella di far sapere alle persone che stanno interagendo con un sistema di AI; per i sistemi ad alto rischio elencati nell’allegato III gli obblighi principali, dopo le modifiche del Regolamento (UE) 2026/1744, si applicano dal 2 dicembre 2027. Il contratto deve dire chi prepara le istruzioni d’uso, chi conserva i registri, chi informa gli utenti.
Un buon riferimento, anche per le imprese private, sono le clausole contrattuali tipo per l’acquisto di sistemi di AI, aggiornate il 5 marzo 2025 dalla comunità di pratica sugli acquisti pubblici di AI promossa dalla Commissione europea, in una versione completa per i sistemi ad alto rischio e in una semplificata per gli altri. Sono pensate per le amministrazioni e non sono vincolanti, ma offrono un elenco ordinato dei temi da coprire.
Le domande da portare al tavolo
| Tema | Domanda | Dove cercare la risposta |
|---|---|---|
| Trattamento | Chi è titolare, chi è responsabile, con quali istruzioni? | Accordo sul trattamento dei dati |
| Luogo | Dove vengono conservati ed elaborati i dati, modelli compresi? | Allegato tecnico, elenco dei subfornitori |
| Addestramento | Contenuti, riscontri e dati d’uso servono ad addestrare modelli? | Termini commerciali, documentazione del servizio |
| Conservazione | Per quanto restano domande, risposte e registri? | Allegato tecnico, impostazioni dell’amministratore |
| Uscita | Che cosa si esporta, in quale formato, con quali tempi e costi? | Clausole di recesso e di migrazione |
| Modelli | Con quale preavviso cambiano o vengono ritirati? | Condizioni di servizio |
| Sicurezza | Quali misure, quali verifiche, quali tempi di notifica? | Allegato di sicurezza, accordo sul trattamento |
| Responsabilità | Chi risponde di errori, violazioni di diritti d’autore, obblighi dell’AI Act? | Garanzie e limitazioni di responsabilità |
In sintesi
- Modelli e condizioni cambiano nel tempo: il contratto deve prevedere preavvisi, prove dei modelli sostitutivi e possibilità di recesso.
- Luogo di elaborazione, modelli e subfornitori vanno scritti, perché una configurazione può cambiare la strada che fanno i dati.
- L’esclusione dall’addestramento deve coprire contenuti, riscontri, dati d’uso e modelli messi a punto.
- L’uscita si progetta all’inizio: beni da restituire, formati, tempi, costi, cancellazione; per i servizi cloud il Data Act fissa regole precise.
- Impegni di sicurezza e ruoli previsti dall’AI Act si attribuiscono per iscritto.
Domande frequenti
Le condizioni dei grandi fornitori si possono negoziare?
Spesso poco, soprattutto per volumi contenuti. In quel caso la scelta si sposta sul piano e sulla configurazione: si sceglie l’offerta con le condizioni adatte, si documentano le impostazioni e si conservano le versioni dei termini accettati.
Basta la frase «non addestriamo i modelli con i vostri dati»?
No. Va verificato che cosa comprende l’espressione «i vostri dati», se include riscontri e dati d’uso, se vale anche per i subfornitori e se il fornitore può modificarla con un semplice avviso.
L’accordo sul trattamento dei dati è sufficiente?
È necessario, ma riguarda i dati personali. Segreti industriali, documenti tecnici e informazioni commerciali richiedono clausole di riservatezza e di utilizzo che vanno oltre il GDPR.
Che cosa chiedere in un progetto su misura?
La titolarità del codice, delle istruzioni, delle configurazioni e degli eventuali modelli messi a punto, oltre alla documentazione necessaria perché un altro fornitore possa subentrare senza ripartire da zero.
Leggere proposte e contratti prima della firma e consegnare un documento scritto con le voci da chiarire è il nostro servizio di seconda opinione su progetti e fornitori AI. In quel lavoro non proponiamo prodotti nostri: la valutazione resta separata dalla vendita.
Fonti
Consultate il 16 settembre 2026.
- Regolamento (UE) 2016/679 (GDPR), articoli 28, 32 e 33, EUR-Lex
- Regolamento (UE) 2023/2854 (Data Act), capo VI, EUR-Lex
- Regolamento (UE) 2024/1689 (AI Act), EUR-Lex
- Regolamento (UE) 2026/1744 (omnibus digitale sull’IA), EUR-Lex
- Direttiva (UE) 2022/2555 (NIS2), articolo 21, EUR-Lex
- Tribunale dell’Unione europea, comunicato stampa n. 106/25 sulla sentenza T-553/23, 3 settembre 2025
- Anthropic, Commercial Terms of Service
- Microsoft Learn, Data, Privacy, and Security for Microsoft Copilot, pagina aggiornata ad agosto 2026
- Public Buyers Community, Updated EU AI model contractual clauses now available, 5 marzo 2025
- Commissione europea, Digital Package, domande e risposte
ApprofondisciIntelligenza artificiale per le aziendeL’intelligenza artificiale portata dentro i sistemi che l’azienda usa già: si scelgono i processi giusti, si collegano i dati, si decidono prima sicurezza e regole.


