Rediscount

Sicurezza e privacy

NVIDIA e Palantir boicottano i dati cloud: la nuova frontiera della privacy AI

Le grandi aziende tecnologiche impongono garanzie di zero conservazione dei dati per l'uso di modelli AI avanzati. La privacy diventa il criterio decisivo per l'adozione aziendale delle intelligenze artificiali.

NVIDIA e Palantir boicottano i dati cloud: la nuova frontiera della privacy AI
Wikimedia Commons · BalticServers data center.jpg

NVIDIA, Palantir e Booz Allen Hamilton stanno ridefinendo i termini del rapporto con i fornitori di intelligenza artificiale, limitando l'uso dei modelli cloud per i dati più sensibili. La mossa, emersa da recenti analisi di mercato, non nasce da un rifiuto della tecnologia, ma da una preoccupazione specifica: la conservazione dei log delle interazioni. Per questi giganti della tecnologia, la promessa di non addestrare i modelli sui dati aziendali non è sufficiente se le richieste e le risposte vengono comunque archiviate dai fornitori per periodi definiti.

Il problema della conservazione dei log

Il cuore del contenzioso riguarda la politica di conservazione dei dati adottata da alcuni sviluppatori di modelli avanzati. Da giugno, per proteggere la piattaforma da abusi complessi, i log delle interazioni con i modelli più potenti vengono conservati per 30 giorni. Sebbene i fornitori assicurino che questi dati non vengano utilizzati per l'addestramento senza un accordo separato, per i clienti aziendali la distinzione è cruciale. Nei log possono finire codice sorgente, documenti interni e informazioni su vulnerabilità di sicurezza, materiali regolati da rigorosi contratti di riservatezza.

  • Palantir richiede una modalità Zero Data Retention (ZDR) contrattuale e non revocabile prima di offrire i modelli ai propri clienti.
  • NVIDIA ha spostato i dati sensibili su modelli interni, riservando i servizi cloud solo a compiti meno critici come la lavorazione di codice open source.
  • Booz Allen Hamilton ha vietato l'uso della versione commerciale di determinati modelli per il lavoro su software chiuso di cybersicurezza, suddividendo i compiti in base alla sensibilità dei dati.

Cosa significa per chi compra in Italia

Per le organizzazioni italiane che stanno valutando l'adozione di strumenti di intelligenza artificiale generativa, questo caso segnala un cambio di paradigma. La scelta del fornitore non dipende più solo dalla potenza del modello o dalla qualità delle risposte, ma dall'architettura di controllo e privacy. Le aziende devono ora esigere garanzie contrattuali chiare sulla non conservazione dei dati (Zero Data Retention) o, in alternativa, optare per soluzioni on-premise o ibride dove i log restano sotto la propria infrastruttura e le proprie chiavi di accesso.

I fornitori stanno rispondendo a queste esigenze. Anthropic, ad esempio, sta lanciando un sistema che conserva i log nell'infrastruttura cloud del cliente, mentre OpenAI ha esteso la ZDR per i modelli avanzati. Microsoft, dal canto suo, punta sugli ambienti cloud isolati per attrarre organizzazioni che non si fidano delle promesse standard. Per chi acquista, la regola pratica è semplice: verificare dove risiedono fisicamente i log delle interazioni e chi ne ha accesso. La trasparenza su questo punto è diventata un requisito di sicurezza tanto importante quanto la performance stessa dell'algoritmo. Per approfondire le implicazioni tecnologiche di queste scelte, è utile consultare le nostre guide su informatica e infrastrutture cloud.

Domande frequenti

Cosa significa Zero Data Retention (ZDR)?

È una garanzia contrattuale per cui il fornitore di servizi AI non conserva le richieste e le risposte dopo l'elaborazione. I dati non vengono archiviati nei log del fornitore, riducendo il rischio di esposizione di informazioni sensibili.

Perché la conservazione dei log è un rischio per le aziende?

I log possono contenere dati riservati come codice sorgente o piani strategici. Se conservati dal fornitore, questi dati escono dal perimetro di controllo diretto dell'azienda, creando potenziali vulnerabilità in caso di attacchi o violazioni presso il provider.

Le aziende italiane devono cambiare fornitore di AI?

Non necessariamente, ma devono rinegoziare i contratti. È fondamentale richiedere garanzie di ZDR o scegliere soluzioni che garantiscano la residenza dei dati in infrastrutture sotto il controllo diretto dell'organizzazione, come avviene con le nuove offerte di mercato.

Visualizza cookie policy completa

Questo pannello consente di esprimere il consenso alle tecnologie di tracciamento utilizzate da ReDiscount.it. Maggiori informazioni nella Informativa Cookie. Puoi modificare la scelta in qualsiasi momento tramite Preferenze Cookie nel piè di pagina.

Strettamente necessari

Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.

  • rd_consent — preferenze Cookie, 180 giorni, prima parte
  • rd_list_view — vista elenco o griglia, 1 anno, prima parte

Cookie analitici — Google Analytics 4

Google Analytics 4 raccoglie informazioni statistiche sull’utilizzo del Sito (pagine visitate, durata delle visite, dispositivo, provenienza del traffico). Non viene utilizzato per pubblicità comportamentale o retargeting. Si attiva soltanto dopo il consenso.

  • _ga — Google Analytics 4, 2 anni, terza parte (Google)
  • _ga_* — Google Analytics 4, 2 anni, terza parte (Google)