Privacy e sovranità
Cosa significa sovranità dei dati IA per le imprese svizzere?
Cos'è la sovranità dei dati IA e cosa non è
La sovranità dei dati è il controllo duraturo di un'organizzazione sui propri dati: chi può accedervi, dove risiedono e quale diritto si applica. L'IA alza la posta, perché prompt, documenti, dati dei clienti e talvolta intere basi di conoscenza vengono affidati a un modello, spesso un servizio cloud all'estero.
È importante distinguere termini affini. La residenza dei dati fissa solo il luogo geografico di archiviazione. La localizzazione dei dati impone che i dati non lascino un Paese. La sovranità va oltre: comprende anche la portata giuridica, ad esempio se un'autorità estera possa imporre la divulgazione anche quando il server è a Zurigo.
- Residenza dei dati: dove risiedono fisicamente i dati?
- Localizzazione dei dati: i dati possono lasciare il Paese?
- Sovranità dei dati: chi detiene il controllo e l'accesso giuridico e tecnico?
Perché la sovranità dei dati conta per le imprese svizzere
- revLPD/nLPD: la legge riveduta sulla protezione dei dati richiede una protezione adeguata in caso di comunicazione all'estero; i trasferimenti verso Stati senza un livello adeguato richiedono garanzie aggiuntive.
- Segreti professionali e d'ufficio: medici, avvocati e fiduciari (art. 321 CP) e banche sono soggetti a obblighi speciali di riservatezza; una fuga incontrollata di dati verso l'IA può costituire reato.
- US CLOUD Act: i fornitori statunitensi possono, a determinate condizioni, essere obbligati a consegnare dati anche se risiedono fisicamente in Europa.
- EU AI Act (extraterritoriale): si applica anche ai fornitori svizzeri i cui risultati IA sono usati nell'UE, con obblighi di trasparenza e gestione del rischio.
- Fiducia e concorrenza: clienti, ospedali e autorità richiedono sempre più una conservazione dei dati dimostrabile in Svizzera o nell'UE; la sovranità diventa un argomento di vendita.
- IFPDT (EDÖB): l'autorità di vigilanza si attende trattamenti documentati e valutazioni del rischio, come un registro dei trattamenti e, in caso di rischio elevato, una valutazione d'impatto.
Le opzioni in sintesi
Non esiste un modello universalmente «giusto»: la scelta dipende dalla classe di dati, dal budget e dal know-how interno. Questi cinque approcci coprono lo spettro dalla piena esternalizzazione al pieno autocontrollo.
- Cloud svizzero / hosting svizzero: servizi IA presso fornitori con data center in Svizzera (es. Infomaniak, Exoscale, Swisscom). Vantaggio: dati e diritto restano in Svizzera. Da verificare: modelli disponibili e presenza di sub-responsabili all'estero.
- Cloud sovrano/UE: offerte con residenza dei dati garantita nell'UE e parziale schermatura dall'accesso di Paesi terzi. Buon compromesso tra prestazioni e controllo.
- Hyperscaler con regione svizzera: AWS, Azure e Google Cloud gestiscono regioni a Zurigo. I dati risiedono in Svizzera, ma restano da valutare il rischio residuo CLOUD Act e la struttura del gruppo.
- Modelli locali/on-premise: LLM open source nel proprio data center o su hardware proprio. Massimo controllo, nessuna fuga di dati, ma con oneri di gestione, hardware e manutenzione.
- Ibrido: dati sensibili in locale, attività non critiche nel cloud. Spesso la via più pragmatica nella pratica.
Modelli locali e open source come base sovrana
Per la massima sovranità, si eseguono i modelli in proprio. I modelli linguistici aperti possono girare sulla propria infrastruttura, così nessun dato lascia l'azienda. Apertus aggiunge un modello linguistico completamente aperto sviluppato in Svizzera da ETH Zurigo, EPFL e dal centro di supercalcolo CSCS, con trasparenza su dati di addestramento e pesi.
Il prezzo è l'impegno: hardware GPU o un cluster di calcolo svizzero sovrano, oltre a competenze per gestione, fine-tuning e sicurezza. Per molte PMI un modello open source ospitato presso un fornitore svizzero è la via di mezzo migliore: pesi aperti, ma senza gestire i propri server.
Un quadro decisionale pratico
- Classificare i dati: quali dati sono particolarmente sensibili (salute, finanza, professioni vincolate al segreto)?
- Chiarire il quadro giuridico: revLPD, segreto professionale, EU AI Act e norme di settore (FINMA, sanità).
- Valutare il modello di accesso: non solo il luogo di archiviazione, ma chi può imporre legalmente l'accesso.
- Verificare il fornitore: sede del data center, sede del gruppo, sub-responsabili, contratti e certificazioni.
- Definire i contratti: contratto di trattamento, clausole contrattuali standard, concetti di cancellazione e nessun uso dei dati per l'addestramento.
- Proteggere tecnicamente: cifratura, pseudonimizzazione, confidential computing e controlli di accesso.
- Documentare: tenere un registro dei trattamenti e, in caso di rischio elevato, svolgere una valutazione d'impatto.
Errori comuni
- «Server in Svizzera = sovrano»: non necessariamente; contano anche la sede del gruppo e il diritto applicabile del fornitore.
- «L'open source risolve tutto»: solo se lo si esegue in proprio o presso un fornitore sovrano; un modello aperto tramite un'API estera resta dipendente.
- «revLPD = GDPR»: simili ma distinte; per la Svizzera vale la revLPD/nLPD, non il GDPR.
- «Le piccole imprese non sono coinvolte»: segreti professionali e aspettative dei clienti valgono indipendentemente dalle dimensioni.
Domande frequenti
Qual è la differenza tra residenza e sovranità dei dati?
La residenza dei dati descrive solo dove i dati sono archiviati fisicamente. La sovranità aggiunge il controllo giuridico: chi può imporre l'accesso e quale diritto governa dati e fornitore. Un server in Svizzera soddisfa la residenza ma non garantisce da solo la piena sovranità.
Le imprese svizzere possono usare ChatGPT o Claude?
Sì, purché sia garantita la protezione dei dati. Per dati particolarmente sensibili o coperti da segreto servono basi contrattuali adeguate (trattamento, nessun uso per l'addestramento), preferibilmente elaborazione UE/svizzera e idealmente pseudonimizzazione. Senza tali garanzie, i contenuti sensibili non andrebbero inseriti in servizi pubblici.
Un data center svizzero basta per sfuggire al CLOUD Act?
Non necessariamente. Il CLOUD Act statunitense può obbligare aziende con legami USA a divulgare dati indipendentemente dal luogo di archiviazione. Per escludere questo rischio residuo, scegliere un fornitore soggetto solo al diritto svizzero o UE, oppure usare cifratura di cui solo la propria azienda detiene le chiavi.
Un modello open source locale è realistico per una PMI?
Per compiti circoscritti, sì. I modelli aperti più piccoli girano già su hardware standard o GPU performante. Per alta qualità e molti utenti, però, i requisiti di hardware e gestione crescono nettamente. Spesso un modello open source ospitato presso un fornitore svizzero è l'avvio più pragmatico, con la possibilità di internalizzare in seguito.
Cos'è Apertus?
Apertus è un modello linguistico multilingue completamente aperto dalla Svizzera, sviluppato da ETH Zurigo, EPFL e dal centro nazionale di supercalcolo CSCS. Sono divulgati, tra l'altro, i pesi e le informazioni sui dati di addestramento. Ciò lo rende interessante per scenari sovrani in cui contano tracciabilità ed esecuzione locale.
Serve una valutazione d'impatto sulla protezione dei dati per l'IA?
Secondo la revLPD, una valutazione d'impatto è necessaria quando un trattamento comporta un rischio elevato per la personalità o i diritti fondamentali. Le applicazioni IA con dati personali estesi o particolarmente sensibili spesso vi rientrano. La valutazione documenta rischi e misure e dovrebbe essere pronta prima dell'avvio in produzione.
Termini nel glossario
AI pratica per la vostra azienda
Dall’idea alla realizzazione: vi mostriamo cosa è concretamente possibile nel vostro caso.
Richiedi una demo