I dati aziendali vengono usati per addestrare l'IA?
La domanda è lecita e merita una risposta netta: no, mai. Ecco perché con UnoDiMeno nessun documento, email o record del tuo Tenant Microsoft 365 finisce in un dataset di addestramento.
No, mai. Con UnoDiMeno i dati aziendali non vengono usati per l'addestramento IA: gli agenti girano dentro il tuo Tenant Microsoft 365, le chiamate ai modelli passano da Azure OpenAI con esclusione contrattuale del training, e nessun contenuto di SharePoint, OneDrive o Exchange alimenta dataset esterni. I dati restano tuoi, nel tuo perimetro.
Lo scenario: come funziona oggi
Oggi in molte aziende l'intelligenza artificiale entra dalla porta di servizio: un dipendente incolla un contratto in ChatGPT, un collega carica un file Excel con i dati dei clienti su un traduttore online, un altro riassume una riunione con un'app gratuita. Negli strumenti consumer i contenuti possono essere conservati e riutilizzati per migliorare i modelli, spesso senza che l'azienda lo sappia.
Il risultato è lo shadow AI: processi critici appoggiati su servizi fuori controllo, con dati aziendali che finiscono nell'addestramento IA di terze parti. Il DPO non ha visibilità, l'IT non può applicare regole di Data Loss Prevention e il titolare del trattamento perde traccia di dove vanno le informazioni coperte dal GDPR.
Prima e dopo l'automazione
| Passaggio | Con strumenti IA consumer | Con agenti UnoDiMeno |
|---|---|---|
| Invio di documenti all'IA | Copia-incolla su portali esterni, conservazione possibile | Lettura diretta da SharePoint e OneDrive dentro il Tenant |
| Chiamata al modello | API pubbliche con termini che possono includere il training | Azure OpenAI Service con esclusione contrattuale dell'addestramento |
| Controllo degli accessi | Account personali, nessun legame con l'identità aziendale | Microsoft Entra ID, permessi ereditati dai ruoli esistenti |
| Tracciamento delle operazioni | Nessun log aziendale dell'operazione | Audit log nel tuo ambiente, consultabile in Microsoft Purview |
| Riutilizzo dei contenuti | Rischio di riuso per allenare modelli futuri | Nessun riuso: i dati non escono mai dal perimetro |
Cosa comprende l'automazione
- Lettura, classificazione e archiviazione di documenti in SharePoint e OneDrive
- Riepiloghi e bozze di risposta in Outlook senza copiare i testi fuori dal Tenant
- Estrazione dati da file Excel e registrazione in Dataverse o Dynamics 365
- Orchestrazione dei flussi con Power Automate e agenti conversazionali in Copilot Studio
- Ricerca semantica sulla knowledge base interna con risposte citate alla fonte
Resta fuori — e resta umano — tutto ciò che è decisione critica: approvazione di pagamenti, esiti disciplinari, offerte vincolanti verso clienti. L'agente prepara e propone, una persona valida. E in nessun caso i dati aziendali alimentano l'addestramento IA di modelli esterni: è un vincolo tecnico, prima ancora che contrattuale.
Dove risiedono i dati
Storage. File, email e database restano dove sono oggi: SharePoint, OneDrive, Exchange e Dataverse nel tuo Tenant Microsoft 365, nella region che hai scelto. UnoDiMeno non copia contenuti su server propri né su archivi di terze parti.
Processamento. Gli agenti operano con identità del tuo Microsoft Entra ID; le chiamate al modello passano da Azure OpenAI Service con endpoint dedicato e connessione esterna bloccata verso servizi consumer: nessun prompt e nessuna risposta vengono usati per allenare i modelli, come stabilito dai termini enterprise Microsoft. Non esiste quindi addestramento IA su dati aziendali, né diretto né indiretto.
Log. Ogni azione dell'agente è registrata nei log di audit del tuo ambiente: sai chi ha letto cosa, quando e perché, e puoi dimostrarlo in caso di verifica interna o ispezione.
Le garanzie da verificare: contrattuali e tecniche
Garanzie contrattuali
Con Azure OpenAI e Copilot Studio i contenuti del cliente non sono usati per il training dei modelli di base: è scritto nei termini del servizio. Questo rende documentabile, ai fini del GDPR (art. 5, limitazione delle finalità; art. 28, nomina del responsabile del trattamento), che dati aziendali e addestramento IA restano due flussi separati e che il titolare mantiene il controllo.
Garanzie tecniche
Il perimetro è chiuso da policy applicate al tuo Tenant: connessione esterna bloccata verso servizi IA consumer, regole di Data Loss Prevention su SharePoint ed Exchange, accessi condizionati in Entra ID. Ai fini dell'AI Act (Reg. UE 2024/1689) questa documentazione supporta gli obblighi di governance, mentre i percorsi di alfabetizzazione IA dell'art. 4 spiegano alle persone perché i dati aziendali e l'addestramento IA non devono mai incontrarsi negli strumenti sbagliati.
Approfondimenti — I dati aziendali vengono usati per addestrare
Domande frequenti — I dati aziendali vengono usati per addes
Vuoi vedere come lavora un agente che non tocca i tuoi dati?
Esplora le soluzioni UnoDiMeno e valuta quale processo automatizzare per primo, con la garanzia che i tuoi contenuti non alimenteranno mai l'addestramento di un modello.
Esplora le soluzioni