Come rispondere a «nessun trattamento esterno tramite IA»
La domanda del committenteGarantite che nessuna informazione del cliente sia trattata da sistemi esterni di IA?
«Non usato per addestramento» non significa «non trattato esternamente». Definire esterno e informazioni del cliente, poi tracciare ogni percorso attivo. Se una via esterna pertinente resta irrisolta, non fornire una garanzia generale di assenza di trattamento esterno.
Una risposta da adattare
Per [servizio, distribuzione, funzionalità e perimetro contrattuale], [dichiarazione verificata sull'eventuale trattamento di informazioni del cliente da parte di un servizio esterno di IA]. In questa risposta, esterno significa [confine concordato: fuori dal dispositivo, dall'ambiente del cliente, dalla nostra organizzazione o dal fornitore di hosting identificato], e informazioni del cliente comprende [categorie concordate]. Per ciascun percorso IA consentito, [riferimento dell'inventario approvato] identifica operatore, finalità, categorie di dati, luogo di trattamento, conservazione e condizioni di utilizzo per addestramento. [Funzionalità] è [stato verificato di attivazione/disattivazione e meccanismo di applicazione], alle [condizioni documentate]. La dichiarazione non copre [esclusioni esplicite]. Non possiamo fornire garanzie più ampie finché [percorso o definizione irrisolti] non siano verificati e approvati da [responsabile]. Confermate tramite [canale autorizzato] se questo perimetro risponde al requisito [identificativo].
Sostituisca ogni campo tra parentesi quadre con fatti verificati. Elimini le frasi facoltative che non può documentare. Non presenti questa formulazione senza adattarla.
Verifica di cinque percorsi al confine dei dati
Preparare una breve riga di prova per ogni percorso: operatore, dati, finalità, luogo, conservazione e approvazione. Una riga mancante è una questione irrisolta, non prova di assenza di trattamento.
- Inferenza
- Identificare endpoint effettivo e operatore di ogni funzione IA attiva. Distinguere modello ospitato dal cliente e modello gestito a distanza, anche con gli stessi pesi.
- Recupero e preparazione
- Verificare analisi documentale, ricerca, rappresentazioni vettoriali e passaggi recuperati. La permanenza del file originale nel suo archivio non dimostra che il contenuto recuperato resti nello stesso perimetro.
- Sicurezza e osservabilità
- Esaminare moderazione, rilevamento abusi, tracce delle richieste e segnalazioni di errore. Verificare configurazione e condizioni; non dedurre conservazione nulla da un'inferenza senza stato.
- Percorsi opzionali e fallback
- Verificare connettori, impostazioni di attivazione, failover regionale e fornitori secondari. Disattivare per impostazione predefinita non basta se altri ruoli possono abilitare un percorso non approvato senza i controlli dichiarati.
- Attività umane e supporto
- Stabilire se supporto o personale possono copiare contenuti del cliente in strumenti esterni e quali restrizioni esistono davvero. Distinguere politica documentata, applicazione tecnica e prove operative.
Le condizioni che sostengono la risposta
Distinguere trattamento, addestramento, conservazione e accesso umano. Delimitare la risposta in base al percorso reale dei dati, non al nome del modello o a uno slogan rassicurante.
Chiarire «esterno» prima di scegliere Sì o No
Il committente può intendere fuori dalla sua rete, dal fornitore, da un hosting approvato o da una giurisdizione. Non sono confini intercambiabili. Stabilire perimetro e senso della risposta: No a «inviate dati?» è diverso da No a «potete garantire di non inviarli?». Chiedere chiarimento se il campo imposto nasconde la distinzione.
Separare quattro domande fuse nella comunicazione commerciale
Determinare se le informazioni sono trattate, conservate, usate per addestramento e accessibili a persone. Escludere l'addestramento risponde solo a una domanda. Cifratura, rete privata e marchio del modello non dimostrano chi opera l'inferenza o dove sono trattati i dati.
Coprire utilizzo ordinario e percorsi eccezionali
Tracciare istruzioni, passaggi recuperati, allegati, rappresentazioni vettoriali, risultati e registri. Verificare assistenti opzionali, integrazioni, fallback, indagini di supporto e strumenti dei dipendenti che trattano contenuti del cliente. Rispondere entro il perimetro richiesto dal contratto; non estendere un percorso verificato del prodotto a una dichiarazione non provata sull'intera azienda.
La documentazione da acquisire
Flusso dati specifico della distribuzione
Ottenere diagramma verificato e inventario degli endpoint dell'ambiente offerto. Allegare prove di stato delle funzioni, permessi dei connettori e configurazione fallback. Registrare versione e data per impedire che un cambiamento erediti silenziosamente la risposta.
Condizioni applicabili a fornitori e responsabili del trattamento
Collegare fornitore, servizio, funzione e tipo di distribuzione a condizioni vigenti, sub-responsabili e accordi. Microsoft Foundry, ad esempio, distingue inferenza, conservazione e luogo di trattamento dipendente dalla distribuzione; non garantisce tutte le funzionalità Azure né alcuna implementazione REQVERA.
Verifica e approvazione responsabile
Chiedere a sicurezza un controllo autorizzato della configurazione o del percorso di rete quando opportuno. I soli registri non provano universalmente l'assenza. Privacy e legale confermano se il percorso documentato rispetta le restrizioni e gli obblighi informativi di questo committente.
La decisione da approvare
- Responsabili dell’approvazione
- Sicurezza o architettura risponde dei fatti sul flusso dati. Privacy e legale approvano perimetro e informazioni necessarie; il responsabile delle offerte verifica coerenza fra questionario e contratto.
- Procedere
- Fornire garanzie circoscritte solo con ogni percorso pertinente verificato, condizioni valide nella configurazione offerta e confine accettato dal committente.
- Non procedere
- Non dichiarare assenza di trattamento esterno perché l'addestramento è disattivato o il modello è definito privato. Se il trattamento viola una condizione obbligatoria, registrare la lacuna; un paragrafo convincente sulla privacy non la risolve.
- Richiedere una decisione
- Chiarire se il divieto riguarda inferenza, addestramento, conservazione, accesso del supporto, sub-responsabili o luogo di trattamento. Risolvere percorsi ignoti prima di firmare; non sostituire l'intenzione del committente con una supposizione.
Conservare la decisione nei file da presentare
Mantenere collegati alla risposta finale versione approvata del flusso, condizioni delle funzioni ed eccezioni dichiarate. Riverificare le risposte quando cambiano connettori, fornitori o distribuzione. Il controllo finale REQVERA non dimostra da solo l'architettura né certifica una garanzia di assenza di trattamento esterno.
Vedere il flusso reale di controllo finaleAmbito e fonti di riferimento
Formulazione illustrativa di questionario, non incidente di cliente. Pratica generale di risposta, non determinazione della liceità del trattamento. Gli esempi valgono soltanto per servizio e configurazione documentati; non si deducono capacità di trattamento REQVERA.
- Microsoft: Data, privacy and security for Foundry Models sold by Azure
Documentazione primaria specifica: inferenza, addestramento, conservazione con stato, monitoraggio abusi e geografia dipendente dalla distribuzione. Riverificare condizioni e configurazione prima del riuso.
- Microsoft: Abuse monitoring
Documentazione primaria: modificare il monitoraggio abusi richiede idoneità e approvazione. Richiedere un'eccezione non prova che sia applicabile.