Agenti AI e GDPR: cosa chiedere prima di firmare
Prima di firmare con un fornitore di agenti AI chiedi dove stanno i dati, chi li vede, quanto durano i log, se addestrano modelli, il DPA e i trasferimenti extra UE.
- Prima di firmare con un fornitore di agenti AI servono risposte scritte a sei domande: dove sono i dati, chi li vede, cosa succede ai log, se addestrano modelli, com’è il DPA e se i dati escono dall’UE.
- Un agente AI deve avere accessi minimi, con credenziali dedicate e revocabili, e trattare solo i dati che servono alla sua mansione.
- Chi scrive o parla con un agente AI deve sapere che dall’altra parte c’è un’AI e deve poter chiedere una persona.
- Le decisioni con effetti significativi sulle persone, come scartare un candidato, non vanno lasciate al solo agente: l’art. 22 del GDPR tutela il diritto a un intervento umano.
- Se l’agente tratta dati sanitari o valuta persone in modo sistematico, può servire una valutazione d’impatto (DPIA, art. 35), da decidere con il proprio DPO.
Prima di firmare con un fornitore di agenti AI, chiedi risposte scritte a sei domande: dove vengono trattati e conservati i dati, chi può vederli, cosa succede ai log e per quanto tempo, se i dati servono ad addestrare modelli, com’è fatto il DPA previsto dall’art. 28 del GDPR con i relativi sub-responsabili, e se ci sono trasferimenti fuori dall’Unione Europea. Le risposte devono stare nel contratto, non in una slide. Un agente AI non è un software qualunque: legge email, anagrafiche, fatture, a volte candidati o pazienti, e agisce sui tuoi sistemi.
Le sei domande da fare a qualsiasi fornitore
- Dove vengono trattati e conservati i dati? Non solo dove sta il server principale, ma anche dove gira il modello AI, dove finiscono i backup e da dove lavora chi fa assistenza. Un servizio ospitato in Europa che chiama un modello fuori dall’UE ha comunque un trasferimento da giustificare.
- Chi può vederli? Chiedi quali persone del fornitore accedono ai dati, per quali motivi (manutenzione, supporto, controllo qualità) e con quali autorizzazioni. E chiedi cosa vede l’agente: tutta la casella email o una cartella, tutto il gestionale o solo lo scadenzario.
- Cosa succede ai log, e per quanto tempo? I log di un agente contengono conversazioni, documenti letti, dati di clienti. Servono, perché sono l’unico modo per ricostruire cosa ha fatto, ma sono anche dati personali. Fatti dire cosa registrano, per quanto li conservano, chi li legge e come si cancellano.
- I dati vengono usati per addestrare modelli? Né quelli del fornitore né quelli di terzi. Una rassicurazione a voce non basta, serve una clausola. Un’opzione da disattivare nelle impostazioni è una garanzia più debole di un divieto scritto.
- C’è un DPA ai sensi dell’art. 28, con l’elenco dei sub-responsabili? Il DPA (accordo sul trattamento dei dati) regola cosa il fornitore può fare con i dati per conto tuo: istruzioni, finalità, misure di sicurezza, cosa succede a fine contratto. I sub-responsabili sono gli altri soggetti che toccano i dati, per esempio chi fornisce il cloud o il modello. Devi sapere chi sono e come vieni avvisato se cambiano.
- Ci sono trasferimenti fuori dall’UE, e con quali garanzie? Se sì, il GDPR richiede una base per il trasferimento: una decisione di adeguatezza della Commissione europea (art. 45) o garanzie adeguate come le clausole contrattuali tipo (art. 46). Per gli Stati Uniti, l’adeguatezza copre solo le aziende certificate nel Data Privacy Framework.
Minimizzazione e accessi minimi
Il GDPR chiede di trattare solo i dati adeguati, pertinenti e limitati a quanto necessario (art. 5), e di progettare i trattamenti così fin dall’inizio (art. 25). Per un agente AI questo si traduce nel principio del privilegio minimo, con regole molto concrete:
- Credenziali dedicate. L’agente non usa il tuo account o quello di un collega. Ha un’utenza sua, così sai sempre cosa ha fatto lui e puoi toglierla senza toccare altro.
- Permessi minimi. Se deve solo leggere, legge e basta. Un agente che prepara report non ha bisogno di scrivere nel gestionale. Un agente che sollecita fatture non ha bisogno di vedere le buste paga.
- Perimetro stretto. Una cartella, una casella, un reparto. Il resto non lo vede.
- Criteri dichiarati. Un agente che legge i CV guarda competenze ed esperienze, non età, genere, origine o foto.
- Revoca immediata. Deve esserci un modo semplice per togliere ogni accesso, subito.
Dire alle persone che parlano con un’AI
Chi scrive alla tua azienda deve sapere se gli risponde una persona o un agente. È una questione di trasparenza, che il GDPR mette tra i principi del trattamento (art. 5) e traduce negli obblighi di informativa (artt. 13 e 14). L’AI Act europeo prevede inoltre obblighi di trasparenza per i sistemi AI pensati per dialogare con le persone: chi scrive o parla con loro deve essere informato che sta interagendo con un’AI, salvo che sia evidente dal contesto.
In pratica:
- l’agente si presenta come assistente digitale dell’azienda, fin dal primo messaggio;
- chi chiede una persona la ottiene, senza dover insistere;
- l’informativa privacy va verificata e, se serve, aggiornata: destinatari, finalità ed eventuali decisioni automatizzate devono corrispondere a quello che succede davvero.
Decisioni automatizzate: perché serve una persona nel giro
L’art. 22 del GDPR dà alle persone il diritto di non essere sottoposte a una decisione basata unicamente su un trattamento automatizzato, compresa la profilazione, che produca effetti giuridici o incida in modo analogo significativamente su di loro. Le eccezioni esistono (contratto, legge, consenso esplicito), ma anche in quei casi servono garanzie, tra cui il diritto di ottenere l’intervento di una persona, di esprimere la propria opinione e di contestare la decisione.
Per una PMI i casi tipici sono scartare un candidato, negare una dilazione di pagamento, bloccare un cliente. Se a decidere è solo l’agente, sono decisioni che possono rientrare nell’art. 22.
Per questo conta avere una persona nel giro, il cosiddetto human-in-the-loop. Con una precisazione: l’intervento umano deve essere reale. Una persona che approva tutto senza guardare non è una garanzia, è una firma. Chi approva deve avere il tempo, le informazioni e l’autorità per cambiare la decisione.
Quando serve una valutazione d’impatto (DPIA)
La DPIA, prevista dall’art. 35 del GDPR, è obbligatoria quando un trattamento può presentare un rischio elevato per i diritti delle persone, in particolare se usa nuove tecnologie. Va fatta prima di iniziare, non dopo. Il GDPR indica alcuni casi espliciti: valutazioni sistematiche e approfondite basate su trattamenti automatizzati con effetti significativi, trattamenti su larga scala di categorie particolari di dati come quelli sanitari (art. 9), sorveglianza sistematica su larga scala di zone accessibili al pubblico. Il Garante ha pubblicato anche un elenco di tipologie di trattamento per cui la DPIA è richiesta.
Alcuni casi in cui la domanda va posta al DPO:
- un agente che legge e classifica CV, perché valuta persone;
- un agente che gestisce le richieste dei pazienti di uno studio medico, perché tocca dati sanitari;
- un agente che assegna punteggi di affidabilità ai clienti, perché li valuta in modo sistematico.
Decidere se serve la DPIA spetta a te, con il tuo DPO, non al fornitore. Un buon fornitore però ti dà le informazioni per farla: cosa legge l’agente, cosa fa, dove, con quali misure. Se tieni il registro dei trattamenti previsto dall’art. 30, ricordati di aggiornarlo.
Come risponde Agentity alle sei domande
Queste sono le risposte che trovi nero su bianco, in come funziona e nel contratto.
| Domanda | Risposta di Agentity |
|---|---|
| Dove sono trattati i dati | Infrastruttura e modelli AI in Unione Europea, oppure installazione on-premise con il piano Reparto. I dati restano nei tuoi sistemi. |
| Chi può vederli | L’agente accede solo a ciò che autorizzi, con credenziali dedicate e i soli permessi necessari, revocabili in un click. |
| Log | Ogni lettura e ogni azione è registrata: cosa, quando, su quali dati, con quale esito. |
| Addestramento | I tuoi dati non addestrano nessun modello, né nostro né di terzi. |
| DPA e sub-responsabili | DPA incluso nel contratto, firmato prima di iniziare insieme a mansionario e piano di integrazione. Con il piano Reparto, DPA su misura. Chiedi lì l’elenco dei sub-responsabili. |
| Trasferimenti extra UE | Server e modelli AI in Unione Europea. Per il dettaglio di ogni soggetto coinvolto fa fede il DPA. |
A questo si aggiungono due garanzie di processo. Nei primi 30 giorni ogni azione passa da una persona del tuo team, e il livello di autonomia è scritto nel contratto: lo alzi tu, quando ti fidi. Gli agenti che parlano con i clienti, come Clara e Hugo, si presentano come assistenti digitali e passano a una persona chi la chiede. Clara passa sempre a una persona reclami e richieste mediche, legali o fiscali. Leo propone una rosa motivata ma non scarta nessuno da solo, e per l’informativa ai candidati ti aiutiamo noi. Il registro di tutto quello che l’agente legge e fa ha un nome preciso: audit log.
Una nota prima di chiudere
Questa guida è informativa e non è una consulenza legale. Ogni trattamento va valutato nel suo contesto: prima di mettere un agente al lavoro su dati personali, confrontati con il tuo DPO o con il consulente privacy della tua azienda.
Se vuoi vedere come un agente tratterebbe i dati della tua azienda, il primo passo è il Colloquio gratuito: cinque domande, 90 secondi. Il DPA arriva con il contratto, prima che l’agente sia collegato a qualsiasi sistema.
Domande frequenti
- Chi è il titolare del trattamento quando un’azienda usa un agente AI?
- Di regola la tua azienda resta titolare, perché decide perché e come trattare i dati. Il fornitore dell’agente agisce di norma come responsabile del trattamento per conto tuo. Il rapporto va regolato con un accordo ai sensi dell’art. 28 del GDPR, il cosiddetto DPA.
- Serve il consenso delle persone per usare un agente AI?
- Non necessariamente. La base giuridica dipende dalla finalità, per esempio l’esecuzione di un contratto, un obbligo di legge o il legittimo interesse, e non cambia solo perché usi un agente. Cambia invece quello che devi dire alle persone nell’informativa, ed è bene verificarlo con il DPO.
- Si può usare un agente AI con dati sanitari?
- Sì, ma con cautele in più. I dati sanitari sono categorie particolari di dati (art. 9 del GDPR), richiedono una base giuridica specifica e possono richiedere una valutazione d’impatto. Un agente può gestire appuntamenti e richieste organizzative, ma non dà pareri clinici, non fa diagnosi e passa sempre a una persona le domande mediche.
- Quanto rischia un’azienda che viola il GDPR?
- Per le violazioni più gravi le sanzioni amministrative arrivano fino a 20 milioni di euro o al 4% del fatturato mondiale annuo, se superiore. Per altre violazioni il tetto è di 10 milioni di euro o del 2%. A questo si aggiungono il possibile risarcimento dei danni alle persone e il danno di reputazione.
- Cosa succede ai dati se interrompo il contratto con il fornitore di agenti AI?
- Il DPA deve prevedere che a fine servizio il fornitore cancelli o restituisca i dati personali, a tua scelta, salvo obblighi di conservazione previsti dalla legge (art. 28 del GDPR). Su Agentity il preavviso è di 30 giorni, senza vincoli pluriennali, e ti viene restituito tutto quello che è tuo.
Gli agenti citati
Receptionist WhatsApp
Risponde ai clienti, fissa appuntamenti e smista le richieste al reparto giusto.
Supporto clienti
Risponde ai ticket ripetitivi sulla vostra documentazione, passa a una persona quelli che contano.
Recruiter
Legge i CV, propone una rosa motivata, risponde a tutti e fissa i colloqui.