# Valutare l'esposizione al CLOUD Act dei servizi di IA

*Una guida Sluis per i team privacy, legale e sicurezza. Ultima verifica: 23 settembre 2026.*

Quando un fornitore di IA è controllato dagli Stati Uniti, le autorità statunitensi possono in linea di principio ordinargli di consegnare i tuoi dati, ovunque siano conservati. Questa guida spiega come funziona, a che punto è il Data Privacy Framework UE-USA, come valutare l'esposizione per un uso specifico dell'IA e quali misure la riducono davvero.

## In breve

- Il CLOUD Act statunitense (18 U.S.C. § 2713) consente alle autorità statunitensi di imporre a un fornitore di comunicare i dati in suo **possesso, custodia o controllo**, a prescindere da dove siano conservati. Conta chi controlla il fornitore, non dove si trovano i server.
- I trasferimenti verso fornitori statunitensi certificati nell'ambito del **Data Privacy Framework** sono oggi leciti. Il Tribunale dell'UE ha confermato il quadro il 3 settembre 2025; è pendente un'impugnazione dinanzi alla Corte di giustizia.
- Il rischio pratico dipende da quattro fattori: **quanto sono sensibili i dati**, **chi controlla il fornitore**, **che cosa il fornitore può effettivamente leggere** e **che cosa il contratto gli impone di fare** quando arriva un ordine.
- La misura più efficace è **inviare meno dati**. I dati che il fornitore non riceve non possono essere comunicati.
- Le filiali UE separate di gruppi statunitensi, come l'AWS European Sovereign Cloud, riducono l'esposizione pratica. Se la eliminino sul piano giuridico **non è stato verificato in tribunale**.

## Come nasce l'esposizione

Il CLOUD Act del 2018 ha aggiunto la sezione 2713 allo Stored Communications Act statunitense. Conferma che un fornitore soggetto alla giurisdizione statunitense deve rispettare un ordine legittimo statunitense per i dati che controlla, anche quando i dati si trovano fuori dagli Stati Uniti. Il fornitore può chiedere a un giudice di annullare l'ordine in circostanze limitate, ad esempio quando è in conflitto con la legge di un paese che ha stipulato un accordo con gli Stati Uniti ai sensi di quella legge.

Un altro strumento statunitense, la sezione 702 del Foreign Intelligence Surveillance Act, consente la raccolta mirata di informazioni di intelligence estera presso fornitori statunitensi. È stata centrale nella sentenza *Schrems II* della Corte di giustizia del 2020, che ha annullato il precedente quadro per i trasferimenti, il Privacy Shield.

Per un servizio di IA, i dati interessati sono tutto ciò che il fornitore detiene: prompt e output durante l'elaborazione, log, copie per il monitoraggio degli abusi, file archiviati e cronologia delle conversazioni, e tutto ciò che viene conservato per l'addestramento o la valutazione.

## A che punto è il Data Privacy Framework

- Il **3 settembre 2025** il Tribunale ha respinto il ricorso del deputato francese Philippe Latombe (causa T-553/23) e ha confermato la decisione di adeguatezza della Commissione del 2023.
- Il Tribunale ha valutato la situazione com'era al momento dell'adozione della decisione, nel 2023. Gli sviluppi successivi del meccanismo di ricorso statunitense non gli sono stati sottoposti.
- Latombe ha proposto impugnazione il **31 ottobre 2025** (causa C-703/25 P). L'impugnazione dinanzi alla Corte di giustizia è limitata alle questioni di diritto. A settembre 2026 non abbiamo trovato una data di udienza.
- La Corte di giustizia ha annullato entrambi i predecessori del quadro, Safe Harbor nel 2015 e Privacy Shield nel 2020.

Ai fini della pianificazione: la base per il trasferimento è valida oggi e il suo futuro dipende dai tempi di un giudice. Imposta la tua infrastruttura di IA in modo da poter cambiare fornitore nel giro di pochi mesi, se necessario.

## Valutare un uso specifico

Valuta ogni uso dell'IA secondo quattro fattori.

| Fattore | Esposizione minore | Esposizione maggiore |
|---|---|---|
| **1. Sensibilità dei dati** | Nessun dato personale; contenuti pubblici o di marketing | Categorie particolari di dati, casi HR, segreto professionale, segreti commerciali |
| **2. Chi controlla il fornitore** | Di proprietà e sotto il controllo di soggetti UE | Controllato dagli Stati Uniti, qualunque sia la regione |
| **3. Che cosa il fornitore può leggere** | Testo pseudonimizzato; nessuna conservazione | Dati personali in chiaro; cronologia delle conversazioni archiviata |
| **4. Contratto e processo** | Impegno a contestare gli ordini e a informarti; statistiche sulle richieste pubblicate | Solo condizioni standard |

### Esempi pratici

| Uso | Fornitore | Misure | Esposizione | Motivazione |
|---|---|---|---|---|
| Redazione di testi di marketing | Fornitore statunitense, regione UE | Nessuna | Bassa | Non c'è nulla di rilevante da comunicare |
| Risposte a ticket di assistenza con nomi, indirizzi e-mail e storico degli ordini | Fornitore statunitense, regione UE | Nessuna | Da media ad alta | Dati personali in chiaro, in grandi quantità, forse conservati |
| Gli stessi ticket di assistenza | Fornitore statunitense, regione UE | Nomi e identificativi sostituiti da segnaposto prima dell'invio; corrispondenze conservate nell'UE; zero retention | Da bassa a media | Ciò che il fornitore detiene è difficile da collegare a una persona |
| Note su casi HR, comprese le assenze per malattia | Fornitore statunitense, regione UE | Qualsiasi | Alta | Categorie particolari di dati; una fuga o una comunicazione è grave, qualunque ne sia la probabilità |
| Note su casi HR | Fornitore di proprietà UE, regione UE | Zero retention, failover solo nell'UE | Da bassa a media | La via del CLOUD Act è eliminata; resta il normale rischio legato al responsabile del trattamento |
| Assistente di codice interno che lavora sul codice sorgente | Fornitore statunitense, struttura con filiale UE | Chiavi gestite dal cliente dove disponibili | Media | Esposizione pratica ridotta; l'effetto giuridico della struttura non è stato verificato |

## Che cosa riduce l'esposizione, in ordine di efficacia

1. **Invia meno.** Sostituisci gli identificativi con segnaposto prima che i prompt escano dal tuo ambiente e conserva tu la corrispondenza. La nostra guida sui dati personali nei prompt spiega quanto funziona bene.
2. **Instrada per classe di dati.** Usa fornitori statunitensi per ciò che è a basso rischio e un fornitore di proprietà UE, oppure nessun modello esterno, per le categorie sensibili. Può essere una regola applicata a ogni richiesta e non solo un documento di policy.
3. **Disattiva la conservazione.** I dati che non vengono archiviati non possono essere richiesti in seguito. Ottieni la zero retention nel contratto, dove puoi.
4. **Usa il contratto.** Richiedi che il fornitore contesti gli ordini infondati, ti informi dove la legge lo consente e non comunichi più di quanto l'ordine richieda.
5. **Mantieni una via d'uscita.** Usa un'interfaccia che ti consenta di cambiare fornitore senza riscrivere le applicazioni e prova il cambio almeno una volta.

## L'altra faccia del ragionamento

Una valutazione equilibrata include i motivi per cui il rischio può essere minore di quanto sembra.

- **Frequenza.** Nessun caso confermato pubblicamente ha mostrato autorità statunitensi che usano il CLOUD Act per ottenere dati aziendali di un'impresa UE da un grande fornitore cloud o di IA. A luglio 2025 il direttore affari legali di Microsoft in Francia ha dichiarato al Senato francese che a Microsoft non era mai successo.
- **Resistenza.** I grandi fornitori hanno ragioni commerciali per contestare gli ordini e diversi pubblicano rapporti di trasparenza sulle richieste ricevute.
- **Anche il diritto europeo prevede poteri di accesso.** Gli Stati membri dell'UE e il Regno Unito possono obbligare i fornitori in base alle proprie leggi. Scegliere un fornitore UE cambia quale governo potrebbe chiedere; non significa che nessuno possa.
- **I fornitori più piccoli hanno rischi propri.** Concentrazione, solidità finanziaria e cambi di proprietà sono rischi reali, come ha mostrato l'acquisizione di Aleph Alpha da parte di Cohere, riportata nel 2026.

L'esposizione è reale ma circoscritta. Conta soprattutto per i dati sensibili inviati in chiaro e molto meno per i dati pseudonimizzati o non personali.

## Dove sta andando la regolamentazione

- La **Francia** ha attribuito forza vincolante a SecNumCloud 3.2 per gran parte del settore pubblico centrale con un decreto del 12 agosto 2026. Richiede il controllo UE del fornitore e l'immunità dal diritto extra-UE.
- Il **Cloud and AI Development Act dell'UE**, proposto il 3 giugno 2026, introdurrebbe nel diritto UE criteri di sovranità e di immunità, dopo che gli Stati membri non sono riusciti a concordarli nel sistema di certificazione cloud dell'UE (EUCS).
- Per gli acquirenti dell'amministrazione centrale francese questo vale già oggi: SecNumCloud chiede chi controlla il fornitore, oltre a dove sono conservati i dati.

## Checklist

- [ ] Ogni uso dell'IA valutato secondo i quattro fattori
- [ ] Base per il trasferimento registrata per ogni fornitore non controllato dall'UE
- [ ] Categorie sensibili instradate verso un fornitore controllato dall'UE o tenute fuori dai modelli esterni
- [ ] Identificativi sostituiti prima che i prompt escano dal tuo ambiente
- [ ] Zero retention concordata dove disponibile
- [ ] Contratto che copre la contestazione degli ordini, la notifica e la minimizzazione dei dati
- [ ] Cambio di fornitore provato una volta; tempo di passaggio noto
- [ ] Valutazione riesaminata quando la Corte di giustizia si pronuncia sull'impugnazione relativa al DPF

## Fonti

- [18 U.S.C. § 2713, aggiunto dal CLOUD Act del 2018](https://www.law.cornell.edu/uscode/text/18/2713)
- [Tribunale, *Latombe/Commissione*, causa T-553/23, sentenza del 3 settembre 2025, e impugnazione nella causa C-703/25 P, come riportato dall'IAPP](https://iapp.org/news/a/european-general-court-dismisses-latombe-challenge-upholds-eu-us-data-privacy-framework)
- [AWS, *Overview of the AWS European Sovereign Cloud*](https://docs.aws.amazon.com/whitepapers/latest/overview-aws-european-sovereign-cloud/introduction.html)
- [The Register, resoconto dell'audizione al Senato francese del 10 luglio 2025](https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/)
- [Servizio di ricerca del Parlamento europeo, nota informativa sul Cloud and AI Development Act](https://www.europarl.europa.eu/RegData/etudes/BRIE/2025/779251/EPRS_BRI(2025)779251_EN.pdf)
- Il decreto su SecNumCloud 3.2 e l'acquisizione di Aleph Alpha provengono da notizie di stampa.
