HomeBlogPrivacy

Perché "disattivare l'addestramento" non basta

"Non addestriamo sui tuoi dati" è diventata la password del marketing dell'IA privata. È una protezione reale — contro esattamente una cosa. Ecco l'anatomia dell'affermazione: cosa copre l'opt-out, le cinque esposizioni che lascia silenziosamente aperte, e cosa le chiude davvero.

15 luglio 2026 privacy

Diamo credito dove è dovuto: l'opt-out dall'addestramento conta. Significa che le tue conversazioni non finiranno dentro un modello che poi serve altre persone. Attivalo ovunque sia disponibile. Ora l'anatomia: l'addestramento è una delle sei cose che possono succedere ai tuoi dati, e l'opt-out affronta solo quella. Le altre cinque sono proprietà di dove vivono i dati — e nessuna casella di spunta sposta i dati.

Esposizione 1 — Conservazione

Dopo l'opt-out, la tua cronologia resta comunque sui server del fornitore secondo il piano di conservazione del fornitore. Puoi chiedere la cancellazione; non puoi vederla avvenire. "Cancellato" in un sistema che non puoi ispezionare è una cortesia, non un fatto — la mancanza di verifica è tutto il punto.

Esposizione 2 — Violazione

Dati che non possiedi tu possono comunque essere rubati — solo da qualcun altro, in un momento che non controlli, e rivelati a te dopo. Più il tuo uso dell'IA è personale, più una violazione lato fornitore somiglia a un diario pubblicato. L'opt-out qui non cambia nulla: l'archivio esiste; esistere è già l'esposizione.

Esposizione 3 — Perdita dell'account

Una segnalazione, un intoppo di pagamento, un errore di moderazione automatica — e anni di contesto accumulato restano dietro un login che non hai più. Quando la tua cronologia IA vive in un account, la tua memoria ha un padrone di casa.

Esposizione 4 — Giurisdizione

I tuoi dati rispondono alle leggi del luogo dove si trovano i server e ai procedimenti legali notificati all'azienda che li gestisce — considerazioni che non hai mai scelto. Per freelance e piccole attività che inseriscono dettagli sui clienti in strumenti IA, questa è una questione di conformità travestita da comodità.

Esposizione 5 — Deriva delle policy

La pagina privacy di oggi è un'istantanea, non un contratto con il futuro. I prodotti cambiano rotta, le aziende vengono acquisite, le impostazioni predefinite cambiano. L'opt-out che hai attivato è un'impostazione dentro un sistema le cui regole qualcun altro riscrive — e l'archivio che governa continua solo a crescere.

Il test delle sei domande

Chiedi a qualsiasi "assistente IA privato": I miei dati vengono usati per l'addestramento? (l'unica a cui risponde l'opt-out) — Dove si accumula la mia cronologia? — Posso verificare la cancellazione? — Cosa succede se perdo l'account? — Le leggi di chi lo governano? — Cosa impedisce alla policy di cambiare? Un prodotto che risponde a tutte e sei con "tu, il tuo server, sì, niente, tue, niente da cambiare" non sta facendo promesse. Sta descrivendo un'architettura.

Cosa chiude davvero le esposizioni

Sposta l'accumulo, non la casella di spunta. Un agente self-hosted tiene l'archivio, il database di memoria e i tuoi file sul tuo server: la conservazione diventa il tuo filesystem, la cancellazione diventa verificabile, non c'è nessun account da perdere, la giurisdizione è dove metti la macchina, e la policy è quella che decidi tu. Il confine onesto, detto in modo chiaro: le singole richieste transitano comunque verso il fornitore del modello mentre vengono elaborate — è intrinseco all'uso di modelli frontier, di cui non puoi ospitare i pesi. Ciò che scompare è la parte che si accumula: il dossier permanente e crescente sull'infrastruttura di qualcun altro.

Avelina AI è proprio questa architettura come prodotto: agente sul tuo VPS, memoria e cronologia a casa, Telegram come interfaccia, l'opt-out dall'addestramento reso in gran parte irrilevante — perché l'asset sensibile non si accumula mai in un posto dove servirebbe una casella di spunta per proteggerlo.

FAQ

Cosa fa davvero l'opt-out dall'addestramento?
Ferma un solo uso dei tuoi dati — il miglioramento del modello. Non sposta, non cancella e non protegge i dati in sé.

Quindi un'IA cloud con opt-out è privata?
Più privata, non privata: conservazione, violazione, perdita account, giurisdizione e deriva delle policy restano tutte.

Cosa dovrei chiedere a qualsiasi prodotto "IA privata"?
Il test delle sei domande qui sopra. L'opt-out ne risolve una su sei.

Cosa chiude le altre cinque?
L'architettura: l'accumulo sulla tua infrastruttura. Le impostazioni non ci riescono; gli indirizzi sì.

C'è un'esposizione che il self-hosting non rimuove?
Il transito per singola richiesta verso il fornitore del modello, e la cura di base del tuo stesso server. Il dossier che si accumula è ciò che scompare.

Privacy che puoi verificare, non credere