Tesi centrale
La privacy dipende dal percorso del dato, non dal nome del modello
Un provider può escludere l'uso dei contenuti per addestrare i modelli e conservarli comunque, per periodi differenti, nei sistemi di abuse monitoring, nelle conversazioni, nei file, nelle cache o nelle funzioni stateful.
Anche quando il provider accorda condizioni restrittive, l'applicazione cliente può ricreare la traccia attraverso reverse proxy, APM, error tracking, database, code di elaborazione o backup. Per questo una API è preferibile soltanto quando è inserita in un flusso realmente controllato.
L'IA locale può offrire maggiore sovranità, ma non è automaticamente sicura: telemetria, egress, log, RAG, accessi interni e backup devono essere configurati e sottoposti a verifica.