# Matrice sintetica provider, funzioni e conservazione dei dati

**Progetto:** Dossier privacy, API e IA locale  
**Edizione verificata:** 27 luglio 2026  
**Uso:** controllo editoriale, briefing con redazioni, DPO e responsabili IT  
**Fonte pubblica canonica:** https://orizzonteinsegnanti.it/laboratorio-ia-offline/dossier-privacy-ia-scuola/

## Come leggere la matrice

- **No-training** indica che prompt e output non sono impiegati per addestrare o migliorare i modelli secondo le condizioni applicabili. Non implica, da solo, assenza di conservazione.
- **Retention** comprende i diversi cicli di conservazione possibili: monitoraggio degli abusi, cronologia, file, cache, sessioni, funzioni stateful, grounding e log dell'applicazione cliente.
- **ZDR** indica Zero Data Retention soltanto quando il perimetro è confermato contrattualmente e la specifica combinazione di progetto, endpoint, modello e funzione è compatibile.
- Le durate riportate sono quelle documentate nelle fonti ufficiali consultate alla data di verifica. Devono essere ricontrollate prima di una nuova pubblicazione o di una decisione contrattuale.

## Matrice

| Soluzione e perimetro | Uso per training dichiarato | Conservazione o stato da verificare | Percorso ZDR documentato | Controllo operativo minimo | Fonti |
|---|---|---|---|---|---|
| **ChatGPT consumer** | Il contenuto può essere usato per migliorare i modelli in funzione delle impostazioni; il feedback può includere la conversazione associata. | Le chat eliminate sono normalmente rimosse entro 30 giorni, salvo eccezioni; Temporary Chat segue un ciclo separato. | Non trattare le impostazioni consumer come una garanzia ZDR contrattuale. | Non inserire dati scolastici non pubblici; verificare account, impostazioni e tipo di piano. | OAI-CONS, OAI-PRIV |
| **Gemini Apps consumer** | L'uso dei dati dipende dalle impostazioni di attività e dalle condizioni del servizio. | Le conversazioni sottoposte a revisione umana possono avere un ciclo di conservazione distinto e più lungo, indicato dal provider fino a tre anni. | Le impostazioni della chat consumer non equivalgono a ZDR per un progetto API. | Escludere dati non pubblici e controllare attività, revisione umana ed eliminazione. | GOO-CONS |
| **Claude consumer** | Chat e sessioni possono essere usate se l'utente sceglie di consentirlo; restano eccezioni documentate per sicurezza e feedback. | Si applicano policy consumer e cicli legati alla sicurezza. | Non presentare il prodotto consumer come ZDR. | Escludere dati non pubblici e verificare le impostazioni dell'account. | ANT-CONS |
| **OpenAI API standard** | I dati dei prodotti business/API non sono usati per addestrare i modelli per impostazione predefinita. | Il monitoraggio degli abusi può conservare contenuti fino a 30 giorni; alcune risorse e funzioni stateful hanno cicli propri. L'API Responses può conservare stato applicativo secondo endpoint e parametro `store`. | ZDR o Modified Abuse Monitoring richiedono approvazione; compatibilità e limitazioni dipendono da endpoint, modello e funzione. | Verificare progetto approvato, endpoint, `store`, file, container, tool, MCP, cache e log del gateway. | OAI-API |
| **Anthropic API standard** | Le condizioni commerciali escludono l'uso del Customer Content per addestrare i modelli, salvo accordi diversi. | La cancellazione ordinaria è indicata entro 30 giorni, con eccezioni documentate. Alcuni Covered Models richiedono conservazione di prompt e output per 30 giorni. | Disponibile soltanto per organizzazioni, prodotti e configurazioni approvati; il perimetro va verificato sul modello effettivo. | Controllare contratto, prodotto, modello, Covered Models, tool e log applicativi. | ANT-COMM, ANT-RET, ANT-ZDR, ANT-COVER |
| **Microsoft Foundry / Azure OpenAI** | I dati non sono usati per addestrare i modelli senza autorizzazione. | Funzioni stateful e sistemi di abuse monitoring possono conservare dati o consentire revisione. | Il percorso documentato è Modified Abuse Monitoring, previa approvazione e verifica della configurazione; non va confuso automaticamente con ZDR universale. | Verificare `ContentLogging`, risorse stateful, deployment, area geografica e log del cliente. | MS-AZURE |
| **Google Cloud Gemini Enterprise Agent Platform** | Google dichiara di non usare i dati per training o fine-tuning senza autorizzazione. | Logging, sessioni, cache, grounding e servizi Advanced AI hanno cicli distinti; Search grounding, Maps grounding e session resume richiedono verifiche specifiche. | La documentazione identifica servizi e configurazioni compatibili o incompatibili con ZDR. | Disabilitare ciò che non serve; verificare logging, grounding, sessioni, cache e progetto. | GCP-ZDR |
| **Gemini Developer API - Paid Services** | I prompt e le risposte dei servizi a pagamento non sono usati per migliorare i prodotti; si applicano le condizioni e il DPA pertinenti. | Possono esistere logging limitato per gli abusi e cicli separati per Interactions, Live, Files, cached content e grounding. Search e Maps grounding hanno retention documentate separate. | ZDR è disponibile dopo l'approvazione del progetto e soltanto per servizi e funzioni compatibili. | Verificare che il progetto sia a pagamento e approvato, usare `store=false` dove applicabile, escludere funzioni incompatibili e non esporre la chiave al client. | GAI-ZDR, GAI-TERMS |
| **Amazon Bedrock** | AWS dichiara di non usare prompt e completamenti per addestrare i modelli; il trattamento può dipendere dalla modalità e dalle condizioni del modello. | Le modalità di data retention e condivisione con il model provider sono distinte; `store=false` da solo non prova l'assenza di ogni conservazione. | La modalità `none`, dove disponibile e correttamente configurata, è quella documentata senza conservazione durevole o condivisione; va verificata sul modello. | Controllare modello, regione, modalità di retention, invocazione e logging AWS/applicativo. | AWS-PROT, AWS-RET |
| **IA locale o self-hosted** | Non c'è training da parte di un provider esterno se nessun contenuto lascia il perimetro controllato. | La conservazione dipende interamente da log, database, backup, telemetria, accessi amministrativi e componenti locali. | ZDR può essere progettata tecnicamente sul contenuto, ma non è automatica: occorrono configurazione, verifica e controllo dell'intero stack. | Bloccare egress non necessario, disabilitare body logging e telemetria, cifrare, limitare gli accessi e testare cancellazione e backup. | NIST, OWASP-DISC, OWASP-PI |

## Conclusioni utilizzabili

1. **Il nome del modello non descrive il percorso del dato.** Contratto, progetto, endpoint, funzione, parametri e log applicativi formano un unico perimetro di verifica.
2. **No-training e ZDR rispondono a domande diverse.** Il primo riguarda l'impiego per addestramento; il secondo la conservazione del contenuto.
3. **Una chiamata API può offrire più controllo di una chat consumer, ma non è automaticamente priva di retention.**
4. **Una funzione accessoria può modificare il profilo di conservazione.** File, cache, sessioni, grounding, tool e connettori vanno verificati separatamente.
5. **L'IA locale riduce l'esposizione al provider, ma trasferisce la responsabilità sul gestore dell'infrastruttura.**

## Limiti

Questa matrice è una sintesi tecnico-editoriale, non certifica un servizio e non sostituisce DPA, SCC, DPIA, contratto, documentazione del progetto o parere professionale. Un prodotto può avere condizioni differenti in base al paese, al piano, alla regione cloud, alla data, al modello o alla configurazione.

## Fonti primarie

- **GDPR** — https://eur-lex.europa.eu/eli/reg/2016/679/oj
- **NIST** — https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf
- **OWASP-DISC** — https://genai.owasp.org/llmrisk/llm022025-sensitive-information-disclosure/
- **OWASP-PI** — https://genai.owasp.org/llmrisk/llm01-prompt-injection/
- **OAI-API** — https://developers.openai.com/api/docs/guides/your-data#default-usage-policies-by-endpoint
- **OAI-CONS** — https://help.openai.com/en/articles/5722486-how-your-data-is-used-to-improve-model-performance
- **OAI-PRIV** — https://openai.com/en-GB/policies/eu-privacy-policy/
- **GOO-CONS** — https://support.google.com/gemini/answer/13594961
- **GAI-ZDR** — https://ai.google.dev/gemini-api/docs/zdr
- **GAI-TERMS** — https://ai.google.dev/gemini-api/terms
- **GCP-ZDR** — https://docs.cloud.google.com/gemini-enterprise-agent-platform/resources/zero-data-retention
- **ANT-CONS** — https://privacy.claude.com/en/articles/10023580-is-my-data-used-for-model-training
- **ANT-COMM** — https://www.anthropic.com/legal/commercial-terms
- **ANT-RET** — https://privacy.claude.com/en/articles/7996866-how-long-do-you-store-my-organization-s-data
- **ANT-ZDR** — https://privacy.claude.com/en/articles/8956058-i-have-a-zero-data-retention-agreement-with-anthropic-what-products-does-it-apply-to
- **ANT-COVER** — https://privacy.claude.com/en/articles/15425996-data-retention-practices-for-covered-models
- **MS-AZURE** — https://learn.microsoft.com/en-us/azure/foundry/responsible-ai/openai/data-privacy
- **AWS-PROT** — https://docs.aws.amazon.com/bedrock/latest/userguide/data-protection.html
- **AWS-RET** — https://docs.aws.amazon.com/bedrock/latest/userguide/data-retention.html

