ZDR Google per PEI Assistant ed EquiAssistant: approvazione e prove
Dal 1° ottobre 2026 tutti gli strumenti IA di PEI Assistant ed EquiAssistant passano da Google Cloud (Gemini Enterprise Agent Platform, ex Vertex AI), con elaborazione nell'Unione europea e Zero Data Retention, che Google ha approvato per Orizzonte Insegnanti su nostra richiesta: non è un'impostazione predefinita. Google non conserva i contenuti delle richieste. Con PEI Assistant, poi, non salviamo né il testo che scrivi né il PEI generato.
Il valore non è soltanto nell'approvazione di Google: l'abbiamo integrata in Architettura OI, il backend che abbiamo progettato, testato e verificato affinché la protezione del provider continui nel percorso applicativo. Qui pubblichiamo le prove, il perimetro e i limiti.
Pagina aggiornata il .
Il risultato che abbiamo costruito
ZDR Google e Architettura OI: una protezione su due livelli
Google ha approvato l'eccezione al prompt logging per il monitoraggio degli abusi sul nostro progetto Google Cloud. Noi abbiamo configurato il progetto e il backend perché valgano anche le altre condizioni della Zero Data Retention. È questa combinazione, fornitore e applicazione, a proteggere i contenuti che PEI Assistant ed EquiAssistant inviano a Google.
Livello provider
Abbiamo ottenuto la ZDR Google
Non è un'impostazione predefinita: l'abbiamo richiesta e Google l'ha approvata il 30 luglio 2026. Vale per il progetto Google Cloud 77022326671 su Gemini Enterprise Agent Platform (ex Vertex AI), con elaborazione nell'Unione europea, per tutti gli strumenti IA di PEI Assistant ed EquiAssistant.
Livello applicativo
Abbiamo costruito un backend controllato
Chiamate senza stato, credenziali solo sul server e controlli automatici prima di ogni rilascio. PEI Assistant non salva il PEI e nei log registra solo metadati.
Prova verificabile
- Organizzazione
- Orizzonte Insegnanti
- Data dell'email
- 30 luglio 2026
- ID progetto Google Cloud
- gen-lang-client-0900491678
- Numero progetto
- 77022326671
- Servizio
- Google Cloud, Gemini Enterprise Agent Platform (ex Vertex AI), endpoint multi-regione UE
- Su Agent Platform
- PEI Assistant dal 30 settembre 2026, tutto EquiAssistant dal 1° ottobre 2026
Abbiamo ricevuto l'approvazione dal team Generative AI Services di Google. Abbiamo verificato il messaggio con esito positivo per DKIM, SPF e DMARC e ne conserviamo la copia integrale nel fascicolo interno di accountability, senza pubblicare intestazioni e dettagli di trasporto non necessari.
La ZDR non è un'impostazione predefinita
La Zero Data Retention non si attiva spuntando un'opzione. L'abbiamo richiesta noi: Google ha approvato l'eccezione per il progetto di Orizzonte Insegnanti il 30 luglio 2026 e noi abbiamo completato la configurazione. Senza un'approvazione, secondo la documentazione ufficiale dei fornitori consultata il 1° ottobre 2026:
- Google Cloud, Agent Platform: i modelli tengono i dati in una cache in memoria fino a 24 ore e, se i filtri automatici segnalano un possibile abuso, Google può registrare i prompt e conservarli fino a 90 giorni (pagina sul monitoraggio degli abusi). Con l'eccezione approvata Google non conserva i prompt del nostro progetto, e la cache l'abbiamo disattivata noi il 30 settembre 2026;
- Gemini API di Google AI for Developers: prompt e risposte restano 55 giorni per i controlli antiabuso (pagina sul monitoraggio degli abusi), e per una ZDR garantita Google rimanda ad Agent Platform (pagina sulla ZDR);
- OpenAI API: i log antiabuso, che possono contenere prompt e risposte, restano fino a 30 giorni, salvo obblighi di legge; per esserne esclusi serve l'approvazione di OpenAI, e disattivare la memorizzazione delle risposte non basta (pagina sui dati delle API);
- Anthropic API: i dati restano fino a 30 giorni; la ZDR richiede un accordo con Anthropic (pagina sugli accordi ZDR);
- App di chat (ChatGPT, Claude, Gemini, Copilot), anche nelle versioni per aziende e scuole: nessuna offre la Zero Data Retention. Spegnere la memoria o l'addestramento non cancella le conversazioni, che restano nella cronologia, e anche le chat temporanee restano per un po': ChatGPT può conservarne una copia fino a 30 giorni (chat temporanea), Claude tiene le chat in incognito 30 giorni, di più nelle organizzazioni Enterprise con una conservazione personalizzata (chat in incognito), e l'app Gemini conserva per 72 ore le chat fatte con l'attività disattivata (informativa delle app Gemini).
Le Linee guida del Ministero dell'istruzione e del merito sull'IA a scuola, su cui il Garante ha dato parere favorevole, chiedono configurazioni che impediscano la conservazione dei prompt (Linee guida, par. 3.2; parere n. 454 del 4 agosto 2025).
Con i dati sanitari degli studenti, tutelati dall'art. 9 del GDPR, una violazione rientra nella fascia più alta delle sanzioni: fino a 20 milioni di euro o, se superiore, al 4% del fatturato mondiale annuo (art. 83, par. 5). Il Garante ha già sanzionato scuole per la diffusione di dati di alunni con disabilità, da 1.000 a 10.000 euro, anche per PEI inviati per email alla persona sbagliata (provv. n. 767/2024, n. 64/2026). Per questo documentiamo ogni garanzia in questa pagina. Il confronto completo con le app di chat è nella pagina PEI Assistant e app di chat.
L'unico in Italia per il PEI: come lo abbiamo verificato
PEI Assistant è l'unico in Italia che genera il PEI con l'IA e con la Zero Data Retention. Il 30 settembre 2026 abbiamo letto le pagine su privacy e sicurezza delle piattaforme italiane che dichiarano di generare il PEI con l'IA, compresi i GPT e i Gem dedicati al PEI: nessuna dichiara la Zero Data Retention presso il fornitore IA. Il 1° ottobre 2026 abbiamo ripetuto la verifica e l'abbiamo allargata a piattaforme nuove, ai registri elettronici e agli editori scolastici, con lo stesso esito. Alcune dichiarano che i dati non servono ad addestrare i modelli: è un'altra garanzia, perché i contenuti possono restare comunque conservati dal fornitore.
Il confronto riguarda il PEI italiano su modello nazionale (D.I. 182/2020, aggiornato dal D.I. 153/2023): restano fuori gli strumenti esteri per l'IEP americano, anche quando dichiarano la ZDR. Ripetiamo la verifica prima di ogni campagna, e l'elenco delle piattaforme e delle pagine lette è disponibile su richiesta. Se conosci una piattaforma che ci è sfuggita, scrivici: aggiorniamo la pagina.
Le prove, una per una
Con la Zero Data Retention Google non conserva i contenuti delle richieste. Su Agent Platform non basta chiederla: servono l'eccezione approvata da Google e una configurazione precisa del progetto. Per ogni condizione indichiamo la prova.
1. L'email di Google
Il 30 luglio 2026 il team Generative AI Services di Google ha approvato l'eccezione al prompt logging per il monitoraggio degli abusi per il progetto 77022326671. Vale per l'uso regolato dai Google Cloud Platform Terms of Service, cioè Agent Platform, e non per la Gemini API.
2. La configurazione del progetto
Il logging di richieste e risposte non è configurato, cioè è spento: verifica del 30 settembre 2026. La cache in memoria, che Google dichiara compatibile con la ZDR (solo in memoria, 24 ore, isolata per progetto), l'abbiamo disattivata lo stesso dal 30 settembre 2026 alle 19:52. Le chiamate sono senza stato: niente grounding con Google Search o Maps, Interactions API o Live API.
3. La documentazione di Agent Platform
La pagina Zero data retention di Agent Platform, consultata il 30 settembre 2026, elenca le condizioni per la ZDR: eccezione all'abuse monitoring, niente grounding, niente logging di richieste e risposte, Interactions API solo con store=false, niente Live API con ripresa della sessione; la cache in memoria si può disattivare. Le rispettiamo tutte.
Come abbiamo progettato Architettura OI per preservare la ZDR
Non ci siamo fermati alla configurazione del provider. Abbiamo costruito il backend affinché il browser dell'utente non chiami direttamente Google e abbiamo applicato alle funzioni coperte questi guardrail:
-
le sezioni del PEI passano solo da chiamate
generateContentsenza stato verso l'endpoint UE di Agent Platform, solo testo: niente file, cache esplicite, grounding con Google Search o Maps, Interactions API o Live API; - EquiAssistant usa lo stesso progetto e lo stesso endpoint UE per tutti i suoi strumenti IA: Descrizione del Discente, estrazione del testo da immagini e PDF per le verifiche, analisi del contenuto, strategie didattiche, verifica con analisi, generatore di verifiche e impaginazione; la Descrizione e l'estrazione inviano i file solo dopo una conferma esplicita;
- eseguiamo controlli automatici prima di ogni rilascio: niente testo nei log, nessuna risorsa esterna nella pagina di PEI Assistant, nessuna conservazione nelle richieste.
I dati che scegli di salvare nel sito (i profili PEI e PDP di EquiAssistant, le verifiche e gli elaborati salvati, l'account) restano finché non li cancelli, con le regole della Privacy Policy: la Zero Data Retention riguarda ciò che conserva Google, non questi dati. La bozza della Descrizione del Discente viene salvata nel profilo dello studente.
La nostra piattaforma: PEI Assistant non salva il PEI
La ZDR riguarda Google. Per la nostra parte non salviamo né il testo che scrivi né il PEI generato, e lo abbiamo verificato nel codice e in produzione:
- le sezioni generate da PEI Assistant non vengono salvate nel nostro database: arrivano solo al tuo browser e restano nella pagina finché non le copi; se aggiorni la pagina, si perdono;
- la pagina non usa localStorage o sessionStorage;
- per PEI Assistant i log del sito registrano solo metadati (sezione, esito, durata, numero di token), mai testo;
- dal 30 settembre 2026 la pagina di PEI Assistant non carica script o risorse di terze parti.
Un risultato concreto, con un perimetro preciso
La fiducia nasce anche dal dichiarare con chiarezza l'ambito del risultato:
- la ZDR copre tutti gli strumenti IA di PEI Assistant ed EquiAssistant, cioè tutto ciò che tratta contenuti degli utenti o dati degli studenti: le sezioni del PEI e la Descrizione del Discente dal 30 settembre 2026, l'estrazione del testo per le verifiche dal 1° ottobre 2026 alle 7:15, il testo di EquiAssistant dal 1° ottobre 2026 alle 8:21;
- la ZDR Google non riguarda automaticamente OpenAI API o altri provider: per questo dal 1° ottobre 2026 OpenAI non riceve più contenuti degli utenti e resta solo negli strumenti editoriali interni della redazione, riservati allo staff;
- la Gemini API di Google AI for Developers resta solo per i flussi editoriali, senza dati degli utenti: per la Gemini API Google registra prompt e risposte per un periodo limitato, al solo scopo di rilevare violazioni, e per una ZDR garantita rimanda a Vertex AI, oggi Agent Platform (pagina aggiornata il 14 settembre 2026);
- non copre i dati che scegli di salvare nel sito: i profili PEI e PDP di EquiAssistant, le verifiche e gli elaborati salvati, l'account; restano finché non li cancelli, con le regole della Privacy Policy;
- non è una certificazione e non copre l'intera piattaforma: è «una condizione contrattuale perimetrata, non un marchio di qualità», come ha scritto Francesco Silvaggio su ICT Security Magazine il 23 settembre 2026;
- non rende lecito qualsiasi dato inserito: la scuola resta titolare del trattamento e a lei spettano base giuridica, condizioni dell'art. 9 del GDPR, minimizzazione, valutazione d'impatto e istruzioni ai docenti.
Fonti e approfondimenti
- Google Cloud - Zero data retention in Gemini Enterprise Agent Platform (consultata il 30/09/2026)
- Google Cloud - Abuse monitoring in Gemini Enterprise Agent Platform (consultata il 30/09/2026)
- Google Cloud - Cloud Data Processing Addendum
- Google AI for Developers - Zero Data Retention nella Gemini API (aggiornata il 14/09/2026): perché la ZDR passa da Agent Platform
La differenza è nell'architettura
Non una chat consumer: strumenti costruiti attorno alla scuola
Con PEI Assistant generi le sezioni del PEI con la ZDR Google e senza che noi salviamo il PEI; con EquiAssistant analizzi contenuti e prepari strategie didattiche e verifiche con la stessa ZDR. Minimizzazione, controllo applicativo e revisione del docente sono parte del prodotto.