Come il cloud ti trattiene: i tuoi dati non si portano via
Il diritto esiste
Il GDPR, articolo 20, stabilisce che ogni persona ha il diritto di ricevere i propri dati in un formato strutturato, di uso comune e leggibile da macchina. Tre requisiti: non deve essere un formato proprietario, non deve essere un file da aprire solo con il software originale, e deve essere importabile in un altro servizio.
Non "in un formato che il servizio decide". Il diritto è scritto in una legge europea che vale in tutti i 27 stati membri.
Portabilità significa: i dati sono tuoi. Se vuoi portarli altrove, il servizio deve consegnarteli in un formato che funziona.
In pratica: cosa succede
Google — L'export richiede da poche ore a diversi giorni a seconda della dimensione della casella. Le email arrivano in formato .mbox, un formato del 1986 poco pratico per file di diversi GB: i client che lo supportano ancora (Thunderbird, Apple Mail) iniziano a soffrire oltre i 4-5 GB. Le foto vengono esportate in cartelle per data, perdendo album e tag di Google Photos. Non si può esportare per data o per singolo file: al massimo per cartella/label. Una casella con 40.000 email e allegati produce un file di diversi GB che si scarica in ore e non si importa in nessun altro servizio senza un tool intermedio.
Meta — L'export richiede da poche ore a oltre una settimana. I dati arrivano in file JSON in una struttura di decine di cartelle e sotto-cartelle. Nessun'altra piattaforma ha un pulsante "importa da Facebook". Post, like e commenti sono leggibili, ma nessun altro servizio sa cosa farne.
Microsoft — L'export da Teams è disponibile solo all'admin dell'organizzazione. L'utente singolo non può esportare i propri messaggi. OneDrive: i file si scaricano, ma condivisioni, permessi e cronologia versioni si perdono.
Il pattern è lo stesso: il diritto esiste sulla carta, il formato è scelto dal servizio, l'export è lento, il risultato è inutilizzabile altrove.
Perché lo fanno
Non è negligenza. È strategia commerciale.
Il costo di uscita — il tempo, lo sforzo e la frustrazione necessari per trasferire i propri dati da un servizio a un altro — è il meccanismo principale con cui i servizi trattengono gli utenti. Se portare via i dati è facile e pulito, si cambia in 10 minuti. Se è un processo di 3 giorni che produce un file inapribile, si resta.
L'art. 20 è stato scritto pensando a dati strutturati: transazioni bancarie, record sanitari, dossier previdenziali. Non a 15 anni di foto su Google Photos o a una casella email con 40.000 messaggi. Il divario tra la lettera della legge e la realtà è enorme, e nessuno lo colma.
I tuoi file non sono privati
Oltre al problema della portabilità, c'è un problema precedente: i tuoi file non sono privati sul cloud.
- Google Drive scansiona i file per rilevare malware e contenuti illeciti. I termini di servizio concedono a Google il diritto di analizzare il contenuto.
- Microsoft OneDrive integra la scansione antivirus (Microsoft Defender) direttamente sul server. I file passano per un motore di scansione prima di essere archiviati.
- Dropbox scansiona i file upload per malware e, dal 2023, ha introdotto la scansione per contenuti illeciti (CSAM) con hash matching.
- OpenAI (se usi ChatGPT con file upload) può usare i file per addestrare i modelli, a meno che non si disattivi esplicitamente.
In un server self-hosted con librerie cifrate end-to-end (come Seafile), il server non vede il contenuto: vede solo blocchi cifrati. Nessun motore di scansione, nessun hash matching, nessun accesso da parte del provider. La privacy non è una feature da abilitare: è la condizione di partenza.
Cosa puoi fare oggi
Tre azioni concrete, in ordine di semplicità:
1. Abilita il backup automatico. Se i tuoi file sono già su un servizio cloud, imposta il download automatico locale. Non è portabilità — è una copia di sicurezza. Ma almeno i dati esistono in un formato standard su un disco che hai tu.
2. Usa formati aperti per i documenti nuovi. .docx, .pdf, .jpg, .csv invece di formati proprietari. Non cambia nulla per il servizio cloud, ma se domani esporti, i file sono leggibili ovunque senza conversione.
3. Sposta il core su un server proprio. Non serve un datacenter. Un NAS, un vecchio PC, un VPS da 10 euro al mese. I file sono su un disco fisico, in formati standard, accessibili con qualsiasi client. La portabilità non è una feature da richiedere: è la condizione di partenza. Se il disco è tuo, i dati sono tuoi. Punto.
Il confronto
| Export da Google | Copia da server proprio | |
| Tempo | 1-3 giorni | 10-30 minuti |
| Formato | .mbox, JSON grezzo | .docx, .pdf, .jpg |
| Importabile altrove | No | Sì, in qualsiasi cosa |
| Permesso necessario | Sì (richiesta al servizio) | No |
| Costo | 0 € (ma 3 giorni della tua vita) | 10 €/mese (VPS) o 0 € (NAS esistente) |
La soluzione
Se i file sono su un server proprio, i dati sono già portabili. Sono su un disco fisico, in formati standard. Si copiano con un cavo USB o un backup. Non serve chiedere il permesso a nessuno. Non serve attendere. Non arriva un file in un formato proprietario.
Portabilità totale significa: i dati sono già tuoi, fisicamente, su un hardware che si controlla direttamente.
Chiusura
Il diritto alla portabilità esiste ed è scritto in una legge. In pratica, nessuno lo rispetta davvero — non perché non può, ma perché non gli conviene.
L'unico modo per non dover chiedere il permesso di portare via i propri dati è non averli da nessun altro.
Self-hosted non è una scelta tecnica. È l'unica forma di portabilità che funziona davvero.