Ho letto le privacy policy per te. Ecco cosa stai accettando.

Condividi
Ho letto le privacy policy per te. Ecco cosa stai accettando.

Google

Cosa dice Google (fonte: Google Workspace Privacy Hub):

"We do not use your Workspace data to train or improve the underlying generative AI and large language models that power Gemini, Search, and other systems outside of Workspace without permission."

Non addestra sui tuoi file Workspace. Punto.

Ma (fonte: The Register, novembre 2025, ZDNET, agosto 2026):

  • Le Smart Features (Gemini in Gmail, Drive, Meet, Calendar) sono attive di default nella maggior parte del mondo. Per l'EEA (inclusa l'Italia) sono disattivate di default per obbligo regolatorio. Il fatto che debbano essere disattivate per legge dimostra che il default architetturale del sistema è attivo.
  • Quando sono attive, Gemini legge il contenuto dei file per generare risposte e summary. Non li usa per addestrare, ma li processa, legge e usa nella sessione.
  • Per disattivarle: impostazioni → spegnerle una per una. È opt-out, non opt-in.

Cosa stai accettando: che un sistema AI legga i tuoi file per generare risposte, e che il default architetturale del sistema sia attivo — la disattivazione in EEA è una concessione regolatoria, non una scelta di design.

Google Workspace — flusso dati Tuoi file Gmail · Drive · Docs Scansione malware · hash · index qui perdi il controllo Gemini legge · processa · genera Server Google chiavi di terzi · retention Opt-out: impostazioni → disattiva una per una. EEA: off per legge, non per design.

Microsoft

Cosa succede in pratica (fonte: FII.one, ottobre 2026, Microsoft Learn):

  • Ogni file upload viene scansionato automaticamente: malware detection, hash matching per contenuti illeciti (CSAM), content indexing per search e Copilot. Non è possibile disattivare la scansione core.
  • Microsoft tiene le chiavi di cifratura. I file sono cifrati in transito e a riposo, ma con chiavi che Microsoft possiede. Tecnicamente può accedere a tutto.
  • Copilot in OneDrive legge e processa il contenuto dei file per generare risposte e summary.
  • Per OneDrive for Business: DLP content inspection, eDiscovery, legal hold. Un admin può esportare i file di qualsiasi utente in qualsiasi momento.

Cosa stai accettando: che ogni file che carichi passa per un motore di scansione, che Microsoft ha le chiavi per leggerlo, e che in contesto aziendale un admin può esportare tutto senza il tuo consenso.

Microsoft 365 — flusso dati Tuoi file OneDrive · SharePoint Scansione malware · hash · DLP qui perdi il controllo Copilot legge · processa · genera Server Microsoft chiavi di terzi · eDiscovery Admin può esportare qualsiasi file. Non serve consenso. Non è disattivabile.

Dropbox

Cosa dice Dropbox (fonte: Dropbox Privacy Policy FAQ, aprile 2024):

"Questi modelli possono essere addestrati sui tuoi documenti e metadati e alimentare funzionalità avanzate all'interno di Dropbox come il miglioramento della pertinenza della ricerca, le funzionalità di ordinamento automatico e organizzazione e i riassunti dei documenti."

In inglese: "These models may be trained on your documents and metadata." Sezione 2. Pubblica da aprile 2024.

Cosa succede in pratica (fonte: Baizaar, ottobre 2026):

  • Dropbox addestra modelli interni di keyword e topic extraction sui tuoi documenti e metadati per alimentare search, sorting e summaries.
  • La privacy policy elenca il contenuto dei file come segnale per identificare utenti che potrebbero acquistare un piano premium.
  • Dash (la feature AI di Dropbox) importa 90 giorni di cronologia browser, contenuto delle pagine incluso.
  • Lo staff può revisionare quali risultati di ricerca si clicca e le domande poste a Dash Answers.
  • La promessa del dicembre 2023 che i partner AI (OpenAI, Google) non avrebbero addestrato sui dati degli utenti non è più presente sulle pagine attuali.

Cosa stai accettando: che i tuoi documenti vengano usati per addestrare modelli interni, che il contenuto dei file sia un segnale commerciale, e che la cronologia del browser venga importata nel servizio.

Dropbox — flusso dati Tuoi file documenti · metadati Training keyword · topic · search qui perdi il controllo Modelli interni addestrati sui tuoi dati Server Dropbox segnale commerciale · Dash "These models may be trained on your documents and metadata." — Privacy Policy, §2

Meta

Cosa dice Meta (fonte: The Verge, aprile 2025, The Hacker News, aprile 2025, dpa, maggio 2025):

  • Dal 27 maggio 2025, Meta usa i post pubblici di Facebook e Instagram degli utenti europei maggiorenni per addestrare Meta AI e i modelli Llama.
  • L'opt-out era un form da compilare entro il 27 maggio 2025. È scaduto.
  • Non copre messaggi privati né account di minori.
  • Ars Technica, maggio 2025: il watchdog NoYb ha segnalato che Meta ha fatto opt-out di nuovo gli utenti che avevano già optato out in precedenza.

Cosa stai accettando: che i tuoi contenuti pubblici addestrino un'AI che non controlli, che il diritto di opposizione avesse una data di scadenza, e che optare out non sia permanente.

Meta — flusso dati Post pubblici Facebook · Instagram qui perdi il controllo Meta AI · Llama addestramento continuo Server Meta re-enrollment · opt-out scaduto Opt-out: form scaduto il 27/05/2025. NoYb: re-enrollment automatico di chi aveva già optato out.

Cosa mettere al loro posto?

Al posto di Google Workspace.

Mail: un mail server sul tuo hardware. Stalwart o Mox, un binary, 50-100MB di RAM. Un vecchio laptop, un Raspberry Pi, un NAS. Qualsiasi cosa che abbia un disco e sia collegata a internet. Il dominio lo compri una volta (~10€/anno). Le chiavi sono le tue. Non c'è un server di nessuno, non c'è un modello, non c'è una privacy policy.

File: Seafile, self-hosted, sullo stesso hardware. I file sono file su un disco, non blob in un database. Non c'è un modello che li legge, non c'è un motore di search che li indexa, non c'è un admin che li esporta. C'è un processo che sposta byte.

Al posto di Microsoft 365.

Documenti: OnlyOffice. Un programma che installi. Apri un file, lo editi, lo salvi. Non ha un account, non ha un cloud, non ha un'AI. I file sono .docx, .xlsx, .pptx — formati standard, non blob proprietari. Non c'è un Copilot, non c'è un DLP, non c'è un eDiscovery.

Riunioni: Jitsi Meet, self-hosted. Video, audio, screen sharing, chat, lavagna. Non c'è un recording che va su un server, non c'è un modello che trascrive, non c'è un "insight" che genera un riepilogo senza che tu l'abbia chiesto.

Al posto di Dropbox.

Seafile, self-hosted. Stesso principio: i file sono file su un disco. Non vengono addestrati modelli su di essi, non sono un segnale commerciale, non passano per un motore di keyword extraction.

Al posto di Meta.

Messaggistica: Matrix, self-hosted. Conduit, un processo in Rust, 50MB di RAM. I messaggi passano solo tra i client dei partecipanti. Client: FluffyChat. Non c'è un server centrale che archivia, non c'è un modello che legge, non c'è una privacy policy.

Social: la maggior parte delle persone non ha bisogno di un social network. Ha bisogno di parlare con dieci persone. Per quello basta un gruppo Matrix + email. Il feed pubblico è un prodotto, non un'esigenza.

Al posto di Gemini, Copilot, Dash.

Ollama. Un processo che gira sul tuo hardware. Carichi un modello, gli dai un prompt, ti risponde. Non c'è un server che riceve i tuoi file, non c'è una sessione che li processa, non c'è un opt-out da configurare. Se non gli apri il file, non lo legge.

Tutto questo gira su un telefono. Non serve un computer.


La differenza

In un server self-hosted non c'è una privacy policy da accettare. Non c'è un motore di scansione. Non c'è un modello AI che legge i file. Non c'è un admin che può esportare tutto. Non c'è un opt-out con scadenza. Non c'è un sistema che tiene le chiavi.

C'è un disco. È proprio. I file sono in formati standard. La privacy non è una clausola da leggere: è la condizione di partenza.

Leggi di più

Telegram Telegram Odysee Odysee Sfero Sfero RSS RSS

posta@opensourcesociety.net
Marco Scurria · Privacy Policy
© 2026 Open Source Society