FreePrivacyPolicy

Privacy policy per prodotti di intelligenza artificiale

Dati di addestramento, prompt, output dei modelli e AI Act dell'UE: cosa deve coprire la tua policy nel 2026.

Di FreePrivacyPolicy Editorial Team, Privacy compliance editors. 4 min di lettura.

Genera una policy pronta per l'AI Gratis. Provalo senza account.

Le quattro informazioni in più che servono ai prodotti AI

  1. Se prompt e output vengono usati per l'addestramento. Se sì, dichiaralo esplicitamente e offri un opt-out: le autorità dell'UE e della California stanno osservando.
  2. Quali modelli di base richiami. Nomina il fornitore (OpenAI, Anthropic, Google, Mistral) e collega la sua documentazione sul trattamento dei dati.
  3. Conservazione dei log dei prompt. La conservazione predefinita di OpenAI Enterprise è di 30 giorni, a meno che tu non scelga la conservazione zero; indica il tuo piano.
  4. Informativa sul processo decisionale automatizzato (articolo 22 del GDPR). Se l'output di un modello incide in modo rilevante sull'utente senza intervento umano, devi dichiararlo.

Obblighi di trasparenza dell'AI Act dell'UE

L'AI Act dell'UE (Regolamento (UE) 2024/1689) è entrato in vigore nell'agosto 2024 con un'applicazione graduale. Da agosto 2026 chi utilizza sistemi di AI ad alto rischio deve conservare la documentazione tecnica e informare gli utenti interessati. Da agosto 2025 i fornitori di AI per finalità generali devono pubblicare una sintesi dei dati di addestramento. La tua privacy policy è un buon posto per rendere visibili queste informazioni agli utenti finali.

Pronto a pubblicare?

Rispondi a qualche domanda e ottieni un indirizzo ospitato accettato da App Store, Google Play e reti pubblicitarie.

Genera una policy pronta per l'AI

Domande frequenti

Devo nominare OpenAI nella mia policy se uso ChatGPT?
Se il tuo prodotto chiama l'API di OpenAI in fase di esecuzione con dati degli utenti, sì: OpenAI è un sub-responsabile del trattamento e deve essere nominato.
Cos'è il "processo decisionale automatizzato" secondo il GDPR?
Una decisione basata unicamente su un trattamento automatizzato che produce effetti giuridici o effetti analogamente significativi sull'utente. Un semplice consiglio di solito non rientra; il rifiuto automatico di un prestito sì.