Le quattro informazioni in più che servono ai prodotti AI
- Se prompt e output vengono usati per l'addestramento. Se sì, dichiaralo esplicitamente e offri un opt-out: le autorità dell'UE e della California stanno osservando.
- Quali modelli di base richiami. Nomina il fornitore (OpenAI, Anthropic, Google, Mistral) e collega la sua documentazione sul trattamento dei dati.
- Conservazione dei log dei prompt. La conservazione predefinita di OpenAI Enterprise è di 30 giorni, a meno che tu non scelga la conservazione zero; indica il tuo piano.
- Informativa sul processo decisionale automatizzato (articolo 22 del GDPR). Se l'output di un modello incide in modo rilevante sull'utente senza intervento umano, devi dichiararlo.
Obblighi di trasparenza dell'AI Act dell'UE
L'AI Act dell'UE (Regolamento (UE) 2024/1689) è entrato in vigore nell'agosto 2024 con un'applicazione graduale. Da agosto 2026 chi utilizza sistemi di AI ad alto rischio deve conservare la documentazione tecnica e informare gli utenti interessati. Da agosto 2025 i fornitori di AI per finalità generali devono pubblicare una sintesi dei dati di addestramento. La tua privacy policy è un buon posto per rendere visibili queste informazioni agli utenti finali.