Sovranità digitale e IA: se il fornitore cloud non risponde più
Il 10 giugno 2025, davanti alla commissione d'inchiesta del Senato francese sugli appalti pubblici, il relatore Dany Wattebled ha chiesto al direttore degli affari pubblici e legali di Microsoft France, Anton Carniaux, se potesse garantire che i dati di cittadini francesi non sarebbero mai stati trasmessi alle autorità americane senza l'accordo delle autorità francesi. Sotto giuramento, questi ha risposto: « No, non posso garantirlo », precisando che il caso non si era mai verificato. La risposta è giuridicamente esatta e vale per qualsiasi fornitore soggetto al diritto americano. Riguarda anche le aziende che affidano una parte crescente del proprio lavoro a servizi di IA ospitati da altri.
Tre modi di perdere l'accesso a un servizio
La dipendenza da un fornitore si manifesta in tre modi. Il guasto tecnico rende il servizio indisponibile per qualche ora. La decisione politica o normativa restringe l'accesso per certi clienti, certi paesi o certi usi. Il cambiamento unilaterale ritira un modello, rivede una tariffa o modifica le condizioni d'uso. Le cause differiscono, l'effetto è lo stesso per il cliente, che subisce una scelta fatta altrove.
La questione si pone da tempo per i file o la posta elettronica. Diventa più pressante con l'IA, perché gli assistenti si inseriscono in compiti quotidiani: rispondere ai clienti, preparare preventivi, smistare la posta, rileggere contratti. Più lo strumento è integrato nel lavoro, più il suo arresto si nota.
I guasti: CrowdStrike nel 2024, AWS nel 2025
Il 19 luglio 2024, un aggiornamento difettoso del software di sicurezza dell'editore CrowdStrike ha mandato in crash computer Windows in tutto il mondo. Microsoft ha stimato in 8,5 milioni il numero di dispositivi colpiti, meno dell'1% del parco Windows. La proporzione era piccola, ma queste macchine si trovavano in aziende che assicurano servizi critici, e banche, trasporti e compagnie aeree ne sono stati perturbati. L'agenzia americana per la cybersicurezza CISA ha pubblicato un'allerta lo stesso giorno; CrowdStrike ha pubblicato la sua analisi delle cause il 6 agosto.
L'incidente non riguardava l'IA. Mostra che un aggiornamento inviato a distanza da un solo fornitore può immobilizzare milioni di postazioni in poche ore, presso clienti che non avevano modificato nulla dal loro lato.
Il secondo caso riguarda l'infrastruttura su cui girano numerosi servizi di IA. Il 19 ottobre 2025 alle 23:48, ora del Pacifico, la regione US-EAST-1 di Amazon Web Services, in Virginia settentrionale, ha cominciato a malfunzionare. Secondo il resoconto pubblicato da AWS, una race condition latente, cioè un difetto che si manifesta solo quando due processi agiscono in un ordine preciso, ha lasciato un record DNS vuoto per l'endpoint regionale del database DynamoDB. Il DNS è l'elenco che traduce il nome di un servizio in un indirizzo di rete: senza questo record, le applicazioni non trovavano più DynamoDB.
Il record è stato ripristinato alle 2:25, ma gli effetti si erano propagati alle macchine virtuali EC2, ai bilanciatori di carico di rete, a Lambda e ad altri servizi che ne dipendono. L'ultimo è stato ripristinato solo alle 14:20 del 20 ottobre, circa quattordici ore e mezza dopo l'inizio dell'incidente. AWS ha poi disattivato l'automazione in causa in tutto il mondo e annunciato correzioni.
Il resoconto è dettagliato, il che va a credito di AWS. Stabilisce anche che la causa era interna al fornitore. Nessun cliente poteva impedirlo; l'unica protezione disponibile dal suo lato consisteva nel non dipendere da una sola regione, o da un solo fornitore.
Le decisioni prese fuori dall'Europa
I principali fornitori di cloud e di modelli di IA sono americani e applicano il diritto americano, compresi i controlli sulle esportazioni e le sanzioni. Il 15 gennaio 2025, l'amministrazione Biden ha pubblicato una norma detta di diffusione dell'IA, che istituiva un regime mondiale di licenze per l'esportazione di chip avanzati. Doveva applicarsi dal 15 maggio. Il 13 maggio 2025, il dipartimento del Commercio ne ha annunciato l'abbandono e promesso una nuova regolamentazione entro quattro-sei settimane. In quattro mesi, le condizioni di accesso al calcolo avanzato sono state scritte e poi ritirate da decisioni prese a Washington.
I fornitori fissano anche i propri limiti. Il 5 settembre 2025, Anthropic ha modificato le proprie condizioni d'uso per rifiutare l'accesso alle entità detenute per oltre il 50%, direttamente o indirettamente, da società stabilite in paesi in cui i suoi servizi non sono autorizzati, tra cui Cina, Russia, Iran e Corea del Nord, quale che sia il loro luogo di insediamento. L'azienda ha invocato ragioni giuridiche e di sicurezza. Il merito di questa scelta non è l'argomento qui. Mostra che un fornitore può ridefinire l'elenco dei propri clienti con un semplice aggiornamento delle proprie condizioni.
Un terzo caso resta controverso. Nel 2025, l'agenzia AP ha riferito che Microsoft aveva bloccato la posta elettronica del procuratore della Corte penale internazionale, Karim Khan, dopo le sanzioni americane rivolte alla Corte. Il presidente di Microsoft, Brad Smith, ha risposto che l'azienda non aveva né interrotto né sospeso i propri servizi alla Corte. Un portavoce ha tuttavia confermato che il responsabile sanzionato era stato escluso dai servizi di Microsoft. Ciò che è accertato basta: quando una sanzione americana colpisce una persona, un fornitore americano la applica, anche presso un'organizzazione insediata all'Aia.
I cambiamenti di prodotto: il ritiro di GPT-4o
La terza categoria è la più frequente e la meno visibile. Il 7 agosto 2025, OpenAI ha lanciato GPT-5 e ritirato da ChatGPT diversi modelli precedenti, tra cui GPT-4o. Le conversazioni esistenti passavano automaticamente all'equivalente GPT-5 più vicino. Di fronte alle proteste, Sam Altman ha annunciato fin dal giorno dopo il ritorno di GPT-4o per gli abbonati a pagamento. Il 12 agosto, il modello figurava di nuovo come predefinito nel selettore, con la promessa di un preavviso sufficiente prima di qualsiasi ritiro futuro.
L'episodio riguardava l'applicazione consumer e si è risolto in cinque giorni. Illustra tuttavia un punto che conta per un'azienda. Un processo costruito su un modello preciso, con istruzioni redatte e testate per esso, controlli di qualità e talvolta una convalida interna, dipende dalla disponibilità di quella versione. Quando il modello è ospitato da un terzo, la data del cambiamento appartiene al terzo. Quando gira su una macchina dell'azienda, questa sceglie il momento dell'aggiornamento e può testare la nuova versione prima di passarvi.
CLOUD Act e GDPR: due diritti in conflitto
Il CLOUD Act americano, adottato nel marzo 2018, consente alle autorità americane di esigere da un fornitore soggetto alla loro giurisdizione i dati che detiene o controlla, ovunque siano archiviati. Il testo prevede anche accordi bilaterali per inquadrare tali richieste. Secondo il dipartimento della Giustizia, ne sono stati firmati due, con il Regno Unito nel 2019 e con l'Australia nel 2021. Sono aperti negoziati con il Canada e l'Unione europea.
Nel 2019, il Comitato europeo per la protezione dei dati e il Garante europeo della protezione dei dati hanno pubblicato una valutazione congiunta di questo testo. Vi rilevano un rischio di conflitto di leggi. L'articolo 48 del GDPR, il regolamento europeo sui dati personali, consente di dare seguito alla richiesta di un'autorità di un paese terzo solo se poggia su un accordo internazionale, come un trattato di mutua assistenza giudiziaria. Un fornitore americano che riceve una richiesta fondata sul CLOUD Act può quindi trovarsi stretto tra due obblighi contrari.
È ciò che descriveva la risposta data al Senato. Anton Carniaux ha aggiunto che, secondo i rapporti di trasparenza pubblicati due volte l'anno da Microsoft, nessuna azienda europea era stata interessata da una simile richiesta, ma che una richiesta regolare e fondata obbligherebbe l'azienda a trasmettere i dati.
I trasferimenti di dati personali verso gli Stati Uniti poggiano dal 2023 sul Data Privacy Framework, una decisione di adeguatezza della Commissione europea. Il 3 settembre 2025, il Tribunale dell'Unione europea ha respinto il ricorso del deputato francese Philippe Latombe e confermato la validità di questo quadro. Il deputato ha proposto impugnazione davanti alla Corte di giustizia il 31 ottobre 2025. A nostra conoscenza, alla data di pubblicazione di questo articolo, la Corte non si è ancora pronunciata. Il Tribunale ha ricordato che la Commissione deve seguire in continuo l'evoluzione del diritto americano e può sospendere, modificare o abrogare la propria decisione. I due quadri precedenti, Safe Harbor e Privacy Shield, sono stati invalidati nel 2015 e nel 2020. Un processo critico che presuppone che questa base giuridica non si muoverà più si appoggia su un'ipotesi che la storia recente non ha confermato.
AI Act: un calendario spostato, un obbligo di documentazione
Il regolamento europeo sull'IA è entrato in vigore il 1° agosto 2024 e si applica per fasi. Le pratiche vietate lo sono da febbraio 2025. Gli obblighi dei fornitori di modelli per finalità generali, come i grandi modelli linguistici, si applicano da agosto 2025. Per i sistemi cosiddetti ad alto rischio, un regolamento di semplificazione, l'omnibus IA, entrato in vigore il 27 luglio 2026, ha rinviato le scadenze. Secondo la Commissione europea, cadono il 2 dicembre 2027 per gli usi elencati nell'allegato III del regolamento, che copre in particolare occupazione, istruzione e infrastrutture critiche, e il 2 agosto 2028 per l'IA integrata in prodotti già regolamentati.
Per un'azienda che utilizza l'IA senza svilupparla, l'effetto pratico è documentale. Dovrà sapere quale sistema impiega, per quale uso, con quale documentazione del fornitore, e poterlo mostrare. Documentare un sistema che si gestisce in proprio, di cui si conoscono la versione e i registri di attività, è più semplice che ricostruire queste informazioni a partire da ciò che un fornitore accetta di pubblicare.
SecNumCloud e il quadro europeo di sovranità del cloud
La Francia dispone del referenziale SecNumCloud dell'ANSSI, l'agenzia nazionale per la sicurezza dei sistemi informativi. Qualifica offerte di cloud dette di fiducia, con l'obiettivo dichiarato di proteggere i dati e i trattamenti sensibili dalla minaccia cybercriminale e dall'applicazione di leggi extraterritoriali. Raccomandazioni pubblicate dall'ANSSI il 9 luglio 2024 precisano in quali casi ricorrere a un'offerta qualificata per ospitare sistemi informativi sensibili.
A livello europeo, la Commissione ha annunciato il 10 ottobre 2025 una gara d'appalto da 180 milioni di euro su sei anni, destinata a consentire alle istituzioni dell'Unione di acquistare servizi di cloud sovrano presso al massimo quattro fornitori. Le offerte sono valutate secondo un quadro di sovranità del cloud che conta otto obiettivi, tra cui sovranità giuridica, trasparenza della catena di approvvigionamento, apertura tecnologica e conformità al diritto dell'Unione.
Questi dispositivi riguardano anzitutto le amministrazioni. Indicano tuttavia il metodo adottato dalla mano pubblica: la sovranità si scompone in criteri verificabili, applicabili a qualsiasi acquisto. Una PMI può ispirarsene per i propri servizi di IA senza puntare a una qualificazione.
Cosa cambia un'infrastruttura locale, e cosa non cambia
Far girare un modello su una macchina installata nei propri locali, o in un data center scelto e sotto contratto, non elimina i rischi. Un'interruzione di corrente, un guasto al disco o un errore di configurazione restano possibili. Il punto di guasto cambia posto: si trova nel perimetro dell'azienda, coperto dai suoi backup, dai suoi gruppi di continuità e dai suoi fornitori.
Quattro elementi cessano invece di dipendere da un terzo. Anzitutto la disponibilità: un guasto in una regione americana non ferma uno strumento che funziona sulla rete interna, anche quando la connessione a internet cade. Poi la stabilità: la versione del modello cambia alla data scelta, dopo le prove. La giurisdizione: dati elaborati su una macchina che l'azienda possiede e gestisce non sono nelle mani di un fornitore soggetto a un'ingiunzione straniera, e la loro localizzazione si dimostra senza difficoltà ai sensi del GDPR. Infine il costo: una macchina ammortizzata non vede il proprio prezzo d'uso rivisto da un terzo.
La controparte è nota. I modelli eseguibili su una macchina locale sono più piccoli dei modelli più potenti offerti dai grandi fornitori, e l'azienda deve assicurare la gestione o affidarla a un fornitore. La scelta si fa quindi compito per compito.
Ricorrere al cloud senza dipenderne
La distinzione utile oppone dipendere da un servizio e ricorrervi. Un'azienda dipende da un servizio quando non può più lavorare senza di esso. Vi ricorre quando lo utilizza perché apporta qualcosa, sapendo come farne a meno.
In pratica, ciò presuppone di classificare i compiti. I contratti, le pratiche dei clienti, i dati sanitari o i segreti di fabbricazione sono trattati internamente. Le ricerche su informazioni pubbliche e le bozze senza dati sensibili possono partire verso un modello remoto, se il contratto con il fornitore lo consente. Il lavoro corrente si esegue in locale, e la chiamata a un modello esterno diventa un'opzione.
Tre dispositivi rendono sostenibile questa ripartizione. Un unico punto di passaggio verso l'esterno applica le regole di classificazione e conserva traccia di ogni invio. L'architettura consente di cambiare fornitore o modello senza ricostruire tutto. Una modalità degradata, testata a intervalli regolari, fa sì che un'interruzione del servizio esterno si traduca in risposte meno elaborate e non in un arresto. È l'applicazione agli strumenti di IA di una regola antica dei piani di continuità operativa: ogni funzione ritenuta critica dispone di una soluzione di ripiego, di cui si verifica il funzionamento prima di averne bisogno.
Misurare la propria dipendenza
I guasti, le decisioni politiche e i cambiamenti di condizioni hanno un punto in comune: l'azienda cliente non può né prevederli né negoziarli nel momento in cui si verificano. Può, a monte, stilare l'elenco dei compiti affidati a un servizio di IA esterno, stimare quanto costerebbe una giornata di interruzione per ciascuno e decidere quali devono poter continuare su una macchina che controlla.
HOMN costruisce apparati destinati a quest'ultima categoria: macchine installate nei locali dell'azienda, che fanno girare i modelli in sede. Quale che sia l'apparecchiatura scelta, l'inventario richiede qualche giorno di lavoro. Il guasto di AWS dell'ottobre 2025 è durato quattordici ore e mezza.
Il CLOUD Act si applica ai dati archiviati in Europa?
Sì, quando sono detenuti o controllati da un fornitore soggetto alla giurisdizione americana. Il CLOUD Act del 2018 consente alle autorità americane di esigerli quale che sia il luogo di archiviazione. Il 10 giugno 2025, Microsoft France ha dichiarato davanti al Senato di non poter garantire che dati di cittadini francesi non sarebbero mai stati trasmessi.
Cosa comprende la sovranità digitale applicata all'IA?
È la capacità di un'organizzazione di decidere dove i propri dati sono elaborati, quale modello utilizza e quando cambia, senza dipendere da una decisione esterna. Si valuta per criteri: giurisdizione del fornitore, localizzazione dei trattamenti, possibilità di cambiare fornitore, funzionamento in caso di interruzione. Il quadro di sovranità del cloud pubblicato dalla Commissione europea nell'ottobre 2025 ne individua otto.
Quando si applica l'AI Act ai sistemi di IA ad alto rischio?
Dall'entrata in vigore dell'omnibus IA il 27 luglio 2026, gli obblighi si applicano il 2 dicembre 2027 per gli usi elencati nell'allegato III e il 2 agosto 2028 per l'IA integrata in prodotti regolamentati. Le pratiche vietate si applicano da febbraio 2025 e le norme sui modelli per finalità generali da agosto 2025.
Come assicurare la continuità operativa se un servizio di IA nel cloud va in guasto?
Elencando i compiti che poggiano su tale servizio, stimando il costo di un'interruzione per ciascuno e prevedendo una modalità degradata per i più critici. Un modello eseguito su una macchina locale può assicurare questa modalità degradata. Va testato regolarmente, e non solo previsto sulla carta.