Conformità GDPR e AI Act
Cosa siamo tenuti a fare, cosa facciamo in anticipo, e cosa il sistema deliberatamente non fa.
Ultimo aggiornamento: 28 agosto 2026
1Ruoli: chi decide e chi esegue
Lo studio è titolare del trattamento dei dati dei propri clienti: decide quali documenti chiedere, per quali adempimenti, e per quanto conservarli. Hybrid s.a.s. di Taddeucci D. & C. è responsabile ai sensi dell'art. 28 GDPR: tratta quei dati su istruzione dello studio, sulla base di un accordo sul trattamento (DPA) che è parte del contratto e che forniamo prima dell'attivazione.
2Classificazione secondo l'AI Act
Il Regolamento (UE) 2024/1689 classifica i sistemi di intelligenza artificiale per rischio. Hybrid.INTAKE non rientra fra i sistemi ad alto rischiodell'Allegato III: non seleziona persone, non valuta il merito creditizio, non amministra servizi essenziali, non opera in ambito giudiziario o di polizia. Legge documenti e ne estrae dati contabili, sotto la revisione del professionista.
Restano applicabili, e li rispettiamo:
- Art. 50 — trasparenza: dove il sistema genera un testo destinato a una persona (il sollecito da mandare al cliente), la provenienza è dichiarata e il testo è modificabile e approvabile dal professionista prima di uscire.
- Art. 4 — alfabetizzazione: forniamo agli studi la documentazione di cosa il sistema fa, con quale margine di errore misurato, e cosa richiede sempre un controllo umano.
- GDPR e L. 132/2025: si applicano indipendentemente dalla classe di rischio, ed è su questi che poggia la maggior parte degli obblighi reali.
Se in futuro aggiungessimo funzioni che ricadono nell'Allegato III, lo diremmo qui e applicheremmo gli obblighi corrispondenti prima di attivarle.
3Cosa il sistema non fa, per scelta
- Non decide. Le estrazioni sono proposte: il professionista conferma o corregge, e in fase pilota nessun export parte senza quel gesto.
- Non profila persone. Non costruiamo punteggi su individui, non deduciamo comportamenti, non inferiamo stati emotivi o attributi protetti da nulla di ciò che passa nel sistema.
- Non inventa numeri. Conteggi, totali e medie escono da interrogazioni sul database, mai da un modello linguistico: un modello può al massimo tradurre una domanda in un filtro, e il numero arriva sempre con il perimetro con cui è stato calcolato.
- Non contabilizza documenti che non sono del cliente. Se né chi emette né chi riceve corrisponde a un identificativo registrato del cliente, il documento resta fuori dalla contabilità: è la regola che impedisce a un documento altrui, finito per errore in una conversazione, di diventare un costo e di portarsi dentro i dati fiscali di terzi.
- Non scrive nelle caselle. L'accesso alla posta è in sola lettura per costruzione, e l'uscita SMTP è bloccata a livello di rete.
4Spiegabilità: ogni dato dice da dove viene
Ogni campo estratto porta con sé la pagina e il riquadro del documento da cui è stato letto, la confidenza del lettore, il modello e la versione che l'hanno prodotto, e l'esito delle verifiche deterministiche che abbiamo applicato — checksum di IBAN, partita IVA, codice fiscale, coerenza fra imponibile, imposta e totale.
Quelle verifiche segnalano, non correggono: un valore che non torna resta visibile com'è stato letto, marcato in rosso, perché correggerlo in silenzio è il modo in cui un IBAN sbagliato finisce in un bonifico.
5Sicurezza e localizzazione
- Dati
- Ospitati nell'Unione Europea (infrastruttura in Germania)
- Lettura documentale
- Servizio Microsoft in regione Svezia, Unione Europea
- Isolamento fra studi
- Applicato dal database stesso (row level security forzata su ogni tabella), non solo dal codice applicativo
- Trasporto
- TLS su tutte le connessioni; credenziali protette con hashing robusto
- Accessi
- Controllo per ruolo e registro delle azioni, non modificabile
- Antivirus
- Ogni file scansionato prima di essere archiviato
- Backup
- Cifrati, con ripristino verificato periodicamente
6Categorie particolari di dati
Un documento fiscale può contenere dati che rivelano informazioni sulla salute — una ricevuta sanitaria per il 730 lo fa per definizione. Il trattamento avviene perché lo studio deve archiviare quel documento per adempiere agli obblighi del suo incarico professionale: il sistema non ne estrae inferenze, non li usa per classificare la persona e li protegge con le misure descritte sopra.
7Misura, non promessa
Le soglie di qualità dell'estrazione sono fissate prima della misurazione su un corpus di documenti etichettati, e i risultati sono riportati come sono. Se una soglia non è rispettata, non si rilascia: non si abbassa la soglia. È lo stesso principio che chiediamo di applicare a noi quando valutate il servizio.
Documenti collegati: informativa privacy, termini di servizio, cookie.