Ultimo aggiornamento: 21 settembre 2026 · Versione 1.0
In sintesi: la valutazione la fa un algoritmo deterministico, non l'intelligenza artificiale. L'intelligenza artificiale non può sapere chi sei: i dati che ti identificano sono confinati da misure architetturali che non può superare.
1. Il principio: l'intelligenza artificiale non può sapere chi sei
I dati che identificano gli utenti di Tal4Biz sono chiusi dentro un confinamento architetturale che l'intelligenza artificiale non può superare. Non è una regola di comportamento affidata all'intelligenza artificiale, che potrebbe essere aggirata o disattesa: è il modo in cui l'infrastruttura è costruita. L'intelligenza artificiale non ha né l'accesso né le chiavi per arrivare a quei dati.
Per "dati identificativi" intendiamo nome, cognome, email, dati anagrafici e di profilo, l'azienda di appartenenza e qualunque altro elemento che permetta di risalire alla persona. Nessuno di questi dati viene letto, ricevuto o elaborato da un sistema di intelligenza artificiale.
L'intelligenza artificiale può leggere le risposte ai questionari e i risultati dell'algoritmo, ma separati dall'identità di chi ha risposto: non ha modo di collegarli a una persona.
2. Chi valuta: l'algoritmo, non l'intelligenza artificiale
Ogni valutazione prodotta da Tal4Biz è calcolata da un algoritmo proprietario deterministico: a parità di risposte, il risultato è sempre lo stesso. L'intelligenza artificiale non calcola punteggi, non assegna posizionamenti e non modifica i risultati.
Quando interviene, l'intelligenza artificiale riceve risultati già calcolati, separati dall'identità delle persone, e li spiega. La valutazione resta quella dell'algoritmo.
3. Per cosa usiamo l'intelligenza artificiale
- Sicurezza informatica — sorveglianza dell'infrastruttura, individuazione di anomalie e di configurazioni a rischio.
- Manutenzione — manutenzione tecnica della piattaforma e predisposizione dei questionari e dei modelli di report, a partire dai testi scritti da Tal4Biz e dai suoi consulenti.
- Spiegazione dei risultati — spiegazione in linguaggio chiaro dei risultati dell'algoritmo, solo per i report complessi come i report di team.
4. Cosa l'intelligenza artificiale non fa mai
- Non legge i dati che identificano una persona.
- Non può associare risposte o risultati alla persona che li ha prodotti.
- Non valuta persone, team o aziende e non esprime giudizi: spiega ciò che l'algoritmo ha calcolato, senza aggiungere valutazioni proprie.
- Non modifica punteggi, posizionamenti o risultati dell'algoritmo.
- Non prende decisioni che producano effetti giuridici o incidano in modo analogamente significativo sulle persone.
- Non viene addestrata sui dati dei clienti di Tal4Biz.
5. Come è garantito
Il confinamento è architetturale: poggia su misure tecniche che l'intelligenza artificiale non può superare, non su regole organizzative o istruzioni date all'intelligenza artificiale.
- Cifratura dei dati identificativi. I dati identificativi sono cifrati nella banca dati con chiavi custodite in un archivio protetto. La chiave in uso ai sistemi di intelligenza artificiale non permette di decifrarli.
- Accesso negato dalla banca dati. La banca dati nega ai sistemi di intelligenza artificiale la lettura delle tabelle che contengono dati anagrafici e aziendali.
- Identità separata prima dell'intelligenza artificiale. Risposte e risultati sono separati dall'identità di chi ha risposto prima di essere passati all'intelligenza artificiale. Il collegamento fra risposte e persona resta nella banca dati cifrata, fuori dalla sua portata.
- Macchina dedicata. I sistemi di intelligenza artificiale operano su una macchina dedicata, priva di indirizzo pubblico e separata dai sistemi che li sorvegliano.
- Registro non modificabile. Ogni azione dei sistemi di intelligenza artificiale è registrata in un archivio che i sistemi stessi non possono modificare né cancellare.
- Infrastruttura in Italia. La piattaforma e i dati personali risiedono su infrastruttura Microsoft Azure nella regione Italia Settentrionale.
6. Il fornitore dei modelli
I modelli di intelligenza artificiale sono forniti da Anthropic Ireland, Limited (modelli Claude), con accesso a uso aziendale regolato dalle condizioni commerciali del fornitore, ed è nominata responsabile del trattamento ai sensi dell'art. 28 GDPR.
- Riceve solo dati tecnici dell'infrastruttura (configurazioni e registri, che possono contenere indirizzi IP), i testi dei questionari e risposte e risultati privi di elementi identificativi. Non riceve mai dati anagrafici né risposte collegate a una persona.
- In base alle condizioni commerciali, i dati trasmessi non sono utilizzati per addestrare i modelli.
- L'elaborazione può avvenire al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti, con le tutele previste dal GDPR (clausole contrattuali standard della Commissione europea).
7. Supervisione umana e trasparenza
- Etichetta. Nei report, le spiegazioni generate dall'intelligenza artificiale sono indicate come tali e tenute distinte dalla valutazione dell'algoritmo.
- Approvazione umana. Nessun contenuto preparato dall'intelligenza artificiale viene pubblicato sulla piattaforma senza l'approvazione di una persona di Tal4Biz.
- Decisioni alle persone. Come si usano i risultati, per esempio in un'organizzazione, lo decidono le persone, non l'intelligenza artificiale.
8. Quadro normativo
Questa policy applica il Regolamento UE 2016/679 (GDPR) e il Regolamento UE 2024/1689 sull'intelligenza artificiale (AI Act): protezione dei dati fin dalla progettazione (art. 25 GDPR), nessuna decisione automatizzata sulle persone (art. 22 GDPR), trasparenza sui contenuti generati dall'intelligenza artificiale (art. 50 AI Act) e formazione del personale che usa sistemi di intelligenza artificiale (art. 4 AI Act). Il trattamento dei dati personali è descritto nella Privacy Policy.
9. Contatti
Per domande su questa policy o sull'uso dell'intelligenza artificiale scrivi a privacy@tal4biz.com.