Home/ Corsi/ Agenti AI sovrani/ Lezione 1: Che cosa è sovrano

Lezione 1: Che cosa vuol dire sovrano

Prima del codice, la domanda di gestione: che cosa deve restare sotto il tuo controllo, e quanto. Quattro domande, una scala di cinque livelli e tre colori per i documenti.

Che cosa vuol dire AI sovrana per un'azienda
Indice dei contenuti
Lezione 1 di 5 · Le basi Teoria + Laboratorio + Mini-test

Obiettivi della lezione

«Sovereign AI» è diventata un'etichetta che si attacca a tutto, dai data center nazionali alle offerte dei grandi fornitori americani con i server in Europa. Prima di scrivere una riga di codice conviene sapere che cosa vuol dire per un'azienda o uno studio, e soprattutto quanto ne serve davvero. Questa lezione non ha codice: alla fine hai l'elenco dei tuoi documenti diviso per colore e, per ogni colore, il livello minimo di controllo che ti serve.

Alla fine della lezione riesci a:

  • Distinguere la sovranità di un Paese da quella di un'organizzazione, e capire quale delle due ti riguarda;
  • Fare le quattro domande che dicono quanto controllo hai su un sistema di AI;
  • Spiegare perché un server in Europa non basta, con il testo del CLOUD Act sotto mano;
  • Mettere un sistema su una scala di cinque livelli, dall'API globale al computer scollegato dalla rete;
  • Dividere i documenti del tuo lavoro in tre colori e scegliere il livello minimo per ognuno.

Due definizioni, e la differenza che conta

La prima definizione è quella delle istituzioni, e parla di Paesi. La Commissione europea chiama sovranità tecnologica la capacità dell'Europa di agire in modo indipendente nel digitale, sviluppando e controllando le tecnologie, i dati e le infrastrutture chiave e riducendo la dipendenza dai fornitori extraeuropei. NVIDIA, che vende i chip con cui si costruiscono i data center nazionali, parla di sovereign AI come della capacità di una nazione di produrre intelligenza artificiale con la propria infrastruttura, i propri dati, le proprie persone.

La seconda è quella che Mistral scrive sulla sua pagina sull'IA sovrana, e sposta il discorso dentro l'organizzazione:

«Sistemi e infrastrutture di IA progettati per consentire alle organizzazioni di mantenere il controllo sull'intelligenza essenziale che creano e da cui dipendono, in ogni ambito: dati, modelli, adattamento, calcolo, runtime e operazioni.»

Per chi gestisce un'impresa la seconda è quella utile, perché si traduce in decisioni: dove mando questo documento, quale modello uso, chi può spegnermelo. Mistral è un fornitore e la pagina è anche una pagina commerciale; la definizione però regge da sola, e la useremo come griglia anche per valutare Mistral stessa.

Le quattro domande

La pagina di Mistral divide il controllo in quattro livelli: dati, intelligenza, calcolo e operazioni. Li trasformo in quattro domande da fare a qualunque sistema di AI che entra in azienda, compreso quello che costruiremo nella Lezione 3.

DomandaChe cosa guardiRisposta da sovrano
1. Dove vanno i dati, e chi li può vedere?In quale Paese vengono elaborati, se vengono conservati, chi sono i subfornitoriLo decido io, documento per documento
2. Di chi è il modello?Se i pesi si possono scaricare, con quale licenza, che cosa succede ai miei adattamentiHo una copia che posso usare anche se il fornitore cambia idea
3. Su che macchine gira, e sotto quale legge?Di chi sono i server, dove stanno, a quale giurisdizione risponde chi li gestisceMacchine mie, o di un fornitore soggetto solo alla legge europea
4. Chi lo può spegnere?Cosa succede se il fornitore alza i prezzi, ritira il modello o chiudeIl lavoro continua, magari più lento

Sulla quarta domanda c'è un esempio che viene da Mistral stessa. Il 31 luglio 2026 ha ritirato dalla sua API Mistral Small 3.2 e Devstral 2, come si legge nella pagina dei modelli. Chi li usava attraverso l'API ha dovuto cambiare modello entro quella data. Chi aveva scaricato i pesi da Hugging Face, dove sono ancora pubblicati, li usa ancora oggi: per lui il ritiro non è successo.

La quinta domanda, per gli agenti

Un agente aggiunge una domanda: che cosa può fare da solo? La pagina di Mistral la pone così: bisogna «impedire che un agente acquisisca più autorità della persona o del servizio che rappresenta», e «le azioni ad alto impatto possono richiedere un'approvazione esplicita». Un modello che gira in casa ma può spedire mail a chiunque è sovrano a metà. La risposta tecnica sta nella Lezione 3 (il recinto) e nella Lezione 4 (il cancello).

Perché un server in Europa non basta

Molte offerte rispondono alla prima domanda con «i dati restano in Europa». È una risposta sul dove, e la terza domanda chiede anche sotto quale legge. Il motivo ha un nome: il CLOUD Act, legge statunitense del 23 marzo 2018. La sezione 2713 del titolo 18 del codice degli Stati Uniti dice che un fornitore di servizi deve conservare o consegnare alle autorità i dati che ha «in possesso, custodia o controllo», e aggiunge «indipendentemente dal fatto che [...] si trovino dentro o fuori dagli Stati Uniti» (testo ufficiale).

Dall'altra parte c'è l'articolo 48 del GDPR: una sentenza o una decisione di un'autorità di un Paese terzo che chiede a un'azienda di consegnare dati personali si può riconoscere solo se si basa su un accordo internazionale, come un trattato di assistenza giudiziaria. Un fornitore americano con un data center a Milano sta quindi fra due leggi che dicono cose opposte, e la scelta su quale rispettare non la fai tu.

Il ponte fra le due sponde oggi è il Data Privacy Framework, la decisione di adeguatezza della Commissione del 10 luglio 2023. È il terzo tentativo: i primi due, Safe Harbor e Privacy Shield, li ha annullati la Corte di giustizia nel 2015 e nel 2020, con le due sentenze che portano il nome di Max Schrems. Il terzo ha superato il primo esame il 3 settembre 2025, quando il Tribunale dell'Unione ha respinto il ricorso Latombe (causa T-553/23, comunicato); il ricorrente ha fatto appello alla Corte (causa C-703/25 P), e a oggi la sentenza non c'è. Un'architettura che regge solo finché regge quella decisione ha una data di scadenza che nessuno conosce.

I fornitori americani restano utili

Su questo sito c'è un corso intero su Claude, che è di un'azienda americana. Per una mail promozionale la legge americana non cambia niente; per la cartella clinica di un paziente o il progetto di un cliente sotto accordo di riservatezza cambia molto. La sovranità si decide documento per documento.

La scala dei cinque livelli

La pagina di Mistral lo scrive chiaro: «L'IA sovrana non implica che tutto debba essere eseguito on-premises». Alcuni lavori possono stare su infrastrutture condivise, altri chiedono macchine dedicate, un cloud privato, server in casa o un ambiente scollegato dalla rete. Mettendo in fila le possibilità viene fuori una scala.

LivelloCom'è fattoEsempioCosa controlli
1API globale di un fornitoreL'API di Claude, di OpenAI, o api.mistral.aiQuasi niente: il contratto
2API con elaborazione in una regioneapi.eu.mistral.aiDove avviene il calcolo
3Modello aperto su macchine dedicateUn cloud privato, una VPC, Mistral Compute, un provider italianoModello, versione, dati; le macchine sono di altri
4Modello aperto su macchine tueUn server in ufficio, un Mac da 24 GBTutto, compresa la manutenzione
5Come il 4, scollegato dalla reteUn computer che non esce su internetTutto, e niente può uscire

Il livello 2 merita due righe in più, perché è quello che si vende come sovrano e ha dei confini scritti in piccolo. Nella documentazione dell'inferenza regionale Mistral dice che l'endpoint europeo decide dove avviene il calcolo e non sposta in Europa il resto: chiavi, fatturazione, controllo degli accessi e statistiche d'uso «possono essere gestiti da sistemi Mistral fuori dall'area geografica scelta». Sugli endpoint regionali, poi, l'unico strumento supportato è il function calling: Agents, Batch e la gestione dei file non ci sono. E la conservazione zero dei dati vale per le chiamate senza memoria e non vale per gli Agents e le Conversations. Sono scritte con onestà, ed è il motivo per cui conviene leggerle prima di firmare.

Una cosa simile vale per Ollama, che useremo nella Lezione 2: oltre ai modelli che girano sul tuo computer offre modelli cloud, che girano sui suoi server. Il nome nel comando è quasi uguale. Chi vuole restare al livello 4 spegne quella possibilità con l'opzione che la documentazione di Ollama chiama OLLAMA_NO_CLOUD.

Tre colori per i documenti

Scegliere il livello per tutta l'azienda porta a due errori opposti: o tutto al livello 1, e i dati delicati escono, o tutto al livello 4, e si spende per proteggere un listino che sta già sul sito. La scelta si fa sui documenti, e tre colori bastano.

  • Verde, pubblico. Quello che è già fuori o potrebbe esserlo domani: il listino, le pagine del sito, le schede dei prodotti, i testi delle offerte pubbliche. Vanno bene a qualunque livello.
  • Giallo, interno. Quello che tieni per te e che, se esce, fa danni limitati: le procedure, i preventivi, i contratti con i fornitori, i verbali delle riunioni. Livello 2 o superiore, con un contratto che dica chi conserva cosa e per quanto.
  • Rosso, riservato. I dati personali di clienti e dipendenti, e soprattutto quelli che l'articolo 9 del GDPR chiama categorie particolari (salute, opinioni, dati biometrici); i documenti coperti da segreto professionale o da un accordo di riservatezza; i progetti e le formule che sono il tuo vantaggio. Livello 3 o superiore.

Per la pubblica amministrazione c'è anche un indirizzo di legge. La legge italiana sull'intelligenza artificiale, la n. 132 del 23 settembre 2025, all'articolo 5 dice che negli acquisti pubblici possono essere privilegiate le soluzioni che tengono i dati strategici in data center sul territorio nazionale, con il disaster recovery anch'esso in Italia. È un criterio di preferenza, e dice da che parte guarda chi compra.

Laboratorio: l'inventario a tre colori

Obiettivo: una tabella con dieci tipi di documenti del tuo lavoro, il loro colore e il livello minimo, più il nome del processo su cui costruirai l'agente nelle prossime lezioni.

Consegna

  1. Scegli un processo che fai ogni settimana e che passa da dei documenti: le scadenze dei contratti, le richieste dei clienti, le fatture dei fornitori, le pratiche di un cliente. Se hai seguito il minicorso Mappare e automatizzare i processi, prendi la mappa che hai già.
  2. Elenca dieci tipi di documenti che quel processo tocca, anche quelli che sembrano banali.
  3. Dai un colore a ognuno. Quando sei incerto fra due colori, scegli quello più scuro e scrivi accanto il perché del dubbio.
  4. Scrivi il livello minimo per ogni riga, dalla scala dei cinque livelli.
  5. Guarda che cosa usi oggi. Per ogni documento scrivi a quale livello lo mandi adesso, anche solo incollandolo in una chat. Le righe in cui il livello di oggi è più basso del minimo sono il tuo lavoro.
DocumentoColoreLivello minimoLivello di oggi
Esempio: contratti con i fornitoriGiallo21 (incollati in una chat)
Esempio: cartelle dei pazientiRosso3nessuno

Risultato atteso

Dieci righe e un processo scelto. Di solito il risultato sorprende in due direzioni: ci sono documenti rossi che oggi vengono incollati in una chat senza pensarci, e ci sono documenti verdi che nessuno osa toccare con l'AI per un timore che non ha ragione di esserci. Le une e le altre sono decisioni da prendere adesso.

Mini-test di autoverifica

Istruzioni

Sezione A: 6 domande a risposta multipla (1 punto). Sezione B: 2 domande aperte (3 punti). Totale 12. Soglia: 60% (8/12).

Sezione A: risposta multipla

  1. La definizione di Mistral di IA sovrana riguarda soprattutto:
    a) le nazioni   b) le organizzazioni e il controllo su dati, modelli, calcolo e operazioni   c) solo i data center europei   d) i modelli open source
  2. Il CLOUD Act obbliga un fornitore statunitense a consegnare i dati che controlla:
    a) solo se stanno negli Stati Uniti   b) indipendentemente da dove si trovano   c) solo con il consenso del cliente   d) mai, se sono in Europa
  3. Un modello ritirato dall'API del fornitore:
    a) smette di funzionare per tutti   b) continua a funzionare per chi ha i pesi e li fa girare   c) diventa a pagamento   d) si aggiorna da solo
  4. L'endpoint europeo di un'API garantisce:
    a) che tutto il fornitore sta in Europa   b) che il calcolo avviene in Europa, e non per forza il resto   c) che i dati non vengono mai conservati   d) la conformità all'AI Act
  5. I contratti con i fornitori, nei tre colori, sono di solito:
    a) verdi   b) gialli   c) rossi   d) senza colore
  6. Per un documento rosso il livello minimo è:
    a) 1   b) 2   c) 3   d) 5

Sezione B: risposta aperta

  1. (3 punti) Prendi lo strumento di AI che usi di più e rispondi alle quattro domande per quello. Dove non sai la risposta, scrivi dove andresti a cercarla.
  2. (3 punti) Spiega a un collega perché «i server sono in Italia» non risponde alla domanda su chi può vedere i dati.
Mostra risposte corrette

Sezione A

  1. b: sposta la sovranità dal Paese all'organizzazione.
  2. b: «indipendentemente» è la parola chiave della sezione 2713.
  3. b: è quello che è successo con Mistral Small 3.2.
  4. b: chiavi, fatturazione e statistiche possono stare altrove.
  5. b: interni, non pubblici e non particolarmente delicati.
  6. c: modello aperto su macchine dedicate, o più su.

Sezione B, risposte modello

7. Esempio con un assistente in abbonamento: i dati vanno sui server del fornitore e la conservazione dipende dal piano (da cercare nelle condizioni e nella pagina sulla privacy); il modello è suo e i pesi non si scaricano; le macchine sono sue, e risponde alla legge del Paese dove ha sede; se alza i prezzi o chiude, il lavoro si ferma finché non cambio strumento.

8. Esempio: il posto dei server dice dove stanno i dati, la sede del fornitore dice a quale legge risponde. Un fornitore americano con i server in Italia resta soggetto al CLOUD Act, che gli chiede i dati che controlla ovunque si trovino. Quindi la domanda giusta è chi gestisce quei server e a quale legge risponde.

Valutazione (su 12)

  • 11-12: ottimo. 8-10: sufficiente. < 8: rileggi le quattro domande e la sezione sul CLOUD Act.

Riassunto della lezione

Cosa hai imparato

  • La sovranità che ti riguarda è quella dell'organizzazione: controllo su dati, modello, macchine e continuità.
  • Quattro domande, più una per gli agenti: che cosa può fare da solo.
  • Il posto dei server non basta: conta a quale legge risponde chi li gestisce, e il CLOUD Act guarda al controllo, non al luogo.
  • Cinque livelli, dall'API globale al computer scollegato, e ognuno ha un costo.
  • Si decide per documento, con tre colori e un livello minimo per colore.

Prossimi passi

Nella Lezione 2, Il modello in casa saliamo al livello 4: scegliamo un modello aperto di Mistral, lo scarichiamo e lo facciamo rispondere dal tuo computer, misurando quanto è veloce.

Un agente sovrano dentro la tua azienda?

Questo corso lo porto anche in azienda: si parte dai vostri documenti e dai vostri processi, e alla fine l'agente gira sulle vostre macchine.

Parliamone
Federico BoggiaRispondo io, in giornata

Ciao! Dimmi che ti serve: un corso online, il percorso Divide et Delega o la formazione per la tua azienda.

Scrivimi su WhatsApp