Che cos'è la sovereign AI
Con sovereign AI, in italiano AI sovrana, si indica la capacità di usare l'intelligenza artificiale tenendo il controllo su quello che serve a farla funzionare: i dati, il modello, le macchine su cui gira, e la possibilità di continuare a usarla se un fornitore cambia idea. La parola circola con due significati, e conviene tenerli separati perché portano a decisioni diverse.
Il primo riguarda i Paesi. La Commissione europea chiama sovranità tecnologica la capacità dell'Europa di agire in modo indipendente nel digitale, sviluppando e controllando tecnologie, dati e infrastrutture chiave e riducendo la dipendenza dai fornitori extraeuropei. NVIDIA, che vende i chip con cui si costruiscono i data center nazionali, definisce la sovereign AI come la capacità di una nazione di produrre intelligenza artificiale con la propria infrastruttura, i propri dati e le proprie persone.
Il secondo riguarda le organizzazioni, ed è quello che usa Mistral sulla sua pagina sull'IA sovrana: sistemi e infrastrutture che permettono alle organizzazioni di mantenere il controllo sull'intelligenza che creano e da cui dipendono, «in ogni ambito: dati, modelli, adattamento, calcolo, runtime e operazioni». Per chi gestisce un'azienda, uno studio o un ente è questo il significato utile, perché si traduce in scelte: dove mando un documento, quale modello uso, chi può spegnermelo.
Punti chiave
- Per un'organizzazione la sovranità si misura su quattro cose: dati, modello, calcolo e continuità del servizio.
- Un server in Europa risponde a dove stanno i dati; a quale legge risponde chi li gestisce è un'altra domanda.
- Fra l'API di un fornitore globale e un computer scollegato dalla rete ci sono cinque livelli di controllo, ognuno con i suoi costi.
- La scelta si fa documento per documento: la maggior parte del lavoro non ha bisogno del livello più alto.
- Un agente aggiunge una domanda: che cosa può fare da solo.
Perché se ne parla adesso
Le ragioni sono tre, e due sono scritte in testi di legge.
La legge del fornitore segue i dati. Il CLOUD Act statunitense del 2018 obbliga un fornitore di servizi a conservare o consegnare alle autorità i dati che ha «in possesso, custodia o controllo», indipendentemente dal fatto che si trovino dentro o fuori dagli Stati Uniti (18 U.S.C. § 2713). L'articolo 48 del GDPR dice il contrario: una richiesta di un'autorità di un Paese terzo si riconosce solo se si basa su un accordo internazionale. Un fornitore americano con i server a Milano sta fra queste due norme.
Il ponte fra le due sponde è fragile. I trasferimenti di dati personali verso gli Stati Uniti oggi si appoggiano al Data Privacy Framework, la decisione della Commissione del 10 luglio 2023. I due accordi precedenti, Safe Harbor e Privacy Shield, li ha annullati la Corte di giustizia nel 2015 e nel 2020. Il terzo ha superato il primo esame il 3 settembre 2025, quando il Tribunale dell'Unione ha respinto il ricorso Latombe (comunicato della Corte); l'appello alla Corte di giustizia (causa C-703/25 P) è ancora pendente.
I modelli cambiano sotto i piedi. I fornitori ritirano i modelli dalle loro API, cambiano prezzi e condizioni. Lo fa anche Mistral, che il 31 luglio 2026 ha tolto dall'API Mistral Small 3.2 e Devstral 2; chi aveva scaricato i pesi, che restano pubblicati, li usa ancora. La voce Mistral AI racconta il caso.
Intanto l'Unione investe sull'infrastruttura. Il piano d'azione AI Continent prevede le AI Factories, con 10 miliardi di euro fra il 2021 e il 2027, e fino a cinque AI Gigafactories finanziate con 20 miliardi. A giugno 2026 la Commissione ha proposto il Cloud and AI Development Act, che introduce un quadro unico europeo per valutare la sovranità dei servizi cloud e di AI; è ancora una proposta.
Le quattro domande
Mistral divide il controllo in quattro livelli: dati, intelligenza, calcolo e operazioni. Trasformati in domande, si possono fare a qualunque sistema di AI, comprese le offerte di Mistral.
| Domanda | Che cosa si guarda | Risposta da sovrano |
|---|---|---|
| Dove vanno i dati, e chi li vede? | Il Paese in cui vengono elaborati, se vengono conservati, chi sono i subfornitori | Lo decido io, documento per documento |
| Di chi è il modello? | Se i pesi si possono scaricare, con quale licenza, a chi restano gli adattamenti | Ne ho una copia che posso usare anche dopo il contratto |
| Su che macchine gira, e sotto quale legge? | Di chi sono i server e a quale giurisdizione risponde chi li gestisce | Macchine mie, o di un fornitore soggetto solo alla legge europea |
| Chi lo può spegnere? | Che cosa succede se il fornitore alza i prezzi, ritira il modello o chiude | Il lavoro continua |
Con gli agenti, cioè i sistemi che oltre a rispondere fanno delle azioni, se ne aggiunge una quinta: che cosa può fare da solo. La pagina di Mistral la mette così: bisogna «impedire che un agente acquisisca più autorità della persona o del servizio che rappresenta», e per le azioni ad alto impatto chiedere un'approvazione esplicita. Un modello che gira in casa e può spedire mail a chiunque è sovrano a metà.
I cinque livelli
«L'IA sovrana non implica che tutto debba essere eseguito on-premises», scrive Mistral. Fra l'API di un fornitore e un computer scollegato ci sono cinque gradini.
| Livello | Com'è fatto | Cosa controlli |
|---|---|---|
| 1 | API globale di un fornitore | Il contratto |
| 2 | API con elaborazione in una regione, per esempio l'indirizzo europeo di Mistral | Dove avviene il calcolo |
| 3 | Modello aperto su macchine dedicate di un fornitore (cloud privato, Mistral Compute, un provider italiano) | Modello, versione e dati; le macchine sono di altri |
| 4 | Modello aperto su macchine tue | Tutto, manutenzione compresa |
| 5 | Come il 4, senza collegamento alla rete | Tutto, e niente può uscire |
Il livello 2 è quello che si vende più spesso come sovrano, e ha confini che vanno letti. Nella documentazione dell'inferenza regionale Mistral scrive che l'indirizzo europeo decide dove avviene il calcolo, mentre chiavi, fatturazione e statistiche d'uso possono essere gestite fuori dalla regione, e che sull'indirizzo regionale gli agenti e i file non sono disponibili. Sono avvertenze scritte con onestà, ed è per questo che vanno lette prima di firmare: valgono, in forme diverse, per tutti i fornitori.
Si decide documento per documento
Scegliere un livello per tutta l'azienda porta a due errori: o tutto al livello 1, e i dati delicati escono, o tutto al livello 4, e si spende per proteggere un listino che sta già sul sito. Tre colori bastano a decidere.
- Verde, pubblico: il listino, le pagine del sito, le schede prodotto. Qualunque livello.
- Giallo, interno: procedure, preventivi, contratti con i fornitori, verbali. Dal livello 2, con un contratto che dica chi conserva cosa.
- Rosso, riservato: dati personali di clienti e dipendenti, soprattutto quelli che l'articolo 9 del GDPR chiama categorie particolari, come la salute; documenti sotto segreto professionale o accordo di riservatezza; i progetti che sono il tuo vantaggio. Dal livello 3.
Ne viene fuori quasi sempre un'architettura mista: i documenti verdi e gialli a un'API europea, quelli rossi a un modello in casa. Con un agente scritto bene il motore si sceglie con un indirizzo, quindi la mista costa poco più di una scelta sola.
I conti, poi, smentiscono un'idea diffusa. Un modello piccolo via API costa pochissimo: con il listino di Mistral di ottobre 2026, duecento documenti al giorno letti da Ministral 3 8B fanno circa due dollari al mese. Un modello si tiene in casa per il controllo, e il risparmio sui modelli piccoli non è un argomento.
In Italia, e le regole europee
La legge italiana sull'intelligenza artificiale, la n. 132 del 23 settembre 2025, all'articolo 5 dice che negli acquisti della pubblica amministrazione possono essere privilegiate le soluzioni che tengono i dati strategici in data center sul territorio nazionale, con il disaster recovery anch'esso in Italia. È un criterio di preferenza, e indica la direzione di chi compra per gli enti.
Il regolamento europeo sull'AI chiede alcune cose che un sistema sovrano rende più facili. Il caso più chiaro sono i registri: chi usa un sistema ad alto rischio deve conservare i log generati automaticamente per almeno sei mesi (articolo 26, paragrafo 6), un obbligo che dopo l'omnibus del 2026 si applica dal 2 dicembre 2027. Su un sistema che gira sulle proprie macchine il registro lo scrive e lo tiene chi lo usa. Il calendario completo, aggiornato dopo l'omnibus, sta nell'articolo AI Act: obblighi e date dopo l'omnibus del 2026.
Come si valuta un'offerta «sovrana»
«Sovrano» oggi si trova scritto su offerte molto diverse fra loro. Queste sei domande separano il controllo vero dall'etichetta, e la risposta va cercata in un documento scritto, come il contratto o la documentazione tecnica.
- Dove avviene il calcolo, e dove stanno chiavi, fatturazione e statistiche d'uso?
- Quali funzioni restano nella regione promessa, e quali no?
- In caso di guasto, i dati possono finire in un'altra regione?
- Chi sono i subfornitori, dove stanno e a quale legge rispondono?
- Con quale licenza sono i pesi, e che cosa resta in mano mia se chiudo il contratto?
- Posso avere i log di quello che il sistema ha fatto?
Chi vuole provare il livello 4 sulle proprie mani trova il percorso completo nel corso gratuito Agenti AI sovrani: un modello di Mistral sul proprio computer, un agente in cento righe di Python che legge i documenti e scrive solo dopo un sì, e le misure di quanto sbaglia.