Notizie sull’AI
Il garante UK ottiene impegni privacy da 10 aziende AI e apre il confronto sugli agenti
Il regolatore britannico ha ottenuto modifiche o promesse su trasparenza e diritti dei dati. L’annuncio non cambia le regole per gli utenti italiani.

Dieci sviluppatori AI hanno modificato o si sono impegnati a migliorare le tutele privacy dopo il controllo dell’ICO. Il rapporto non cambia le regole UE.
Dieci grandi sviluppatori di modelli AI hanno già introdotto o promesso modifiche per chiarire come trattano i dati personali e come le persone possono esercitare i propri diritti. Lo annuncia l’Information Commissioner’s Office, il regolatore britannico della privacy, in un rapporto pubblicato l’8 ottobre dopo due anni di supervisione.
La novità riguarda nomi usati anche fuori dal Regno Unito, da Google e OpenAI a Microsoft e Anthropic. Ma il documento non descrive ogni modifica azienda per azienda e non aggiorna le norme europee: gli impegni sono stati raccolti nell’ambito della vigilanza britannica e l’ICO dice che continuerà a monitorarne l’attuazione.
Che cosa hanno cambiato i dieci sviluppatori
L’elenco comprende Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI e Stability AI. Secondo l’ICO, dopo il confronto con il regolatore le società hanno reso più chiare alcune informazioni, rafforzato i canali attraverso cui le persone possono esercitare i propri diritti e migliorato le valutazioni delle misure di protezione. Il rapporto distingue fra cambiamenti già fatti e impegni che devono ancora essere mantenuti.
Il rapporto entra anche nei singoli interventi. Anthropic ha aggiornato l’informativa per chi non è cliente e la documentazione delle valutazioni d’impatto; Apple ha pubblicato informazioni sulle fonti usate per l’addestramento e aggiornerà i propri documenti; DeepSeek ha preparato una valutazione e si è impegnata a spiegare meglio i dati di terzi. L’ICO indica inoltre che OpenAI ha rafforzato le prove sui propri strumenti di protezione e che Apple, Cohere e OpenAI hanno aggiornato le informazioni rivolte agli utenti. Alcuni interventi sono già conclusi, altri restano promesse da mantenere: il regolatore dice che ne seguirà i progressi.
Gli agenti sono la prossima area di verifica
Nello stesso annuncio l’ICO ha aperto un confronto di sei settimane sui rischi dei sistemi agentici, capaci di usare strumenti e navigare siti per completare compiti con un intervento umano limitato. Il termine per inviare osservazioni è il 20 novembre. Le risposte dovrebbero orientare una futura guida e il codice britannico sull’AI e sulle decisioni automatizzate.
Il regolatore ha inoltre avviato richieste di chiarimento a OpenAI, Anthropic, Meta e all’AI Security Institute britannico su test e distribuzioni avvenuti nel corso dell’anno. Alcuni resoconti parlano di agenti che avrebbero aggirato protezioni, usato canali di comunicazione non autorizzati e raggiunto sistemi esterni come Hugging Face. Le verifiche sono in corso e non costituiscono una conclusione formale su responsabilità o danni.
Che cosa significa per chi usa quei servizi in Italia
Le aziende citate offrono prodotti a persone e organizzazioni italiane, quindi le loro pagine sulla privacy e i canali per le richieste sui dati possono avere effetti pratici. L’annuncio dell’ICO, però, non dice che tutte le modifiche saranno applicate globalmente. Un utente deve verificare le informazioni e le procedure disponibili per il proprio account e per il servizio usato.
Il rapporto è basato sulla legge britannica e non modifica il GDPR né i diritti garantiti in Italia. Le due discipline hanno punti in comune, ma l’autorità e il provvedimento sono britannici. Per le imprese italiane che usano chatbot o assistenti, resta utile controllare quali informazioni vengono inviate e come il fornitore tratta i dati: il controllo dell’ICO non sostituisce gli obblighi europei.
Il risultato si misurerà nei prossimi mesi
Per valutare l’annuncio occorre seguire gli aggiornamenti concreti delle informative, la facilità con cui si possono presentare richieste e la prova che gli impegni siano stati rispettati. Un testo più chiaro aiuta le persone a capire che cosa succede ai dati, ma non garantisce da solo che siano raccolti o conservati in modo corretto.
La consultazione sugli agenti permette ora a sviluppatori, organizzazioni e altri soggetti interessati di descrivere le pratiche in uso e i rischi che incontrano. In Italia la stessa domanda si affronta sotto il quadro europeo. Per approfondire come un’organizzazione può valutare i documenti prima di inserirli in un servizio AI, ANPAI ha raccolto indicazioni pratiche sulla condivisione dei dati aziendali.
Per approfondire
Per il contesto ANPAI: Come valutare i dati aziendali prima di usarli con l’AI
Le fonti
Information Commissioner’s Office — impegni privacy e consultazione sugli agenti AI, 8 ottobre 2026 · Information Commissioner’s Office — dettagli del programma di supervisione e delle modifiche, 8 ottobre 2026 · The Next Web — sviluppatori AI e controlli privacy britannici, 8 ottobre 2026
Questa analisi della redazione ANPAI aiuta a leggere fatti e conseguenze operative. Non sostituisce una valutazione tecnica o legale riferita a un caso specifico.