Disponibile solo in Svizzera

Schweizerform è attualmente disponibile esclusivamente per gli utenti in Svizzera. La creazione di un account dalla tua regione è limitata.
Torna al blog

Moduli e IA — che cosa fanno questi strumenti e che cosa fanno dei vostri dati

«Generatore di moduli con IA» indica quattro cose molto diverse: generare un modulo da un'istruzione, tradurlo, dialogare con chi risponde e analizzare le risposte. Solo le ultime due mettono dati dei rispondenti davanti a un modello — ed è questa distinzione a decidere se la funzione sia una comodità o una comunicazione. Dove finiscono le istruzioni, come si legge un impegno sui dati di addestramento, quando l'IA in un modulo diventa decisione automatizzata e che cosa impone davvero il regolamento europeo dal 2 agosto 2026.

Moduli e IA — che cosa fanno questi strumenti e che cosa fanno dei vostri dati

Ogni prodotto per moduli ha ormai un distintivo IA, e quel distintivo indica almeno quattro cose diverse. Una tocca soltanto le vostre parole in fase di progettazione. Un'altra invia ogni risposta di chi compila a un modello di terzi. In un elenco di funzioni sembrano identiche, hanno lo stesso prezzo — e la differenza decide se la funzione sia una comodità o una comunicazione che non avete documentato.

In breve

Ponete prima una domanda: i dati di chi risponde raggiungono mai un modello? Generare un modulo da una descrizione e tradurne le domande sono funzioni di progettazione — trattano il vostro testo, non quello di chi risponde. I moduli conversazionali e l'analisi delle risposte sono funzioni di esecuzione e mettono i dati di altre persone davanti a un fornitore di inferenza. Poi altre tre: quale società esegue il modello e sotto quale giurisdizione; se le istruzioni vengono conservate, registrate o usate per l'addestramento, e da chi; e se quel fornitore è nominato come subincaricato nel vostro accordo. Il presupposto normativo è più stretto di quanto suggerisca il marketing: redigere un modulo non è una decisione automatizzata — valutare qualcuno con esso sì, ed è lì che intervengono l'art. 21 nLPD, l'art. 22 GDPR e le regole ad alto rischio del regolamento europeo sull'IA.

Quattro funzioni diverse sotto un'unica etichetta

FunzioneChe cosa raggiunge il modelloPeso per la riservatezza
Generazione del modulo da un'istruzioneLa vostra descrizione del modulo. Nulla di chi risponde — il modulo non esiste ancoraBasso ma non nullo: la descrizione stessa può contenere contesto commerciale o medico
Traduzione delle domandeIl testo di domande ed etichette che avete scrittoBasso. È il vostro testo già pubblicato
Suggerimenti di campo durante la costruzioneLa vostra definizione parziale del moduloBasso, con un'insidia di qualità — vedi la trappola della minimizzazione più sotto
Moduli conversazionali (il modello intervista chi risponde)Tutto ciò che la persona dice, in tempo reale, turno dopo turnoAlto. Il fornitore di inferenza è ora dentro il vostro flusso di dati
Analisi delle risposte — sintesi, categorizzazione, sentiment, punteggiLe risposte inviate, in chiaroAlto, e massimo quando il risultato influenza una decisione sulla persona

Le prime tre sono quelle che la maggior parte dei prodotti offre davvero, e sono utili: un costruttore vuoto intimidisce, un'istruzione porta a una prima bozza in venti secondi. Le ultime due richiedono un paragrafo nel registro dei trattamenti e un subincaricato nominato nel contratto. I fornitori raramente tracciano la linea per voi, perché indiviso il distintivo vende meglio.

Dove va l'istruzione — e che cosa le succede lì

Quasi nessun fornitore di moduli esegue modelli propri. La vostra istruzione viaggia verso un fornitore di inferenza, e le proprietà che contano non stanno su nessuna pagina di prezzi:

  1. Quale fornitore, e dove. Lo strumento per moduli può essere europeo mentre il fornitore del modello no. È una comunicazione all'estero a sé stante, con la propria base ai sensi degli art. 16/17 nLPD — vedi quali dati dei moduli possono lasciare la Svizzera.
  2. Se l'istruzione viene conservata. Molti fornitori trattengono le istruzioni per un periodo a fini di controllo degli abusi — spesso 30 giorni — anche quando non le usano per l'addestramento. «Non usato per l'addestramento» e «non conservato» sono due promesse diverse; ottenetele entrambe.
  3. Se viene usata per addestrare. Leggete di chi è l'impegno: del fornitore del modulo, del gateway o del fornitore del modello sottostante. Una catena vale quanto la sua promessa scritta più debole.
  4. Se un essere umano la legge mai. La revisione degli abusi e i campioni di qualità sono processi legittimi che mettono una persona davanti al vostro testo. Chiedete.
  5. Se il fornitore è nel vostro contratto di trattamento. Se non è nominato fra i subincaricati, o la funzione non è usata come credete, o la documentazione è sbagliata. Vedi serve un contratto di trattamento dei dati per il vostro strumento di moduli.

Le istruzioni sono più delicate di quanto sembrino

«Crea un modulo di ammissione per il nostro nuovo servizio di secondo parere oncologico, prevediamo 40 invii al mese da tre ospedali cantonali» è un piano d'impresa, un contesto clinico e un elenco di partner in una frase — digitata con leggerezza, perché sembra una ricerca e non un trasferimento di dati. Lo stesso vale per «modulo di colloquio di uscita per la ristrutturazione della sede di Losanna». Le istruzioni rivelano strategia, non solo dati personali.

Come si legge un «non addestriamo sui vostri dati»

La frase è ormai standard, quindi ha smesso di portare informazione. Quattro elementi separano un impegno da uno slogan:

  • Sta nel contratto o sul sito? Una pagina di marketing si modifica di martedì. Un contratto di trattamento no.
  • Copre l'intera catena? Fornitore → gateway → fornitore del modello. Ogni anello ha bisogno di una posizione scritta propria, e vale il più debole.
  • Vale per il vostro livello? I piani gratuiti e consumer hanno storicamente avuto condizioni di addestramento diverse da quelli a pagamento ed enterprise. Se la funzione IA sta nel piano gratuito, leggete le condizioni del piano gratuito.
  • Qual è la cifra di conservazione? «Non addestriamo» più «conserviamo le istruzioni per il controllo abusi» più nessun termine dichiarato non è una postura di riservatezza: è un registro senza limiti.

Esiste anche una risposta strutturale che batte tutte e quattro: usare un modello il cui gestore non ha alcun interesse commerciale nel vostro testo, su infrastruttura nella vostra giurisdizione, a pesi aperti anziché un modello proprietario di frontiera. È un modello più piccolo, un po' meno brillante nei compiti creativi — e per trasformare «modulo di feedback del personale con quattro domande a valutazione e un testo libero» in una bozza, la differenza è invisibile.

Il livello normativo — più stretto e più affilato del marketing

Decisioni individuali automatizzate

L'art. 21 nLPD impone di informare la persona interessata di una decisione presa esclusivamente in modo automatizzato che produce effetti giuridici o la tocca in modo significativo, e di riconoscerle il diritto di esprimere il proprio punto di vista e di chiedere il riesame da parte di una persona fisica. L'art. 22 GDPR è il fratello europeo più severo. Nessuno dei due è attivato da un'IA che redige il vostro modulo. Entrambi lo sono da un'IA che classifica domande di borsa di studio, filtra candidature o attribuisce punteggi a un questionario assicurativo. Se la vostra funzione IA tocca le risposte e alimenta una decisione, è la norma da leggere per prima.

Il regolamento europeo sull'IA, com'è davvero oggi

Il calendario si è mosso nel 2026, in modo disomogeneo — ed è proprio per questo che i consigli generici sono oggi poco affidabili. Con il Digital Omnibus sull'IA concordato nel maggio 2026, gli obblighi ad alto rischio dell'allegato III sono stati rinviati dal 2 agosto 2026 al 2 dicembre 2027, e quelli dell'allegato I legati ai prodotti dal 2027 al 2028. La maggior parte degli obblighi di trasparenza dell'art. 50 non è stata rinviata e si applica comunque dal 2 agosto 2026.

La vostra funzione IAClassificazione probabileChe cosa comporta
Generazione del modulo, traduzioneRischio minimoNessun obbligo specifico oltre alla trasparenza generale e a una descrizione onesta
Un chatbot che intervista chi rispondeObbligo di trasparenzaLe persone devono sapere che interagiscono con un sistema di IA — il livello art. 50 applicabile dal 2 agosto 2026
Testo generato dall'IA mostrato a chi rispondeObbligo di trasparenzaIl contenuto generato da macchina è soggetto a doveri di marcatura e divulgazione
IA che filtra candidature o valuta l'accesso a prestazioniAlto rischio, allegato IIIGli obblighi pesanti — rinviati al 2 dicembre 2027, non aboliti. Pianificateli adesso

Per un'azienda svizzera: il regolamento vi riguarda quando immettete un sistema sul mercato UE o quando il suo risultato è usato nell'UE, quindi una filiale europea o rispondenti nell'UE possono attirarvi dentro. La Svizzera non ha un testo equivalente; all'interno il peso lo portano la nLPD, il diritto settoriale e il principio di trasparenza.

La trappola di cui nessuno avverte: minimizzazione per completamento automatico

È il rischio pratico della generazione di moduli con IA, e non ha nulla a che vedere con la destinazione dell'istruzione. Chiedete a un modello un modulo di accettazione paziente e produrrà servizievolmente data di nascita, numero di assicurazione, contatto d'emergenza, allergie, terapia in corso e un'anamnesi a testo libero — perché è ciò che il corpus dice contengano quei moduli. Ognuno di quei campi è difendibile in una clinica e indifendibile nello studio di fisioterapia che voleva solo fissare appuntamenti.

Un modulo generato è una media plausibile di tutto ciò che di simile è stato pubblicato. La proporzionalità dell'art. 6 nLPD non è una media: è un giudizio sulla vostra finalità. La disciplina è semplice e richiede due minuti: leggete la bozza e cancellate ogni campo che non sapete giustificare ad alta voce. La generazione deve risparmiare digitazione, mai decidere che cosa si chiede.

E il problema dell'injection

Se l'output del modello crea campi e parte dell'input proviene da una fonte che non controllate — una descrizione incollata, un documento importato, la risposta di chi compila in un modulo conversazionale — quel testo può tentare di istruire il modello. Il contenimento è architetturale: trattare ogni testo dell'utente come dato e non come istruzione, non dare al modello strumenti né effetti collaterali, e validare l'output contro un elenco fisso di strutture ammesse prima di creare qualsiasi cosa. Un fornitore che ci ha pensato lo descrive in due frasi.

Come lo fa Schweizerform

Inserire l'IA in un prodotto a conoscenza zero impone la risposta onesta, perché l'architettura elimina la possibilità di barare. Non possiamo leggere gli invii — quindi non possiamo inviarli da nessuna parte, qualunque cosa desideri una roadmap.

  • L'inferenza gira in Svizzera. Usiamo i servizi di IA ospitati in Svizzera di Infomaniak con un modello a pesi aperti. La posizione pubblicata di Infomaniak, come verificata a luglio 2026, è che istruzioni e dati restano in Svizzera, le richieste non sono conservate né registrate e nulla viene usato per addestrare modelli di terzi. È un loro impegno e va letto alla fonte — ma è la ragione della scelta.
  • Non conserviamo mai la vostra istruzione. Il nostro registro d'uso annota modello, numero di token, latenza, esito e la lunghezza dell'istruzione in caratteri. Non il testo. Anche il registro di audit annota conteggi, mai contenuti.
  • Le risposte non possono raggiungere un modello, strutturalmente. Gli invii sono cifrati nel browser di chi risponde sotto la chiave del vostro modulo. Il server detiene testo cifrato. Non esiste un percorso lato server da un invio a una richiesta di inferenza, e crearne uno significherebbe abbandonare il modello di cifratura — cosa da annunciare, non da introdurre di soppiatto.
  • La traduzione riguarda il modulo, non le risposte. Ciò che viene inviato è il testo di domande ed etichette che avete scritto, già in chiaro lato server perché il modulo è pubblico. Le risposte non ne fanno mai parte.
  • Il contenimento dell'injection è integrato. La vostra descrizione è presentata al modello come dato da non seguire mai come istruzione; il modello non ha strumenti; e la struttura generata è validata contro un catalogo fisso di tipi di domanda prima di creare alcunché. Una generazione non valida ottiene un tentativo di riparazione e poi fallisce in modo visibile, anziché produrre qualcosa di strano.
  • Finita in ogni piano e disattivabile. La generazione con IA ha un contingente mensile su tutti i piani — anche Business, che ha un numero e non «illimitato» — con limite di frequenza per persona, un credito addebitato esattamente una volta per generazione e un interruttore che disattiva del tutto la funzione a livello di piattaforma.

I limiti onesti: un modello a pesi aperti ospitato in Svizzera non è il più grande sul mercato, e nella scrittura creativa elaborata si noterebbe. Per produrre un modulo ben strutturato da una descrizione semplice in tedesco, francese, italiano o inglese, no. E ogni bozza generata richiede comunque la revisione dei campi di due minuti descritta sopra: il nostro generatore media il corpus esattamente come tutti gli altri.

Sette domande per qualsiasi fornitore di IA per moduli

1

I dati di chi risponde raggiungono mai un modello?

Se sì, in quali circostanze, e si può disattivare per singolo modulo? Questa sola risposta divide tutto il mercato in due gruppi.

2

Quale società esegue l'inferenza, e in quale paese?

Nome e giurisdizione, non «un importante fornitore di IA». Poi verificate che quel nome compaia nell'elenco dei subincaricati del vostro contratto.

3

Le istruzioni sono conservate o registrate, e per quanto?

Chiedete il termine come numero. «Non usato per l'addestramento» non risponde a questa domanda.

4

L'impegno a non addestrare è contrattuale e copre il subfornitore?

Le dichiarazioni sul sito non sono impegni. La catena conta più del titolo.

5

L'IA influenza mai una decisione su una persona?

Punteggi, classifiche, filtri, segnalazioni. Se sì, siete nel campo dell'art. 21 nLPD / art. 22 GDPR e probabilmente dell'allegato III — a prescindere dal termine rinviato.

6

Come contenete la prompt injection?

Si cerca: testo dell'utente trattato come dato, nessun accesso a strumenti, output validato contro uno schema fisso. Una risposta vaga è comunque una risposta.

7

Che cosa succede se la disattivo?

L'IA può essere spenta per l'intero account, e i moduli già generati continuano a funzionare? Una funzione IA che non si può rifiutare non è una funzione: è una dipendenza.

La domanda interessante non è mai stata se un modello abbia scritto il vostro modulo. È se un modello abbia letto le risposte di chi lo ha compilato — e questo non sta su nessuna pagina di prezzi.

In sintesi

L'IA in un costruttore di moduli è soprattutto una comodità di scrittura, e buona. Diventa una questione di protezione dei dati in esattamente due punti: quando un modello legge ciò che le persone hanno scritto, e quando l'output di un modello influenza una decisione su una persona. Tutto il resto — il distintivo, l'icona scintillante, l'annuncio di lancio — è interfaccia.

Valutatela quindi nel modo noioso. Stabilite se i dati di chi risponde varcano mai il confine della cifratura. Ottenete per iscritto nome, paese e tempi di conservazione del fornitore di inferenza. Controllate il contratto di trattamento. E rileggete ogni modulo generato in cerca di campi che non vi servivano davvero: nel 2026 il modo più rapido di violare la minimizzazione è accettare un completamento automatico senza leggerlo.

Schweizerform genera moduli da una semplice descrizione e li traduce in tedesco, francese, italiano e inglese, con inferenza ospitata in Svizzera su un modello a pesi aperti, senza conservare mai la vostra istruzione e senza poter inviare le risposte a un modello, perché non può leggerle. L'architettura è descritta in architettura a conoscenza zero spiegata e sulla pagina sicurezza; le funzioni sono sotto funzionalità.

Avvertenza: questo articolo è informazione generale e contenuto di marketing, non consulenza legale. I riferimenti alla nLPD (art. 6, 16, 17, 21), al GDPR (art. 22) e al regolamento (UE) 2024/1689 sull'IA — compreso il rinvio degli obblighi ad alto rischio dell'allegato III al 2 dicembre 2027 e la permanenza della maggior parte degli obblighi di trasparenza dell'art. 50 dal 2 agosto 2026 — riflettono una situazione verificata a luglio 2026 e sono semplificati; quel calendario si è già mosso e potrebbe muoversi ancora. Le affermazioni su Infomaniak riportano gli impegni pubblicati da quel fornitore, verificati a luglio 2026 — verificateli alla fonte. Le affermazioni su Schweizerform descrivono il prodotto a quella data e possono cambiare.