Cosa significa zero data retention
Per impostazione predefinita, molti provider AI registrano il contenuto di richieste e risposte, per il debugging, le analisi, il monitoraggio degli abusi o il miglioramento dei modelli, e alcuni si riservano il diritto di usarlo per l'addestramento. La zero data retention elimina tutto questo: il prompt viene elaborato, la risposta generata e il contenuto scartato, senza copie e senza uso per l'addestramento. È la differenza tra dati che attraversano un sistema e dati che vi si accumulano. I clienti la chiedono perché è la risposta più chiara alla domanda su che cosa succede ai loro dati dopo la risposta, soprattutto per workload riservati, regolamentati o con dati personali.
"Zero" ha senso solo se è definito con precisione. Una politica ZDR credibile dice con chiarezza che cosa viene conservato e che cosa no: il contenuto di richieste e risposte, cioè la parte sensibile, non dovrebbe essere conservato, mentre una quantità minima di metadati operativi (conteggio dei token per la fatturazione, timestamp, contatori dei rate limit) di solito viene ancora trattata e deve essere dichiarata. Dovrebbe essere chiaro anche come vengono gestiti i meccanismi temporanei: i buffer di streaming e qualsiasi caching del prompt o della KV cache usato per accelerare contesti ripetuti sono effimeri per progettazione e non un registro dei contenuti, ma una dichiarazione seria ne descrive comunque il comportamento e il periodo di conservazione invece di tacerli.
Perché conta: un asse distinto dalla residenza dei dati
La conservazione è una questione diversa da dove si trovano i dati o da quale legge si applica. I dati possono risiedere nell'UE, essere soggetti al GDPR e restare comunque conservati nei log, il che amplia la superficie esposta a violazioni, richieste di esibizione e utilizzi accidentali nell'addestramento. La zero data retention riduce questa superficie al solo momento dell'elaborazione: ciò che non viene conservato non può trapelare, essere richiesto dalle autorità o essere usato impropriamente. È inoltre in linea diretta con i principi di limitazione della conservazione e di minimizzazione dei dati del GDPR: non si può conservare troppo a lungo ciò che non si tiene mai.
Per questo ZDR, residenza dei dati, giurisdizione e DPA lavorano insieme invece di sostituirsi a vicenda: la residenza stabilisce dove si trovano i dati, la giurisdizione chi può imporre l'accesso, il DPA mette le regole in un contratto e la conservazione stabilisce per quanto tempo i dati esistono. La protezione più solida li combina tutti, e la ZDR è quella che risponde più direttamente alla domanda che i clienti fanno più spesso.
Zero data retention con Infercom
Infercom non conserva il contenuto delle tue richieste: i tuoi prompt e le risposte del modello non vengono registrati né conservati dopo l'elaborazione, e non usiamo mai i tuoi dati per addestrare modelli, impegni previsti dal nostro DPA e dai nostri Termini di servizio. L'unico caso in cui i tuoi dati esistono oltre il momento dell'elaborazione è il prompt caching: quando viene usato per accelerare contesti ripetuti, la nostra infrastruttura UE conserva in modo effimero una KV cache nel livello di memoria (DDR) dei rack. Si tratta di una rappresentazione numerica trasformata, derivata dal tuo prompt, non di una copia salvata del tuo testo. Non viene mai scritta su archiviazione permanente o nei log e non viene mai usata per l'addestramento. Gli unici dati che conserviamo sono operativi: i log di utilizzo per la fatturazione (come il conteggio dei token) e i dati del tuo account, come l'email di accesso. La parte sensibile, il contenuto stesso, esiste solo per il tempo necessario a rispondere.
Fonti
Scopri come giurisdizione UE, data residency e un DPA pronto da firmare si combinano nella nostra piattaforma AI sovrana nell'UE: un controllo che ci impegniamo a garantire per contratto, non un semplice bollino.
Scopri l'AI sovrana