I tuoi dati hanno già lasciato l'azienda.
In questo momento, senza chiedere, le tue persone stanno incollando contratti, liste clienti, prezzi e codice sorgente dentro l'AI consumer per portare a termine il lavoro. È veloce, è utile, ed è un evento quotidiano di esfiltrazione dei dati: senza audit, senza controllo degli accessi e senza alcun modo di tornare indietro. Non puoi vietarla; il divieto la spinge solo nella clandestinità. Puoi sostituirla. Dimbo è l'alternativa autorizzata: la stessa AI di tutti i giorni, riportata dentro il tuo perimetro e governata per costruzione.
Solo il 13,5% delle imprese UE ha usato l'AI nel 2024 (Eurostat), eppure tre dipendenti su quattro la usano già privatamente. Non manca l'adozione. Manca la governance.
La shadow AI è già dentro le tue mura.
È un rischio presente, non futuro: accade oggi in ogni reparto, e poiché avviene su account personali e su modelli pubblici, non hai alcuna traccia che sia mai successo.
Il prompt è la falla
Un commerciale incolla un contratto firmato per "riassumere i termini". Un ingegnere trascina codice proprietario in un debugger. Prezzi di vendita, PII dei clienti, formulazioni dei fornitori: copiati in un modello pubblico, archiviati sui server di qualcun altro, persi. Gli ingegneri Samsung che nel 2023 hanno riversato codice sorgente in ChatGPT non erano incoscienti; stavano solo cercando di lavorare più in fretta.
Non puoi governare ciò che non vedi
Avviene su login personali e app consumer, interamente fuori dalla tua rete. Non esiste alcun log di cosa è stato condiviso o quale modello lo ha ricevuto, tanto meno di chi lo ha inviato. Quando un DPO chiede «quali dati dei clienti hanno lasciato l'azienda?», la risposta onesta oggi è: nessuno lo sa. È un punto cieco grande quanto l'intera forza lavoro.
Quattro regimi in una volta
Per un'azienda UE, un singolo incollaggio distratto può collidere con il GDPR (dati personali verso un paese terzo), l'EU AI Act (obblighi di supervisione umana), la NIS2 (doveri di sicurezza) e Schrems II + il CLOUD Act statunitense (sovranità dei dati). L'AI consumer è comoda proprio perché ignora tutti e quattro.
Non puoi uscirne a suon di divieti.
Un memo che dice «non usare ChatGPT» non elimina l'incentivo: il lavoro resta più veloce con l'AI, quindi le persone la usano solo più di nascosto, sui loro telefoni, senza lasciare traccia. Il divieto non riduce la shadow AI, ne cancella l'ultimo brandello di visibilità che ti resta. L'unica strategia che funziona è la sostituzione: dai alle persone un'AI che è meglio usare, una che già conosce l'azienda, risponde nella loro lingua ed è governata in ogni momento. Togli la ragione per andare fuori dalle mura, e il traffico torna a casa da solo.
"Il vero rimedio è un'impostazione predefinita migliore."
La stessa AI di tutti i giorni, governata per costruzione.
Dimbo dà al tuo team un assistente con ambito per ruolo che risponde dalla conoscenza aziendale in tempo reale, sulla tua infrastruttura. Ogni proprietà che rende pericolosa la shadow AI è qui invertita, per architettura.
Il modello gira sulla tua macchina
Un LLM locale di classe gemma su una singola RTX 3090, più visione locale e trascrizione Whisper locale. Il deployment predefinito è air-gapped: nulla lascia l'azienda. Quando viene invece usato un tier cloud EU-hosted o con PII filtrata, è una scelta esplicita che fai per singola installazione. Nessuna portata del CLOUD Act, nessuna fragilità Schrems II.
Anonimizzata prima di qualsiasi modello esterno
Nel raro percorso in cui il testo raggiunge un modello esterno, passa prima attraverso il gateway privacy Presidio: nomi, IBAN, carte, numeri di telefono, credenziali mascherati prima che un singolo token esca. Il deployment locale tiene tutto dentro il perimetro fin dall'inizio. I dati grezzi restano nel tuo database, non anonimizzati, sotto il tuo controllo.
Un operatore non vede mai la cap table
L'assistente ha ambito per ruolo: il controllo degli accessi è applicato nel momento in cui la conoscenza viene recuperata, non aggiunto dopo. Un operatore di linea che chiede "come faccio X" ottiene conoscenza da operatore; non vede mai i verbali del consiglio, il modello di prezzo o la cap table. Ogni dipendente ha il collega esperto, filtrato esattamente su ciò che il suo ruolo può conoscere.
La scala di autonomia è il meccanismo dell'EU AI Act
Ogni azione dell'AI sale una scala di autonomia per singolo processo, e guadagna autonomia solo attraverso uno storico misurato che tu approvi. Human-in-the-loop è la costruzione: ogni cambio di livello è tracciato ed emesso come evento, la promozione è sempre una tua decisione, e un kill-switch principale è a un solo clic di distanza. Gli obblighi di supervisione umana dell'AI Act sono soddisfatti dal meccanismo centrale del prodotto.
Cosa cambia quando l'AI è tua.
"Riassumi questo contratto cliente e prepara una risposta." Il compito è identico. Dove gira, cosa fa trapelare e se puoi dimostrarlo, invece no.
| Shadow AI · strumenti consumer | Dimbo · governata | |
|---|---|---|
| Dove gira il modello | ✕ Il cloud di qualcun altro, fuori dall'UE | ✓ Sulla tua macchina, air-gapped per default |
| Cosa succede alla PII | ✕ Incollata grezza, archiviata sui loro server | ✓ Non esce mai, resta in locale; mascherata da Presidio se mai esterna |
| Controllo degli accessi | ✕ Nessuno: chiunque vede qualsiasi cosa incolli | ✓ RBAC al recupero, per ruolo |
| Audit trail | ✕ Nessuna traccia che sia mai accaduto | ✓ Ogni azione registrata, provenienza su ogni arco |
| Supervisione umana | ✕ Autonoma, invisibile, non governata | ✓ Scala di autonomia: human-in-the-loop per costruzione |
| Postura normativa | ✕ Collide con GDPR · AI Act · NIS2 · Schrems II | ✓ GDPR-by-design · supervisione-by-design dell'AI Act |
Ogni azione dell'AI è una proposta che approvi tu.
L'assistente non agisce alle tue spalle. Propone, con le prove allegate, e aspetta: finché il processo non ha guadagnato l'autonomia che gli hai concesso. È la supervisione che l'EU AI Act richiede, resa come un pulsante.
La stessa richiesta che avrebbe fatto trapelare il contratto a un modello pubblico riceve risposta dentro le mura, filtrata sul ruolo, registrata per intero, e comunque affidata a una persona per l'approvazione finale.
Proprietà reali, dichiarate con chiarezza.
Tutto ciò che segue è una proprietà dell'architettura, attiva oggi. Non rivendichiamo certificazioni che non abbiamo ottenuto.
Come è costruito il perimetro governato
Il costo annuo atteso di un incidente legato alla shadow AI per un'azienda mid-market si aggira intorno ai €25.000/anno di esposizione evitabile (modello di valore Dimbo §2.5), prima della fuga competitiva non quantificata di prezzi e formulazioni che escono dalla porta. La sostituzione è l'assicurazione più economica che tu possa comprare.
L'argomentazione completa, con le fonti.
Shadow AI: i tuoi dati hanno già lasciato l'azienda
La portata, perché il divieto fallisce, la collisione normativa e l'alternativa governata, ancorati all'EU AI Act, al GDPR, al Work Trend Index e a incidenti reali citati per nome.
Dove gira il modello è una tua scelta
Appliance on-premise, EU-hosted o cloud con PII filtrata, stessa piattaforma, stessa intelligenza. Un modello locale sottoposto a benchmark rende l'air-gapped il default, non un tier premium.
L'assistente con ambito per ruolo nel contesto
Come l'assistente legge dal knowledge store condiviso, rispetta l'RBAC al recupero e risponde nella lingua dell'operatore, dentro il perimetro.
Riporta dentro le mura l'AI che il tuo team già usa.
Inizia con l'Audit Scadenze gratuito: gira sui tuoi dati e sulla tua infrastruttura, e non lascia mai l'azienda. Il modo più sicuro per vedere la storia della sovranità è guardarla restare a casa.