Parte unoIl segnale
Nel numero del 15 settembre 2026 di Ben's Bites, Ben Tossell racconta la sua prova di Instinct, un agente personale di IA che, scrive, entusiasma gli investitori. Il primo messaggio dell'agente lo avvisava di aver finito di lavorare ai messaggi da mandare dopo le sue riunioni: bastava rispondere per riceverne i dettagli.
Tossell ha temuto che l'agente cominciasse a mandare email a suo nome. Il suo giudizio è tiepido: tanta iniziativa, scrive, lo fa sentire di nuovo con un capo. Poi osserva che questi agenti, per impostazione predefinita, non mostrano cosa ricordano di te né quale contesto hanno, mentre lui preferisce vedere e modificare i file che li guidano. Aspetta di provare Muse, ma non gli piace l'idea di dare a Meta altre informazioni su di sé. La previsione è sua: ogni azienda di IA lancerà il proprio agente personale.
Che cos'è un agente personale di IA?
È un programma che usa un modello linguistico per agire al posto tuo, non solo per rispondere: legge posta e calendario, prepara messaggi, a volte li invia. Quando è «proattivo», prende l'iniziativa senza aspettare una richiesta. Per farlo conserva una memoria: appunti su di te, sulle tue abitudini, sulle persone con cui lavori.
Si può pensare a un segretario con le chiavi dello studio e un taccuino in tasca.
Parte dueLe conseguenze
Se l'agente scrive un'email a mio nome, rispondo io?
Con ogni probabilità sì. Per la validità del contratto concluso da un rappresentante il codice chiede che questi abbia «la capacità di intendere e di volere» (art. 1389 c.c.), e un programma non ce l'ha. L'agente resta uno strumento e la dichiarazione si imputa a chi lo usa. Se sbaglia, la via d'uscita è l'errore nella trasmissione della dichiarazione (art. 1433 c.c.): il contratto è annullabile solo se l'errore è essenziale e riconoscibile dall'altra parte (art. 1428 c.c.).
Ne abbiamo scritto a proposito dei contratti in «Il contratto lo firma l'agente». Una norma specifica sugli agenti oggi non c'è; lo scenario a tre anni, tratteggiato nel grafico, è che arrivi. Qui interessa l'altra metà della notizia: la memoria.
Posso sapere cosa ricorda di me un agente di IA?
Sì, perché ciò che l'agente ricorda di te sono, quasi sempre, dati personali. L'art. 15 GDPR ti dà «il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali» che ti riguardano e, se c'è, l'accesso ai dati e alle informazioni essenziali: finalità, categorie di dati, destinatari, periodo di conservazione.
Il fornitore deve rispondere senza ingiustificato ritardo e comunque entro un mese, prorogabile di due mesi per la complessità o il numero delle richieste (art. 12, par. 3, GDPR). Il GDPR non impone una finestra sempre aperta sulla memoria dell'agente: impone di rispondere a chi chiede. Vedere la memoria senza doverla chiedere, come vorrebbe Tossell, oggi è una scelta di prodotto. Nei prossimi dodici mesi è ragionevole attendersi che più fornitori la rendano visibile, e i primi interventi delle autorità.
Posso far correggere o cancellare ciò che l'agente ricorda di me?
Sì. Hai diritto alla rettifica dei dati inesatti che ti riguardano senza ingiustificato ritardo (art. 16 GDPR) e alla cancellazione quando ricorre uno dei motivi dell'art. 17 GDPR, per esempio perché i dati non sono più necessari rispetto alle finalità per cui erano stati raccolti.
Per un agente la rettifica non è un dettaglio. Una memoria sbagliata orienta ciò che l'agente fa a tuo nome: correggerla è anche un modo per governarlo.
E i dati delle persone con cui ho fatto una riunione?
Dipende da come usi l'agente. Il GDPR non si applica ai trattamenti fatti da una persona fisica per attività «a carattere esclusivamente personale o domestico» (art. 2, par. 2, lett. c), GDPR). Ma si applica, precisa il considerando 18, a chi fornisce i mezzi per quelle attività: quindi all'azienda che gestisce l'agente.
Se lo usi per lavoro, l'esenzione cade: il considerando 18 la riserva ai trattamenti «senza una connessione con un'attività commerciale o professionale». I dati di clienti, colleghi e controparti che l'agente legge e ricorda sono trattamenti di cui rispondi anzitutto tu; il ruolo del fornitore va chiarito nel contratto.
Un professionista può usare un agente di IA con i clienti?
Sì, come supporto e dicendolo al cliente. Nelle professioni intellettuali l'IA è finalizzata «al solo esercizio delle attività strumentali e di supporto», con prevalenza del lavoro intellettuale del professionista. Le informazioni sui sistemi usati vanno comunicate al cliente «con linguaggio chiaro, semplice ed esaustivo» (art. 13 legge 132/2025).
Un agente che prepara i messaggi dopo le riunioni resta un supporto finché il professionista li rilegge prima dell'invio. Se partono senza controllo, diventa difficile sostenere che il lavoro intellettuale resti prevalente.
Entro il 31 dicembre 2027 un'autorità europea per la protezione dei dati aprirà un'istruttoria o adotterà un provvedimento sulla memoria di un assistente o agente personale di IA.
Cosa deve fare adesso chi usa un agente personale di IA?
Tre cose, in quest'ordine.
- Mappare gli accessi: posta, calendario, documenti. Dove non serve, togliere il permesso di invio o imporre una conferma prima di ogni messaggio.
- Chiedere al fornitore che cosa ricorda l'agente (art. 15 GDPR), conservare la risposta e far correggere ciò che è sbagliato (art. 16 GDPR).
- Informare: chi lo usa per lavoro lo dice ai clienti (art. 13 legge 132/2025) e verifica nel contratto con il fornitore chi tratta, e come, i dati di chi partecipa alle riunioni.