Intelligenza artificiale
L'importanza di governare i dati

Viviamo in una società in cui le informazioni sono diventate una risorsa produttiva a tutti gli effetti, al pari delle materie prime o del capitale. Ogni impresa, che lo sappia o no, è oggi anche un'impresa che tratta dati: quelli dei clienti, dei dipendenti, dei fornitori, quelli generati dai propri sistemi. Governare un'azienda, nel 2026, significa in buona parte saper governare questi dati.
Ma cosa vuol dire in pratica, “governare i dati” per un imprenditore?
Il caso concreto
Un'azienda di servizi ha adottato negli ultimi due anni diversi strumenti digitali: un CRM per i clienti, un tool di intelligenza artificiale generativa per la comunicazione, un gestionale cloud per il personale. Ogni strumento è stato scelto e attivato senza un coordinamento complessivo. Nessuno in azienda ha il compito di sapere, nel loro insieme, quali dati vengono trattati, dove risiedono, chi vi accede, con quali strumenti. L'imprenditore stesso, se interrogato, non saprebbe elencare con precisione quali sistemi digitali “parlano” con quali altri, né chi in azienda potrebbe accorgersi per primo di un uso scorretto o di una falla.
La causa: la tecnologia entra, la governance no
Il problema non è l'uso della tecnologia in sé, ma il fatto che questa “entri” in azienda più velocemente della consapevolezza che la deve accompagnare. Si adottano strumenti perché risolvono un problema immediato senza che nessuno si occupi della parte “di governo”.
La cybersecurity, prima ancora di essere una questione tecnica, è una questione di consapevolezza: spesso l'imprenditore non ha contezza degli strumenti usati nella sua organizzazione, non sa quali dati sta trattando, dove sono archiviati, a chi sono destinati, di conseguenza non può proteggerli in modo efficace.
Il quadro delle regole: non solo la legge
Qui entra in gioco un punto spesso trascurato: le regole che governano i dati in azienda non sono solo quelle scritte dal legislatore (GDPR, AI Act, Cyber Resilience Act ecc.). Il giurista americano Lawrence Lessig, teorizzando che “il codice è legge” (code is law), ha messo in luce che accanto al diritto esistono altre forme di regolazione altrettanto vincolanti nella pratica: le regole tecniche dei sistemi informatici, le policy delle piattaforme che usiamo ogni giorno, le impostazioni predefinite dei software.
Un'azienda è governata sia dalle norme sulla privacy sia, concretamente, da come sono configurati i suoi strumenti digitali - e spesso è quest'ultimo livello, quello tecnico, a determinare cosa succede davvero ai dati, indipendentemente da cosa dice la policy scritta.
Non tutto ciò che la tecnologia rende possibile è anche lecito: un sistema può tecnicamente permettere di incrociare dati, profilare comportamenti, condividere informazioni - ma questo non significa che sia consentito farlo. Trovare l'equilibrio tra ciò che la tecnologia consente e ciò che il diritto permette è, sempre di più, un compito imprenditoriale, non solo giuridico.
Il GDPR stesso incorpora questa idea quando impone i principi di privacy by design e privacy by default: la tutela dei dati non è pensata come un controllo da fare dopo, ma come una caratteristica che i sistemi devono avere fin dalla progettazione. È la tecnologia stessa, se ben configurata, a diventare un rimedio preventivo contro le violazioni.
Cosa fare in pratica
- Individuate un referente interno per la data governance: qualcuno che abbia una visione d'insieme di quali strumenti digitali usa l'azienda e come trattano i dati.
- Formate chi usa gli strumenti, non solo chi li sceglie. La consapevolezza va costruita a ogni livello, non solo su chi decide l'acquisto di un software.
- Verificate le impostazioni predefinite dei sistemi che usate, non solo le policy scritte: spesso è lì, nelle configurazioni tecniche, che si gioca la reale protezione dei dati.
- Coordinate le funzioni aziendali che adottano strumenti digitali, per evitare che ogni reparto costruisca la propria “isola” tecnologica scollegata dalle altre.
- Affiancate un consulente esterno se in azienda non c'è la competenza per presidiare stabilmente questi temi: la data governance non è un progetto una tantum, ma una funzione continuativa.
Governare la società digitale, per un'impresa, comincia da un gesto semplice: sapere cosa si ha, prima ancora di decidere come proteggerlo.
Simone Di Meglio, consulente AI e sviluppatore web. Attualmente è Customer Service Manager presso Keplero AI. Ha svolto docenze per varie agenzie di formazione specialistica in Full Stack Development, data integration e data science.