Delle dieci region che la documentazione sulla residenza dei dati di OpenAI mette in vendita, sette - Australia, Canada, Giappone, India, Singapore, Corea del Sud e Regno Unito - sono elencate come storage regionale sì, elaborazione regionale no. Un contratto di residenza nel Regno Unito a quelle condizioni tiene in casa il record della tua richiesta e calcola la richiesta altrove. Una sola parola copre entrambe le condizioni senza distinguerle, ed è per questo che sopravvive intatta a così tante architecture review.
La residenza dei dati UE per l'IA è una proprietà dello storage. La sovranità è una proprietà della giurisdizione. Il divario tra le due diventa costoso più tardi, in un tribunale o nella casella di posta di un'autorità di controllo. Il rimedio è una catena di cinque domande, ciascuna con una risposta verificabile.
Cinque domande che sopravvivono a una riunione di procurement
Parti dall'entità giuridica che opera l'endpoint chiamato dal tuo codice, e dalla legge sotto cui contratta e va in giudizio. Poi chiedi dove gira fisicamente l'inferenza. La retention è la terza: cosa viene conservato della richiesta, per quanto tempo, e chi può leggerlo. Per ultimo, l'elenco dei subprocessor dietro l'endpoint, inclusa l'azienda che termina il tuo TLS. Ogni voce è una frase che un vendor può firmare, e quelli che non la firmano ti stanno dicendo qualcosa.
Passa OpenAI attraverso questa catena. L'entità contraente per i clienti dello SEE e svizzeri è OpenAI Ireland Limited, registrata a Dublino, quindi le prime due domande hanno risposte decenti. La terza si restringe in fretta: l'elaborazione regionale esiste per gli Stati Uniti, lo SEE più la Svizzera e gli Emirati Arabi Uniti, e da nessun'altra parte. La documentazione di OpenAI dice che le richieste a eu.api.openai.com usano Cloudflare Regional Services, così il TLS termina dentro la region, il che significa che il subprocessor che OpenAI indica per quel compito, Cloudflare, Ltd., decifra il traffico sull'endpoint europeo, e la sua capogruppo finale è costituita negli Stati Uniti. Quella stessa pagina esclude inoltre dalla residenza i dati di account, i metadati e i dati di utilizzo, e l'endpoint UE porta un sovrapprezzo pubblicato del 10 per cento sui modelli rilasciati dal 5 marzo 2026. La sovranità ha un prezzo di listino.
L'argomento CLOUD Act che nessuno applica agli endpoint dei modelli
La norma è abbastanza breve da leggere per intero. Il 18 U.S.C. 2713 obbliga un provider a divulgare il materiale in suo possesso, custodia o controllo, indipendentemente dal fatto che si trovi dentro o fuori dagli Stati Uniti. Il possesso, lì, descrive una relazione societaria, non un luogo, quindi su un endpoint di modello l'obbligo si posa su chi detiene i log dei prompt: il vendor del modello, non la region cloud che il cliente ha selezionato. Una region UE comprata da un vendor costituito negli Stati Uniti sposta i byte e lascia l'obbligo intatto. Il 10 giugno 2025 Anton Carniaux, direttore degli affari pubblici e giuridici di Microsoft France, ha dichiarato sotto giuramento a un'audizione al Senato francese di non poter garantire che i dati dei cittadini francesi non sarebbero mai stati trasmessi alle autorità statunitensi senza autorizzazione francese, aggiungendo che nessun trasferimento del genere era avvenuto. Solo una di quelle due metà è un controllo.
I termini commerciali di Anthropic rispondono con precisione alla domanda sull'entità: Anthropic significa Anthropic Ireland, Limited se il cliente risiede nello SEE, in Svizzera o nel Regno Unito, e Anthropic, PBC negli altri casi, con legge irlandese e arbitrato a Dublino per la prima e legge californiana per il resto. Questo chiude le prime due domande e non la terza. L'API Claude non ha una region di inferenza UE di prima parte, e l'elaborazione in region UE passa da AWS Bedrock o Vertex AI, entrambi gestiti da provider costituiti negli Stati Uniti.
Il quadro giuridico sotto tutto questo è meno assestato di quanto suggerisca il marketing. Il Tribunale ha respinto il primo ricorso contro il Data Privacy Framework UE-USA nella causa Latombe contro Commissione il 3 settembre 2025, e l'impugnazione è pendente come C-703/25 P. Il 29 giugno 2026 la Corte suprema statunitense ha deciso Trump contro Slaughter, superando Humphrey's Executor e dichiarando incostituzionale la tutela dalla rimozione senza giusta causa per i commissari della FTC. Il Data Privacy Framework si appoggia proprio alla FTC per quell'applicazione indipendente che lo ha reso adeguato in primo luogo.
La retention è una domanda diversa dalla residenza dei dati UE
Per impostazione predefinita OpenAI genera log di abuse monitoring di prompt e risposte per tutto il traffico API e li conserva fino a 30 giorni. Zero Data Retention e Modified Abuse Monitoring esistono entrambi ed entrambi richiedono un'approvazione preventiva, e qualsiasi region di residenza fuori dagli Stati Uniti richiede quell'approvazione più un'appendice firmata di modifica della retention. La descrizione onesta di un deployment di default è che i tuoi prompt stanno nel log di qualcun altro per un mese, e la versione sovrana comincia con un modulo di richiesta.
L'Articolo 4, paragrafo 2, del GDPR conta la conservazione, l'estrazione, la consultazione e l'uso come trattamento, quindi una chiamata di inferenza è un evento di trattamento e non una trasmissione, e una chiamata verso una region extra-UE è un trasferimento ai sensi del Capo V ogni volta che avviene - mille volte al giorno, se questo è il tuo traffico. Il Parere 28/2024 dell'EDPB, adottata il 17 dicembre 2024, chiude l'altra uscita: un modello addestrato su dati personali non può essere dichiarato anonimo.
A cosa rinunciano le opzioni di AI sovrana davvero europee
Mistral ha reso gli endpoint regionali generalmente disponibili l'11 agosto 2026, e il suo stesso annuncio porta con sé l'avvertenza che conta: l'inferenza e il trattamento associato avvengono nella region selezionata, fatti salvi trasferimenti limitati e assistiti da garanzie verso subprocessor che possono avvenire fuori da quella region. Lo stesso annuncio impegna fino a 1 GW di capacità di calcolo europea entro il 2030, il che non aiuta una decisione che prendi questo trimestre.
La proprietà è la metà più difficile della quinta domanda. Il 24 aprile 2026 la canadese Cohere ha annunciato che avrebbe acquisito e incorporato la tedesca Aleph Alpha in un'operazione da 20 miliardi di dollari, con Schwarz Group, finanziatore di Aleph Alpha, che mette 600 milioni nel Series E di Cohere. Il campione di punta dell'IA sovrana tedesca ha accettato di entrare a far parte di un'azienda che non è di proprietà UE, e l'operazione deve ancora passare il vaglio dei regolatori. Un argomento di sovranità che poggia sulla nazionalità di un vendor aveva come single point of failure il team di corporate development di qualcun altro.
Restano i modelli a pesi aperti su infrastruttura UE che controlli tu, o dentro il tuo edificio, che rispondono all'intero elenco senza riserve. L'hardware ha smesso di essere esotico. Il GEX131 di Hetzner, lanciato l'11 dicembre 2025, abbina una NVIDIA RTX PRO 6000 Blackwell Max-Q con 96 GB di GDDR7 a uno Xeon Gold a 24 core, a 889 euro al mese in datacenter tedeschi o finlandesi. Vale la pena dire chiaramente a cosa rinunci: i pesi aperti sono a pochi punti dalla frontiera sui benchmark di coding e matematica come SWE-bench Verified, e nettamente indietro sul lavoro agentico di più ore, dove il divario non si è chiuso dal 2025. Ti sei comprato anche un lavoro operativo, e i team lo sottovalutano molto più dell'hardware. Su quello scambio non siamo neutrali, dato che gestire l'infrastruttura degli altri è ciò che vendiamo. Il punto più circoscritto: il backend dei modelli di Sencai è sostituibile, quindi passare da un provider gestito ai pesi aperti su una macchina come quella cambia la risposta alla terza domanda senza una migrazione.
Il regolatore darà un voto a questo, non una spunta
L'orologio normativo non è quello che tutti citano. L'AI Act europeo è diventato generalmente applicabile il 2 agosto 2026, obblighi di trasparenza dell'Articolo 50 inclusi, ma il Digital Omnibus ha spostato gli obblighi per l'alto rischio dell'Allegato III al 2 dicembre 2027 e l'IA ad alto rischio dentro i prodotti regolamentati al 2 agosto 2028. La proposta di Cloud and AI Development Act della Commissione del 3 giugno 2026 assegnerebbe alla sovranità un voto per gli appalti pubblici anziché un sì o un no. Classifica i tuoi workload allo stesso modo: un sistema che riassume i ticket di supporto e un modello che legge cartelle cliniche pseudonimizzate non meritano un'unica risposta.
Abbiamo passato anche il nostro prodotto per le stesse cinque domande. Sencai nomina i propri provider di modelli in un elenco pubblico di subprocessor, coinvolti solo quando un cliente usa una funzionalità di IA e mai per la piattaforma. I dati della piattaforma sono conservati nell'UE, e la configurazione gratuita non ha alcuna IA.
Esattamente una nostra configurazione risponde a tutte e cinque senza riserve, ed è quella che la maggior parte dei team non dovrebbe comprare: l'edizione on-premise, un server completo nel tuo rack con accanto un server IA locale opzionale, che automatizza il parco in loco mentre nulla esce dall'edificio. Tutto il resto, il nostro incluso, risponde parzialmente, il che è sopportabile quando la risposta parziale è messa per iscritto. Un vendor disposto a mettere il datacenter, la finestra di retention e chi termina il TLS dentro una frase firmata ti ha detto dove si colloca il suo prodotto; uno disposto a metterlo solo su una pagina di marketing te l'ha detto lo stesso.