---
title: "Testo che non può essere spedito senza prova"
canonical: "https://nordvec.com/it/blog/copy-that-cannot-ship-without-proof"
lang: "it"
claims: "https://nordvec.com/api/trust/claims"
---

# Testo che non può essere spedito senza prova

Source: https://nordvec.com/it/blog/copy-that-cannot-ship-without-proof

This file is rendered from the same message catalogue as the page, at request time; the HTML page is the canonical document. Statements about the processing chain are bound to the claim record at https://nordvec.com/api/trust/claims, which says which of them the register currently supports.

Rasmus Kjær Damgaard, Fondatore · Pubblicato 7 settembre 2026

Questo articolo è stato realizzato con l'assistenza dell'IA e revisionato da una persona. Rasmus Kjær Damgaard è responsabile della revisione editoriale dei contenuti.

Questa traduzione è stata generata dall'originale in inglese con elaborazione IA in Francia e non è stata revisionata da una persona. La responsabilità editoriale della versione inglese, che è la versione di riferimento, è di Rasmus Kjær Damgaard. [Leggi l'originale in inglese](https://nordvec.com/blog/copy-that-cannot-ship-without-proof)

Ogni dichiarazione di conformità su questo sito viene verificata rispetto al nostro registro dei sub-processori prima di poter essere confermata. Ecco il meccanismo, ciò che rifiuta e ciò che onestamente non può dimostrare.



**TL;DR:** Le affermazioni di marketing si discostano dalla realtà, e nessuno se ne accorge finché non lo fa un revisore o un'autorità. Su questo sito, una frase che fa una dichiarazione fattuale su dove vengono elaborati i dati, chi può richiederli, se attraversano un confine o se un modello addestrato su di essi non può essere pubblicato a meno che non sia supportata da un predicato verificato automaticamente. Questo post spiega il meccanismo, mostra tre affermazioni che attualmente non ci permette di fare, ne cita una reale che ha individuato e descrive ciò che non può dimostrare.

## Il problema è il *drift*, e il *drift* è un rischio legale [#il-problema-è-il-drift-e-il-drift-è-un-rischio-legale]

Un’affermazione sul sito di un fornitore viene scritta una volta e poi dimenticata. Ma i fatti su cui si basa cambiano: viene aggiunto un sub-processore, una regione viene modificata, una certificazione scade. La frase resta lì. Per mesi, la pagina afferma qualcosa che i registri aziendali già smentiscono, e la discrepanza passa inosservata perché le due cose vivono in posti diversi, curate da persone diverse.

Per un venditore europeo, non si tratta solo di un problema di credibilità. Secondo la Direttiva sulle pratiche commerciali sleali (2005/29/CE), Articolo 12, un’autorità può chiedere a un operatore di dimostrare un’affermazione fattuale e può considerare insufficienti le prove come prova che l’affermazione è falsa. L’onere della prova è a carico vostro, e non serve una causa per attivarlo. L’EU AI Act aggiunge un obbligo di trasparenza: l’Articolo 50(1) richiede che una persona sia informata quando interagisce con un sistema di IA. Una pagina che esagera ciò che la vostra azienda può garantire è esattamente il tipo di situazione che queste norme sono state scritte per colpire.

## Il meccanismo: claim, predicato, registro, *gate* [#il-meccanismo-claim-predicato-registro-gate]

Il design è semplice. Un registro associa ogni affermazione rivolta ai clienti a un predicato, e il predicato viene valutato rispetto a fatti che chi scrive i testi non può modificare: il registro dei sub-processori e lo *snapshot&#x2A; di conformità, entrambi generati automaticamente. I predicati sono definiti per livello, perché una frase come &#x2A;"hosted in UE"* contiene in realtà più affermazioni: storage, percorso delle richieste e telemetria possono avere risposte diverse, e confonderle è il modo in cui un’affermazione vera su un aspetto diventa falsa su un altro.

Il *gate*, `bun run check:claims`, applica poi quattro controlli in un unico passaggio. Un’affermazione il cui predicato risulta falso non deve comparire nei testi, in nessuna lingua. Ogni stringa che promette qualcosa su residenza, giurisdizione, trasferimenti o addestramento dei modelli deve essere dichiarata, così che la successiva non possa essere aggiunta in silenzio. Nessuna affermazione di questo tipo può esistere al di fuori del catalogo dei messaggi traducibili, dove sfuggirebbe a ogni controllo. E un’affermazione corretta in inglese non deve rimanere attiva nelle altre 22 lingue: la pipeline di traduzione si attiva solo quando qualcuno la esegue, quindi una correzione applicata solo all’inglese lascerebbe la vecchia versione in tutte le altre lingue. Questo ultimo controllo è il *parity gate*, ed è quello che la maggior parte dei sistemi ignora.

L’ultimo elemento elimina del tutto la fase di scrittura manuale per gli slot a più alto rischio. Invece di scrivere a mano una frase sulla residenza dei dati in una meta description o in un manifesto, sperando che un revisore la noti, questi slot usano un token che si risolve in un frammento derivato dal registro, e il frammento viene renderizzato solo se il suo predicato è valido. Una frase che il registro non può supportare non ha un frammento da inserire, quindi non può essere digitata. Il rilevamento individua una formulazione alla volta; la generazione elimina l’intera categoria.

## Cosa rifiuta [#cosa-rifiuta]

Il modo migliore per fidarsi di un *gate* è vederlo dire di no. Oggi sono state dichiarate tre affermazioni che il registro non ci permette ancora di pubblicare, e il *gate* segnala ogni blocco a ogni esecuzione:

* L’affermazione che i nostri termini, che vietano ai fornitori di modelli di addestrare sui contenuti dei clienti, siano contrattualmente estesi a tutti i livelli. Lo vogliamo; il registro non lo dimostra ancora, quindi rimane non pubblicata.
* L’affermazione che la piattaforma soddisfi già tutti i requisiti dell’EU AI Act. Il corpus registra lo stato per ogni obbligo, e non tutti sono ancora soddisfatti, quindi la versione totalizzante viene rifiutata.
* Un’affermazione sulla giurisdizione della catena di fornitura dei modelli, che richiede un predicato sull’incorporazione aziendale piuttosto che sul luogo in cui viene eseguita una richiesta, e che non è ancora valido.

Non si tratta di sviste. Sono affermazioni che vorremmo fare, ma che non facciamo perché la disciplina vale più della singola frase.

Ha anche individuato un caso reale. Il 27 luglio 2026 il *gate* è stato implementato (commit `3b7a4bffd`), e nel giro di un giorno ha imposto una correzione che il processo di revisione aveva mancato: l’*hero* della landing page affermava la residenza dei dati senza alcun supporto nel registro (commit `a8d94d4a3`), e il controllo di parità ha poi richiesto di riportare la correzione in tutte le altre 22 lingue, non solo in inglese. Le affermazioni che sono sopravvissute sono quelle specifiche e verificabili: l’elaborazione avviene in Francia, gli *embedding* a Berlino, i documenti in Irlanda e Norimberga, ognuno mostrato nella [pagina di conformità](/trust) con la base giuridica del trasferimento.

## Cosa non può dimostrare, spiegato chiaramente [#cosa-non-può-dimostrare-spiegato-chiaramente]

Un *gate* che si sopravvaluta è esattamente ciò che esiste per prevenire, quindi ecco i suoi limiti. Dimostra che ogni affermazione pubblicata corrisponde al registro. Non dimostra che il registro descriva correttamente la realtà, anche se un *gate* separato tiene il registro allineato al codice. Non può verificare che un dato di benchmark sia reale o che un numero di articolo citato sia corretto: sono questioni di giudizio che un’espressione regolare non può cogliere. Ciò che elimina è il fallimento ricorrente e specifico in cui un’affermazione vera al lancio diventa silenziosamente falsa e nessuno controlla il file. Far sì che l’affermazione sia corretta fin dall’inizio resta un compito umano.

## Come fare lo stesso [#come-fare-lo-stesso]

Il modello è replicabile, e nessuno dei componenti è esotico. Mantenete un registro leggibile dalle macchine dei fatti su cui si basano le vostre affermazioni, generato dal codice invece che compilato manualmente. Assegnate a ogni affermazione un predicato che il registro possa confutare, definito in modo sufficientemente ristretto da evitare che la verità di un sottosistema si sostituisca a quella di un altro. Eseguite un *gate* pre-commit che valuti ogni affermazione in ogni lingua che distribuite, e lasciate che un predicato falso blocchi la build. Poi, per gli slot in cui un’affermazione assoluta fuori posto fa più danni, generate il testo dell’affermazione dal registro invece di scriverlo.

Il risultato non è un copy più altisonante. È un copy che un lettore scettico può verificare, e per un acquirente europeo che valuta un fornitore di sicurezza, è l’unico tipo che converte.


## Domande frequenti

### Cosa verifica effettivamente il gate delle dichiarazioni?

Legge ogni dichiarazione dichiarata sulla catena di elaborazione, valuta il suo predicato rispetto al registro dei sub-processori e all'istantanea di fiducia, e fa fallire la build se una dichiarazione il cui predicato è falso appare nel testo in una delle 23 lingue. Viene eseguito come hook pre-commit e nuovamente in CI.

### Perché verificare il registro invece di rivedere semplicemente il testo?

Una revisione umana dimostra lo stato solo nel giorno in cui viene eseguita e nulla dopo. Il registro viene rigenerato dalla fonte ed è controllato in entrambe le direzioni, quindi legare la frase al registro significa che la frase non può sopravvivere al fatto su cui si basa. Quando un fornitore cambia, la dichiarazione che ne dipendeva fallisce al commit successivo.

### Il gate dimostra che le nostre dichiarazioni sono vere?

No, e lo dichiara esplicitamente. Dimostra che ogni dichiarazione pubblicata corrisponde al registro; non può verificare che un numero di benchmark sia reale o che un numero di articolo citato sia corretto. Questi restano giudizi umani. Il gate elimina la modalità di fallimento in cui una dichiarazione vera al lancio diventa silenziosamente falsa, non la necessità di formulare correttamente la dichiarazione fin dall'inizio.

### Possiamo riutilizzare questo modello?

Sì. Gli elementi sono un registro leggibile dalla macchina dei fatti come unica fonte di verità, un predicato per dichiarazione che il registro può confutare, un gate pre-commit che valuta ogni localizzazione e la generazione delle stringhe delle dichiarazioni dal registro invece di scriverle manualmente. Ogni parte è piccola; la disciplina sta nel collegarle insieme.

[Tutti gli articoli](/it/blog)
