Come si evita il vendor lock-in nell'IA? Portabilità dei dati e piani di uscita
Il lock-in con i fornitori di IA raramente dipende dal modello. Nasce da formati di dati, flussi di lavoro e contratti, e il Data Act europeo ha modificato parte del potere negoziale degli acquirenti.

IN SINTESI Sintesi della redazione
- Il vendor lock-in nell'IA si annida di solito in dati, prompt, configurazioni, integrazioni e personale riqualificato, non nel modello sottostante: il piano di uscita deve quindi inventariare questi asset.
- Ai sensi del Data Act europeo, le regole sul cambio di fornitore cloud si applicano dal 12 settembre 2025 e i costi di cambio fornitore e di egress dei dati terminano il 12 gennaio 2027.
- Il Data Act consente ai clienti di recuperare dati di input e output in un formato strutturato e leggibile da macchina, ma i fornitori possono escludere i propri contenuti protetti: i contratti devono perciò indicare esplicitamente gli asset esportabili.
- Il sondaggio McKinsey 2026 ha rilevato che il 32% degli intervistati ha deciso di non acquistare almeno un prodotto o una funzione software perché poteva svilupparli internamente con strumenti di coding agentico, il che rafforza la posizione negoziale dell'acquirente.
- Un piano di uscita mai provato è un documento, non un piano: prima di firmare, testate un'esportazione e un ricaricamento dei vostri dati, e ripetete il test ogni anno.
Si evita il vendor lock-in nell'IA mantenendo il controllo degli asset che fanno funzionare il sistema per voi (dati, etichette, prompt, configurazioni e integrazioni), scrivendo nel contratto clausole di portabilità e di uscita e provando un'esportazione reale prima di dipendere dal servizio. Scegliere un fornitore con un buon modello non basta, perché i modelli cambiano in fretta mentre i dati e il flusso di lavoro circostanti sono costosi da spostare.
Da dove nasce davvero il lock-in?
In pratica il costo di cambio è distribuito su più livelli. I team si concentrano spesso sul modello e trascurano il resto.
| Livello | Come nasce il lock-in | Domanda da porre prima di firmare |
|---|---|---|
| Dati | Formati proprietari, arricchimenti conservati solo all'interno della piattaforma | Possiamo esportare dati grezzi, arricchiti e derivati in un formato aperto e documentato? |
| Modelli e addestramento | Modelli ottimizzati o personalizzati che non possono lasciare la piattaforma | Di chi sono gli artefatti ottimizzati e si possono esportare o solo riaddestrare? |
| Prompt e configurazione | Regole, modelli e flussi di lavoro memorizzati in un'interfaccia del fornitore | La configurazione si può esportare come file leggibili, non come schermate? |
| Integrazioni | Connettori costruiti sull'API di un solo fornitore | Le interfacce sono documentate e basate su standard aperti? |
| Persone e processi | Personale formato su un solo strumento, procedure costruite attorno alle sue peculiarità | Quanta riqualificazione e quanta nuova documentazione richiederebbe un cambio? |
| Commerciale | Contratti pluriennali, impegni di volume, penali di uscita | Quanto costa la risoluzione anticipata e quale preavviso è richiesto? |
Che cosa cambia il Data Act europeo per gli acquirenti?
Il Data Act è entrato in vigore l'11 gennaio 2024 e si applica dal 12 settembre 2025. Il suo capitolo sul passaggio tra servizi di trattamento dei dati, che riguarda i servizi cloud ed edge, mira a consentire ai clienti di cambiare fornitore senza costi elevati, procedure lunghe o perdita di dati. Secondo la Commissione europea, i fornitori di piattaforme e di software come servizio devono offrire interfacce aperte ed esportare i dati in un formato di uso comune e leggibile da macchina, mentre i fornitori di infrastrutture devono puntare a risultati sostanzialmente comparabili quando il cliente passa a un servizio dello stesso tipo.
Lo studio legale Garrigues riassume ulteriori dettagli: ai clienti può essere richiesto un preavviso non superiore a due mesi per avviare il passaggio, il fornitore uscente deve mantenere attivo il servizio e assistere la migrazione per un massimo di 30 giorni, e i clienti hanno almeno 30 giorni dopo la cessazione per recuperare i propri dati. Fino al 12 gennaio 2027 i fornitori possono addebitare solo i costi direttamente legati al passaggio e da quella data i costi di cambio e di egress terminano.
Queste regole riguardano i servizi di trattamento dei dati. Se un determinato prodotto di IA rientri o meno dipende da come viene erogato: chiedetelo al fornitore e al vostro consulente legale anziché darlo per scontato. Il Data Act consente inoltre ai fornitori di escludere i propri dati, come i segreti commerciali, purché l'esclusione non ostacoli la migrazione; la definizione degli asset esportabili resta quindi rilevante nel contratto.

Che cosa dovrebbe contenere un piano di uscita?
- Un inventario di ogni asset che il fornitore detiene per vostro conto: dati, etichette, feedback, configurazioni, prompt, log e documentazione.
- Il formato e la frequenza di esportazione per ciascun asset, con una persona nominativamente incaricata di riceverlo.
- Il periodo di preavviso, il supporto di dismissione e la conferma di cancellazione dei dati che il fornitore garantirà.
- Un piano alternativo: un secondo fornitore in grado di assorbire il carico oppure un processo manuale interno per i passaggi critici.
- Una stima dei costi di cambio, comprensiva di ore del personale, esercizio in parallelo e riqualificazione.
- Una data di test e il risultato dell'ultimo test.
Come si testa la portabilità prima di impegnarsi?
Chiedete un'esportazione campione durante la fase di acquisto, non dopo la firma. Caricatela in uno strumento neutro o in un secondo ambiente e verificate che i record siano completi, che gli identificativi siano stabili e che gli arricchimenti (come gli attributi di prodotto o i segmenti di clientela) siano preservati. Molti problemi emergono qui: esportazioni che omettono le relazioni tra i record o che contengono solo l'output finale e non gli input che lo hanno prodotto.
Per le funzioni di IA in particolare, chiedete se è possibile riprodurre i risultati. Se il fornitore cambia il modello sottostante, ve lo comunicherà e potrete bloccare una versione? In assenza di questo, il cambio di fornitore non è l'unico rischio: modifiche silenziose all'interno dello stesso contratto possono alterare i vostri output.
Come possono le clausole contrattuali ridurre il lock-in?
- Titolarità esplicita di input, output e di qualsiasi modello ottimizzato sui vostri dati.
- Assistenza alla cessazione a un prezzo definito, non lasciata alla trattativa nel momento dell'uscita.
- Preavviso su modifiche del modello, dismissioni di funzioni e variazioni di prezzo.
- Durate iniziali più brevi o clausole di recesso legate a livelli di servizio misurabili.
- Cancellazione dei dati con conferma scritta dopo la migrazione.
- Soluzioni di escrow o di continuità per i fornitori più piccoli il cui fallimento bloccherebbe un processo critico.

Sviluppare internamente è una via d'uscita?
A volte sì, ma sostituisce una dipendenza con un'altra. Il sondaggio McKinsey 2026 ha rilevato che il 32% degli intervistati ha deciso di non acquistare almeno un prodotto o una funzione software perché poteva svilupparli internamente con strumenti di coding agentico, e che circa il 20% delle organizzazioni sta estendendo l'uso di agenti di coding software. Ciò mostra che l'equilibrio tra acquistare e sviluppare si sta spostando e offre agli acquirenti un'alternativa credibile in sede negoziale. Non elimina i costi: uno strumento su misura richiede manutenzione, revisione di sicurezza e personale che lo conosca, e il rischio legato alle persone chiave si limita a spostarsi all'interno dell'azienda.
Un'abitudine pratica è rivedere il lock-in a ogni rinnovo. Chiedetevi che cosa è stato aggiunto alla piattaforma dalla firma, quali nuovi dati risiedono ormai solo lì e se l'ultimo test di esportazione funziona ancora. La dipendenza tende a crescere silenziosamente con nuove funzioni e nuovi utenti: il piano di uscita va quindi aggiornato di conseguenza e la stima del costo di uscita va mostrata ogni anno al responsabile del budget.
L'obiettivo non è evitare la dipendenza, il che è impossibile, ma mantenere il costo e i tempi dell'uscita abbastanza bassi da costringere il fornitore a meritarsi continuamente il contratto.
Domande frequenti
Che cos'è il vendor lock-in nell'IA?
È la situazione in cui passare da un fornitore di IA a un altro è così costoso o dirompente da indurre a restare nonostante alternative migliori. Il costo risiede di solito in formati di dati, configurazioni, integrazioni e riqualificazione, più che nel modello.
Il Data Act europeo si applica agli strumenti di IA?
Si applica ai servizi di trattamento dei dati, come i servizi cloud ed edge, con regole sul cambio di fornitore in vigore dal 12 settembre 2025. Se un determinato prodotto di IA sia coperto dipende da come viene erogato: verificatelo con il fornitore e con il consulente legale.
Quando terminano i costi di cambio fornitore cloud nell'UE?
Secondo la Commissione europea, i costi di cambio fornitore e di egress dei dati terminano il 12 gennaio 2027. Fino ad allora i fornitori possono addebitare solo i costi direttamente legati al passaggio.
Come può un'azienda di moda di medie dimensioni testare un'uscita?
Richiedendo un'esportazione campione in fase di acquisto, caricandola in un ambiente neutro e verificando completezza, identificativi e arricchimenti. Per i sistemi critici il test va ripetuto ogni anno.
Un'edizione ogni giorno feriale. Si legge in cinque minuti. Gratuita per i professionisti del settore.




