Tieni al sicuro i tuoi segreti
Non scrivere password, indirizzo di casa o numero di telefono nei compiti e nelle richieste. Prima di fotografare una pagina, controllala insieme a un adulto.
IMPARARE CON FIDUCIA
Privacy, sicurezza e uso dell’AI, spiegati con parole semplici.
PER BAMBINI E RAGAZZI
Non scrivere password, indirizzo di casa o numero di telefono nei compiti e nelle richieste. Prima di fotografare una pagina, controllala insieme a un adulto.
Può dare una risposta convincente ma sbagliata. Cerca la prova nel testo. Se qualcosa non torna, chiedi al docente: una risposta del programma non decide quanto vali.
Puoi usare il pulsante Supporti nelle attività. Se un contenuto ti confonde o ti mette a disagio, fermati e parlane con un adulto di fiducia.
Non condividere foto, voci, compiti o messaggi di altre persone senza l’aiuto dell’adulto responsabile. Un nome coperto non rende sempre anonima una pagina.
DALLA LEZIONE AL RIPASSO
Gli strumenti richiedono il profilo docente autorizzato. Una copia PDF non si sincronizza automaticamente con Classroom o didUP. La correzione AI delle risposte aperte deve ancora essere collaudata con il servizio reale.
SCUOLA E FAMIGLIE
Per l’uso scolastico, la scuola definisce finalità e organizzazione del trattamento; i ruoli effettivi di scuola e Gian AI vanno documentati. Il fornitore che tratta dati per conto della scuola necessita dell’accordo previsto dall’articolo 28 GDPR.
Prima dell’attivazione: indicare denominazione e contatti del titolare, identità legale del fornitore, contatto privacy e responsabile della protezione dei dati (RPD/DPO). Questi recapiti non sono ancora configurati: questa pagina non offre un modulo di invio né inventa indirizzi.
L’informativa definitiva deve indicare finalità e basi giuridiche, dati trattati, destinatari e fornitori, eventuali trasferimenti extra SEE e garanzie, tempi o criteri di conservazione, conferimento obbligatorio o facoltativo e conseguenze, diritti e modalità di esercizio, eventuali decisioni automatizzate. Non sostituire tutto con una casella «acconsento».
Vanno distinti account e appartenenza alla classe, materiali caricati, risposte e progressi, condivisioni, assistenza e registri tecnici. Non tutti servono a ogni funzione. I supporti di lettura si possono scegliere senza inserire una diagnosi.
Gli interessati possono chiedere accesso, rettifica e, quando applicabili, cancellazione, limitazione, opposizione e portabilità; resta il diritto di reclamo al Garante. Canali e limiti devono comparire nell’informativa della scuola.
Fonte: GDPR · articoli 12–22 e 28.
La presa visione dell’informativa non è un consenso generale. Le condizioni del servizio devono essere accettate dall’adulto autorizzato; gli eventuali consensi facoltativi devono restare separati, specifici e revocabili, senza caselle già selezionate. Non spetta al bambino accettare il contratto della scuola.
Funzione prevista, non ancora attiva: ricevuta nello spazio autorizzato con account dell’adulto, ruolo, scuola, data e ora del server, tipo di conferma e versione esatta del documento. La copia sarà consultabile anche da chi conferma; nuove versioni non sovrascriveranno le precedenti. Una conferma non prova da sola che il testo sia stato compreso.
Le ricevute devono essere accessibili solo ai referenti autorizzati, con conservazione definita. Non servono copie dei compiti dei bambini. Nessuna email di conferma viene inviata da questa pagina. Prima dell’attivazione vanno completati documenti, ruoli e registrazione delle ricevute.
Gian AI può contenere errori, anche nelle spiegazioni, citazioni, domande e proposte di correzione. Il docente controlla le fonti, modifica il materiale e decide come usarlo. I punteggi di allenamento e gli XP non sono voti ufficiali o diagnosi. L’AI non sostituisce il docente, uno psicologo o un professionista sanitario.
Il test reale foto → percorso è riuscito su un campione di frazioni. Non dimostra l’affidabilità su ogni materia o la disponibilità di tutta l’AI nell’anteprima. I materiali già salvati possono essere riusati senza rigenerarli.
Per un errore, annota titolo dell’attività, punto e problema osservato e mostralo al docente o al referente. Non includere nomi di alunni, password o dati sensibili in una segnalazione generica.
Questo avviso chiarisce i limiti: non elimina gli obblighi del fornitore, non rinuncia ai diritti degli utenti e non autorizza impieghi non verificati.
La valutazione d’impatto sulla protezione dei dati (DPIA), le finalità, la minimizzazione e le condizioni dei fornitori vanno affrontate con la scuola e il suo RPD/DPO prima del trattamento previsto dalle linee guida MIM. Preferire dati sintetici nelle prove. Il solo controllo del docente non risolve tutti gli obblighi.
Le funzioni AI che valutano l’apprendimento o orientano il percorso possono rientrare nei sistemi ad alto rischio: serve una classificazione documentata del caso d’uso, non basta chiamarle «supporto». Il progetto esclude riconoscimento delle emozioni da volto/voce, diagnosi e classifiche personali pubbliche.
Fonti: Garante · parere sulle linee guida MIM e Commissione europea · AI Act, classificazione e calendario aggiornato. La data di applicazione va controllata per ciascun obbligo: non è uguale per tutti.
Verificato nel software locale: controlli di accesso sul server, separazione dei proprietari e degli spazi, ruoli distinti, scadenza delle sessioni, condivisioni revocabili, copie cifrate e ripristino isolato. L’amministratore tecnico non riceve automaticamente accesso ai contenuti personali.
Ancora da verificare nell’ambiente reale: HTTPS, account e protezione amministratori, configurazione del server, custodia delle chiavi, aggiornamenti, backup programmati e ripristino effettivo. Servono anche responsabili e procedure per incidenti, revoca degli accessi e assistenza autorizzata.
Nessuna certificazione di sicurezza assoluta o di conformità complessiva è dichiarata. Le misure vanno proporzionate ai rischi reali. In caso di incidente, il fornitore deve avvisare la scuola senza ingiustificato ritardo; la scuola valuta gli obblighi di notifica e comunicazione previsti dal GDPR.
Fonte normativa: GDPR · articoli 32–35.
Non esiste qui una promessa «conserviamo tutto per sette anni». La durata va definita per ciascuna categoria e finalità, compresi registri tecnici e copie di sicurezza. Disattivare un account non significa che ogni copia sia già eliminata.
Prima dell’uso reale occorre completare l’elenco dei servizi effettivamente attivi, localizzazione, subfornitori, accordi, accessi, tempi, eventuali trasferimenti e condizioni dei servizi AI. Non promettiamo assenza di conservazione o addestramento senza verificare il contratto applicabile.
Per una scuola pubblica restano da verificare anche i requisiti di acquisizione e cloud PA con i referenti competenti: possedere un server europeo non dimostra da solo l’idoneità del servizio. Fonte: AgID · linee guida e acquisizione di software.
Questa pagina non carica strumenti pubblicitari, lettori video incorporati o statistiche di terzi. I collegamenti esterni si aprono soltanto quando li scegli. Le condizioni del sito di destinazione sono diverse da quelle di Gian AI.
L’applicazione usa una sessione tecnica per l’accesso. Prima della pubblicazione occorre documentare cookie e archivi del browser realmente presenti, finalità e durata; eventuali strumenti non necessari richiedono la gestione del consenso prevista dalle regole applicabili. Fonte: Garante · cookie.
Il progetto offre controlli di leggibilità e movimento e comandi da tastiera in diverse attività. Restano prove con tecnologie assistive, verifica completa e documenti applicabili: non dichiariamo già certificata l’accessibilità dell’intera SaaS. Riferimento: AgID · accessibilità e usabilità.