A giugno 2026, il Corriere della Sera — il quotidiano più letto d'Italia con quasi 150 anni di storia — ha annunciato una trasformazione senza precedenti: tre nuovi strumenti di intelligenza artificiale integrati direttamente nella redazione, il lancio di "Chiedi al Corriere" (un sistema conversazionale per abbonati basato su un archivio di milioni di articoli dal 2001), e l'adozione di Microsoft 365 Copilot Chat per l'intera struttura di RCS MediaGroup. Se uno dei simboli del giornalismo italiano ha fatto questo salto, la domanda per ogni imprenditore, studio professionale e PMI italiana è immediata: siete pronti a fare lo stesso — e sapete davvero cosa comporta?
Il piano AI del Corriere della Sera: cosa è successo davvero
L'annuncio non è arrivato in silenzio. Secondo quanto riportato dalla FNSI (Federazione Nazionale Stampa Italiana), il Comitato di Redazione del Corriere ha immediatamente chiesto di bloccare l'inserimento dell'intelligenza artificiale senza un accordo sindacale che tuteli i giornalisti e riconosca loro un compenso per l'uso degli articoli nei nuovi servizi AI. I giornalisti hanno richiesto un "decalogo" esplicito per l'uso responsabile degli strumenti AI all'interno della redazione.
Nel frattempo, la direzione guarda avanti: l'obiettivo è raggiungere un milione di abbonati digitali entro due anni. I tre strumenti AI adottati hanno funzioni precise — trovare elementi specifici in grandi archivi documentali, aggiornare automaticamente le storie con gli ultimi sviluppi e correggere errori redazionali in modo automatico. A questi si aggiunge l'istruzione ai dipendenti di RCS MediaGroup di usare Microsoft 365 Copilot Chat come parte di un programma di adozione AI a livello aziendale.
La tensione tra direzione e redazione che emerge da questa notizia rispecchia esattamente ciò che avviene in ogni organizzazione italiana quando l'AI entra in azienda: opportunità reale, ma anche rischi concreti che nessuno può permettersi di ignorare.
Perché questa notizia riguarda direttamente anche la tua azienda
Gli strumenti che il Corriere della Sera ha adottato non sono riservati ai grandi gruppi editoriali. Microsoft 365 Copilot Chat è disponibile per qualsiasi abbonato a Microsoft 365 Business Premium. Il sistema "Chiedi al Corriere" si basa sulla stessa tecnologia RAG (Retrieval-Augmented Generation) che oggi molte aziende italiane usano per interrogare i propri archivi interni.
Proprio come i giornalisti del Corriere hanno chiesto tutele per i loro contenuti, ogni azienda che adotta strumenti AI si trova a dover rispondere a domande simili: chi controlla i dati? chi risponde in caso di accesso non autorizzato? chi garantisce la conformità al GDPR?
Come ha sottolineato la vicenda del Corriere — e come confermato dal dibattito in corso nel settore, analizzato anche in questo approfondimento sull'AI e il diritto d'autore nel mondo dell'editoria — la domanda non è più "se" adottare l'AI, ma "come" farlo in modo sicuro, legale e produttivo. Ed è qui che entra in gioco il consulente informatico.
La lettura dell'esperto IT: i rischi nascosti nell'adozione di Copilot
Un consulente informatico specializzato in adozione AI legge la notizia del Corriere della Sera con occhi diversi rispetto a un imprenditore entusiasta. Non vede solo lo strumento: vede l'infrastruttura, i permessi, i dati, i gap di formazione.
Microsoft 365 Copilot Chat, per funzionare, accede ai file presenti su SharePoint, OneDrive e alle email di Exchange Online. In un contesto aziendale non configurato correttamente, questo significa che l'AI potrebbe accedere — o permettere a un dipendente di interrogare — documenti riservati di altri reparti: offerte commerciali, buste paga, contratti con fornitori, dati sanitari o fiscali dei clienti.
I rischi che un esperto IT identifica prima dell'adozione sono essenzialmente cinque:
1. Configurazione errata delle autorizzazioni: i permessi di SharePoint raramente riflettono la struttura informativa reale dell'azienda. Prima di attivare Copilot, è necessario un audit completo delle cartelle e dei livelli di accesso.
2. Trattamento di dati personali senza base giuridica: se l'AI processa documenti contenenti dati di terzi (clienti, dipendenti, fornitori), occorre verificare che il trattamento rientri nel registro delle attività di trattamento previsto dal GDPR.
3. Dipendenza da strumenti cloud esteri: i dati processati da Copilot transitano su server Microsoft negli USA o in Europa, a seconda della configurazione. La localizzazione dei dati è rilevante per la conformità normativa, specialmente per settori regolamentati.
4. Mancanza di formazione: come hanno dimostrato i giornalisti del Corriere con la richiesta di un "decalogo", le persone che usano l'AI devono sapere cosa possono e non possono chiedere al sistema. Senza formazione, il rischio di incidenti aumenta esponenzialmente.
5. Assenza di monitoraggio post-implementazione: l'AI evolve rapidamente. I termini di servizio cambiano, le funzionalità si aggiornano e le configurazioni di sicurezza possono diventare obsolete. Un monitoraggio continuativo è indispensabile.
10 professionisti, 3.600 euro di investimento, rischio da 20 milioni: il caso dello studio fiscale
Consideriamo un caso reale e concreto: uno studio di commercialisti con 10 professionisti a Milano decide di adottare Microsoft 365 Copilot Chat dopo aver letto la notizia del Corriere della Sera. Il ragionamento è lineare: se il più grande quotidiano italiano l'ha fatto, probabilmente vale anche per noi.
Il costo è apparentemente accessibile: 30 euro per utente al mese × 10 professionisti = 300 euro mensili, ovvero 3.600 euro annui. I vantaggi promessi sono concreti — ricerche nell'archivio clienti più veloci, sintesi automatiche di documenti fiscali, bozze di email in pochi secondi.
Ma ecco il punto critico che nessun video promozionale di Microsoft mostra: lo studio fiscale tratta ogni giorno dichiarazioni dei redditi, situazioni patrimoniali, dati sanitari e informazioni bancarie dei propri clienti. Questi dati sono classificati come dati personali ai sensi del GDPR (Regolamento UE 2016/679).
Se lo studio attiva Copilot senza un audit IT preliminare, l'AI potrebbe processare un documento di un cliente come parte di una query di un altro dipendente, violando il principio di minimizzazione del trattamento. In caso di ispezione da parte del Garante per la Protezione dei Dati Personali, la sanzione per un trattamento illecito di dati personali può arrivare fino a 20 milioni di euro o al 4% del fatturato annuo globale — il valore più alto tra i due.
Se invece lo studio investe in una consulenza IT preliminare — che per una realtà di 10 persone richiede in media 8-12 ore di lavoro e un costo compreso tra 400 e 900 euro — il quadro cambia radicalmente. Il consulente configura le permission policy di Microsoft 365, verifica che i dati dei clienti siano segregati in cartelle con accesso limitato, aggiorna il registro dei trattamenti e forma il personale in un pomeriggio. Il risultato: Copilot attivo, GDPR rispettato, produttività aumentata sin dal primo giorno.
La differenza tra i due scenari non è tecnologica: è la presenza di un esperto.
Cosa fare adesso: i 4 passi per adottare l'AI in azienda senza rischi
Prima di seguire l'esempio del Corriere della Sera nella tua organizzazione, un consulente informatico ti guiderà attraverso questi quattro passaggi essenziali:
Passo 1 — Inventario e classificazione dei dati. Quali file, database e documenti esistono nella tua organizzazione? Quali rientrano nella definizione di dati personali o dati sensibili ai sensi del GDPR? Il 70% delle aziende che saltano questo passaggio scopre a posteriori di avere decine di cartelle con accesso eccessivamente ampio.
Passo 2 — Configurazione sicura degli strumenti AI. Ogni piattaforma AI — da Microsoft Copilot a Google Workspace Gemini — ha configurazioni di privacy e sicurezza che devono essere attivate manualmente. Le impostazioni di default raramente sono ottimali per contesti professionali.
Passo 3 — Aggiornamento della documentazione di conformità. Registro dei trattamenti, informative privacy, DPA (Data Processing Agreement) con Microsoft o Google: tutti questi documenti devono essere aggiornati prima dell'attivazione.
Passo 4 — Formazione pratica del personale. Come insegna la vicenda del Corriere della Sera — dove i giornalisti hanno dovuto negoziare un decalogo d'uso — le persone sono il fattore di rischio principale. Una sessione di formazione di 2 ore riduce drasticamente gli errori operativi nei primi 90 giorni.
Il Corriere della Sera ha impiegato mesi di trattative per definire le regole interne per l'AI. La tua azienda non deve necessariamente percorrere lo stesso percorso: su Expert Zoom trovi consulenti IT specializzati in adozione sicura di intelligenza artificiale aziendale, disponibili per una prima consulenza e pronti ad accompagnarti in ogni fase del progetto.
format_used: Expert reaction

Alessandro Ferrari