Sicurezza in un gestionale AI per commercialisti: i 7 controlli che restano allo studio
Oct 10, 2026Commercialista AI non è un gestionale: non trasmette all'Agenzia delle Entrate, non paga e non sostituisce TeamSystem, Zucchetti o Profis. Lavora accanto al gestionale, sulla posta e sui file che lo studio usa già. Per la sicurezza mette in mano allo studio 7 controlli concreti: permessi limitati sulla casella, cifratura dei documenti, clienti sensibili, interruttore dell'intelligenza artificiale, registro di chi apre i contenuti, divieto di credenziali fiscali e avviso entro 24 ore in caso di violazione.
Chi cerca un gestionale con intelligenza artificiale per commercialisti di solito ha una domanda precisa prima di tutte le altre: se collego la posta dello studio e carico i documenti dei clienti, chi controlla cosa? In questa guida tecnica non ripetiamo le domande generali sulla privacy. Spieghiamo, impostazione per impostazione, quali leve ha lo studio per proteggere i dati e dove finisce la protezione. Le informazioni vengono dall'informativa privacy del programma e dalle condizioni del servizio in vigore a ottobre 2026.
Sommario
- Perché non è un gestionale, e perché conta per la sicurezza
- Controllo 1: cosa può fare il programma sulla casella
- Controllo 2: cifratura dei documenti e i suoi limiti
- Controllo 3 e 4: clienti sensibili e interruttore generale
- Controllo 5: il registro di chi apre i contenuti
- Controllo 6 e 7: credenziali vietate e avviso di violazione
- Cosa resta da fare allo studio
- Domande frequenti
Perché non è un gestionale, e perché conta per la sicurezza
Un gestionale per commercialisti tiene la contabilità, prepara le dichiarazioni e trasmette i file all'Agenzia delle Entrate con le credenziali dell'intermediario. Commercialista AI non fa nessuna di queste cose. Il sito lo scrive in modo esplicito: lavora accanto al gestionale, e le trasmissioni all'Agenzia delle Entrate e i pagamenti si fanno dal gestionale, come oggi.
Questa scelta ha una conseguenza diretta sulla sicurezza. Il programma non ha bisogno delle chiavi più delicate dello studio: Entratel, Fisconline, cassetto fiscale, home banking. Lavora sulle email dei clienti e sui file che il gestionale esporta, per preparare risposte, F24 da inviare, scadenze e controlli che lo studio poi conferma. Meno accessi servono, meno superficie c'è da proteggere.
Sul lato contrattuale, lo studio resta titolare dei dati dei propri clienti e DC Academy agisce come responsabile del trattamento ai sensi dell'articolo 28 del GDPR. Per account, abbonamento e fatturazione, invece, il titolare è DC Academy. La differenza decide chi sceglie le regole: sui dati dei clienti decide lo studio, e i controlli che seguono servono proprio a esercitare quella scelta.
Controllo 1: cosa può fare il programma sulla casella
La casella di posta è il punto più delicato, perché contiene tutto. L'articolo 2-quater delle condizioni fissa i permessi in base al tipo di casella.
- Gmail e Google Workspace: il collegamento passa dall'accesso ufficiale di Google con 2 soli permessi, lettura e invio. Il programma non può cancellare, spostare o modificare i messaggi e non riceve la password dell'account Google. L'autorizzazione si revoca in qualsiasi momento dall'account Google o scollegando la casella.
- Aruba, Libero e server dello studio: si usa una password per le app creata dallo studio, che il servizio conserva cifrata e usa soltanto per il collegamento.
- Outlook e Microsoft 365: il collegamento con un clic oggi non è disponibile.
C'è poi un limite su cosa viene letto. Le email che arrivano dagli indirizzi associati ai clienti registrati vengono lette per intero. Per tutte le altre interviene solo la funzione facoltativa «Scadenze in tutte le email», che lo studio può spegnere in Impostazioni: se è accesa, apre soltanto i messaggi con allegati, quelli degli enti pubblici o quelli che parlano di scadenze, con regole automatiche e senza intelligenza artificiale, e non conserva il messaggio. Resta solo la proposta di scadenza, che lo studio deve confermare.
Controllo 2: cifratura dei documenti e i suoi limiti
Secondo l'informativa privacy, i nuovi documenti originali caricati, i testi estratti e i testi integrali della posta sono protetti con cifratura autenticata AES-256-GCM, con chiavi derivate per singolo studio e per tipo di utilizzo. Le credenziali della casella e la sessione del browser sono cifrate, e le password di accesso non sono conservate in chiaro ma protette da un'impronta non reversibile.
La stessa pagina dichiara con onestà i limiti, ed è giusto che uno studio li conosca prima di scegliere:
- non tutti i campi del database hanno la cifratura aggiuntiva dell'applicazione: anagrafiche, oggetti delle email, riepiloghi e dati che servono alle ricerche possono essere leggibili dal servizio, protetti dalla cifratura dei supporti del fornitore;
- le chiavi sono separate dal database ma accessibili al servizio che deve decifrare, quindi non sono in custodia esclusiva dello studio;
- quando una funzione usa l'intelligenza artificiale, il fornitore deve ricevere il testo in chiaro durante l'elaborazione;
- il database e l'applicazione sono ospitati negli Stati Uniti, presso Render, con clausole contrattuali tipo per i trasferimenti.
L'informativa aggiunge che nessun sistema è inviolabile e che questi controlli non sono una certificazione di sicurezza. Per questo la copia autonoma dei documenti importanti resta un compito dello studio: Commercialista AI non è un sistema di conservazione a norma.
Controllo 3 e 4: clienti sensibili e interruttore generale
Non tutti i clienti sono uguali. Uno studio può seguire un medico, un'associazione o una persona con una pratica delicata, e preferire che i suoi testi non passino mai dall'intelligenza artificiale. Per questo esistono 2 leve distinte.
Il cliente sensibile. Il titolare o un collaboratore può segnare un cliente come sensibile nella sua scheda. Da quel momento, per quel cliente, il servizio non prepara bozze di risposta, non riscrive testi e non scrive note delle scadenze con l'intelligenza artificiale, e legge senza intelligenza artificiale le fatture estere attribuite a lui. Resta la scrittura manuale. È la scelta indicata dall'informativa anche per i dati di salute, le convinzioni e i dati giudiziari, che non devono essere inviati alle funzioni di intelligenza artificiale.
L'interruttore dello studio. Il titolare può spegnere la generazione per tutto lo studio da Impostazioni, alla voce Intelligenza artificiale, senza scrivere a nessuno. Spegnerla impedisce nuove generazioni, ma non cancella i dati già inviati né le bozze già salvate.
Sul fornitore di intelligenza artificiale, Anthropic Ireland, l'informativa riporta 3 fatti: le condizioni commerciali escludono l'addestramento sui contenuti dei clienti; la regola ordinaria dell'interfaccia di programmazione è la cancellazione dei testi entro 30 giorni, con eccezioni per legge e sicurezza; non è attivo un accordo di conservazione zero. Il programma invia solo il testo che serve alla funzione usata: per le fatture estere, per esempio, fino a 14.000 caratteri di testo, mai il file.
Controllo 5: il registro di chi apre i contenuti
Una domanda frequente negli studi è: il personale del fornitore può leggere le pratiche dei miei clienti? La risposta delle condizioni, all'articolo 15.6, è che il personale di DC Academy accede ai contenuti trattati per conto dello studio solo quando è strettamente necessario per l'assistenza richiesta, per la sicurezza del servizio o per un obbligo di legge.
Per rendere verificabile questa regola esiste il registro minimo. Ogni volta che un amministratore apre una pagina amministrativa con dati dello studio, il registro annota l'account amministratore, la data e l'ora, la pagina e la categoria dei contenuti mostrati. Il titolare lo consulta da Impostazioni, alla voce Registro privacy, e copre gli ultimi 365 giorni.
Anche qui i limiti sono scritti: il registro non contiene la motivazione individuale dell'accesso, non copre le consultazioni dirette dell'infrastruttura o dei pannelli dei fornitori e non è un registro completo di ogni accesso del personale. È uno strumento di trasparenza, non una garanzia assoluta, ed è utile proprio perché lo studio può aprirlo da solo quando vuole.
Controllo 6 e 7: credenziali vietate e avviso di violazione
Le credenziali fiscali e bancarie non entrano mai. L'articolo 2, lettera e, delle condizioni stabilisce che le credenziali di Entratel, Fisconline, cassetto fiscale, enti previdenziali e piattaforme bancarie non sono in alcun caso richieste, raccolte, conservate o usate dal servizio, e che lo studio non deve inserirle in nessuna area. Il motivo è anche normativo: le condizioni richiamano l'articolo 3 del DPR 322/1998 e il decreto legislativo 11/2010, per cui quelle credenziali sono personali dell'intermediario o del titolare del conto. Gli F24 preparati dal programma, quindi, li trasmette e li paga sempre lo studio, dal gestionale o dai canali di sempre.
L'avviso in caso di violazione. Se si verifica una violazione dei dati dei clienti, DC Academy avvisa lo studio senza ingiustificato ritardo e comunque entro 24 ore da quando ne viene a conoscenza, secondo l'articolo 15.11 delle condizioni. L'informativa precisa che non è una promessa di rilevare ogni incidente entro quel termine. Le 24 ore servono allo studio, che come titolare ha a sua volta i propri obblighi di notifica verso il Garante.
Un ultimo controllo riguarda i fornitori: l'aggiunta o la sostituzione di un sub responsabile viene comunicata con almeno 15 giorni di preavviso, secondo l'articolo 15.9, con diritto di opposizione e, se non si trova un'alternativa, recesso senza costi con rimborso proporzionale.
Cosa resta da fare allo studio
I controlli funzionano se lo studio li usa. Le condizioni, all'articolo 7, lettera f, chiedono allo studio di custodire le credenziali proprie, della casella collegata e dei collaboratori e di segnalare subito ogni accesso non autorizzato. In ogni piano gli utenti sono illimitati, quindi conviene dare a ogni collaboratore il proprio accesso invece di condividere una sola password.
Una lista pratica per la prima settimana:
- collegare la casella con il metodo più restrittivo disponibile, per Gmail l'accesso ufficiale di Google;
- decidere se tenere accesa la funzione «Scadenze in tutte le email» o leggere solo le email dei clienti registrati;
- segnare come sensibili i clienti con dati di salute o pratiche delicate;
- aprire una volta il Registro privacy per sapere dove si trova;
- aggiornare l'informativa dello studio ai clienti, come chiede l'articolo 13 della legge 132/2025 per i professionisti che usano l'intelligenza artificiale;
- tenere copie autonome dei documenti da conservare per legge.
Nessuno di questi passaggi richiede competenze tecniche: sono scelte da studio, e il nostro team guida l'avvio in ogni piano.
Commercialista AI parte da 59,25 € + IVA al mese con il piano annuale, con utenti illimitati e avvio guidato dal nostro team. Con la Garanzia Avvio, se entro 30 giorni lo studio vuole smettere, riceve indietro tutto l'importo. Per vedere le funzioni in azione:
Commercialista AI può cancellare le email dello studio?
No. Con Gmail e Google Workspace il programma ha solo i permessi di lettura e invio: non può cancellare, spostare o modificare i messaggi. Lo stesso vale per le altre caselle: il programma legge e invia, ma non cancella, non sposta e non archivia.
Serve inserire le credenziali Entratel nel programma?
No, ed è vietato. Le condizioni del servizio escludono la raccolta delle credenziali di Entratel, Fisconline, cassetto fiscale ed home banking. Trasmissioni e pagamenti restano allo studio, dal gestionale o dai canali di sempre.
Si può escludere un singolo cliente dall'intelligenza artificiale?
Sì. Nella scheda del cliente il titolare o un collaboratore lo segna come sensibile: da quel momento niente bozze, riscritture o note generate per lui, e le sue fatture estere vengono lette senza intelligenza artificiale. Resta la scrittura manuale.
Come fa lo studio a sapere se il fornitore ha aperto i suoi dati?
Dal Registro privacy in Impostazioni, che annota per gli ultimi 365 giorni ogni apertura di pagine amministrative con dati dello studio: account, data, ora e categoria dei contenuti. Non copre gli accessi diretti all'infrastruttura dei fornitori.
I documenti caricati sono cifrati?
I nuovi originali, i testi estratti e i testi integrali della posta sì, con cifratura AES-256-GCM e chiavi per singolo studio. Alcuni campi, come anagrafiche e oggetti delle email, hanno solo la cifratura dei supporti del fornitore. Non è una conservazione a norma.