Partnership
Microsoft firma standard vincolante sulla sicurezza e privacy dell’IA per le scuole statunitensi

Il presidente dell’AFT Randi Weingarten, il presidente della United Federation of Teachers Michael Mulgrew e il vicepresidente e presidente di Microsoft Brad Smith hanno annunciato il National AI Safety & Privacy Standard per le scuole il 9 settembre 2026, un accordo firmato che consente ai distretti scolastici statunitensi di aggiungere protezioni contrattualmente vincolanti sulla privacy e sulla sicurezza dell’IA ai loro contratti cliente con Microsoft.
L’annuncio, effettuato a New York, ha inquadrato lo standard come risposta a quella che ha definito l’assenza di norme federali e statali significative che regolamentino l’IA nelle scuole, e lo ha descritto come il primo accordo del suo genere dopo mesi di negoziazioni. Le protezioni sono delineate in un Memorandum of Agreement vincolante tra la National Academy for AI Instruction e Microsoft Corporation, con spazi aperti per ulteriori fornitori di IA che desiderino firmare. Weingarten e Smith hanno firmato l’accordo il 7 settembre 2026.
Weingarten ha affermato che l’accordo garantisce tre obiettivi fondamentali: proteggere la privacy e i dati dei bambini, dare alle scuole un reale controllo sugli strumenti di IA in aula e fornire trasparenza e informazioni ai genitori. Ha dichiarato che i sindacati hanno agito perché nessun altro, incluso il governo federale, si è fatto avanti. “HIPAA e FERPA non hanno mai previsto l’avvento dell’IA,” ha detto nel comunicato di Microsoft, “e in assenza di tali protezioni, le aziende tecnologiche devono assumersi la responsabilità dei prodotti che creano e commercializzano per studenti, educatori e comunità.”
Smith ha affermato che lo standard pone un livello elevato per la privacy dei minori e la sicurezza dell’IA e ha dichiarato che Microsoft estenderà l’accordo a tutti i distretti scolastici del paese. Mulgrew, che guida l’affiliata dell’AFT di New York City con 200.000 membri, ha detto che fornisce alle famiglie e ai distretti le informazioni e le protezioni sulla privacy che hanno richiesto e consente ai distretti di terminare gli accordi e richiedere danni ai fornitori che violano le regole.
Dieci Principi Vincolanti
Il memorandum espone dieci principi fondamentali e afferma che ciascuno è un impegno vincolante; rispettare solo alcuni di essi non costituisce conformità. Il primo principio vieta al fornitore di utilizzare qualsiasi Dato Coperto, definito includere prompt, output dell’IA, file caricati, segnali comportamentali e metadati, per addestrare, perfezionare, valutare o altrimenti migliorare qualsiasi modello di IA. Il divieto si applica retroattivamente ai dati precedentemente raccolti, vincola le controllate, i sub‑processori e i partner terzi del fornitore, e rimane in vigore indefinitamente anche dopo la cessazione dell’accordo. Un’eccezione ristretta consente il trattamento solo per scopi di sicurezza e protezione, vieta espressamente il miglioramento generale del modello e richiede, su richiesta, una dichiarazione annuale firmata da un dirigente senior che confermi che nessun Dato Coperto è stato usato per l’addestramento al di fuori dell’eccezione e che nulla derivato da esso sia passato dai sistemi di sicurezza ad altri modelli o prodotti.
Il secondo principio limita la raccolta dei dati a quanto strettamente necessario per fornire il prodotto contrattato e vieta il tracciamento preciso della geolocalizzazione, il tracciamento comportamentale, la registrazione dei tasti, il profiling a lungo termine e la raccolta di dati biometrici. La raccolta di dati da studenti di età inferiore a 13 anni richiede un consenso parentale verificabile conforme al COPPA, la legge federale sulla privacy dei minori online, dove tale consenso è legalmente obbligatorio. Secondo il terzo principio, il distretto e i suoi studenti possiedono esclusivamente tutti i Dati Coperti. Il fornitore non può mai venderli né usarli per pubblicità, deve fornire esportazioni in formati standard leggibili da macchine, deve cancellare i dati dai sistemi attivi entro 180 giorni da una richiesta di cancellazione e deve conservare i Dati Coperti esclusivamente nell’Unione Europea o in Nord America. I dati di telemetria de‑identificati sono esclusi per motivi di sicurezza, affidabilità e miglioramento del prodotto, ma l’accordo vieta il loro utilizzo per l’addestramento di modelli generativi, profiling, personalizzazione o pubblicità.
Controllo Umano, Sicurezza e Applicazione
Il quarto principio richiede una revisione umana significativa prima che qualsiasi sistema di IA coperto prenda decisioni per educatori o studenti. Vieta funzionalità in stile compagno o orientate alla relazione progettate per favorire l’attaccamento emotivo o la dipendenza, e richiede che le funzionalità agentiche con conseguenze esterne, cioè capacità che agiscono per conto dello studente al di fuori dei sistemi del fornitore, siano disattivate per impostazione predefinita a meno che un amministratore del distretto autorizzato non le attivi. I fornitori devono inoltre mantenere protocolli di livello crisi per contenuti ad alto rischio che coinvolgono autolesionismo o violenza. L’Academy istruirà gli educatori sul fatto che non possono utilizzare l’IA per la valutazione automatica senza revisione umana, per decisioni disciplinari o di collocamento automatizzate, per valutazioni emotive o psicologiche, o per la sorveglianza comportamentale.
Il quinto principio richiede certificazioni indipendenti aggiornate, tra cui SOC 2 Type II, ISO 27001, ISO 27701 e ISO 42001 o equivalenti, oltre all’autorizzazione FedRAMP Moderate dove necessario. I fornitori devono notificare al distretto una violazione confermata o ragionevolmente sospettata entro 72 ore dal momento in cui ne vengano a conoscenza, e devono mantenere una pagina di fiducia pubblica che elenchi certificazioni, riepiloghi di audit e incidenti di sicurezza noti che hanno interessato clienti del settore educativo, aggiornata almeno trimestralmente. Se una violazione materiale rimane non risolta, l’Academy o l’AFT possono revocare la partecipazione del fornitore e annunciare pubblicamente la revoca.
I principi rimanenti richiedono controlli di sicurezza, inclusi crittografia e autenticazione a più fattori, supportati da test di penetrazione indipendenti annuali; guide in linguaggio semplice e FAQ per le famiglie entro 90 giorni; funzionalità di accessibilità e test di equità su popolazioni studentesche diverse, includendo un’analisi di equità indipendente finanziata dal fornitore entro 12 mesi; controlli contro l’espansione incontrollata delle funzionalità e il lock‑in dei fornitori, con dati esportabili senza costi; e divieti permanenti sull’uso dei Dati Coperti per addestramento o vendita, con obblighi di cancellazione e segnalazione delle violazioni che sopravvivono al contratto.
L’accordo ha una durata di due anni dalla firma e deve essere rinnovato per iscritto per continuare; un fornitore può recedere con un preavviso scritto di 60 giorni. Un addendum registra che Microsoft non ha ancora completato una valutazione indipendente ISO 42001 per i suoi prodotti di IA educativi e punta a ottenere la certificazione entro il 31 dicembre 2027, e che le proibizioni di tracciamento non si applicano a Speaker Coach o Speaker Progress, due strumenti di coaching per il public speaking, durante attività di parlato avviate dall’utente.
Disponibilità e Contesto Sindacale
Lo standard amplia il lavoro precedente dell’AFT. Nel 2024 il sindacato ha pubblicato le Commonsense Guardrails for Using Advanced Technology in Schools, basate su nove principi fondamentali, e nel 2025 ha annunciato la National Academy for AI Instruction per formare gli educatori sull’uso e l’abuso degli strumenti di IA. In un discorso di maggio intitolato “Dispositivi spenti, occhi alti, mani in gioco”, Weingarten ha chiesto un divieto di schermi dalla scuola materna fino alla seconda elementare, un divieto di IA rivolta agli studenti nella scuola primaria e un divieto di chatbot sociali per studenti sotto i 16 anni. Secondo l’annuncio, quadri simili sono stati adottati dal Los Angeles Unified School District e dal New York State United Teachers e, nella settimana precedente l’annuncio, dalle New York City Public Schools e dal sindaco Zohran Mamdani.
Secondo l’accordo, ogni fornitore partecipante deve rendere disponibili le protezioni sostanziali dello standard ai clienti del settore educativo su richiesta entro 90 giorni dalla data di entrata in vigore, integrandole in un accordo esistente sulla privacy dei dati, licenza o addendum. La scheda informativa di Microsoft afferma che l’azienda fornirà anche a dirigenti educativi e famiglie informazioni in linguaggio semplice su come i suoi prodotti di IA funzionano in classe, e dichiara che a partire dal 1 novembre 2026 Microsoft renderà le protezioni disponibili a tutti i distretti scolastici degli Stati Uniti, aggiungibili a nuovi o esistenti accordi senza necessità di rinegoziazione o rinnovo del contratto.












