Termini di servizio di AI Gateway EU
Condizioni specifiche per AI Gateway EU, l'API AI OpenAI-compatibile con modelli ospitati in Europa. Si applicano in aggiunta alle condizioni generali di servizio.
Ultimo aggiornamento: 20/07/2026
Bozza in corso di validazione con il nostro consulente legale
1. Oggetto del servizio
AI Gateway EU è un servizio API che ti permette di usare, dal tuo software, modelli di intelligenza artificiale tramite un endpoint OpenAI-compatibile (https://ai.mspincloud.com/v1) e una chiave API personale con budget di spesa, gestita dal pannello MSP In Cloud. Il catalogo è composto da modelli AI ospitati su infrastrutture nell'Unione Europea, selezionati e aggiornati da noi: è un catalogo dinamico, il listino aggiornato è sempre consultabile dal pannello. Il servizio comprende l'emissione e la gestione delle chiavi, l'instradamento delle richieste, la contabilizzazione dei consumi sul credito e gli strumenti di controllo spesa; non comprende i contenuti generati dai modelli né la fornitura diretta dei modelli stessi.
2. Natura del servizio: best-effort, senza SLA garantito
Lo diciamo apertamente: in questa fase AI Gateway EU è offerto senza SLA garantito. È un servizio best-effort su un'infrastruttura in evoluzione e attualmente single-region: sono possibili interruzioni, degradi di prestazioni, manutenzioni anche non programmate e indisponibilità di singoli modelli, che dipendono anche dai provider a monte (un modello può risultare temporaneamente "in manutenzione" o essere sostituito con un equivalente). Nei limiti di legge, essendo il servizio senza canone, la nostra responsabilità per indisponibilità è limitata a quanto effettivamente addebitato per i consumi AI del periodo interessato; eventuali livelli di servizio con SLA saranno introdotti con condizioni e prezzi separati e dichiarati.
3. Uso consentito e vietato (AUP)
Si applica integralmente la nostra Politica di uso accettabile (AUP). In particolare, con AI Gateway EU è vietato:
- generare, elaborare o diffondere contenuti illegali o lesivi dei diritti di terzi;
- abusare dell'infrastruttura: aggirare limiti di budget, di rate o di sicurezza, condividere la chiave con terzi non autorizzati, sondare o compromettere il gateway o gli altri clienti;
- rivendere l'accesso all'API "così com'è" (chiavi o endpoint esposti a terzi come servizio autonomo) senza accordo scritto con noi — è invece consentito usare l'API dentro un tuo prodotto o servizio, come componente della tua applicazione;
- orchestrare tramite il gateway scraping massivo di siti o servizi di terzi, o qualsiasi uso che violi termini, diritti o protezioni tecniche altrui;
- usare il servizio come componente decisionale di sistemi ad alto rischio (Annex III AI Act, es. selezione del personale, credit scoring, sanità, giustizia) senza validazione umana significativa. Dettagli nell'AUP.
4. Sospensione per abuso
In caso di violazione di questi termini o dell'AUP, o di uso che metta a rischio l'infrastruttura, gli altri clienti o i provider a monte, possiamo limitare, sospendere o revocare la chiave API e/o il servizio, secondo gravità e con le modalità previste dall'AUP (nei casi gravi e urgenti anche senza preavviso). Sono attivi limiti tecnici automatici (rate limit, blocco al raggiungimento del budget, misure anti-abuso): il blocco per budget esaurito non è una sanzione e si risolve con una ricarica o con l'aumento del tetto di spesa.
5. Prezzi e consumo a credito
- L'attivazione del servizio è gratuita: non è previsto alcun canone. Paghi solo il consumo AI effettivo, addebitato sul credito unico dell'account ai prezzi del listino (finali, IVA non applicata: regime forfettario L. 190/2014).
- Il consumo è addebitato sul credito unico del tuo account MSP In Cloud (lo stesso saldo dei rinnovi e degli altri servizi AI), in base ai token elaborati e ai prezzi per modello pubblicati nel listino del pannello. I prezzi sono finali, già comprensivi del servizio, possono differire dai costi dei fornitori a monte e possono essere aggiornati: fa fede il listino nel pannello.
- La chiave API ha un budget con tetto rigido: al raggiungimento, le richieste vengono rifiutate finché non ricarichi o aumenti il budget. Valgono le regole del saldo unico (riserva rinnovi, cap mensile facoltativo, avvisi a soglia).
- Il credito non è convertibile in denaro; salvo quanto previsto da norme imperative a tutela del consumatore, il credito non utilizzato non è rimborsabile.
6. Durata, recesso e disdetta
Il servizio è mensile con rinnovo automatico. Puoi disdire in qualsiasi momento dal pannello: resta attivo fino al termine del periodo già pagato, poi la chiave API viene disattivata. Per i consumatori resta fermo il diritto di recesso di 14 giorni previsto dal Codice del Consumo, con le regole su esecuzione immediata e consumo già maturato indicate al momento dell'acquisto. Possiamo aggiornare prezzi e condizioni con congruo preavviso: una modifica peggiorativa ti dà diritto di disdire prima che diventi efficace.
7. Privacy e trattamento dati: chi fa cosa
- Per i contenuti che invii tramite l'API (prompt, dati, risposte) il titolare del trattamento sei tu (o lo sei per conto dei tuoi clienti): MSP In Cloud agisce come responsabile del trattamento (art. 28 GDPR) per il solo transito e instradamento verso i modelli, sulla base del DPA. Per i dati di account e fatturazione siamo invece titolari autonomi.
- Le richieste verso i modelli EU vengono elaborate su infrastrutture di provider in Unione Europea (sub-responsabili): per questi modelli non è previsto alcun trasferimento dei contenuti verso paesi extra-UE.
- Zero Data Retention (ZDR): dove il provider la dichiara — lo indichiamo modello per modello nel listino del pannello con il badge ZDR — i contenuti non vengono conservati oltre il tempo di elaborazione né usati per addestrare i modelli. Per i modelli senza ZDR dichiarata valgono le condizioni di retention del provider, sempre in ambito UE: il badge fa fede, non promettiamo ZDR dove non c'è.
- Logging: per fatturazione, sicurezza e anti-abuso il gateway registra metadati di utilizzo (chiave/account, modello, numero di token, costo, esito, data e ora). I contenuti dei prompt e delle risposte non vengono conservati nei log di consumo. Eventuali log tecnici di errore possono contenere frammenti minimi e sono soggetti a rotazione breve.
- Cifratura in transito (TLS) su tutto il percorso; per misure di sicurezza, tempi di conservazione e diritti degli interessati valgono Privacy Notice e DPA.
8. GDPR: punti chiave se sviluppi con l'API
- Se tratti dati personali dei tuoi utenti tramite l'API, sei tu il titolare: serve una base giuridica, un'informativa ai tuoi utenti e il DPA con MSP In Cloud.
- Minimizza: non inviare dati personali non necessari; evita categorie particolari (art. 9 GDPR) senza le tutele richieste.
- Localizzazione: per i modelli EU l'elaborazione avviene in UE, senza trasferimenti extra-UE dei contenuti — la valutazione dei trasferimenti si semplifica.
- Trasparenza AI Act: se esponi l'AI ai tuoi utenti finali, ricorda gli obblighi di trasparenza (dichiarare l'interazione con un'AI, etichettare contenuti sintetici dove richiesto — art. 50).
- La chiave API è un segreto: custodiscila lato server, mai nel codice client; se compromessa, revocala subito dal pannello.
9. Contenuti generati e responsabilità
Le risposte dei modelli AI possono contenere errori, imprecisioni o contenuti inappropriati: sei responsabile della verifica e dell'uso che ne fai nel tuo software e verso i tuoi utenti. Garantisci di avere il diritto di trattare i dati che invii tramite l'API.
10. Legge applicabile e foro
Si applica la legge italiana. Per i consumatori è competente il foro del luogo di residenza o domicilio del consumatore ed è disponibile la piattaforma ODR della Commissione UE. Per i rapporti B2B è competente in via esclusiva il Foro di Savona. In materia di protezione dei dati prevale il DPA.
11. Documenti collegati
Per dubbi o richieste su AI Gateway EU puoi contattare il supporto. Questi termini integrano e non sostituiscono le condizioni generali di servizio.