Quando OpenClaw è esploso all’inizio del 2026, il dibattito sulla sicurezza ha preso una sola direzione: CVE, prompt injection, istanze esposte, skill malevole. Cisco ha trovato malware su ClawHub. I ricercatori hanno segnalato 42.000 deployment non protetti. Un clic, esecuzione completa di codice da remoto. Un dibattito rumoroso, tecnico e rivolto soprattutto agli sviluppatori che lo usavano sui propri laptop.
Ma nelle aziende europee si stava consumando un disastro più silenzioso. Nessuna violazione, nessuna skill compromessa. Solo un deployment standard (accesso all’email, sincronizzazione del calendario, integrazione con Telegram, magari un connettore Notion) che violava il GDPR in quattro modi diversi contemporaneamente, senza che nessuno lo sapesse tranne l’ingegnere che l’aveva configurato in un weekend.
Ecco l’aspetto del GDPR che rende OpenClaw particolarmente rischioso: al regolamento non interessa se avete subito un attacco. Interessa se avete il controllo. E OpenClaw, nella configurazione predefinita, è una macchina progettata proprio per operare fuori dal vostro livello di controllo.
Perché gli articoli sulla sicurezza non colgono il punto
Il racconto sulla sicurezza di OpenClaw si concentra su ciò che i malintenzionati possono farvi. È tutto vero: sistemate quei problemi. Ma le violazioni del GDPR non richiedono un attaccante. Avvengono quando il vostro agente AI, funzionando esattamente come previsto, tratta dati personali senza una base giuridica, li trasferisce fuori dall’UE, li conserva senza una policy di conservazione, o fa tutto questo senza che qualcuno in azienda abbia firmato un Data Processing Agreement.
Più il vostro deployment di OpenClaw funziona bene, maggiore è la vostra esposizione in termini di compliance.
Un agente ben configurato che legge centinaia di email, classifica i contatti, sincronizza i calendari e invia risposte automatiche è, dal punto di vista del GDPR, un trattamento di dati su scala significativa. E probabilmente non avete la documentazione a supporto.
I quattro punti in cui OpenClaw viola il GDPR per impostazione predefinita
01 —Il modello AI è quasi certamente fuori dall’UE.
OpenClaw non ha un cervello: lo portate voi. E la scelta predefinita (Claude, GPT-4, Gemini) significa che ogni dato elaborato dal vostro agente viene inviato a server negli Stati Uniti.
Secondo il GDPR, trasferire dati personali fuori dall’UE/SEE richiede che il Paese di destinazione abbia una decisione di adeguatezza, oppure che abbiate in essere Clausole Contrattuali Standard (SCC) con il responsabile del trattamento.
La maggior parte delle aziende che usano OpenClaw non ha né l’una né le altre. Hanno ottenuto una API key, accettato i Termini di servizio e dato per scontato che bastasse. Non basta. Una API key non è uno strumento giuridico di trasferimento.
La soluzione non è abbandonare i modelli di frontiera. Sia Anthropic sia OpenAI offrono configurazioni conformi con DPA per i clienti enterprise. Ma dovete richiederle, configurare la residenza dei dati dove disponibile e documentare l’accordo. La configurazione predefinita non include nulla di tutto questo.
02 —Il vostro agente accede a dati che non dovrebbe toccare.
Il valore di OpenClaw sta nell’ampiezza. Collegatelo a Gmail, al CRM, al file system, e guardatelo sintetizzare tutto. È la promessa. Ed è anche un problema di GDPR.
In base al principio di minimizzazione dei dati, potete trattare dati personali solo nella misura necessaria allo scopo specifico. Un agente con accesso completo in lettura a cinque anni di email, all’intero database dei contatti e a un drive condiviso con i contratti dei clienti non è minimizzato. È massimizzato.
La domanda pratica: se il vostro agente risponde a una richiesta di assistenza clienti, ha bisogno di accedere ai file HR? Se genera un report vendite settimanale, deve leggere i messaggi privati su Slack? Ogni integrazione che aggiungete è una decisione di minimizzazione dei dati, e "un giorno potrebbe servire" non è una giustificazione conforme al GDPR.
03 —La memoria è un incubo per la conservazione dei dati.
Il sistema di memoria di OpenClaw è una delle sue funzionalità più convincenti. L’agente ricorda. Costruisce contesto nel tempo. Sa che il vostro cliente Marco preferisce le call al mattino e si irrita per i ritardi nelle fatture. Tutti questi sono dati personali. Il GDPR richiede che non siano conservati più a lungo del necessario per lo scopo per cui sono stati raccolti.
- La memoria del vostro OpenClaw ha una policy di conservazione?
- Potete cancellare i dati di una persona specifica su richiesta, come siete tenuti a fare per legge entro 30 giorni da una richiesta dell’interessato?
- Siete in grado di elencare quali dati personali sono memorizzati nella memoria del vostro agente in qualsiasi momento?
Per la maggior parte dei deployment, la risposta onesta a tutte e tre è no. La memoria è un file piatto o un database vettoriale su un server, scritto di continuo, mai ripulito, senza strumenti per gestire le richieste di cancellazione.
04 —Nessuno l’ha approvato.
Il GDPR richiede che le attività di trattamento significative siano documentate nel Registro delle attività di trattamento (RoPA). Se siete un’organizzazione più grande, alcune attività richiedono una Valutazione d’impatto sulla protezione dei dati (DPIA) prima di iniziare. Un agente AI autonomo con accesso alle comunicazioni dei clienti, che tratta dati per loro conto e invia risposte automatiche a vostro nome, non è un trattamento banale.
La scomoda verità sul "self-hosted"
Uno degli argomenti più citati a favore di OpenClaw in ottica GDPR è che sia self-hosted: i vostri dati, la vostra macchina, le vostre regole. È vero per una parte dello stack e quasi irrilevante per un’altra.
Sì, il gateway di OpenClaw gira sulla vostra infrastruttura. Le skill vengono eseguite in locale. La memoria risiede sul vostro server. È davvero meglio di un assistente SaaS in cui tutto passa dal cloud di un fornitore.
Ma l’intelligenza, ciò che comprende davvero il linguaggio e prende decisioni, è il modello AI. E a meno che non usiate un modello locale tramite Ollama (con tutti i compromessi di capacità che comporta), quell’intelligenza risiede in California, o ovunque si trovi il cluster di inferenza più vicino di Anthropic o OpenAI.
Un routing self-hosted con contenuti elaborati nel cloud non è uno stack completamente europeo. È meglio di niente, ma da solo non basta.
Come si presenta davvero un deployment di OpenClaw conforme in Europa
Non è un motivo per abbandonare OpenClaw. È un motivo per farlo nel modo giusto.
- Scegliete con attenzione il provider AI. Usate un provider che offra un DPA firmato, residenza dei dati nell’UE e garanzie esplicite sul non utilizzo dei vostri dati per l’addestramento dei modelli. Un modello locale tramite Ollama sulla vostra infrastruttura elimina del tutto il problema del trasferimento per i carichi di lavoro sensibili.
- Limitate le integrazioni al minimo necessario. Non "ciò che potrebbe servire" ma "ciò che è necessario per questo specifico workflow". Create configurazioni di agenti separate per scopi diversi, ciascuna con permessi limitati.
- Integrate la conservazione dei dati nella configurazione della memoria. Impostate una scadenza esplicita per le voci di memoria. Implementate un processo per gestire le richieste degli interessati che includa la consultazione e la cancellazione della memoria dell’agente.
- Scrivete la DPIA prima del deployment. Una DPIA per un agente AI non deve essere di 50 pagine. Deve rispondere a: quali dati tratta, qual è la base giuridica, quali sono i rischi e quali misure di mitigazione sono previste.
- Inseritelo nel vostro RoPA. Prima o poi il vostro DPO lo scoprirà. Meglio che lo sappia da voi, in modo documentato e controllato, che da un incidente.
Prima di inoltrare questo articolo al vostro DPO
La maggior parte delle aziende che leggeranno questo articolo ha già implementato OpenClaw. Il progetto del weekend è in produzione. L’ingegnere che l’ha configurato ne va fiero. Il team sales adora il monitoraggio automatico dei lead.
La risposta non è smantellarlo, ma renderlo conforme: un problema noto e risolvibile, con una checklist chiara di azioni. Richiede di trattare OpenClaw per ciò che è davvero: un sistema di trattamento dei dati su scala significativa, non un progetto amatoriale.
Le aziende che lo fanno nel modo giusto ottengono qualcosa che chi improvvisa nel weekend non ha: la possibilità di offrire ai propri clienti automazioni basate su OpenClaw e dichiarare, con la documentazione a supporto, che sono conformi. Oggi, sul mercato europeo, è un vero vantaggio competitivo. La maggior parte dei vostri concorrenti non ci ha ancora pensato.