Gli appunti IA delle riunioni sono cifrati? E2E o cifratura a riposo

Aprendo la pagina sulla sicurezza di un notetaker IA per riunioni si trovano la cifratura AES-256 a riposo e il TLS in transito. Entrambe sono reali, e nessuna delle due è cifratura end-to-end. Proteggono i dati da chi ruba un disco o intercetta il traffico. Non li proteggono dal fornitore, perché è il fornitore a detenere la chiave.

La risposta breve: al 17 agosto 2026 i principali notetaker cloud non dichiarano cifratura end-to-end per i contenuti delle riunioni, e non si tratta di una dimenticanza. Un servizio che trascrive una chiamata e ne scrive il riassunto deve poterla leggere. Le due cose si escludono per costruzione, ed è il motivo per cui ogni grande piattaforma di riunioni disattiva le proprie funzioni IA nel momento in cui si attiva la vera cifratura end-to-end.

Resta una decisione che conviene prendere consapevolmente anziché per inerzia: quale macchina è autorizzata a vedere il testo in chiaro. Questo articolo parla di quanto costa ciascuna risposta e di come verificare che cosa un fornitore abbia davvero costruito.

Che cosa significa «cifrato» in una pagina sulla sicurezza

Tre esempi, tutti verificati il 17 agosto 2026 sulle pagine dei rispettivi fornitori.

Otter documenta la cifratura lato server con AES-256 su AWS S3 e afferma di cifrare la chiave stessa con una chiave radice che ruota regolarmente. La sua pagina su privacy e sicurezza non menziona in alcun punto la cifratura end-to-end. Sull'addestramento dei modelli dichiara di usare un metodo proprietario per de-identificare i dati degli utenti prima dell'addestramento e che i dati importati dai clienti ne sono esclusi del tutto.

Fireflies elenca la cifratura AES a 256 bit per appunti e trascrizioni delle riunioni a riposo e il TLS per i dati in transito, insieme a SOC 2 Type II, GDPR e — sul piano Enterprise, con un BAA — HIPAA. Enterprise offre anche Private Storage, che consente al cliente di conservare i dati delle riunioni in una località a sua scelta. La pagina sulla sicurezza non dichiara cifratura end-to-end.

Granola afferma che gli appunti sono conservati nel proprio AWS Virtual Private Cloud ospitato negli Stati Uniti, cifrati a riposo e in transito, e che l'audio non viene conservato: la trascrizione avviene in tempo reale su macOS e Windows. Non consente a terze parti come OpenAI o Anthropic di addestrare modelli sui dati dei clienti, e l'esclusione dall'addestramento per l'intera organizzazione è un controllo Enterprise. Anche qui nessuna dichiarazione end-to-end.

Nulla di tutto questo è una critica. La cifratura lato server, gli audit SOC 2 e le opzioni di esclusione dall'addestramento sono controlli concreti, e un fornitore che li documenta con precisione è più onesto di uno che scrive «sicurezza di livello bancario» e si ferma lì. Il punto è più circoscritto: sono controlli su ciò che il fornitore sceglie di fare con dati che è in grado di leggere. La cifratura end-to-end è un controllo su ciò che può fare.

La linea che separa le due cose

La cifratura a riposo è una proprietà dell'archiviazione. I dati arrivano in chiaro sull'infrastruttura del fornitore, vengono cifrati con una chiave che il fornitore detiene prima di toccare un disco e vengono decifrati di nuovo ogni volta che il servizio ne ha bisogno: per mostrare gli appunti in un browser, per eseguire una ricerca, per alimentare il modello che scrive il riassunto. L'aggressore che questo schema sconfigge è quello che si ritrova in mano l'hardware o il bucket di archiviazione e nient'altro.

La cifratura end-to-end è una proprietà della chiave. Il contenuto viene cifrato sul dispositivo che lo ha creato, con una chiave che non lascia mai i dispositivi delle persone autorizzate a leggerlo. Il server conserva testo cifrato e può descriverlo — dimensione, marche temporali, a chi appartiene — ma non può aprirlo. La conseguenza pratica è un elenco di cose che smettono di funzionare: niente ricerca full-text lato server, niente «apri nel browser» senza materiale crittografico, nessun operatore dell'assistenza che possa guardare la riunione per capire perché è andata storta e nessun reset della password che recuperi i contenuti.

Quest'ultimo punto è la verifica più economica che esista, e più avanti se ne parla in dettaglio.

Chi può leggere una trascrizione cifrata a riposo

Non un elenco di accuse, ma l'elenco dei soggetti che l'architettura mette a portata:

Le trascrizioni delle riunioni sono un bersaglio insolitamente ricco per tutti e cinque: discussioni sugli stipendi, post-mortem di incidenti, nomi di clienti, piani non ancora annunciati e le frasi che le persone dicono prima di rendersi conto di essere registrate.

Perché funzioni IA e cifratura end-to-end si annullano a vicenda

È la parte che chiude la discussione, e arriva direttamente dalla documentazione delle piattaforme stesse.

Zoom. Attivare la cifratura end-to-end disattiva le funzioni AI Companion, la registrazione su cloud, la trascrizione in diretta, la chat della riunione prima e dopo l'incontro, la diretta streaming, sondaggi e questionari, le Zoom Apps, Zoom Notes e Zoom Whiteboard. La spiegazione di Zoom è il meccanismo stesso: le chiavi di ogni riunione sono generate dalle macchine dei partecipanti, non dai server di Zoom.

Google Meet. Con la cifratura lato client attiva, registrazioni, trascrizioni, sottotitoli, «Take notes for me» e «Ask Gemini» non sono disponibili, insieme all'audio telefonico, alle breakout room e alle dirette. La formulazione di Google è esplicita: i contenuti multimediali sono cifrati dal browser di ciascun partecipante con chiavi rese disponibili solo ai partecipanti e restano illeggibili ai server di Google.

Microsoft Teams. La cifratura end-to-end copre le chiamate VoIP uno a uno idonee e le riunioni pianificate con una licenza Teams Premium. Registrazione, trascrizione e riepilogo IA non sono disponibili mentre è attiva, e le organizzazioni che usano la registrazione di conformità non possono utilizzarla affatto.

La regola che sta sotto tutti e tre: la macchina che produce la trascrizione deve vedere l'audio in chiaro. Non esiste un protocollo ingegnoso che lo eviti. La domanda progettuale, quindi, non è «è cifrato» ma «dove si trova quella macchina»: nel cloud del fornitore, oppure sulla scrivania di qualcuno che alla riunione c'era comunque.

La risposta local-first

Se la trascrizione avviene sul proprio computer, il compromesso si dissolve. Il testo in chiaro esiste su una macchina che aveva già l'audio, non serve caricare nulla perché il riassunto venga scritto, e tutto ciò che parte in seguito può essere cifrato end-to-end, perché nessun server ha bisogno di leggerlo.

È la forma in cui è costruito Speak-Y. Le chiamate vengono registrate in locale senza che alcun bot entri in riunione — una differenza visibile a tutti gli altri partecipanti, di cui si è parlato a parte in registrare le riunioni senza bot. Le trascrizioni restano sul dispositivo per impostazione predefinita, l'audio viene eliminato dopo l'elaborazione e la sincronizzazione tra i propri dispositivi è cifrata end-to-end. La condivisione verso una base di conoscenza del team funziona allo stesso modo: le chiavi dei canali esistono solo sui dispositivi del team, e la rimozione di un membro le fa ruotare immediatamente. Quando un assistente IA legge le riunioni tramite il server MCP integrato, le legge dalla libreria presente sulla macchina anziché da una copia nel cloud. Il trattamento completo dei dati è descritto nell'informativa sulla privacy.

Il costo onesto di questo modello è l'immagine speculare di quello cloud. La ricerca gira sui propri dispositivi, non su un server che ha indicizzato tutto. A un collega non si può restituire l'accesso a un canale da cui è stato rimosso rimettendo a posto un flag. E un dispositivo perso è un dispositivo con del testo in chiaro sopra, motivo per cui la cifratura del disco sull'endpoint smette di essere facoltativa.

Quattro domande che mettono alla prova una promessa E2E

  1. Se dimentico la password, l'assistenza può ripristinare le mie trascrizioni? Se sì, il fornitore detiene una chiave. Questa sola domanda risolve la maggior parte dei casi.
  2. La ricerca full-text sulle mie riunioni gira sul server? Una ricerca lato server sui contenuti delle riunioni richiede il testo in chiaro oppure un indice che ne deriva.
  3. Che cosa succede alle chiavi quando qualcuno esce da un canale condiviso? «Accesso revocato» è una risposta di controllo degli accessi. «Chiavi ruotate» è una risposta crittografica.
  4. Quale macchina ha generato il riassunto? Se la risposta è un modello nel cloud, in quel momento l'audio o la trascrizione erano leggibili, qualunque cosa dica la pagina sull'archiviazione.

I fornitori che hanno davvero costruito la cifratura end-to-end rispondono in fretta, perché le risposte discendono dal progetto. Quelli che non l'hanno fatto tendono a replicare con le certificazioni, che sono risposte a una domanda diversa.

Che cosa la cifratura end-to-end non fa

Non protegge dalle altre persone presenti. Chiunque abbia la chiave può leggere, copiare e inoltrare il contenuto; condividere una trascrizione in un canale di team significa che il team ce l'ha. Non protegge un endpoint compromesso, perché il testo in chiaro è proprio lì. Non nasconde i metadati: chi ha registrato cosa, quando e con quale dimensione.

E non dice nulla su quanto fosse lecito registrare. Quella è una questione di consenso, decisa dalla giurisdizione e dai partecipanti: in alcuni luoghi serve il consenso di una parte, in altri quello di tutte. Ed è oggetto di contenzioso proprio ora: una class action consolidata contro Otter sulle pratiche di registrazione del suo notetaker è stata discussa su un'istanza di rigetto a maggio 2026, e nessun tribunale si è ancora pronunciato sulla liceità della pratica. La cifratura non è una difesa in quel campo, e l'annuncio che si fa all'inizio della chiamata non diventa facoltativo perché l'archiviazione è cifrata. (Informazione generale, non consulenza legale.)

Chi sta scegliendo uno strumento farebbe bene a trattare «cifrato a riposo» come il pavimento anziché come la risposta, e a chiedere dove avvenga la trascrizione. Quell'unico dato determina tutto il resto, compreso se la cifratura end-to-end sia davvero disponibile oppure soltanto una frase su una pagina. La guida alla base di conoscenza del team mostra come si presentano nell'uso quotidiano appunti di riunione condivisi e cifrati.

FAQ

Gli appunti IA delle riunioni sono cifrati end-to-end?

Quasi mai. Le pagine sulla sicurezza dei principali notetaker IA descrivono la cifratura AES-256 a riposo e il TLS in transito, il che significa che è il fornitore a detenere le chiavi e che i suoi sistemi possono leggere le trascrizioni. Cifratura end-to-end significa che le chiavi esistono solo sui dispositivi dei partecipanti: alla verifica del 17 agosto 2026, Otter, Fireflies e Granola non la dichiarano per i contenuti delle riunioni.

Qual è la differenza tra cifratura a riposo e cifratura end-to-end?

La cifratura a riposo protegge i dati sui dischi del fornitore: se un disco o un bucket di archiviazione viene rubato, il contenuto risulta illeggibile. Il fornitore però detiene la chiave e decifra i dati ogni volta che mostra una pagina, esegue una ricerca o genera un riassunto. La cifratura end-to-end toglie di mezzo il fornitore: conserva testo cifrato che non può decifrare, perché la chiave non lascia mai i dispositivi dell'utente.

Perché non si possono avere insieme cifratura end-to-end e riassunti IA delle riunioni?

Perché la macchina che scrive il riassunto deve leggere l'audio in chiaro. Zoom disattiva AI Companion, registrazione su cloud e trascrizione in diretta nelle riunioni E2EE; Google Meet elimina registrazioni, trascrizioni, sottotitoli e Take notes for me sotto cifratura lato client; Microsoft Teams spegne registrazione, trascrizione e riepilogo intelligente per le chiamate cifrate end-to-end. L'unico modo per avere entrambe le cose è eseguire la trascrizione sul proprio dispositivo.

Come si verifica se la promessa di cifratura di un fornitore è davvero end-to-end?

Basta chiedere che cosa succede dimenticando la password. Se l'assistenza può ripristinare le trascrizioni, il fornitore detiene una chiave e il sistema non è cifrato end-to-end. La stessa verifica vale per la ricerca full-text lato server, per l'accesso web agli appunti senza alcun materiale crittografico sul dispositivo e per il personale di assistenza in grado di aprire una riunione per analizzarla.

La cifratura end-to-end rende legale registrare una riunione?

No. La cifratura stabilisce chi può leggere una registrazione; la legge sulle registrazioni stabilisce se era lecito realizzarla. Le regole sul consenso cambiano da una giurisdizione all'altra — alcune richiedono il consenso di una parte, altre di tutte — e si applicano allo stesso modo a una trascrizione cifrata. Questa è un'informazione generale, non una consulenza legale.