Trasparenza
Un'AI che non c'è
FabGPT-FAQ non è un'intelligenza artificiale. L'interfaccia imita un chatbot – input libero, risposta che scorre – ma dietro non c'è nessun modello: ogni risposta è pre-scritta e verificata da una persona (Fabrizio Salmi) e viene scelta da un motore deterministico a parole chiave, open source e ispezionabile riga per riga.
In termini di legge: il Regolamento europeo sull'IA (Reg. UE 2024/1689) definisce «sistema di IA» un sistema che inferisce come generare i propri output; i sistemi basati su regole scritte unicamente da persone ne sono esclusi (considerando 12). Questo sito appartiene alla seconda categoria, quindi gli obblighi di trasparenza per i sistemi di IA non gli si applicano – ma lo scriviamo comunque, qui e sotto la casella di input, perché la parodia funziona solo se è dichiarata. Il vantaggio collaterale è concreto: niente modello, niente allucinazioni.
Dati e privacy
- Nessun cookie, nessun tracker, nessuna analytics. Il sito è HTML, CSS e JavaScript statici: non esiste un backend che possa registrare qualcosa.
- Le conversazioni non lasciano il browser. Quello che scrivi in chat viene confrontato con la knowledge base in locale, sul tuo dispositivo, e dimenticato alla chiusura della pagina.
- localStorage, solo per i percorsi. Se spunti le tappe di un percorso
guidato, il progresso resta nel localStorage del tuo browser (chiavi
fabgpt-percorso-*): non viene inviato a nessuno e puoi cancellarlo quando vuoi dalle impostazioni del browser. È l'unico uso. - Hosting su GitHub Pages. Come ogni sito servito da GitHub, le richieste passano dai suoi server, che possono registrare gli indirizzi IP nei log tecnici: vale la privacy policy di GitHub. Il titolare di questo sito non riceve né conserva alcun dato dei visitatori.
- Google Search Console, senza tracciamento. Il sito è registrato su Search Console per sapere se e come Google lo indicizza. La registrazione è un file statico di verifica della proprietà: non aggiunge script, cookie o raccolta dati – Google scansiona le pagine pubbliche come farebbe comunque, e le statistiche che fornisce riguardano le ricerche su Google, non i visitatori di questo sito.
- Referrer: niente. Ogni pagina dichiara
Referrer-Policy: no-referrer: quando segui un link verso un sito esterno (o usi i due tool qui sotto), il tuo browser non comunica da quale pagina arrivi.
I due tool che parlano con l'esterno
Cinque tools su sette calcolano tutto in locale. Due interrogano servizi esterni, solo quando premi il bottone e mai in automatico:
- il lookup DNS invia il dominio che digiti ai resolver pubblici
cloudflare-dns.comedns.googlein DNS-over-HTTPS; - il check password usa Have I Been Pwned in k-anonymity: il browser calcola l'hash SHA-1 in locale e trasmette solo i primi 5 caratteri – la password non lascia mai il tuo computer.
I dettagli, con i limiti del caso, sono spiegati sulla pagina di ciascun tool.
Errori e segnalazioni
Ogni risposta è verificata a mano e coperta da una batteria di test, ma l'autore resta umano (l'unico punto del sito in cui questo è un difetto). Se trovi un errore, segnalalo su GitHub: le correzioni arrivano con il commit successivo.