Netcrook Logo
👤 SECPULSE
🗓️ 19 Apr 2026  

Gli utenti di Jira e Confluence di fronte a una rete di raccolta dati: le ambizioni IA di Atlassian accendono l’allarme privacy

La nuova politica onnicomprensiva di Atlassian trasforma i dati degli utenti in carburante per l’IA, con possibilità di opt-out riservate solo a pochi privilegiati.

Immagina di accedere alla bacheca Jira o al wiki Confluence della tua azienda e scoprire che ogni sprint, commento ed emoji personalizzata sta ora addestrando l’intelligenza artificiale di Atlassian. È la nuova realtà per oltre 300.000 organizzazioni in tutto il mondo, mentre Atlassian modifica silenziosamente l’impostazione predefinita della raccolta dati - trasformando l’attività degli utenti in materiale per l’IA, con poche possibilità di opposizione per la maggior parte.

Il nuovo status quo dei dati

La policy aggiornata di Atlassian segna un cambiamento sismico nel modo in cui il colosso tecnologico sfrutta i suoi vasti giacimenti di dati degli utenti. Da agosto 2026, quasi ogni azione all’interno di Jira o Confluence - fino alla formulazione di un ticket o al nome di un workflow personalizzato - potrà essere acquisita per alimentare i modelli di intelligenza artificiale di Atlassian.

L’azienda divide la raccolta dati in due flussi: metadati e dati in-app. I metadati vengono privati degli identificatori personali diretti e aggregati, ma rivelano comunque molto su come lavorano i team - tracciando aspetti come quanto sia complessa la documentazione o quanto tempo serva per chiudere uno sprint. I dati in-app, invece, scendono più in profondità, includendo titoli, descrizioni, commenti e perfino quei tocchi personalizzati che rendono unico ogni team.

Il punto critico? La maggior parte degli utenti non ha un modo significativo per dire “no”. I clienti Free e Standard vengono iscritti automaticamente alla raccolta dei metadati, senza possibilità di opt-out. Gli utenti Premium subiscono la stessa sorte, anche se per loro la raccolta dei dati in-app è disattivata per impostazione predefinita. Solo gli abbonati Enterprise - di norma le organizzazioni più grandi e più ricche - possono rinunciare completamente a entrambe le forme di raccolta. Esistono eccezioni specifiche per chi ha esigenze regolatorie stringenti, come la conformità HIPAA o chiavi di crittografia gestite dal cliente.

Atlassian assicura agli utenti che tutti i metadati raccolti sono de-identificati e che i dati in-app possono essere eliminati entro 30 giorni se un cliente effettua l’opt-out o elimina l’app. Tuttavia, l’azienda conserverà i dati fino a sette anni e i modelli di IA addestrati su quei dati potrebbero persistere fino a quando non verranno riaddestrati - potenzialmente mesi dopo l’uscita di un cliente.

Per i milioni che usano gli onnipresenti strumenti cloud di Atlassian, il messaggio è chiaro: i tuoi dati sono ora il motore del futuro IA dell’azienda, a meno che tu non paghi per il privilegio della privacy.

Conclusione

Mentre Atlassian vira verso un futuro guidato dall’IA, il costo dell’innovazione viene sostenuto dagli utenti, il cui lavoro quotidiano ora alimenta gli algoritmi. Per molti, il confine tra produttività e sorveglianza si sta sfumando - sollevando domande difficili su consenso, proprietà dei dati e sul vero prezzo del software “gratuito”.

TECHCROOK

Per team che usano Jira e Confluence e vogliono ridurre l’esposizione dei dati verso servizi cloud e funzioni IA, un approccio pratico è aggiungere un livello di controllo locale sulla rete. Firewalla Gold è un firewall/router compatto pensato per PMI e uffici domestici avanzati: offre segmentazione VLAN, policy per dispositivi e utenti, blocco di domini e tracker, monitoraggio del traffico con allarmi, VPN (site-to-site e accesso remoto) e funzioni di parental/usage control utili anche in ambito aziendale. Inserito tra modem e LAN, aiuta a limitare telemetria e comunicazioni non necessarie, migliorando visibilità e governance dei flussi dati. Il prodotto è disponibile su diversi canali e si può acquistare anche su Amazon.

WIKICROOK

  • Metadata: I metadati sono informazioni nascoste allegate ai file digitali, come foto o annunci, che contengono dettagli quali data di creazione, autore o dispositivo utilizzato.
  • In: Un sistema di pagamento in-app consente agli utenti di acquistare beni o servizi digitali direttamente all’interno di un’app, offrendo comodità e maggiore controllo dei ricavi per gli sviluppatori.
  • De: La de-identificazione rimuove o oscura le informazioni personali dai set di dati per proteggere la privacy, ma futuri progressi potrebbero consentire la ri-identificazione.
  • Opt: Opt è un segnale del browser che indica ai siti web che non vuoi che i tuoi dati personali vengano condivisi o venduti, migliorando la tua privacy e il tuo controllo online.
  • Addestramento dei modelli di IA: L’addestramento dei modelli di IA è il processo di insegnare ai sistemi di intelligenza artificiale a riconoscere schemi e fare previsioni analizzando grandi set di dati.
Atlassian data privacy AI models

SECPULSE SECPULSE
SOC Detection Lead
← Back to news