Stai costruendo il prodotto, scegliendo i provider, definendo come venderlo, quali dati utilizzare e cosa promettere al cliente.
La parte legale è già iniziata.
Se il prodotto utilizza l’intelligenza artificiale, si pongono subito altre questioni: quale modello usare, quali dati può trattare, cosa può fare il sistema, cosa restituisce all’utente e da quali provider dipende.
Aspettare il lancio per occuparsene può significare intervenire quando alcune scelte sono già state sviluppate, vendute o presentate agli investitori.
Startup Legal Architecture porta il lavoro legale dentro la costruzione della startup, dalla verifica iniziale del business al lancio del prodotto e alle successive evoluzioni.
Non partiamo da un pacchetto di servizi preconfezionato. Partiamo dal progetto.
Prima capiamo se il progetto può funzionare così
Una piattaforma può funzionare perfettamente dal punto di vista tecnico e avere un problema nella gestione dei pagamenti. Un SaaS può utilizzare dati che non può trattare come previsto. Un prodotto AI può dipendere da un provider che pone limiti incompatibili con ciò che la startup vuole vendere ai clienti.
Prima di scrivere contratti, informative o termini di utilizzo bisogna capire se il modello di business può essere realizzato così come è stato progettato.
L’analisi di fattibilità parte dal funzionamento del progetto e verifica, tra le altre cose:
- come genera ricavi la startup e quali soggetti partecipano al servizio;
- quali dati vengono raccolti e utilizzati;
- quali attività dipendono da tecnologie e provider esterni;
- quale funzione ha l’AI nel prodotto;
- quali rapporti si creano tra startup, utenti, clienti, fornitori e partner;
- se ciò che viene venduto o promesso al cliente è compatibile con la struttura scelta.
Se emerge un problema, possiamo intervenire quando il prodotto è ancora modificabile.
A volte basta cambiare un passaggio. In altri casi bisogna rivedere un rapporto contrattuale, la gestione di un dato, un provider o una parte del servizio.
L’analisi di fattibilità serve proprio a evitare di costruire il resto della struttura legale sopra una scelta che dovrà essere cambiata dopo.
La parte legale si costruisce insieme al prodotto
Una startup non ha bisogno di cinque documenti perché è una startup. I documenti e gli adempimenti dipendono dal prodotto, dal modello di business e dai rapporti con clienti, utenti, fornitori e partner.
Se vendi un SaaS direttamente alle imprese hai determinati rapporti contrattuali. Se costruisci un marketplace devi regolare anche le relazioni tra i soggetti che utilizzano la piattaforma. Se integri un sistema AI di terzi devi considerare anche le condizioni del provider e le responsabilità legate all’utilizzo del sistema.
Le scelte tecniche e commerciali possono quindi produrre conseguenze su dati, contratti, proprietà intellettuale e responsabilità.
Un cambio di provider AI, per esempio, può modificare i flussi di dati, i limiti applicati agli output e le condizioni sulle quali hai costruito il servizio.
L’ingresso del primo cliente enterprise può portare richieste contrattuali, garanzie sui dati o responsabilità che nella fase B2C non erano previste.
Startup Legal Architecture parte dalle scelte che la startup sta facendo su prodotto, tecnologia, dati e modello di business, e costruisce su quelle la parte legale necessaria.
Se l’AI è nel prodotto, bisogna capire che funzione ha
Per molte startup l’intelligenza artificiale non è semplicemente uno strumento utilizzato dal team.
È una funzione del prodotto. A volte è il prodotto.
Può generare contenuti per gli utenti, analizzare documenti, classificare informazioni, suggerire decisioni, automatizzare attività oppure eseguire parti del servizio.
Una startup può sviluppare un proprio sistema, integrare tramite API un modello di terzi o costruire il prodotto utilizzando più servizi AI.
Sono situazioni diverse.
Una startup che utilizza internamente ChatGPT e una startup che vende un servizio basato sull’AI non hanno necessariamente gli stessi obblighi.
Per valutare la posizione della startup bisogna sapere:
- quale sistema viene utilizzato;
- quale funzione svolge nel prodotto;
- quali dati riceve;
- quali output produce;
- chi utilizza quegli output;
- se il sistema viene modificato o integrato con altre tecnologie;
- quale ruolo hanno i provider esterni.
Solo dopo è possibile verificare gli obblighi previsti dall’AI Act e coordinare la parte AI con GDPR, contratti e proprietà intellettuale.
C’è anche un altro aspetto: se il prodotto dipende da un modello di terzi, una parte del business dipende anche dalle condizioni fissate da quel provider.
Bisogna quindi verificare cosa consente di fare, quali utilizzi limita, quali garanzie offre e cosa succede se le condizioni cambiano.
Questa analisi non appartiene alla fase finale della compliance. Fa parte della progettazione del prodotto.
Il prodotto è pronto. Ora deve essere venduto, usato e protetto
Superata la verifica iniziale, iniziano le attività necessarie per portare il prodotto sul mercato.
GDPR e trattamento dati
Se il prodotto raccoglie dati personali, bisogna ricostruire i trattamenti e le responsabilità prima di pensare alla sola privacy policy.
Una piattaforma può raccogliere dati dagli utenti, inviarli a servizi esterni, utilizzarli per l’AI, conservarli in diversi ambienti e impiegarli anche per marketing o profilazione.
Il GDPR riguarda questi flussi, non soltanto i testi pubblicati sul sito.
Lavoriamo quindi sui trattamenti connessi al prodotto, al sito, agli strumenti utilizzati e agli eventuali sistemi AI.
Termini, condizioni e contratti
Chi può utilizzare il prodotto? Cosa sta acquistando il cliente? Chi risponde se interviene un provider esterno? Cosa può fare l’utente con gli output? Quali obblighi assume la startup?
Sono le regole che devono trovare posto nei contratti.
Un SaaS, un marketplace e una piattaforma AI hanno rapporti diversi con clienti, utenti e fornitori. Anche responsabilità, garanzie e condizioni di utilizzo devono riflettere queste differenze.
Possono quindi servire termini e condizioni, contratti B2B, accordi con fornitori e partner, licenze o clausole dedicate alle caratteristiche del servizio.
NDA, software e proprietà intellettuale
Una startup viene spesso sviluppata da più persone: founder, software house, freelance, consulenti, dipendenti, partner.
Se non vengono regolati correttamente i rapporti, può diventare difficile stabilire chi possiede codice, contenuti, design, dataset o altre componenti del prodotto.
Gli NDA proteggono le informazioni riservate durante trattative e collaborazioni. I contratti devono invece disciplinare anche titolarità, utilizzo e cessione dei diritti quando soggetti esterni partecipano allo sviluppo.
Con l’AI bisogna considerare anche input, output, contenuti di terzi e materiali usati per sviluppare o migliorare il sistema.
Marchio
Il nome scelto per la startup o per il prodotto può diventare uno degli asset su cui verranno investiti più soldi.
Verificare la registrabilità prima di costruire il brand evita di scoprire dopo il lancio che quel nome non può essere protetto o entra in conflitto con diritti anteriori.
L’attività può comprendere l’analisi di fattibilità del marchio e il successivo deposito.
Quando ha senso coinvolgere un avvocato per startup
Il confronto legale può essere utile quando stai ancora definendo il modello di business, durante lo sviluppo, prima del lancio o quando una modifica cambia dati, AI, contratti o responsabilità.
È il momento giusto, per esempio, se:
- stai decidendo come monetizzare il servizio;
- devi integrare un provider o un modello AI;
- il prodotto utilizza dati personali o contenuti di terzi;
- stai per firmare con il primo cliente importante;
- devi regolare i rapporti con sviluppatori, partner o collaboratori;
- una nuova funzione cambia ciò che il prodotto fa o promette agli utenti.
In questi casi intervenire prima permette di correggere la struttura senza dover rincorrere decisioni già operative.
Una startup cambia. Anche alcune valutazioni legali devono cambiare con lei
Il prodotto lanciato oggi difficilmente sarà identico tra un anno.
Aggiungi una funzione AI. Cambi modello. Passi a un nuovo provider. Inizi a trattare altri dati. Arriva un cliente enterprise. Entra un partner commerciale. Apri il servizio a un altro mercato.
Non ogni modifica richiede l’avvocato.
Alcune, però, cambiano le condizioni sulle quali era stata costruita la valutazione iniziale.
Se una nuova funzione modifica il trattamento dei dati, bisogna verificare il GDPR. Se cambia l’utilizzo dell’AI, può essere necessario rivedere ruolo e obblighi della startup. Se cambia il servizio venduto, possono dover cambiare anche termini e contratti.
L’affiancamento legale serve anche a questo: capire quali evoluzioni del prodotto hanno conseguenze giuridiche e intervenire prima che arrivino al cliente.
Legal tips
- Se il prodotto cambia pricing, può cambiare anche il rapporto giuridico con il cliente. Freemium, abbonamento, commissione e pagamento a consumo non hanno sempre le stesse conseguenze contrattuali.
- Se l’AI sostituisce una parte del lavoro umano, va rivisto anche ciò che prometti al cliente. Cambiano aspettative, responsabilità e, in alcuni casi, le informazioni da dare sul funzionamento del servizio.
- Se un investitore entra prima che IP e rapporti tra founder siano chiariti, il problema emerge spesso in due diligence. E a quel punto sistemarlo può rallentare o complicare l’operazione.

Case Study
Start-up: dall’analisi di fattibilità al GDPR
SITUAZIONE
Tre ragazzi giovanissimi vengono nel nostro studio con un’idea ben chiara in testa: realizzare una piattaforma di influencer marketing.
Iniziamo con un’analisi di fattibilità sul progetto: la start-up prevede una prima fase no profit e una seconda monetizzabile.
Individuiamo alcune criticità legate agli influencer: solo alcuni hanno una P.IVA e chi non la possiede gestisce il lavoro con le prestazioni occasionali.
Quali sono i problemi principali?
– La gestione dei pagamenti: la piattaforma mette in contatto aziende e influencer e chiede una percentuale (una fee) sui progetti.
– La gestione degli influencer minorenni.
SOLUZIONE
Per risolvere queste problematiche abbiamo realizzato una strategia legale che tutelasse i ragazzi da ogni situazione.
Gli imprenditori, soddisfatti delle scelte, ci hanno poi affidato il progetto della start-up per la gestione della privacy e la redazione dei termini e condizioni.
L’analisi di fattibilità iniziale ci ha consentito di redigere una documentazione tutelante per la protezione dei dati personali, la gestione delle collaborazioni, il management dei rapporti.
La piattaforma è stata lanciata con un business legalmente corretto che ha portato diversi investitori a credere nella start-up e a supportarla a livello economico.

Perché Legal for Digital
Io, l’avvocato che mi dice che non posso fare le cose, ce l’ho già, per questo ho chiamato voi.
Ce lo disse un cliente alcuni anni fa.
È rimasta una buona descrizione del nostro lavoro.
Dal 2018 lavoriamo con imprese, piattaforme, SaaS, e-commerce, agenzie e professionisti del digitale. Quando analizziamo un progetto non vediamo soltanto contratti e norme: dobbiamo capire cosa vende, attraverso quali strumenti, quali dati utilizza, da quali tecnologie dipende e quali rapporti crea tra le persone coinvolte.
Se troviamo un limite normativo, non cerchiamo scorciatoie. Ma non ci fermiamo neppure al divieto.
Possiamo verificare se il problema si risolve cambiando un processo, una funzione del prodotto, un provider, la raccolta di un dato o una condizione commerciale.
Perché tra “si può fare esattamente così” e “non si può fare” spesso esiste una parte molto più interessante del lavoro legale: capire se il progetto può essere costruito diversamente senza perdere ciò che lo rende un business.

