Cosa ha comprato davvero Google - e cosa deliberatamente no
Google ha vinto un'asta fallimentare per i dati operativi interni di Spirit Airlines, pagando 10 milioni di dollari e superando l'offerta da 7,5 milioni di dollari dell'azienda di dati per l'IA Mercor. Axios ha riportato l'accordo il 17 agosto 2026 e Skift lo ha confermato in modo indipendente. La vendita comprende circa 100 milioni di email interne, 500 milioni di messaggi Microsoft Teams, dati su ricavi e operazioni, registri di audit e circa 3,4 milioni di buste paga risalenti fino al 1986.
Ciò che manca nell'accordo è altrettanto rivelatore. L'acquisto esclude espressamente i dati dei clienti e del programma fedeltà: i 97,5 milioni di dati dei passeggeri, i 52,4 milioni di membri del programma fedeltà e i 740.000 dati dei titolari di carta restano fuori. Una terza parte rimuoverà le informazioni personali dal resto del set di dati prima della consegna a Google, e l'approvazione della vendita da parte di un giudice fallimentare federale era in calendario per la settimana del 17 agosto 2026.
Un tribunale fallimentare ha appena fissato il prezzo dei dati interni aziendali
Tolto di mezzo l'aspetto dei passeggeri, resta la vera storia: le chat interne, le buste paga e i registri di audit di un'azienda diventano un bene vendibile per l'addestramento dell'IA nel momento in cui quell'azienda finisce i soldi. Qui non sono passati di mano dati dei clienti, ma la registrazione interna ordinaria di decenni di attività aziendale, venduta come materia prima per un modello.
Quella vendita è passata attraverso un tribunale fallimentare, non un'autorità garante della privacy. Un giudice federale decide chi ottiene l'accesso a milioni di email e messaggi di chat interni, basandosi sul recupero dei crediti, non su un test di proporzionalità o di limitazione delle finalità come quello che applicherebbe un'autorità garante della privacy.
Il premio di 2,5 milioni di dollari è il numero da tenere d'occhio
Google non ha semplicemente vinto l'asta: ha pagato 2,5 milioni di dollari in più rispetto al secondo offerente. Quel premio è di per sé un dato: anche i registri interni più anonimi, quelli che nessuna azienda commercializza o monetizza da sola, hanno ora un prezzo reale e competitivo come materiale di addestramento per l'IA.
Mercor, un'azienda di dati per l'IA costruita appositamente per procurarsi dati di addestramento, è stata l'offerente perdente. Quando sia un acquirente specializzato di dati sia uno dei più grandi laboratori di IA al mondo sono disposti a pagare importi a sette cifre per i file delle buste paga e i registri di Teams di una compagnia aerea fallita, i dati operativi interni sono diventati, quasi silenziosamente, una classe di attivi a sé stante.
Perché questo non potrebbe accadere allo stesso modo sotto il GDPR
Per le aziende UE e UK, l'esclusione dei dati dei clienti è la parte meno interessante di questo accordo. Ciò che merita attenzione sono i dati sulle buste paga e sulle comunicazioni interne, perché secondo il GDPR la vendita di 3,4 milioni di buste paga individuali, anche dopo la rimozione di alcune informazioni personali da parte di terzi, si scontrerebbe con una soglia legale fondamentalmente diversa rispetto a questa procedura fallimentare statunitense. Le sanzioni GDPR possono raggiungere i 20 milioni di euro o il 4 per cento del fatturato globale annuo, e il regime parallelo del Regno Unito prevede un tetto di 17,5 milioni di sterline, senza un'eccezione equivalente per i dati personali in caso di fallimento.
L'esposizione pratica non riguarda questo specifico accordo, ma qualsiasi controllata statunitense, fornitore SaaS con sede negli Stati Uniti o partner della catena di fornitura da cui dipende un'azienda UE o UK. Se uno di questi dovesse fallire, i suoi registri interni - compresi i dati su dipendenti o partner UE - potrebbero essere messi all'asta nello stesso modo di quelli di Spirit Airlines. Questo merita una clausola specifica nella pianificazione delle contingenze fallimentari, nelle politiche del data room per fusioni e acquisizioni e nelle valutazioni del rischio dei fornitori, non una generica nota sulla privacy.
Da leggere ora: Un componente gratuito può leggere ogni vostro documento | Google riaprirà il tuo account con un video del viso



