Torna al Blog
LegalTech & IA

Box è sicuro? Guida alla privacy, pro/contro e come proteggere i tuoi dati

Comitato Editoriale NakedPact
Reviewer: Carmelo G.
Comitato Editoriale NakedPact
17 Lug 2026
10 min di lettura
Box è sicuro? Guida alla privacy, pro/contro e come proteggere i tuoi dati

Quanto è sicuro e rispettoso della privacy Box per l'archiviazione dei tuoi file?

Box offre crittografia TLS in transito e AES-256 a riposo, ma non è zero-knowledge: Box ha accesso ai tuoi file. I data center sono principalmente negli USA, soggetti al CLOUD Act. Per una privacy massima, usa Cryptomator o Rclone per crittografare i file prima del caricamento.

Cosa offre il servizio (punti di forza e di debolezza)

Punti di forza: Integrazione con app enterprise (Microsoft 365, Google Workspace), collaborazione in tempo reale, versioning dei file, controlli amministrativi granulari, compliance SOC 2, HIPAA, GDPR.

Punti di debolezza: Nessuna crittografia end-to-end nativa, scansione dei file per AI (opt-out possibile solo per account enterprise), telemetria e raccolta dati per miglioramento servizio, data center prevalentemente USA con esposizione al CLOUD Act.

Analisi privacy e ToS

Crittografia: TLS 1.3 in transito, AES-256 a riposo. Box detiene le chiavi di decrittazione, quindi non è zero-knowledge. Nessuna E2EE nativa.

Data center: Principalmente USA (Virginia, California, Oregon). Data center in UE (Irlanda, Germania) disponibili per clienti enterprise. Per utenti consumer, i dati risiedono negli USA.

Scansione file per AI: Box utilizza AI per funzionalità come Box AI (riassunti, estrazione testo). I file possono essere scansionati per addestrare modelli, ma gli amministratori possono disattivare Box AI nelle impostazioni.

Telemetria: Box raccoglie dati di utilizzo, metadati dei file (non contenuti) per migliorare il servizio. È possibile limitare la telemetria nelle impostazioni di privacy.

CLOUD Act: Box, in quanto azienda USA, è soggetta al CLOUD Act, che consente alle autorità statunitensi di richiedere dati memorizzati ovunque, inclusi data center esteri. Per utenti europei, ciò può confliggere con il GDPR.

Guida pratica - Come proteggere la propria privacy su Box

  1. Attiva 2FA: Vai su Impostazioni > Sicurezza > Autenticazione a due fattori e abilitala con app authenticator.
  2. Crittografa i file prima del caricamento: Usa Cryptomator (gratuito, open-source) o Rclone con crittografia client-side. Crea un vault locale, carica i file crittografati su Box.
  3. Disattiva Box AI (se disponibile): Gli amministratori possono disattivare Box AI dalle impostazioni di amministrazione per impedire la scansione dei file.
  4. Limita la telemetria: In Impostazioni > Privacy, disattiva la raccolta dati per miglioramento prodotto.
  5. Condivisioni sicure: Usa link con scadenza, password e limitazione dei download. Non condividere file sensibili senza crittografia aggiuntiva.

Sezione CCPA (Robin Hood Rule)

Box si adegua al California CCPA e CPRA, consentendo ai residenti californiani di accedere, cancellare e opporsi alla vendita dei propri dati. Tuttavia, rispetto al modello americano, la protezione è meno stringente del GDPR europeo: Box può condividere dati con terze parti per finalità di business, e l'opt-out per la vendita di dati è disponibile ma non sempre semplice. Per gli utenti europei, Box offre garanzie contrattuali standard (SCC) per il trasferimento dati, ma il CLOUD Act rimane un rischio.

FAQ

Box è zero-knowledge?

No, Box non è zero-knowledge. Box ha accesso alle chiavi di crittografia e quindi ai tuoi file. Per una privacy completa, usa crittografia lato client.

Box è conforme al GDPR?

Sì, Box offre DPA e data center in UE per clienti enterprise. Tuttavia, i dati possono essere trasferiti negli USA, con rischi legati al CLOUD Act.

Come crittografare i file su Box?

Usa Cryptomator o Rclone per crittografare i file localmente prima di caricarli su Box. In questo modo, Box vede solo dati crittografati.

Box Privacy & Security Audit Matrix

CategoriaValutazioneDettaglio
Crittografia3/5TLS + AES-256, ma non E2EE
Zero-Knowledge1/5No, Box ha accesso ai file
Data Center2/5Prevalentemente USA, UE su richiesta
CLOUD Act1/5Soggetto, rischio per dati UE
Scansione AI2/5Attiva di default, opt-out possibile
Telemetria2/5Raccolta dati, limitabile
2FA5/5Supporto completo
GDPR Compliance4/5DPA disponibile, ma CLOUD Act

Punteggio medio: 2.5/5. Consigliata crittografia lato client.

NakedPact Logo

Comitato Editoriale NakedPact

Articolo ideato dalla redazione di NakedPact. La nostra missione è analizzare, semplificare e svelare le clausole vessatorie e i rischi nascosti presenti nei contratti di uso quotidiano, per proteggere i cittadini e i consumatori.

Sei titolare di un sito web?

Sei titolare di un sito web?

Vuoi comunicare ai tuoi utenti la tua trasparenza nel trattare i dati? Utilizza in maniera dinamica il nostro badge e mostra la conformità della tua piattaforma.

🛡️ Proteggi i tuoi diritti con un clic

Non rischiare di firmare clausole abusive. Installa l'estensione gratuita di NakedPact per Chrome o Firefox e analizza all'istante qualsiasi contratto sul web.

Non fidarti, verifica.

Ora che sai quali sono i rischi, non firmare alla cieca. Carica il tuo contratto su NakedPact e lascia che l'Intelligenza Artificiale trovi le clausole nascoste per te. È 100% gratuito.

Analizza il tuo Contratto Ora

Rispettiamo la tua privacy

Usiamo i cookie per migliorare la tua esperienza e personalizzare gli annunci. Scopri di più.

NakedPact Logo

Estensione Chrome

Analizza i contratti e i Termini di Servizio direttamente sul tuo browser con l'estensione NakedPact.