ParadigmJournal

Updated 2026-08-30

Uno scanner per sigari on-device protegge davvero le mie foto e i miei dati?

Dipende da dove avviene il riconoscimento, non da come si definisce l'app. Se il modello che identifica il tuo sigaro gira sul telefono, la foto viene elaborata e scartata localmente, senza essere mai inviata da nessuna parte. Se invece l'app carica la foto su un server, questa ha lasciato il tuo dispositivo: e di solito puoi capire quale delle due cose stai usando.

Che cosa significa davvero "on-device", dal punto di vista tecnico?

Un modello di identificazione dei sigari deve pur girare da qualche parte. Legge il testo della fascetta, il colore del capa, la forma della testa e le proporzioni del sigaro, e trasforma tutto questo in una corrispondenza. Ci sono solo due posti in cui quel calcolo può avvenire: sull'hardware che hai già in mano, oppure su un server remoto che riceve un'immagine inviata da te.

On-device significa la prima opzione. Il modello stesso, e non solo un collegamento alla tua foto, viene distribuito all'interno dell'app ed eseguito localmente. In un browser, questo si traduce in WebAssembly che esegue un modello in formato ONNX. Su iOS sono i framework CoreML e Vision di Apple a svolgere lo stesso lavoro con codice nativo. In entrambi i casi, i pixel non devono mai attraversare una rete per produrre un'identificazione.

Lo scanner di Paradigm funziona così: il matching gira come WebAssembly e ONNX nel browser, oppure tramite CoreML e Vision su iOS, e la fase di identificazione non richiede alcuna chiamata a un server.

Come faccio a capire se uno scanner sta caricando la mia foto?

Non devi fidarti sulla parola di un'informativa sulla privacy. Ecco alcuni controlli che puoi fare da solo:

"On-device" significa che l'app non vede mai i miei dati?

No, e non è questo il punto. Il riconoscimento on-device è un'affermazione su un passaggio specifico: identificare che cosa c'è nella foto. Una volta identificato un sigaro, se scegli di registrare una valutazione, aggiungerlo alla tua collezione o scrivere una nota di degustazione, si tratta di un salvataggio deliberato, e quel dato deve essere conservato da qualche parte perché tu possa cercarlo in seguito, sincronizzarlo tra le sessioni o rivederlo la settimana prossima. Di per sé non è un problema di privacy, perché sei stato tu a chiederlo.

La distinzione che conta è tra i dati che hai scelto di conservare e i dati che l'app ha spostato senza dirtelo. Una foto caricata in silenzio per l'identificazione, senza alcuna traccia di quel passaggio nell'interfaccia, è cosa diversa da una nota che hai digitato e salvato. La versione più rigorosa dell'elaborazione on-device va oltre il semplice girare in locale: estrae il risultato dell'identificazione e poi scarta l'immagine, invece di conservarne una copia da qualche parte una volta trovata la corrispondenza.

On-device contro caricamento nel cloud: che cosa cambia davvero?

Riconoscimento on-device Riconoscimento con caricamento nel cloud
Dove viene elaborata la foto La CPU o la GPU del tuo telefono Un server remoto
Che cosa lascia il tuo dispositivo Nulla, a meno che tu non salvi un risultato La foto stessa
Funziona senza segnale Sì, una volta caricato il modello la prima volta No
Come lo verifichi Test in modalità aereo, scheda di rete Ti fidi della parola del fornitore
Dimensione del modello Limitata da ciò che un telefono può contenere ed eseguire Di fatto illimitata

Il riconoscimento on-device è accurato quanto l'invio della foto a un server?

La dimensione del modello è un compromesso reale. Un modello che deve stare dentro i limiti di memoria e batteria di un telefono è più piccolo di uno che gira senza vincoli su un server, e i modelli più piccoli possono lasciarsi sfuggire dettagli che quelli più grandi colgono. È un fatto concreto, e vale la pena approfondirlo: vedi quanto è accurato davvero il riconoscimento dei sigari con l'IA per capire che cosa va storto di solito e perché.

Ma la dimensione grezza del modello non è l'unica variabile, e nemmeno la principale. Conta di più che cosa il modello guarda rispetto a dove gira. Uno scanner che legge solo la fascetta stampata fallisce del tutto nel momento in cui quella fascetta è strappata, bagnata o assente, per quanto grande sia il modello che ci sta dietro. Uno che legge il capa, la forma e le proporzioni insieme alla fascetta ha altri segnali su cui ripiegare. Quel tipo di fallimento merita un discorso a parte: vedi perché l'identificazione basata solo sulla fascetta non regge.

Anche confrontare ciò che il modello legge con un catalogo è soltanto una ricerca locale, non un motivo di per sé per contattare un server. Il catalogo di Paradigm contiene attualmente 11.519 sigari; confrontare una lettura con un elenco di quelle dimensioni è lavoro da database, non qualcosa che richieda potenza di calcolo nel cloud.

Che cosa dovrei controllare prima di affidare a uno scanner le foto dei miei sigari?

Cinque minuti, non una perizia legale:

  1. Scorri l'informativa sulla privacy alla ricerca di una frase: dice se le foto vengono caricate da qualche parte e, in tal caso, per quale scopo e per quanto tempo.
  2. Fai una volta il test in modalità aereo, su un sigaro che non ti dispiace riscansionare in caso di fallimento.
  3. Nota se l'app chiede il permesso per la fotocamera ogni volta che scansioni, oppure se mantiene aperta una connessione in background anche oltre.
  4. Verifica se la stessa affermazione compare più di una volta, nella scheda dello store e dentro l'app stessa, oppure se appare solo nei testi di marketing e da nessuna parte nel prodotto reale.

La privacy della scansione è un pezzo di una decisione più ampia. Se stai valutando a quale app affidare un registro continuativo di ciò che hai fumato, la checklist completa è in che cosa cercare davvero in un'app per tracciare i sigari.

In breve