Su ChatGPT non dovresti mai scrivere dati personali di altre persone, informazioni sanitarie, password, dati bancari, segreti aziendali e documenti riservati. Con un account gratuito o Plus quei dati escono dal tuo controllo, possono servire ad addestrare i modelli e, se riguardano clienti o dipendenti, ti mettono in violazione del GDPR. La buona notizia è che quasi sempre puoi ottenere lo stesso risultato con un testo anonimizzato.
Qui trovi le 10 categorie di informazioni da tenere fuori dalla chat, con esempi di prompt sbagliati e la versione corretta, più cosa fare se ormai l'hai già fatto.
Perché non bisogna scrivere tutto su ChatGPT?
Quando scrivi un prompt, il testo viene inviato ai server di OpenAI. Negli account personali (Free, Plus e Pro) contenuti, file e immagini possono essere usati per addestrare i modelli se è attiva l'impostazione "Migliora il modello per tutti", che è attiva di default. E soprattutto, per questi account non esiste un contratto di trattamento dei dati (DPA) per l'uso aziendale.
Il punto legale è questo: se inserisci dati di un cliente, stai comunicando dati personali a un fornitore con cui la tua azienda non ha alcun accordo ai sensi dell'art. 28 GDPR. Non serve che i dati "trapelino": la violazione c'è già nel momento in cui li incolli.
Non è un rischio teorico. Nel 2023 alcuni dipendenti di Samsung hanno incollato in ChatGPT codice sorgente riservato. L'azienda ha poi limitato l'uso dei chatbot esterni. E il Garante privacy italiano, nel dicembre 2024, ha sanzionato OpenAI per 15 milioni di euro: l'attenzione sul tema è altissima.
Quali sono le 10 informazioni da non scrivere mai su ChatGPT?
1. Dati personali di clienti
Nomi, indirizzi, email, numeri di telefono, codici fiscali. È l'errore più comune, perché nasce da richieste innocue come "riscrivi questa email".
- Sbagliato: "Scrivi un sollecito a Mario Rossi, via Garibaldi 12 Torino, che non ha pagato la fattura 245 da 3.800 euro."
- Corretto: "Scrivi un sollecito cortese ma fermo a un [CLIENTE] che non ha pagato una fattura scaduta da 60 giorni."
2. Dati dei dipendenti
Buste paga, valutazioni, assenze, provvedimenti disciplinari. Oltre al GDPR, qui entrano in gioco le tutele del lavoratore e, se l'IA serve a prendere decisioni su di lui, l'obbligo di informazione dell'art. 11 della Legge 132/2025.
- Sbagliato: "Ecco le note su Laura Bianchi, che ha fatto 14 giorni di malattia: scrivimi la lettera di richiamo."
- Corretto: "Dammi una struttura per una lettera di richiamo per ritardi ripetuti, rispettosa e conforme alle buone prassi."
3. Dati sanitari e altri dati "particolari"
Diagnosi, certificati medici, appartenenza sindacale, convinzioni religiose, orientamento sessuale. Sono i dati dell'art. 9 GDPR, con le tutele più rigide. Vale anche per i tuoi familiari: la cartella clinica del genitore non va caricata in un chatbot consumer.
4. Password, chiavi API e credenziali
Mai, in nessuna versione. Capita soprattutto agli sviluppatori che incollano un file di configurazione per chiedere perché "non si connette".
- Sbagliato: incollare il file di configurazione completo con utente, password e indirizzo del database.
- Corretto: sostituire i valori con [UTENTE_DB], [PASSWORD], [HOST] e incollare solo le righe utili.
5. Dati bancari e di pagamento
IBAN, numeri di carta, estratti conto, distinte di bonifico. Se ti serve aiuto con un foglio di calcolo, usa dati inventati con la stessa struttura.
6. Documenti d'identità
Foto di carte d'identità, passaporti, patenti, tessere sanitarie. Caricare un'immagine per "estrarre i dati" è comodo, ma significa consegnare a un servizio esterno un documento completo di dati identificativi.
7. Segreti commerciali
Listini riservati, margini, offerte in corso, strategie, piani di acquisizione, brevetti non depositati. Qui non c'è solo il GDPR: è un rischio per il valore stesso dell'azienda.
- Sbagliato: "Questo è il nostro listino riservato con i margini per cliente: preparami l'offerta per il gruppo X."
- Corretto: "Preparami una struttura di offerta commerciale per un cliente B2B del settore [SETTORE], con sezioni per prezzi, sconti e condizioni."
8. Codice sorgente proprietario
Il caso Samsung insegna. Se devi chiedere aiuto, isola il frammento minimo che riproduce il problema e togli nomi di clienti, endpoint interni e logiche di business riservate.
9. Contratti e documenti riservati
Contratti con clausole di confidenzialità, NDA, verbali di consiglio, atti giudiziari, pareri legali. Se hai firmato un impegno di riservatezza, incollare il documento in un servizio esterno potrebbe già violarlo.
10. Informazioni ricevute dai clienti come professionista
Per avvocati, commercialisti, consulenti e medici vale il segreto professionale. In più l'art. 13 della Legge 132/2025 chiede di usare l'IA solo come supporto e di informare il cliente sui sistemi usati. Ne parliamo nella guida per i professionisti che usano ChatGPT.
Come anonimizzare un testo prima di incollarlo su ChatGPT?
Anonimizzare non vuol dire solo togliere il nome. Una persona può essere riconoscibile anche da un insieme di dettagli: ruolo, città, data, importo. Usa questa checklist prima di premere invio:
| Cosa trovi nel testo | Con cosa sostituirlo |
|---|---|
| Nomi di persone e aziende | [CLIENTE], [DIPENDENTE], [FORNITORE] |
| Codici fiscali, partite IVA, IBAN | Eliminali: quasi mai servono al risultato |
| Indirizzi, email, telefoni | [INDIRIZZO], [EMAIL] oppure niente |
| Importi e date precisi | Valori arrotondati o fittizi, [IMPORTO], "60 giorni fa" |
| Dettagli sanitari o personali | Una descrizione generica ("assenza prolungata") |
| Combinazioni rivelatrici (ruolo + città + evento) | Generalizza: "un responsabile di filiale" |
Una regola semplice: se una persona che conosce il caso leggendo il prompt capirebbe di chi si tratta, il testo non è anonimo. In quel caso, per il GDPR, restano dati personali.
Disattivare l'addestramento basta a proteggere i dati?
No, ma aiuta. Disattivare "Migliora il modello per tutti" (in Impostazioni > Controlli dati) evita che le tue conversazioni siano usate per addestrare i modelli. Anche le chat temporanee non sono usate per l'addestramento e vengono cancellate entro 30 giorni.
Però l'account resta personale e senza DPA: per i dati di clienti e dipendenti non cambia il problema di fondo. La soluzione per l'uso aziendale è una versione business con contratto, come spieghiamo nel confronto ChatGPT gratis, Plus o Business: quale è a norma GDPR. E anche lì il principio di minimizzazione resta valido: si inseriscono solo i dati necessari.
Cosa fare se hai già scritto dati sensibili su ChatGPT?
Niente panico, ma muoviti in fretta e in ordine:
- Cancella la conversazione dalla cronologia e, se avevi caricato file, elimina anche quelli.
- Disattiva l'addestramento in Impostazioni > Controlli dati, se era ancora attivo.
- Se hai inserito password o chiavi API, cambiale subito: considerale compromesse.
- Se erano dati di terzi (clienti, dipendenti, pazienti), avvisa subito il titolare del trattamento o il referente privacy. Va valutato se si tratta di una violazione dei dati personali: in quel caso, se c'è un rischio per le persone, va notificata al Garante entro 72 ore da quando se ne è venuti a conoscenza (art. 33 GDPR).
- Documenta tutto: cosa è stato inserito, quando, da chi e quali misure hai preso. Anche se decidi di non notificare, la valutazione va annotata.
Attenzione al "lo cancello e nessuno lo sa". Cancellare la chat riduce l'esposizione, ma non annulla il fatto che i dati sono stati comunicati a un fornitore esterno. Nascondere l'episodio è il modo peggiore di gestirlo: la decisione su un possibile data breach spetta al titolare, non al singolo dipendente.
Come evitare che i dipendenti scrivano dati riservati su ChatGPT?
Vietare e basta non funziona: i dipendenti continuano a usare l'IA dal telefono, di nascosto. È il fenomeno della shadow AI. Funziona invece una combinazione di tre misure:
- Uno strumento autorizzato in versione business, con DPA, per chi lavora con dati di clienti.
- Una policy scritta con l'elenco dei dati vietati, come quello di questo articolo. Trovi uno schema nella guida alla policy aziendale sull'intelligenza artificiale.
- La formazione del personale, che dal 2 febbraio 2025 è anche un obbligo: l'art. 4 dell'AI Act chiede di adottare misure a sostegno dell'alfabetizzazione sull'IA di chi la usa per conto dell'azienda, e di poterlo dimostrare.
Per un quadro completo degli adempimenti, consulta la pagina sugli obblighi per le aziende.
Cosa fare oggi: 4 passi pratici
- Controlla le impostazioni del tuo account ChatGPT e disattiva "Migliora il modello per tutti" se lo usi anche per lavoro.
- Rileggi le ultime conversazioni e cancella quelle che contengono dati di clienti, dipendenti o informazioni riservate.
- Stampa l'elenco delle 10 categorie e condividilo con il tuo team: è il nucleo di qualsiasi policy sull'IA.
- Pianifica il passaggio a una versione business con DPA per chi tratta dati personali, e una formazione documentata per tutti.
Vuoi sapere a che punto è la tua azienda? La checklist gratuita di conformità ti mostra in pochi minuti cosa manca. Con l'abbonamento AI ACT ITALIA hai la formazione del personale con attestato, utile a documentare l'art. 4 dell'AI Act, e il manuale operativo con procedure e scadenze: scopri i servizi.