Cinque categorie di informazioni non devono mai entrare in un chatbot AI consumer come ChatGPT, Gemini o Claude.ai: dati personali identificativi, dati finanziari, dati sanitari sensibili, contenuti aziendali riservati e credenziali di accesso. Il principio operativo è uno solo. Tutto ciò che scrivi in una chat consumer può essere usato per addestrare modelli, conservato a tempo indeterminato ed esposto a incidenti di sicurezza. La disciplina vale più dell’algoritmo.
In questa guida pratica metto in ordine i veri rischi di privacy quando usi chatbot AI nel lavoro quotidiano, distinguo quello che puoi fare in serenità da quello che è meglio evitare, e do tre opzioni concrete per usare AI su dati sensibili senza esporli. Non si tratta di paranoia ma di disciplina operativa basilare, soprattutto se gestisci dati di clienti.
Quali categorie di informazioni non vanno mai date a un chatbot AI?
Le 5 categorie da tenere fuori dai chatbot consumer
Mappa delle informazioni a rischio quando usi ChatGPT, Gemini o Claude.ai
Dati da non condividere
Tipologie che meritano cautela in chat consumer
Identità
Dati personali sensibili
Soldi
Dati finanziari
Salute
Dati sanitari
Lavoro
Contenuti riservati
Manca la quinta categoria, le credenziali. Password, token API, chiavi crittografiche. Su queste non c’è discussione: non vanno nemmeno in chat private né in luoghi temporanei. Anche per una “verifica veloce” sono da evitare.
Cosa fanno davvero i chatbot AI con i miei dati?
Dipende dal vendor e dal piano. Sui piani consumer di OpenAI ChatGPT, Google Gemini, Anthropic Claude le policy prevedono per impostazione predefinita la possibilità di usare le conversazioni per migliorare i modelli, salvo opt-out manuale. Sui piani Enterprise, Team o API a pagamento, la regola è opposta: i dati non vengono usati per training. Per ChatGPT esiste anche un’opzione “Temporary Chat” che esclude la conversazione dalla cronologia.
Tradotto in pratica: se usi ChatGPT Free o Plus senza disattivare il training, quello che scrivi potrebbe entrare in datasets futuri. Non significa che un singolo umano leggerà la tua conversazione, ma significa che quei dati non sono più solo tuoi. Per dati sensibili questo è già sufficiente per evitarli.
Come distinguere un uso sicuro da uno rischioso?
Ciclo decisionale prima di scrivere in un chatbot
4 domande da farti in 10 secondi prima di mandare un prompt
È identificativo?
Il prompt contiene dati che riconducono a te o a una persona reale?
È sotto NDA?
I dati sono contratti, codici, strategie soggette a riservatezza professionale?
Posso anonimizzare?
Posso togliere nomi, importi specifici, dettagli unici e tenere solo la struttura?
Serve davvero la chat consumer?
Esiste un’opzione Enterprise, locale o API a pagamento che evita il training?
Questa abitudine in 4 step rende automatico evitare il 95% degli errori reali. Non serve essere paranoici, serve essere coerenti. Quando lavori con dati di clienti, una NDA esplicita o numeri sensibili, l’anonimizzazione rapida fa la differenza tra uso intelligente e uso problematico.
Quali opzioni esistono per usare AI su dati sensibili?
Opzioni per usare AI senza esporre dati
Confronto sulle 3 strade praticabili nel 2026
| Chat consumer | Piano Enterprise/Team | Modello locale | |
|---|---|---|---|
| Training sui tuoi dati | Sì per default | No, garantito da contratto | No, dati non lasciano la macchina |
| Costo | Basso (Free o Plus) | Medio (20-30 dollari utente/mese) | Alto setup, basso uso |
| Setup richiesto | Zero | Minimo | Alto, infrastruttura propria |
| Conformità GDPR | Parziale, dipende da opt-out | Buona, DPA disponibile | Massima |
| Qualità modello | Top frontier | Top frontier | Modelli open inferiori |
| Adatto a | Uso personale non sensibile | Aziende e professionisti | Dati altamente regolamentati |
Prezzi aggiornati al 13 maggio 2026. I prezzi in dollari sono il listino USA; in Italia con IVA inclusa i piani costano circa il 15% in più (ChatGPT Plus 23€, Claude Pro 23€, ChatGPT Pro 230€). I prezzi possono variare: verifica sempre sulla pagina ufficiale del fornitore.
Per la maggior parte dei professionisti italiani, la strada Enterprise o Team è il punto giusto. Costa qualche decina di euro al mese in più ma elimina il problema del training sui dati. Per dati altamente regolamentati come quelli sanitari o legali, il modello locale è l’unica opzione davvero protettiva, anche a costo di qualità inferiore.
2 newsletter a settimana con riflessioni, dietro le quinte e anteprime su AI nel lavoro.
Iscriviti gratis su Substack →Cosa rischio concretamente se sbaglio?
Tre tipi di rischio reali. Primo, breach del vendor: nel 2023 una vulnerabilità di Redis ha esposto titoli di conversazioni di alcuni utenti ChatGPT. Non è successo niente di grave, ma è successo. Più dati sensibili metti, più cresce il rischio in caso di breach futuro. Secondo, esposizione regolatoria: per professionisti vincolati a NDA o regolamenti specifici, l’uso di chat consumer su dati clienti può essere una violazione contrattuale.
Terzo, dipendenza inconsapevole: se metti tutto su chatbot consumer e domani il vendor cambia policy o termina il servizio, ti ritrovi senza traccia di quello che hai costruito. Non è un rischio di sicurezza ma un rischio di continuità professionale. Conviene tenere copie locali del lavoro importante e non usare le chat come archivio.
Come applico questi principi nel mio lavoro quotidiano?
Tre regole pratiche che applico io e che consiglio. Prima, separo gli account: uno per uso personale leggero, uno Team o Enterprise per lavoro con clienti. Sembra una sciocchezza, ma evita di mescolare contesti. Seconda, anonimizzo per default: quando porto un documento in chat, sostituisco nomi, importi, dettagli unici. Funziona quasi sempre senza perdere senso. Terza, per dati molto sensibili passo a un’opzione con garanzia contrattuale, non un piano consumer.
Le chat AI non sono il diavolo, sono strumenti. Usate bene aumentano la produttività in modo enorme. Usate senza disciplina su dati sbagliati possono esporti a rischi che il vantaggio non giustifica. La differenza tra uso intelligente e uso ingenuo è in 30 secondi di abitudine prima di scrivere il prompt.
FAQ
Cosa non devo mai scrivere in ChatGPT?
Risposta: Cinque categorie da evitare nei piani consumer: dati personali identificativi come codice fiscale o documenti, dati finanziari come IBAN o carte, dati sanitari sensibili, contenuti aziendali sotto NDA e credenziali di accesso come password o token API.
I miei dati in ChatGPT vengono usati per addestrare i modelli?
Risposta: Sui piani consumer Free e Plus di OpenAI sì per default, salvo opt-out manuale. Sui piani Team, Enterprise e API a pagamento no, è garantito da contratto. La stessa logica vale per Gemini e Claude.ai con le rispettive policy.
Cosa rischio se condivido dati sensibili con un chatbot AI?
Risposta: Tre rischi reali: breach del vendor con esposizione di conversazioni, violazione di NDA o regolamenti professionali, dipendenza da un servizio che potrebbe cambiare policy. Per dati di clienti sotto riservatezza il rischio supera i vantaggi del chatbot consumer.
Come posso usare l’AI in modo sicuro su dati sensibili?
Risposta: Tre strade: passare a un piano Enterprise o Team con garanzia contrattuale anti-training, anonimizzare i dati prima di metterli in chat, oppure usare modelli locali per i casi più sensibili. La prima opzione copre la maggior parte dei professionisti.
L’opzione ‘Temporary Chat’ di ChatGPT protegge davvero i dati?
Risposta: Temporary Chat esclude la conversazione dalla cronologia e dai dataset di training futuri. È utile per query sensibili ma non è una garanzia equivalente al piano Enterprise. Per dati seri conviene salire di piano, non affidarsi solo al toggle.
Posso usare ChatGPT per dati di clienti?
Risposta: Solo se hai disciplina di anonimizzazione e usi un piano che non addestra sui tuoi dati. Per professionisti vincolati a NDA o segreto professionale conviene un piano Team o Enterprise. Il piano Free su dati clienti è una zona grigia da evitare.
Quali modelli locali esistono nel 2026?
Risposta: Modelli open come Llama, Mistral, Qwen possono girare in locale su hardware sufficiente. La qualità è inferiore ai modelli frontier ma per task semplici è adeguata. Per dati altamente regolamentati come sanità o legale è l’opzione più protettiva.
Fonti
Continua altrove
Articolo scritto con il supporto dell’intelligenza artificiale, sotto la mia supervisione. La responsabilità di quello che leggi è mia.

