Cosa non dire mai a un chatbot AI nel 2026: guida pratica

Cosa non dire mai a un chatbot AI nel 2026: guida pratica | Massimiliano Pioli

Tabella dei Contenuti

Canale WhatsApp Facile.AI
4 mini-lezioni a settimana, gratis
Ti guido passo dopo passo se l’AI ti sembra ancora difficile.
Unisciti al canale →

Cinque categorie di informazioni non devono mai entrare in un chatbot AI consumer come ChatGPT, Gemini o Claude.ai: dati personali identificativi, dati finanziari, dati sanitari sensibili, contenuti aziendali riservati e credenziali di accesso. Il principio operativo è uno solo. Tutto ciò che scrivi in una chat consumer può essere usato per addestrare modelli, conservato a tempo indeterminato ed esposto a incidenti di sicurezza. La disciplina vale più dell’algoritmo.

In questa guida pratica metto in ordine i veri rischi di privacy quando usi chatbot AI nel lavoro quotidiano, distinguo quello che puoi fare in serenità da quello che è meglio evitare, e do tre opzioni concrete per usare AI su dati sensibili senza esporli. Non si tratta di paranoia ma di disciplina operativa basilare, soprattutto se gestisci dati di clienti.

Quali categorie di informazioni non vanno mai date a un chatbot AI?

Le 5 categorie da tenere fuori dai chatbot consumer

Mappa delle informazioni a rischio quando usi ChatGPT, Gemini o Claude.ai

Dati da non condividere

Tipologie che meritano cautela in chat consumer

Identità

Dati personali sensibili

Codice fiscaleDocumento univoco, fortemente identificativo
Numeri documentoCarta identità, passaporto, patente
Indirizzo casaCombinato a nome diventa profilazione
Soldi

Dati finanziari

IBAN completoSoprattutto se nominativo
Carte di creditoNumero, CVV, scadenza
Saldi e patrimoniQuanto guadagni, quanto hai
Salute

Dati sanitari

Diagnosi specifichePatologie identificative
Risultati esamiCon il tuo nome o di un familiare
Terapie in corsoFarmaci, dosaggi, condizioni
Lavoro

Contenuti riservati

NDA e contrattiTesti sotto vincolo di riservatezza
Dati clientiNomi, email, dati identificativi terzi
Codice proprietarioAlgoritmi e logiche aziendali

Manca la quinta categoria, le credenziali. Password, token API, chiavi crittografiche. Su queste non c’è discussione: non vanno nemmeno in chat private né in luoghi temporanei. Anche per una “verifica veloce” sono da evitare.

Cosa fanno davvero i chatbot AI con i miei dati?

Dipende dal vendor e dal piano. Sui piani consumer di OpenAI ChatGPT, Google Gemini, Anthropic Claude le policy prevedono per impostazione predefinita la possibilità di usare le conversazioni per migliorare i modelli, salvo opt-out manuale. Sui piani Enterprise, Team o API a pagamento, la regola è opposta: i dati non vengono usati per training. Per ChatGPT esiste anche un’opzione “Temporary Chat” che esclude la conversazione dalla cronologia.

Tradotto in pratica: se usi ChatGPT Free o Plus senza disattivare il training, quello che scrivi potrebbe entrare in datasets futuri. Non significa che un singolo umano leggerà la tua conversazione, ma significa che quei dati non sono più solo tuoi. Per dati sensibili questo è già sufficiente per evitarli.

Come distinguere un uso sicuro da uno rischioso?

Ciclo decisionale prima di scrivere in un chatbot

4 domande da farti in 10 secondi prima di mandare un prompt

01
È identificativo?

Il prompt contiene dati che riconducono a te o a una persona reale?

02
È sotto NDA?

I dati sono contratti, codici, strategie soggette a riservatezza professionale?

03
Posso anonimizzare?

Posso togliere nomi, importi specifici, dettagli unici e tenere solo la struttura?

04
Serve davvero la chat consumer?

Esiste un’opzione Enterprise, locale o API a pagamento che evita il training?

↻ Diventa abitudine in pochi giorni, non rallenta il flusso

Questa abitudine in 4 step rende automatico evitare il 95% degli errori reali. Non serve essere paranoici, serve essere coerenti. Quando lavori con dati di clienti, una NDA esplicita o numeri sensibili, l’anonimizzazione rapida fa la differenza tra uso intelligente e uso problematico.

Quali opzioni esistono per usare AI su dati sensibili?

Opzioni per usare AI senza esporre dati

Confronto sulle 3 strade praticabili nel 2026

Chat consumerPiano Enterprise/TeamModello locale
Training sui tuoi datiSì per defaultNo, garantito da contrattoNo, dati non lasciano la macchina
CostoBasso (Free o Plus)Medio (20-30 dollari utente/mese)Alto setup, basso uso
Setup richiestoZeroMinimoAlto, infrastruttura propria
Conformità GDPRParziale, dipende da opt-outBuona, DPA disponibileMassima
Qualità modelloTop frontierTop frontierModelli open inferiori
Adatto aUso personale non sensibileAziende e professionistiDati altamente regolamentati

Prezzi aggiornati al 13 maggio 2026. I prezzi in dollari sono il listino USA; in Italia con IVA inclusa i piani costano circa il 15% in più (ChatGPT Plus 23€, Claude Pro 23€, ChatGPT Pro 230€). I prezzi possono variare: verifica sempre sulla pagina ufficiale del fornitore.

Per la maggior parte dei professionisti italiani, la strada Enterprise o Team è il punto giusto. Costa qualche decina di euro al mese in più ma elimina il problema del training sui dati. Per dati altamente regolamentati come quelli sanitari o legali, il modello locale è l’unica opzione davvero protettiva, anche a costo di qualità inferiore.

Newsletter Massimiliano Pioli
Vuoi il dietro le quinte del mio lavoro?

2 newsletter a settimana con riflessioni, dietro le quinte e anteprime su AI nel lavoro.

Iscriviti gratis su Substack →

Cosa rischio concretamente se sbaglio?

Tre tipi di rischio reali. Primo, breach del vendor: nel 2023 una vulnerabilità di Redis ha esposto titoli di conversazioni di alcuni utenti ChatGPT. Non è successo niente di grave, ma è successo. Più dati sensibili metti, più cresce il rischio in caso di breach futuro. Secondo, esposizione regolatoria: per professionisti vincolati a NDA o regolamenti specifici, l’uso di chat consumer su dati clienti può essere una violazione contrattuale.

Terzo, dipendenza inconsapevole: se metti tutto su chatbot consumer e domani il vendor cambia policy o termina il servizio, ti ritrovi senza traccia di quello che hai costruito. Non è un rischio di sicurezza ma un rischio di continuità professionale. Conviene tenere copie locali del lavoro importante e non usare le chat come archivio.

Come applico questi principi nel mio lavoro quotidiano?

Tre regole pratiche che applico io e che consiglio. Prima, separo gli account: uno per uso personale leggero, uno Team o Enterprise per lavoro con clienti. Sembra una sciocchezza, ma evita di mescolare contesti. Seconda, anonimizzo per default: quando porto un documento in chat, sostituisco nomi, importi, dettagli unici. Funziona quasi sempre senza perdere senso. Terza, per dati molto sensibili passo a un’opzione con garanzia contrattuale, non un piano consumer.

Le chat AI non sono il diavolo, sono strumenti. Usate bene aumentano la produttività in modo enorme. Usate senza disciplina su dati sbagliati possono esporti a rischi che il vantaggio non giustifica. La differenza tra uso intelligente e uso ingenuo è in 30 secondi di abitudine prima di scrivere il prompt.

FAQ

01

Cosa non devo mai scrivere in ChatGPT?

Risposta: Cinque categorie da evitare nei piani consumer: dati personali identificativi come codice fiscale o documenti, dati finanziari come IBAN o carte, dati sanitari sensibili, contenuti aziendali sotto NDA e credenziali di accesso come password o token API.

02

I miei dati in ChatGPT vengono usati per addestrare i modelli?

Risposta: Sui piani consumer Free e Plus di OpenAI sì per default, salvo opt-out manuale. Sui piani Team, Enterprise e API a pagamento no, è garantito da contratto. La stessa logica vale per Gemini e Claude.ai con le rispettive policy.

03

Cosa rischio se condivido dati sensibili con un chatbot AI?

Risposta: Tre rischi reali: breach del vendor con esposizione di conversazioni, violazione di NDA o regolamenti professionali, dipendenza da un servizio che potrebbe cambiare policy. Per dati di clienti sotto riservatezza il rischio supera i vantaggi del chatbot consumer.

04

Come posso usare l’AI in modo sicuro su dati sensibili?

Risposta: Tre strade: passare a un piano Enterprise o Team con garanzia contrattuale anti-training, anonimizzare i dati prima di metterli in chat, oppure usare modelli locali per i casi più sensibili. La prima opzione copre la maggior parte dei professionisti.

05

L’opzione ‘Temporary Chat’ di ChatGPT protegge davvero i dati?

Risposta: Temporary Chat esclude la conversazione dalla cronologia e dai dataset di training futuri. È utile per query sensibili ma non è una garanzia equivalente al piano Enterprise. Per dati seri conviene salire di piano, non affidarsi solo al toggle.

06

Posso usare ChatGPT per dati di clienti?

Risposta: Solo se hai disciplina di anonimizzazione e usi un piano che non addestra sui tuoi dati. Per professionisti vincolati a NDA o segreto professionale conviene un piano Team o Enterprise. Il piano Free su dati clienti è una zona grigia da evitare.

07

Quali modelli locali esistono nel 2026?

Risposta: Modelli open come Llama, Mistral, Qwen possono girare in locale su hardware sufficiente. La qualità è inferiore ai modelli frontier ma per task semplici è adeguata. Per dati altamente regolamentati come sanità o legale è l’opzione più protettiva.

Fonti

Continua altrove


Articolo scritto con il supporto dell’intelligenza artificiale, sotto la mia supervisione. La responsabilità di quello che leggi è mia.

Massimiliano Pioli, AI Strategist e formatore
Massimiliano Pioli
Divulgatore di Intelligenza Artificiale

Divulgo l’intelligenza artificiale con un approccio pragmatico. Su questo blog, su Substack, YouTube, WhatsApp e nel mio podcast Cronache di Intelligenza Artificiale racconto come uso davvero l’AI nel lavoro quotidiano: produttività per professionisti, ecosistema Google AI (Gemini, NotebookLM, AI Studio), Claude Cowork e Claude Code. Non racconto l’AI come magia: non ti dà il talento che non hai, ma può moltiplicare quello che sai già fare.