Tutti gli articoli
Intelligenza Artificialeintelligenza artificialeprivacygdprchatgptpmi

AI e privacy: cosa puoi (e non puoi) dare in pasto a ChatGPT al lavoro

Cosa puoi incollare in ChatGPT durante il lavoro e cosa invece rischia di mettere nei guai la tua azienda: una guida pratica su AI, privacy e GDPR per piccole imprese.

PIF Servizi Digitali17 agosto 20261 min di lettura
Close-up of office workers engaged in a tech project at a modern workplace.
Foto di cottonbro studio su Pexels

Hai mai incollato il testo di un contratto, l'elenco dei tuoi clienti o una email delicata dentro ChatGPT per farti aiutare a rispondere più in fretta? Se la risposta è sì, non sei solo: è una delle abitudini più comuni (e più rischiose) nel lavoro di ogni giorno.

Il problema non è l'AI, è cosa le racconti

Gli strumenti di intelligenza artificiale generativa come ChatGPT sono utilissimi per scrivere email, riassumere documenti o preparare un preventivo. Il rischio nasce quando, per farli funzionare meglio, ci incolliamo dentro dati che non dovrebbero uscire dall'azienda: nomi e contatti di clienti, dati sanitari, contratti riservati, numeri di conto o semplicemente informazioni che non sei autorizzato a condividere con terzi.

Il punto chiave, spesso dimenticato, è questo: se in azienda un dipendente incolla dati personali in un chatbot pubblico, a rispondere del trattamento non corretto è l'azienda, in quanto titolare del trattamento dei dati, indipendentemente da chi ha materialmente premuto invio.

Cosa NON dovresti mai incollare in un chatbot AI

  • Dati personali di clienti o dipendenti: nomi, email, numeri di telefono, indirizzi, codici fiscali.
  • Dati particolari (ex "sensibili"): informazioni sanitarie, giudiziarie, sindacali o religiose.
  • Contratti, preventivi e documenti riservati che contengono condizioni economiche o clausole di riservatezza.
  • Password, chiavi di accesso o credenziali di qualsiasi tipo.
  • Segreti aziendali: strategie, listini interni, know-how o dati che darebbero un vantaggio ai concorrenti se uscissero.

Una buona domanda da farsi prima di incollare qualcosa: "se questo testo finisse pubblicato online, avrei un problema?". Se la risposta è sì, va tenuto fuori dal prompt, oppure va anonimizzato prima di usarlo.

Cosa puoi fare, in sicurezza

Non serve rinunciare all'AI, basta usarla con criterio:

  • Anonimizza prima di incollare: sostituisci nomi reali con segnaposto ("Cliente A", "Azienda X") quando chiedi aiuto a scrivere un testo.
  • Preferisci le versioni "business" degli strumenti: i piani a pagamento pensati per aziende (come le versioni Team, Business o Enterprise di ChatGPT) di norma non usano le tue conversazioni per addestrare i modelli, a differenza dei piani gratuiti o personali per cui questo comportamento va verificato e, se necessario, disattivato nelle impostazioni privacy.
  • Scrivi due righe di policy interna: anche un'azienda piccola può fissare per iscritto cosa è permesso incollare in un chatbot e cosa no. Basta un documento condiviso di una pagina.
  • Forma chi lavora con te: la maggior parte degli errori nasce da disattenzione, non da cattiva volontà. Una breve formazione pratica riduce moltissimo il rischio.

Cosa dicono le regole

Non è solo buon senso: è anche ciò che chiede la normativa. Il GDPR (il regolamento europeo sulla protezione dei dati) impone alle aziende di trattare i dati personali secondo il principio di minimizzazione: si possono usare solo i dati realmente necessari allo scopo, e non un byte in più. Incollare l'intera scheda cliente in un chatbot "tanto per chiedere un parere" va quasi sempre contro questo principio.

Anche il Garante per la protezione dei dati personali è intervenuto più volte sul tema, indicando ai titolari del trattamento di verificare l'adeguatezza delle misure di sicurezza, la qualità e la pertinenza dei dati trattati con strumenti di intelligenza artificiale, e di valutare i rischi prima di adottarli in azienda. In pratica: prima di introdurre un tool AI nel flusso di lavoro, vale la pena chiedersi come vengono trattati i dati che ci passi, non solo quanto è comodo da usare.

La checklist in tre passi

  1. Prima di incollare qualcosa, chiediti se contiene dati personali, riservati o sensibili.
  2. Se sì, anonimizza il testo o non usarlo in quel prompt.
  3. Usa, dove possibile, i piani business dei tool AI e verifica sempre le impostazioni privacy prima di iniziare a lavorarci davvero.

Usare l'intelligenza artificiale in modo produttivo e sicuro non è complicato, ma richiede qualche accorgimento che va spiegato bene a tutto il team: è esattamente il tipo di competenza pratica che vale la pena portare in azienda prima che diventi un problema. Se vuoi che il tuo team impari a usare ChatGPT (e strumenti simili) senza mettere a rischio i dati dei tuoi clienti, dai un'occhiata al nostro corso di AI pensato per piccole imprese, oppure prenota una consulenza gratuita per capire da dove iniziare.

Fonti consultate

  1. Regolamento (UE) 2016/679 (GDPR) - Articolo 5, principi applicabili al trattamento dei dati personali

    EUR-Lex - Unione Europea · 27 aprile 2016

  2. Intelligenza artificiale - temi e provvedimenti

    Garante per la protezione dei dati personali

  3. Enterprise privacy at OpenAI

    OpenAI

Vuoi applicarlo
alla tua attività?

Prenota una chiamata gratuita di 30 minuti. Partiamo dal tuo lavoro reale, senza impegno.

Prenota una consulenza