In breve

  • Inserire dati personali in ChatGPT o in un altro chatbot è un trattamento soggetto al GDPR: servono una base giuridica, dati ridotti al minimo e un fornitore vincolato da contratto.
  • Le versioni personali e gratuite non sono pensate per i dati aziendali: meglio piani business con accordo sul trattamento dei dati (DPA, art. 28 GDPR) e impostazioni verificate.
  • Prima di incollare un testo togli nomi, contatti, codici e dettagli che identificano persone; segreti aziendali e documenti riservati vanno solo in strumenti autorizzati.
  • Servono una policy interna sull’uso dell’IA, la formazione del personale e la verifica umana di ogni risultato.
  • Se l’IA tratta dati di dipendenti, dati sensibili o dati su larga scala, valuta con il DPO una valutazione d’impatto (DPIA, art. 35).

«Posso incollare questo documento in ChatGPT?» Nei corsi che tengo in azienda è una delle domande più frequenti. La risposta dipende da tre elementi: quali dati contiene il documento, quale strumento e quale piano stai usando, quali regole si è data l’azienda. Le indicazioni valgono per ChatGPT e per gli altri chatbot: Claude, Gemini, Microsoft Copilot, Mistral Vibe.

Perché il GDPR si applica anche ai chatbot

Il GDPR (Regolamento UE 2016/679), con il Codice privacy italiano (D.Lgs. 196/2003, modificato dal D.Lgs. 101/2018), si applica a qualunque trattamento di dati personali. Scrivere in un prompt il nome di un cliente, incollare un curriculum o caricare un file con dati di dipendenti è un trattamento, e l’azienda ne resta titolare.

Valgono i principi dell’articolo 5: finalità chiare, dati limitati allo stretto necessario (minimizzazione), esattezza, sicurezza e riservatezza. A questi si aggiunge la tutela dei segreti aziendali, che non è materia del GDPR ma pesa altrettanto: offerte, listini riservati, progetti e codice sorgente meritano la stessa attenzione.

In Italia il tema è noto dal 30 marzo 2023, quando il Garante per la protezione dei dati personali dispose una limitazione provvisoria del trattamento nei confronti di ChatGPT; il servizio è tornato disponibile il 28 aprile 2023, dopo le misure adottate da OpenAI. La sanzione di 15 milioni di euro annunciata dal Garante nel dicembre 2024 è stata poi annullata dal Tribunale di Roma nel marzo 2026 per una questione di competenza, senza entrare nel merito delle violazioni.

Shadow AI: il rischio che non si vede

La shadow AI è l’uso di strumenti di IA da parte dei collaboratori senza che l’azienda lo sappia o lo abbia autorizzato, spesso con account personali e gratuiti. Il problema non è la buona fede delle persone, ma il contesto: nessun contratto con il fornitore, nessun controllo sulle impostazioni, nessuna traccia dei dati usciti.

Nella mia esperienza, vietare l’IA in modo generico funziona poco: le persone continuano a usarla, solo di nascosto. Funziona meglio offrire strumenti autorizzati, regole chiare e formazione pratica sul lavoro di tutti i giorni, come nel corso I.A. in Ufficio: così la strada sicura diventa anche la più comoda.

Versioni gratuite o piani aziendali: cosa cambia

Versioni personali e piani aziendali dello stesso strumento seguono regole diverse. Nelle versioni personali le conversazioni possono essere usate per migliorare i modelli, a seconda del fornitore e delle impostazioni scelte dall’utente. I piani aziendali offrono un contratto con l’impresa, una console di amministrazione e controlli sulla conservazione dei dati. Sull’addestramento, secondo la documentazione dei fornitori:

  • OpenAI non usa per l’addestramento, per impostazione predefinita, i dati di ChatGPT Business, ChatGPT Enterprise e dell’API;
  • Anthropic non usa per impostazione predefinita i dati dei servizi commerciali, come Claude for Work e l’API;
  • Google indica che i contenuti di Gemini in Workspace non vengono usati per addestrare modelli fuori dal dominio senza autorizzazione;
  • Microsoft indica che prompt, risposte e dati di Microsoft Graph usati da Copilot non addestrano i modelli di base;
  • Mistral AI esclude per impostazione predefinita i clienti Enterprise, mentre nei piani Team è l’amministratore a disattivare l’uso per l’addestramento.

Sono impegni da verificare nel contratto e nelle impostazioni, perché i dettagli contano. Un esempio: secondo Microsoft, le ricerche web che Copilot invia a Bing seguono condizioni diverse, con Microsoft come titolare autonomo del trattamento, e i modelli di Anthropic disponibili in Copilot sono al momento esclusi dall’EU Data Boundary.

Quali dati non inserire in un chatbot

La regola pratica è la minimizzazione: al chatbot si dà solo ciò che serve per il compito. Salvo strumenti autorizzati e valutati con il DPO, non vanno inseriti:

  • dati particolari (art. 9 GDPR), come quelli relativi alla salute, all’appartenenza sindacale o biometrici, e dati giudiziari;
  • dati di dipendenti e candidati: curricula, valutazioni, assenze, provvedimenti disciplinari;
  • dati personali di clienti e fornitori: nomi, contatti, codici fiscali, IBAN, contenuti delle pratiche;
  • credenziali, password e chiavi di accesso;
  • segreti aziendali e documenti coperti da accordi di riservatezza.

Quando il compito lo permette, anonimizza: sostituisci i nomi con segnaposto («Cliente A», «[NOME]»), aggrega i numeri, elimina i dettagli che rendono riconoscibile una persona. Attenzione: i dati davvero anonimi escono dal GDPR, quelli pseudonimizzati no. Se togli il nome ma la persona resta identificabile dal contesto, il GDPR continua ad applicarsi.

Contratto, trasferimenti e dove stanno i dati

Quando un fornitore tratta dati personali per conto dell’azienda è un responsabile del trattamento e serve un accordo ai sensi dell’articolo 28 del GDPR, il DPA (Data Processing Agreement). OpenAI, per esempio, lo offre per ChatGPT Business, ChatGPT Enterprise e l’API. Con un account personale, invece, il rapporto contrattuale è tra il singolo utente e il fornitore, non con l’azienda.

Per i trasferimenti fuori dall’Unione europea (capo V del GDPR) serve una base adeguata. Verso gli Stati Uniti può essere la decisione di adeguatezza del 10 luglio 2023 sull’EU-US Data Privacy Framework, valida per le aziende certificate. Il Tribunale dell’UE l’ha confermata nel settembre 2025, ma è impugnata davanti alla Corte di giustizia: conviene verificare con il DPO anche le basi alternative, come le clausole contrattuali standard.

Alcuni fornitori offrono la residenza dei dati in Europa: OpenAI per i clienti API idonei e i nuovi spazi di lavoro ChatGPT Enterprise ed Edu; Microsoft Copilot rientra nell’EU Data Boundary per i clienti dell’UE; Google prevede le data regions per Gemini in alcune edizioni di Workspace; Mistral AI ospita i dati nell’UE per impostazione predefinita.

Per i dati più delicati si possono valutare modelli open-weight installati sui server aziendali, di cui parlo nella guida su come scegliere l’IA giusta per l’azienda.

DPIA, informative e decisioni automatizzate

La valutazione d’impatto (DPIA, art. 35 GDPR) è obbligatoria quando un trattamento può presentare un rischio elevato. L'elenco del Garante dei trattamenti da sottoporre a DPIA cita espressamente i sistemi di intelligenza artificiale, quando ricorre anche almeno un altro criterio di rischio: per esempio dati di dipendenti, dati sensibili o trattamenti su larga scala.

Le informative (artt. 13 e 14) e il registro dei trattamenti vanno aggiornati se l’IA tratta dati di clienti o dipendenti per nuove finalità o con nuovi destinatari; la legge italiana sull’IA chiede che queste informazioni siano rese con linguaggio chiaro e semplice.

L’articolo 22 dà diritto a non essere sottoposti a decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativamente sulla persona: nelle decisioni che riguardano persone, l’ultima parola resta umana. Se un collaboratore ha inserito dati di clienti in uno strumento non autorizzato, valuta subito con il DPO se si tratta di una violazione da notificare al Garante entro 72 ore (art. 33).

La policy aziendale sull’uso dell’IA

La policy sull’uso dell’IA è un documento interno, breve e concreto, che dice ai collaboratori cosa possono fare e come. Funziona quando sta in poche pagine e contiene esempi reali. Gli elementi essenziali:

  • strumenti e account autorizzati, e per quali attività;
  • classificazione dei dati: cosa si può inserire, cosa solo anonimizzato, cosa mai;
  • obbligo di verificare i risultati prima di usarli o inviarli;
  • regole su trasparenza, immagini realistiche e contenuti pubblicati;
  • a chi rivolgersi per dubbi e come segnalare errori o incidenti.

Se l’IA incide sulla gestione del personale, la policy va coordinata con l’informativa ai lavoratori prevista dalla legge 132/2025.

Regole chiare funzionano meglio dei divieti generici. Strumenti autorizzati e ben configurati, poche regole comprensibili ed esempi concreti proteggono i dati più di un divieto che spinge le persone a usare l’IA di nascosto.

Verifica umana e formazione

I modelli linguistici possono produrre risposte plausibili ma sbagliate, le cosiddette allucinazioni: cifre inventate, fonti inesistenti, norme citate male. La responsabilità di ciò che viene inviato a un cliente resta di chi lo firma e dell’azienda.

Per questo la formazione protegge i dati, oltre a migliorare la produttività. L'AI Act chiede alle aziende misure di alfabetizzazione del personale, e la Commissione europea indica di spiegare a chi usa ChatGPT proprio rischi come le allucinazioni. Nel corso IA sicura in azienda lavoriamo su casi reali: cosa condividere, come anonimizzare, come impostare gli strumenti e come verificare le risposte.

Checklist: usare ChatGPT in azienda nel rispetto del GDPR

  1. Scegli gli strumenti autorizzati ed evita gli account personali per le attività di lavoro.
  2. Attiva piani aziendali, firma il DPA e verifica le impostazioni: addestramento, conservazione, connettori, ricerca web.
  3. Verifica dove sono conservati e trattati i dati e su quale base avvengono eventuali trasferimenti fuori dall’UE.
  4. Classifica i dati: consentiti, consentiti solo se anonimizzati, vietati.
  5. Aggiorna registro dei trattamenti e informative.
  6. Valuta con il DPO se serve una DPIA.
  7. Scrivi la policy d’uso dell’IA e presentala a tutti i collaboratori.
  8. Forma il personale e conserva traccia della formazione.
  9. Prevedi la verifica umana dei risultati e una procedura per segnalare errori e possibili violazioni di dati.

Questa guida ha finalità informative e formative e non costituisce consulenza legale. Le informazioni sono aggiornate alla data indicata: per valutazioni specifiche rivolgiti al DPO o al consulente legale della tua organizzazione.

Vuoi applicare queste regole nel tuo team?

Costruisco percorsi formativi pratici sull’IA, in linea con AI Act e GDPR, a partire da una video call conoscitiva.

Prenota una video call