Vai al contenuto
Skuto

Business

L'admin del ChatGPT aziendale può leggere le tue chat?

Pubblicato: · Aggiornato:

Versione breve: su ChatGPT Business (il piano che fino ad agosto 2025 si chiamava Team) l’amministratore dello spazio di lavoro potrebbe arrivare alle tue chat. La pagina privacy di OpenAI dice che gli amministratori possono vedere, consultare, esportare e cancellare le conversazioni degli utenti, ma le FAQ di Business dicono che di base non vedono tutte le chat private dei membri. Su ChatGPT Enterprise ed Edu lo stesso accesso passa da una Compliance Platform che OpenAI ha costruito per gli obblighi di audit e di eDiscovery, con log in sola aggiunta. È una domanda diversa da quella sull’account personale, e su Enterprise ed Edu il piano cambia cosa deve fare l’amministratore per leggere il testo, non se può farlo. Su Business, invece, le pagine di OpenAI non sono d’accordo tra loro.

La risposta breve, piano per piano

Il tuo pianoUn admin può leggere il testo delle chat?Verdetto
Free / Plus / Pro (account personale)Non esiste nessun admin. Non c’è uno spazio di lavoro, quindi quel pulsante non ce l’ha nessuno (con un’eccezione, spiegata subito sotto la tabella).● Sicuro
Business (ex Team)Forse. La pagina privacy di OpenAI dice che gli amministratori possono vedere, consultare, esportare e cancellare le conversazioni dei membri; le FAQ di Business dicono che di base non vedono tutte le chat private.▲ Attenzione
Enterprise / EduSì. La Compliance Platform restituisce i log allo spazio di lavoro, messaggi compresi se il proprietario lo autorizza, e i suoi eventi di log sono in sola aggiunta.⬣ Rischio

Forme e colori qui vogliono dire quello che vogliono dire ovunque su Skuto: cerchio ● Sicuro, triangolo ▲ Attenzione, esagono ⬣ Rischio. Enterprise si prende un Rischio perché lì quella facoltà sta in mano all’amministratore per come è costruito il piano. Per Business il verdetto è Attenzione: la pagina privacy di OpenAI quella facoltà la dà all’amministratore, le FAQ descrivono un’impostazione di base più ristretta, e il triangolo serve proprio per un disaccordo così. Nessuna delle due righe significa che oggi qualcuno stia leggendo le tue chat: la differenza tra poterlo fare e farlo è il resto dell’articolo, e a scriverla è il tuo datore di lavoro, non OpenAI. Una sola eccezione alla prima riga: OpenAI scrive che uno spazio di lavoro Enterprise o Edu può «verificare» o «rivendicare» uno spazio personale. Se è successo al tuo, non lo gestisci più tu.

Prima una trappola di nomi. OpenAI ha rinominato ChatGPT Team in ChatGPT Business ad agosto 2025, senza toccare né funzioni né prezzi. In Italia la trappola morde il doppio: in ufficio si continua a dire «il Team», i preventivi vecchi dicono Team, e le pagine di aiuto ormai dicono soltanto Business. Sono lo stesso prodotto. Se in ufficio lo chiamano piano Team, nella documentazione cerca Business. E se devi capire quale piano ti serve davvero, il confronto aggiornato sta nel nostro strumento per scegliere il piano invece che in un articolo che invecchia.

Cosa vede davvero un amministratore

Su Business, la pagina di OpenAI sulla privacy per le aziende risponde in modo diretto, nel punto in cui spiega chi può vedere le conversazioni in ChatGPT Business: dentro l’organizzazione ogni utente vede le proprie conversazioni, e gli amministratori dello spazio di lavoro possono vedere, consultare, esportare e cancellare le conversazioni degli utenti. La pagina sugli account gestiti dice la stessa cosa dall’altro lato: elenca la cronologia chat e i contenuti condivisi nello spazio di lavoro tra i dati che l’amministratore di un piano gestito, Business compreso, potrebbe consultare, esportare, controllare, conservare e cancellare, se la configurazione dell’azienda e la legge lo consentono.

Una precisazione onesta sulle carte: le pagine di OpenAI non sono d’accordo tra loro. Le FAQ di Business dicono che «di base, amministratori e proprietari non possono vedere tutte le chat private dei membri», e la pagina su dati e privacy in Business aggiunge che le analitiche d’uso non permettono agli amministratori di leggere tutte le chat. Regolati comunque come se l’accesso ci fosse: una frase in un centro assistenza non è un controllo di privacy, e sia la pagina privacy sia l’avviso sugli account gestiti dicono che l’amministratore può arrivare al testo.

Un admin Business ottiene anche il controllo di quello che sta intorno: chi ha una postazione, quali funzioni e connettori sono attivi, i controlli sui dati, le impostazioni di conservazione, la possibilità di disattivare un account. Quindi arreda la stanza e, stando alla pagina privacy di OpenAI, potrebbe anche leggere quello che ci è stato detto dentro.

Su Enterprise ed Edu lo stesso accesso è più formale, perché è pensato per l’audit. La Compliance Platform di OpenAI è disponibile per i clienti Enterprise ed Edu e ha due modalità di accesso: la Compliance Logs Platform, che registra eventi di log immutabili e in sola aggiunta a fini di controllo, e la Stateful Compliance API. La pagina di OpenAI sulle analitiche dello spazio di lavoro traccia la linea tra quella e la dashboard di reportistica:

  • Le analitiche dello spazio di lavoro sono una dashboard aggregata. Non sono un’interfaccia sui log grezzi e non mostrano il testo dei messaggi, il contenuto dei file o i singoli record di conformità. È la vista «quante persone hanno usato ChatGPT questo mese».
  • La Compliance API è dove OpenAI manda gli amministratori per i log grezzi, i flussi legali e di sicurezza e i controlli di conformità. Restituisce log e metadati dello spazio di lavoro, che le aziende regolamentate collegano agli strumenti di eDiscovery, DLP e SIEM che hanno già. Per arrivare ai messaggi delle conversazioni serve una chiave con un permesso apposito, e OpenAI precisa che può concederlo solo il proprietario dello spazio di lavoro: un amministratore non lo riceve per il solo fatto di avere quel ruolo.

Due dettagli meritano attenzione, e giocano tutti e due contro di te. Primo: cancellare una chat non ripulisce il registro di conformità. I log sono immutabili e in sola aggiunta, e OpenAI dichiara che l’API non permette di cancellare i dati che registra internamente per finalità di audit o di sicurezza, e che ogni richiesta autenticata all’API viene a sua volta registrata. La piattaforma tiene i log per 30 giorni, ma OpenAI suggerisce a chi vuole conservarli più a lungo di scaricarli di continuo nei propri sistemi: da lì in poi decide l’azienda. Secondo: l’API restituisce dati di sistema grezzi, quindi lì dentro ci sono anche i messaggi interni di sistema che la dashboard delle analitiche esclude.

Cancellare comunque non è la stessa cosa che non aver mai scritto, per due motivi che conviene dire con precisione. La politica di conservazione di OpenAI dice che una chat cancellata esce subito dal tuo account ed è programmata per la cancellazione definitiva entro 30 giorni, e che può essere trattenuta più a lungo dove esista un obbligo legale o di sicurezza. E se qualcuno aveva già lanciato un export prima che tu cancellassi, quella copia adesso vive nel sistema di eDiscovery o di DLP dell’azienda e segue i tempi di conservazione che ha deciso l’azienda, dove il tuo pulsante «elimina» non arriva. La cancellazione lavora in avanti. Non è retroattiva.

C’è poi una postilla legale che OpenAI mette nero su bianco nella pagina sugli account gestiti: finché sei dentro un account gestito da un amministratore, i Termini d’uso e l’Informativa privacy per i consumatori non governano il tuo utilizzo. Governano le policy del tuo datore di lavoro. È la frase che quasi tutti saltano, ed è quella che conta.

Quindi il riassunto onesto: su Enterprise ed Edu un amministratore ne ha la facoltà, e su Business lo dicono la pagina privacy e l’avviso sugli account gestiti, anche se il centro assistenza descrive un’impostazione di base più ristretta. Se poi qualcuno la usi, e con quali regole, è una domanda per la policy aziendale sull’AI di casa tua, non per OpenAI.

Il pezzo italiano che i confronti in inglese non hanno

Qui stiamo descrivendo il panorama, non dicendoti come si applica al tuo caso. Per quello parla con il tuo DPO, il responsabile della protezione dei dati, oppure con un avvocato.

Gli articoli americani su questo tema si fermano alla console di OpenAI. In Italia la console è solo metà della storia, perché a monte c’è una norma che parla proprio di strumenti di lavoro. L’articolo 4 dello Statuto dei lavoratori si occupa degli impianti audiovisivi e degli altri strumenti dai quali derivi anche la possibilità di controllo a distanza dell’attività dei lavoratori, e li ammette solo per esigenze organizzative e produttive, per la sicurezza del lavoro e per la tutela del patrimonio aziendale, previo accordo con le rappresentanze sindacali oppure, in mancanza di accordo, con l’autorizzazione della sede territoriale dell’Ispettorato Nazionale del Lavoro. Non ti stiamo dicendo se lo spazio di lavoro ChatGPT della tua azienda ricada o meno in quella norma: te lo diciamo perché tu sappia che in Italia quella domanda esiste, ha un nome e ha una procedura, e che la risposta la danno le rappresentanze sindacali, l’Ispettorato e i legali, non il fornitore del software.

C’è anche una porta che spesso le persone non sanno di avere. Il GDPR ti dà un diritto di accesso ai dati personali che ti riguardano, e nelle amministrazioni pubbliche e in molte aziende private esiste una figura precisa a cui chiedere, il DPO, i cui contatti dovrebbero essere pubblicati o comunque reperibili in azienda. «Cosa raccogliete quando uso ChatGPT al lavoro, e per quanto tempo lo tenete» è una domanda che si può fare per iscritto, prima che diventi urgente, ed è una domanda molto più facile da porre quando non hai appena incollato qualcosa.

E se ti sembra che le autorità europee guardino da un’altra parte, ricordati com’è andata qui: il 30 marzo 2023 il Garante per la protezione dei dati personali ha adottato una limitazione provvisoria del trattamento nei confronti di OpenAI, e per qualche settimana in Italia ChatGPT non si è aperto. Non era una vicenda di visibilità degli amministratori, ma dice qualcosa sul contesto in cui lavori: qui l’autorità è già intervenuta su un servizio AI di massa.

Quello che i colleghi non vedono mai

Ecco la parte che invece regge, e regge su ogni piano. I tuoi colleghi non vedono le tue chat. La pagina privacy di OpenAI mette i membri normali e gli amministratori su due lati diversi della linea: ogni utente vede le proprie conversazioni, punto. Condividere uno spazio di lavoro non condivide una cronologia. Un collega vede una tua conversazione solo quando gliela passi tu: un link condiviso, un GPT condiviso, un progetto in cui state tutti e due. Non si sfogliano le barre laterali degli altri, e non esiste la vista del capo sulle chat dei propri collaboratori, a meno che quel capo non sia anche amministratore dello spazio di lavoro, che è il caso di cui sopra.

Vale la pena tenersi stretta questa distinzione, perché la paura che le persone raccontano è sociale, non legale. L’incubo è il collega che legge la chat in cui hai chiesto come si scrive una lettera di dimissioni. Quella paura lì è infondata. L’esposizione realistica è un’altra: un amministratore con un obbligo di conformità o di gestione del personale, su un piano aziendale qualsiasi, che lancia un export perché qualcuno gliel’ha chiesto.

E l’account è solo uno degli strati. Un portatile aziendale o la rete dell’ufficio possono registrare quello che fai a prescindere dall’account con cui hai fatto l’accesso: è una domanda diversa, e su cosa succede ai dati che affidi a una chat torniamo in ChatGPT è sicuro per la privacy?.

Se hai già incollato qualcosa di personale

Diamo per scontato che tu l’abbia incollato. Nessuno legge un articolo così per curiosità. Ecco una sequenza tranquilla, in ordine.

  1. Scopri su che piano sei. Apri ChatGPT e guarda il selettore dello spazio di lavoro o le impostazioni. Business, Enterprise ed Edu possono dare all’amministratore una strada per arrivare al testo delle tue chat (su Business le pagine di OpenAI non concordano), quindi su ognuno di questi considera recuperabile quello che hai scritto. Quello che cambia da un piano all’altro sono gli strumenti e le carte da compilare per chiederlo, e su Business anche se la possibilità c’è davvero.
  2. Cancella la conversazione lo stesso. Serve, e fa un lavoro vero: la chat esce dalla tua cronologia e, secondo la politica di conservazione di OpenAI, è programmata per la cancellazione definitiva entro 30 giorni. Quello che non può fare è ripulire un registro di conformità in sola aggiunta, riprendersi un export già avvenuto o battere un obbligo di conservazione. Cancella, poi smetti di rigirartela in testa.
  3. D’ora in poi tieni separati i due account. Le domande personali stanno su un account personale, su un dispositivo personale. Le domande di lavoro stanno sullo spazio di lavoro aziendale. È il mescolarli che crea il problema, e a rimetterli in due caselle diverse ci vuole un minuto.
  4. Leggi la policy AI della tua azienda invece di tirare a indovinare. Ti dice cosa è monitorato e perché. Se tace, o se non sai cosa hai innescato con quel testo, chiedi al DPO o a chi si occupa di protezione dei dati dove lavori. È il loro mestiere, e chiedere presto costa meno che chiedere tardi.

Questa pagina è informazione generale su come funzionano i piani, non un parere legale sulla tua situazione.

Per la prossima volta, la soluzione sta a monte. Prima di lasciar cadere un nome, una cifra di stipendio o un documento di un cliente dentro uno spazio di lavoro aziendale, fai passare il testo dal nostro controllo privacy: segnala nomi e contatti, numeri di carta e IBAN, chiavi API e righe come «password: …», direttamente sul tuo dispositivo, prima che il testo esca dal computer. È un controllo a base di regole sul testo che incolli, quindi qualcosa può sfuggirgli e qualcosa può segnalartelo a sproposito: le categorie le puoi sempre aggiungere o togliere a mano.

FAQ

L’amministratore del piano Team può leggere le mie chat?

Forse, e le pagine di OpenAI non sono d’accordo tra loro. Ad agosto 2025 il piano Team è stato rinominato ChatGPT Business. La pagina di OpenAI sulla privacy per le aziende dice che gli amministratori dello spazio di lavoro possono vedere, consultare, esportare e cancellare le conversazioni degli utenti, e l’avviso sugli account gestiti dice che l’amministratore potrebbe accedere alla tua cronologia ed esportarla. Le FAQ di Business, invece, dicono che di base amministratori e proprietari non vedono tutte le chat private dei membri. I colleghi normali non le vedono in nessun caso. Su Enterprise ed Edu l’accesso passa dalla Compliance Platform.

Cos’è la Compliance API di ChatGPT Enterprise e cosa espone?

È l’accesso tecnico ai log dello spazio di lavoro che OpenAI ha costruito per eDiscovery, DLP e obblighi di audit, negli spazi Enterprise ed Edu. Restituisce log e metadati che l’azienda collega ai propri strumenti di compliance, compresi i messaggi delle conversazioni se il proprietario dello spazio di lavoro concede quel permesso. Fa parte della OpenAI Compliance Platform, i cui eventi di log sono immutabili e in sola aggiunta: cancellare una chat non ripulisce il registro di controllo.

I miei colleghi vedono le mie chat nello spazio di lavoro aziendale?

No. Stare nello stesso spazio di lavoro non mette la tua cronologia sotto gli occhi dei colleghi, su nessun piano. Un collega vede una conversazione solo se gliela passi tu, per esempio con un link condiviso o con un GPT condiviso. Cosa può fare un amministratore e cosa vedono i colleghi sono due domande diverse, e la seconda dipende da te.

Continua a leggere

Domande frequenti

L'amministratore del piano Team può leggere le mie chat? +

Forse, e le pagine di OpenAI non sono d'accordo tra loro. Ad agosto 2025 il piano Team è stato rinominato ChatGPT Business. La pagina di OpenAI sulla privacy per le aziende dice che gli amministratori dello spazio di lavoro possono vedere, consultare, esportare e cancellare le conversazioni degli utenti, e l'avviso sugli account gestiti dice che l'amministratore potrebbe accedere alla tua cronologia ed esportarla. Le FAQ di Business, invece, dicono che di base amministratori e proprietari non vedono tutte le chat private dei membri. I colleghi normali non le vedono in nessun caso. Su Enterprise ed Edu l'accesso passa dalla Compliance Platform.

Cos'è la Compliance API di ChatGPT Enterprise e cosa espone? +

È l'accesso tecnico ai log dello spazio di lavoro che OpenAI ha costruito per eDiscovery, DLP e obblighi di audit, negli spazi Enterprise ed Edu. Restituisce log e metadati che l'azienda collega ai propri strumenti di compliance, compresi i messaggi delle conversazioni se il proprietario dello spazio di lavoro concede quel permesso. Fa parte della OpenAI Compliance Platform, i cui eventi di log sono immutabili e in sola aggiunta: cancellare una chat non ripulisce il registro di controllo.

I miei colleghi vedono le mie chat nello spazio di lavoro aziendale? +

No. Stare nello stesso spazio di lavoro non mette la tua cronologia sotto gli occhi dei colleghi, su nessun piano. Un collega vede una conversazione solo se gliela passi tu, per esempio con un link condiviso o con un GPT condiviso. Cosa può fare un amministratore e cosa vedono i colleghi sono due domande diverse, e la seconda dipende da te.

Dove ti trovi

Adatta ogni strumento a dove ti trovi. Resta su questo dispositivo.

Scegli la tua IA

Quale IA usi?

Non sai quale? Aiutami a scegliere →