Vai al contenuto
Skuto

Privacy

È sicuro caricare documenti riservati su ChatGPT?

Pubblicato: · Aggiornato:

Se sia sicuro caricare un documento riservato su ChatGPT dipende da due cose: il tuo piano e cosa c’è dentro il file. Il controllo da dieci secondi: su un piano personale (Gratuito, Go, Plus, Pro) un file caricato può essere usato per addestrare i modelli futuri, a meno che tu non abbia disattivato «Migliora il modello per tutti». Quindi un documento davvero riservato (il contratto di un cliente, una relazione coperta da accordo di riservatezza, qualsiasi cosa contenga i dati personali di altre persone) non dovrebbe entrarci così com’è. Su un account Business o Enterprise i caricamenti sono esclusi dall’addestramento per impostazione predefinita, ed è la casa giusta per il lavoro riservato. La mossa sicura su qualsiasi piano è togliere prima gli identificativi, oppure usare una chat temporanea. Qui sotto trovi il dettaglio dietro questa regola.

Cosa succede davvero a un file che carichi

Questo viene dalla documentazione di OpenAI, non da supposizioni. Le FAQ sul caricamento dei file da sole non rispondono: dicono soltanto che l’uso dei file per l’addestramento «dipende dal servizio che stai usando» e rimandano alla pagina su come i tuoi dati servono a migliorare i modelli. È quella la pagina che traccia la linea: i servizi business sono esclusi dall’addestramento per impostazione predefinita, i piani consumer no. Su un piano personale, quindi, un file caricato può finire nel materiale di addestramento finché «Migliora il modello per tutti» resta attivo. Disattivarlo in Impostazioni → Controlli dei dati è un opt-out pulito, e vale per i caricamenti futuri.

La conservazione è una cosa diversa dall’addestramento. La policy di OpenAI dice che un file caricato resta finché resta la chat che lo contiene; quando cancelli quella chat (o il tuo account, o il GPT personalizzato in cui vive), il file viene rimosso dai sistemi di OpenAI entro circa 30 giorni, salvo obblighi di sicurezza o di legge. Fanno eccezione i file elaborati con l’analisi dei dati e dei documenti: per quelli OpenAI scrive solo che il tempo di conservazione varia in base al piano. La conservazione dei dati ha quindi un tetto, ma cancellare un file dopo non annulla l’addestramento che nel frattempo è già avvenuto. Vale la pena dirlo chiaro perché è l’equivoco più comune: il pulsante «elimina» agisce sulla copia, non sul modello.

La differenza di piano che conta davvero

Per i dati riservati è il piano a decidere. La pagina di OpenAI sulla privacy enterprise dice che il contenuto inviato ai suoi prodotti business (ChatGPT Business, Enterprise e le API) non viene usato per addestrare i modelli per impostazione predefinita. È questa la linea che conta: un piano personale tratta il tuo caricamento come potenziale materiale di addestramento se non fai l’opt-out; un piano business no, per come è costruito.

Se la tua organizzazione tratta dati regolamentati, qui entra in gioco il DPA, cioè il contratto che stabilisce come un fornitore tratta i dati personali per conto tuo ai sensi del GDPR. I piani Business ed Enterprise possono averlo; i piani personali no, e nessuna cifra di abbonamento cambia questo fatto. Se ti stai chiedendo se convenga passare a un piano superiore solo per questo, la risposta non sta nel listino ma nel tipo di dato che tratti: sui prezzi in euro e sull’IVA al 22% abbiamo una pagina dedicata, ma un abbonamento personale più caro resta un abbonamento personale. Se carichi documenti che appartengono a clienti o pazienti, quel contratto è la differenza tra uno strumento autorizzato e un problema di conformità silenzioso.

C’è poi una categoria tipicamente italiana che va detta a voce alta: chi è tenuto al segreto professionale. Commercialisti, avvocati, consulenti del lavoro e studi medici maneggiano ogni giorno documenti che non sono loro, e per loro la domanda non è solo «è sicuro», ma «con quale contratto». Se lavori in uno studio, la conversazione da fare prima è con il tuo Responsabile della protezione dei dati (RPD), non con il fornitore. Sul lavoro di studio abbiamo una guida più specifica per i consulenti del lavoro.

Cosa ha fatto il Garante, e perché in Italia conta

In Italia questa non è teoria. Il Garante per la protezione dei dati personali il 30 marzo 2023 ha ordinato lo stop temporaneo al trattamento dei dati degli utenti italiani da parte di OpenAI, e per settimane ChatGPT è rimasto irraggiungibile dal nostro Paese. Nel dicembre 2024 la stessa autorità ha chiuso l’istruttoria con una sanzione di 15 milioni di euro, contestando fra l’altro l’assenza di una base giuridica adeguata per l’uso dei dati nell’addestramento e carenze nella trasparenza verso gli utenti. Nel marzo 2026 il Tribunale di Roma ha annullato quella sanzione per una questione di competenza tra autorità europee, senza entrare nel merito delle contestazioni.

Due cose vanno tenute separate. Quei provvedimenti riguardano il fornitore, non la singola persona che carica un PDF: nessuno finora ha costruito un caso attorno a un professionista che allega una bozza. Il ragionamento però è lo stesso che arriva anche a te se carichi i dati di terzi senza una base giuridica, e il GDPR prevede sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo mondiale per le violazioni più gravi. Non è un motivo per avere paura di uno strumento: è il motivo per cui vale la pena spendere trenta secondi a togliere i nomi.

Se stai pensando di caricare documenti che riguardano i tuoi dipendenti, c’è una cornice in più oltre al GDPR: lo Statuto dei Lavoratori, il cui articolo 4 pone limiti al controllo a distanza dell’attività lavorativa. Non stiamo valutando il tuo caso, e questa non è consulenza legale. È solo il motivo per cui, quando di mezzo c’è il personale, la chiacchierata con l’RPD e con il consulente del lavoro va fatta prima di caricare, non dopo.

Un controllo rapido per tipo di documento

  • Una tua bozza, senza dati di terzi (un curriculum, una lettera di presentazione, i tuoi appunti): va bene su qualsiasi piano, rischio basso.
  • Un contratto, un bilancio o qualsiasi cosa coperta da accordo di riservatezza: piano business, oppure togli prima clausole e cifre riservate. Non su un piano personale così com’è.
  • Un documento pieno di dati di altre persone (un elenco clienti, il reclamo di un inquilino, appunti sanitari): sono i loro dati personali, non i tuoi. Anonimizza prima di caricare, oppure lascia perdere.
  • Un modulo scansionato con codice fiscale, IBAN o numero di carta: togli i numeri. In Italia il codice fiscale e il numero di tessera sanitaria identificano una persona da soli, e «il mio numero di pratica» funziona bene quanto le cifre vere per farti aiutare.

Due mosse che lo rendono sicuro

Prima mossa: usa una chat temporanea per tutto ciò che è delicato. Finché resta temporanea non viene usata per l’addestramento e non resta nella cronologia (OpenAI ne tiene una copia fino a 30 giorni solo per motivi di sicurezza). Attento a un dettaglio nuovo: se la salvi, diventa una chat normale, finisce nella cronologia e segue le tue impostazioni sull’addestramento. La trovi nel menu del modello o della chat; i menu cambiano, quindi se l’etichetta è diversa cerca «Temporanea». Una chat temporanea è la precauzione singola più semplice che esista.

Seconda mossa: anonimizza prima di caricare. Sostituisci nomi, IBAN, indirizzi e numeri di pratica con segnaposto tipo [CLIENTE] o [IMPORTO]. Il contenuto su cui ti serve davvero aiuto non è quasi mai la parte che crea il rischio: il modello ti sta aiutando con la struttura e il ragionamento, non con i dati anagrafici. Se ti interessa la lista completa delle categorie da non incollare mai, l’abbiamo raccolta in una pagina a parte.

Controllalo prima che esca dal tuo computer

Rileggersi una policy di conservazione nel momento esatto in cui stai per trascinare un PDF nella finestra non è realistico. Serve a questo il nostro controllo privacy: incolli il testo di un documento e ti segnala nomi, indirizzi, IBAN, numeri di carta, chiavi API e righe come «password: …» prima che parta qualcosa. L’analisi gira dentro la pagina che hai già aperto, non vediamo mai il tuo file e controllarlo non crea di nascosto una seconda copia da qualche parte. Trenta secondi di verifica valgono molto più di una notifica di violazione dei dati da mandare al Garante con la pratica di un cliente già uscita di casa.

Continua a leggere

Domande frequenti

È sicuro caricare un PDF riservato su ChatGPT? +

Su un piano personale (Gratuito, Go, Plus, Pro) solo se ti sta bene che quel file possa servire ad addestrare i modelli, oppure se hai disattivato «Migliora il modello per tutti» e stai usando una chat temporanea. Per documenti davvero riservati (pratiche di clienti, contratti, tutto ciò che è coperto da un accordo di riservatezza) usa un account Business o Enterprise, che esclude i caricamenti dall'addestramento per impostazione predefinita, oppure togli prima le parti riservate.

I file che carico servono ad addestrare ChatGPT? +

Sui piani personali sì, per impostazione predefinita: i file che carichi possono essere usati per migliorare i modelli, a meno che tu non disattivi «Migliora il modello per tutti» nelle Impostazioni. Sugli account Business ed Enterprise il contenuto caricato non viene usato per l'addestramento, salvo scelta diversa dell'azienda.

Per quanto tempo ChatGPT tiene un documento caricato? +

Il file resta finché resta la chat che lo contiene. Quando cancelli quella chat, il tuo account o il GPT personalizzato a cui appartiene, OpenAI rimuove il file dai suoi sistemi entro una trentina di giorni, salvo che debba conservarlo per motivi di sicurezza o per obblighi di legge.

Come faccio a caricare un documento senza rischi per la privacy? +

Usa una chat temporanea: finché resta temporanea non viene usata per l'addestramento e non resta nella cronologia (se la salvi, diventa una chat normale e segue le tue impostazioni). Meglio ancora, anonimizza prima il documento. Sostituisci nomi, IBAN, codice fiscale e numeri di pratica con dei segnaposto, così le parti riservate non escono nemmeno dal tuo computer.

Cosa ha detto il Garante privacy su ChatGPT? +

Il Garante per la protezione dei dati personali ha ordinato lo stop temporaneo del servizio in Italia nel marzo 2023 e ha chiuso l'istruttoria nel dicembre 2024 con una sanzione di 15 milioni di euro a OpenAI, contestando fra l'altro la mancanza di una base giuridica adeguata per l'uso dei dati nell'addestramento e carenze di trasparenza; nel marzo 2026 il Tribunale di Roma ha annullato la sanzione per una questione di competenza, senza entrare nel merito. Riguarda il fornitore, non chi carica un file, ma indica dove le autorità guardano. Questa pagina è informativa: per la tua situazione parlane con il tuo RPD o con un legale.

Dove ti trovi

Adatta ogni strumento a dove ti trovi. Resta su questo dispositivo.

Scegli la tua IA

Quale IA usi?

Non sai quale? Aiutami a scegliere →