Privacy
Caricare foto su ChatGPT è sicuro? Cosa succede alle tue immagini
Pubblicato: · Aggiornato:
Caricare una foto su ChatGPT è sicuro quando l’immagine parla di una cosa, non di una persona: una ricetta, una pianta, un elettrodomestico rotto, un grafico, una bozza che hai fatto tu. Diventa rischioso nel momento in cui la foto mostra un volto riconoscibile (il tuo o quello di qualcun altro), bambini, un documento d’identità, una carta o una lettera con dati personali, oppure uno screenshot con chat private, indirizzi o numeri di conto. Il motivo è semplice: su un piano personale quello che carichi può essere usato per migliorare i modelli di OpenAI, e il volto di un’altra persona è un dato personale suo, non tuo. Il resto di questa pagina è il verdetto per tipo di foto, più le due impostazioni che rendono i caricamenti molto più sicuri.
Cosa fa davvero ChatGPT con un’immagine
Quando carichi una foto, ChatGPT la legge: descrive oggetti e scene, estrae il testo e azzarda ipotesi su cose come l’età apparente o l’umore. Secondo la pagina del centro assistenza di OpenAI «How your data is used to improve model performance», i contenuti che fornisci sui piani personali (Free, Go, Plus e Pro) possono essere usati per addestrare i modelli futuri, a meno che tu non disattivi l’opzione «Migliora il modello per tutti». La stessa pagina dice che i prodotti pensati per le aziende, cioè ChatGPT Business, ChatGPT Enterprise e l’API, sono esclusi dall’addestramento in modo predefinito. Quindi l’immagine non viene letta e subito dimenticata: su un piano di consumo può diventare parte di come impara il modello successivo, e nel frattempo resta nella cronologia delle chat finché non la cancelli tu. Non c’è niente di losco, è così che lo strumento migliora. Ma significa che caricare una foto assomiglia più a spedire una cartolina che a chiudere una busta.
Il verdetto per tipo di foto
Oggetti, luoghi, piante, cibo, i tuoi lavori: verde. La foto del pane che hai appena sfornato, uno schema elettrico, un foglio di calcolo che hai costruito tu, un paesaggio: carica pure. Non c’è nessuna persona da esporre e niente di riservato da far uscire.
Documenti fotografati: giallo, prima oscura. La foto di un contratto, di una busta paga o di una raccomandata resta riservata nell’istante esatto in cui esce dal tuo dispositivo. Se vuoi aiuto per capire una clausola, fotografa o ritaglia solo quel paragrafo e copri nomi, IBAN, codice fiscale e indirizzi.
Il tuo volto: giallo. Hai tutto il diritto di condividere la tua immagine, ma chiediti se ti serve davvero. Se la domanda riguarda la giacca che indossi o la stanza dietro di te, ritaglia via il viso. Un volto ti identifica e, una volta caricato su un piano personale, non è più del tutto sotto il tuo controllo.
I volti degli altri e i bambini: rosso. È questa la linea che conta. Per il GDPR una foto in cui una persona è riconoscibile è un dato personale di quella persona. Non diventa automaticamente un dato particolare: il considerando 51 precisa che le fotografie rientrano tra i dati biometrici di categoria particolare solo quando sono trattate con un dispositivo tecnico specifico che consente l’identificazione o l’autenticazione univoca di una persona. La distinzione cambia gli adempimenti, non la risposta pratica: restano dati di qualcun altro. Il tuo amico, il tuo cliente, tuo figlio non hanno mai acconsentito a finire nel set di addestramento di nessuno. Non caricarli.
Screenshot con dati privati: rosso. Uno screenshot di una conversazione WhatsApp, dell’app della banca, dell’app IO o di un referto scaricato dal Fascicolo Sanitario Elettronico espone tutto quello che c’è nell’inquadratura: nomi, numeri, indirizzi. Ritaglia senza pietà, oppure descrivi a parole quello che ti serve invece di mostrare l’immagine.
Due impostazioni che rendono più sicuri i caricamenti
Due interruttori fanno quasi tutto il lavoro e i menu ogni tanto cambiano nome, quindi cerca le diciture più che il percorso esatto. Primo, disattiva l’addestramento: apri Impostazioni, Controlli dei dati e spegni «Migliora il modello per tutti». Vale per tutto l’account e puoi riaccenderlo quando vuoi. Come conferma la FAQ sui Controlli dei dati, da quel momento le conversazioni nuove restano fuori dall’addestramento dei modelli: un opt-out pulito che copre anche le foto che carichi. Secondo, per qualsiasi cosa delicata usa una chat temporanea: finché resta temporanea non viene usata per l’addestramento e non resta nella cronologia, il che è perfetto per un’immagine che ti serve una volta sola e che preferisci non conservare. Solo, non salvarla: una chat temporanea salvata diventa una chat normale e segue le tue impostazioni.
Aiuta ricordarsi che tipo di dato è un’immagine. Un volto, un bambino, una firma o un documento sono dati personali di una persona reale, e passarli a un modello multimodale è un uso a cui quella persona non ha mai detto sì. La stessa foto con la persona ritagliata fuori di solito va benissimo: la parte che crea il rischio non è quasi mai la parte per cui ti serve aiuto.
Il contesto italiano: il Garante, le liberatorie e le foto di classe
In Italia queste domande hanno già avuto un seguito concreto. Il Garante per la protezione dei dati personali nel marzo 2023 ha bloccato temporaneamente ChatGPT contestando la raccolta illecita di dati personali, e nel dicembre 2024 ha chiuso l’istruttoria con una sanzione da 15 milioni di euro; nel marzo 2026 il Tribunale di Roma l’ha annullata per una questione di competenza tra autorità, senza entrare nel merito delle contestazioni. Tradotto: la sanzione è caduta, ma le domande sulle foto che carichi restano tutte. Se ti sembra che i tuoi dati siano trattati male e chi gestisce il servizio non risponde, il reclamo al Garante resta la strada, e per un account di lavoro si passa prima dal DPO della tua azienda.
C’è poi un’abitudine tutta italiana che qui torna utile. Prima di ogni gita, recita o foto di classe la scuola ti fa firmare una liberatoria, perché nessuno pubblica l’immagine di un minore senza il consenso di chi ne ha la responsabilità. Quel modulo non copre il chatbot: la foto arrivata sul gruppo WhatsApp dei genitori resta l’immagine dei figli degli altri, e caricarla per farsi scrivere una didascalia simpatica è esattamente il gesto che quella firma serviva a evitare. In generale, in Italia il diritto all’immagine di una persona è tutelato a prescindere dal GDPR, quindi la regola pratica è la più semplice: la foto di qualcun altro si carica solo se quel qualcuno lo sa e ci sta.
Al lavoro vale un’ultima nota, e resta una nota informativa, non un parere legale. Fotografare il badge, il monitor di un collega o la lavagna di una riunione significa portare fuori dati aziendali e, spesso, dati di persone; le regole italiane sui controlli a distanza, a partire dall’art. 4 dello Statuto dei Lavoratori, riguardano il datore di lavoro e non il file che carichi tu, ma il tuo obbligo di riservatezza c’è comunque. Per un caso concreto la persona giusta è il DPO o un legale, non un chatbot.
Controlla prima di caricare
Il riassunto onesto: la maggior parte delle foto va bene, qualcuna no, e la differenza sta tutta nel capire se nell’inquadratura c’è una persona reale o un documento riservato. Quando hai un dubbio, è esattamente a questo che serve il controllo privacy: controlla il testo, non l’immagine, quindi incolla la didascalia o i dettagli che stavi per mandare insieme alla foto e ti segnala nomi, indirizzi, contatti e numeri di carta prima che qualcosa esca dal tuo dispositivo. Gira tutto nel browser che hai già aperto e niente di quello che incolli arriva a noi, perché sarebbe uno strano strumento per la privacy quello che ti chiede di consegnargli proprio la foto che ti preoccupa. Il codice fiscale lo riconosce, perché ne verifica il carattere di controllo. Il numero della carta d’identità o del passaporto no, quindi quelli toglili a mano.
Se il dubbio è più ampio della singola immagine, cosa non dire a ChatGPT mette in fila le informazioni da tenere fuori, caricare documenti su ChatGPT fa lo stesso ragionamento per i file, e se ChatGPT è sicuro per la privacy copre il quadro completo. Se ti chiedi cosa fanno con le foto anche Gemini, Claude e Copilot, il confronto è nella guida su se l’IA usa le tue foto per addestrarsi. Dieci secondi di controllo valgono più di una foto che non puoi riprendere.
Continua a leggere
Domande frequenti
ChatGPT si addestra sulle foto che carico? +
Sui piani personali (Free, Go, Plus e Pro) sì, in modo predefinito, a meno che tu non disattivi «Migliora il modello per tutti» in Impostazioni, Controlli dei dati. ChatGPT Business, ChatGPT Enterprise e l'API sono invece esclusi dall'addestramento fin da subito. Ricorda che la disattivazione vale solo per le conversazioni nuove.
È sicuro caricare una foto del mio viso su ChatGPT? +
Tecnicamente puoi, ma la foto del tuo viso è un dato personale che ti identifica. Se ti serve aiuto solo sullo sfondo, sui vestiti o sul testo dentro l'immagine, ritaglia o sfoca prima il viso. Il volto di altre persone invece non caricarlo mai: per il GDPR è un dato personale loro, non tuo.
ChatGPT può riconoscere una persona da una foto? +
ChatGPT descrive quello che vede e legge il testo dentro un'immagine, e può azzardare l'età apparente o l'umore. Le regole d'uso di OpenAI vietano, fra l'altro, di costruire database di riconoscimento facciale senza il consenso delle persone e l'identificazione biometrica in tempo reale nei luoghi pubblici. Tu comunque tratta ogni foto con un volto riconoscibile come un dato che identifica qualcuno, ed evita di caricare immagini di altre persone.
Come evito che le foto caricate restino nella cronologia? +
Usa una chat temporanea per tutto quello che è delicato: finché resta temporanea non viene usata per l'addestramento e non resta nella cronologia (se la salvi, diventa una chat normale). In alternativa disattiva l'addestramento nelle impostazioni e cancella la conversazione subito dopo, così l'immagine sparisce dall'elenco delle chat.