Business
ChatGPT è sicuro per il lavoro? Controlla prima di incollare
Pubblicato: · Aggiornato:
ChatGPT è sicuro per i compiti di lavoro (scrivere email, riassumere una relazione, districare una formula) e rischioso per i dati di lavoro. Lo strumento non fa danni al tuo computer e nessuna legge ti vieta di usarlo in ufficio. La domanda vera è cosa ci incolli dentro: la scheda di un cliente, una credenziale, numeri non ancora pubblicati o i dati personali di un collega possono violare il tuo contratto, la policy aziendale sull’AI e, in Europa, il GDPR. Sicuro per il compito, rischioso per il dato: la risposta è tutta qui, e il resto della guida serve a metterla in pratica.
Il rischio è il dato, non lo strumento
Quasi tutte le preoccupazioni sul «ChatGPT è sicuro?» puntano nella direzione sbagliata. Il software è legittimo, l’azienda esiste davvero e una chat sull’ordine del giorno di una riunione non espone niente. L’esposizione comincia quando nel riquadro finiscono dati riservati: l’email di reclamo di un cliente (nome, ordine, indirizzo), una bozza di contratto, un export del CRM. A quel testo succedono due cose. Resta sui server di OpenAI, soggetto alle sue regole di conservazione. E sui piani consumer può essere usato per addestrare i modelli futuri, a meno che tu non l’abbia disattivato.
C’è anche uno strato giuridico. Se incolli i dati di un cliente, il titolare del trattamento è il tuo datore di lavoro, e tu hai appena mandato dati personali a un fornitore che nessuno ha valutato. È questo che trasforma una scorciatoia di produttività in un incidente di conformità, anche quando non «esce» mai niente.
In Italia l’autorità che vigila su questa materia è il Garante per la protezione dei dati personali, e con OpenAI non è stato morbido: il 30 marzo 2023 ha ordinato lo stop temporaneo al trattamento dei dati degli utenti italiani, e nel dicembre 2024 ha chiuso l’istruttoria con una sanzione di 15 milioni di euro, annullata nel marzo 2026 dal Tribunale di Roma per una questione di competenza e non nel merito. Nessuno di quei provvedimenti riguarda te che incolli una bozza, ma spiegano perché la tua azienda, se ha un’informativa seria, vuole sapere quali strumenti usi e con quali dati. Quella che leggi qui è informazione, non consulenza legale: per una risposta vincolante sul tuo caso, parla con il Responsabile della protezione dei dati (RPD) della tua azienda o con un avvocato della materia.
Cosa fa davvero ogni piano con i tuoi dati
Il piano su cui sei conta più di quanto quasi tutti immaginino. Secondo la pagina di OpenAI sulla privacy enterprise, i prodotti business (Business, il piano che fino ad agosto 2025 si chiamava Team, Enterprise e le API) non vengono usati per addestrare i modelli, per impostazione predefinita. I piani consumer (Free, Go, Plus e Pro) funzionano al contrario: l’addestramento sulle tue conversazioni è attivo finché non lo disattivi tu.
- Free / Go / Plus / Pro: apri Impostazioni → Controlli dei dati e disattiva «Migliora il modello per tutti». (I menu si spostano spesso: se non lo trovi lì, cerca «controlli dei dati» nelle impostazioni.)
- Business / Enterprise: nessun addestramento per impostazione predefinita, controlli da amministratore e la possibilità di firmare un accordo sul trattamento dei dati. È per questo che le aziende che permettono ChatGPT di solito lo permettono solo attraverso questi piani.
Un equivoco che in Italia si sente spesso: pagare l’abbonamento non sposta la questione. Un piano personale, qualunque cifra in euro al mese ti costi e IVA inclusa, resta un contratto tra te e OpenAI come consumatore, e non è il contratto di cui ha bisogno la tua azienda. Quindi la matrice onesta: account personale gratuito + dati dei clienti = la combinazione peggiore. Spazio di lavoro Enterprise gestito dall’azienda + gli stessi dati = una posizione difendibile, se il datore di lavoro l’ha approvata. Se poi ti stai chiedendo chi, dentro quell’account aziendale, possa leggere quello che scrivi, la risposta sta in cosa vede davvero l’amministratore.
Quasi nessuno chiede il permesso, ed è lì il rischio vero
Usare strumenti di AI senza dirlo a chi si occupa di informatica è talmente comune che ha un nome: shadow AI. In un’indagine Cybernews di settembre 2025 su oltre mille dipendenti statunitensi, il 59% ammetteva di usare per lavoro strumenti di AI che il datore di lavoro non aveva approvato. Raramente è malafede: sono persone che provano ad arrivare a fine giornata più in fretta di quanto si muova la procedura di autorizzazione.
Vuol dire però che la sicurezza, qui, è in buona parte una questione di permesso, non solo di privacy. Prima di far diventare ChatGPT una parte stabile del tuo lavoro:
- Verifica se una policy esiste già. Cerca sull’intranet, guarda il regolamento interno, chiedi al tuo responsabile. Le aziende che ne hanno una sono più di quante i dipendenti pensino.
- Se non c’è, chiedi per iscritto. Un’email di due righe («vorrei usare ChatGPT per scrivere le bozze, senza dati dei clienti, va bene?») trasforma la shadow AI in AI autorizzata. In Italia l’autorizzazione scritta pesa anche per un’altra ragione: l’uso di strumenti non consentiti rientra spesso nel codice disciplinare richiamato dal contratto collettivo, e un’email di risposta è la prova che non stavi facendo di testa tua.
- Se la risposta è no, rispettala. Un divieto che non condividi costa comunque meno di un procedimento disciplinare.
Se invece sei tu a decidere per gli altri, la cornice cambia ancora. Controllare come i dipendenti usano l’AI tocca l’articolo 4 dello Statuto dei Lavoratori, che pone limiti precisi ai controlli a distanza sull’attività lavorativa. Non è una valutazione del tuo caso: è il motivo per cui la conversazione va fatta prima con il consulente del lavoro e con l’RPD, e non dopo aver attivato lo strumento.
Il controllo da 60 secondi prima di incollare
Uno scenario realistico. Sei account manager e vuoi che ChatGPT ti sistemi una proposta di rinnovo. La bozza contiene il nome dell’azienda cliente, tre nomi di referenti, i prezzi dell’anno scorso e uno sconto che non hai ancora comunicato. Sistemarla richiede un minuto: sostituisci l’azienda con «il cliente», le persone con i ruoli («il loro responsabile finanziario»), gli importi con segnaposto («X euro»). ChatGPT migliora la scrittura esattamente allo stesso modo: dei dati sensibili non aveva bisogno.
È la routine da applicare a tutto: chiediti cosa, in questo testo, identifica una persona reale, nomina un cliente reale o è riservato per contratto, e toglilo o sostituiscilo prima di incollare. Problemi generici in entrata, bozze curate in uscita, i dettagli sensibili non lasciano mai il tuo computer. Se preferisci l’elenco per categorie, lo trovi in cosa non dire mai a ChatGPT.
Se non hai voglia di ripassare quella lista a mente ogni volta, il nostro controllo privacy lo fa al posto tuo: incolli quello che stai per mandare e ti segnala le categorie a rischio, mostrandoti come le tratta ogni chatbot importante, piano per piano, prima che il dato esca dall’ufficio. L’analisi gira dentro il tuo browser: quello che scrivi non lo vediamo.
Continua a leggere
Domande frequenti
ChatGPT può far vedere i dati della mia azienda ad altri utenti? +
Non riproduce parola per parola quello che hai incollato a uno sconosciuto, ma sui piani consumer le tue conversazioni possono essere usate per addestrare i modelli futuri, a meno che tu non lo disattivi, e nel frattempo restano sui server di OpenAI. Considera che tutto quello che incolli ha già lasciato l'ufficio.
In Italia è illegale usare ChatGPT al lavoro? +
Nessuna legge vieta di usare ChatGPT per lavoro, né in Italia né nel resto dell'Unione Europea. Può essere illecito incollarci dentro dati personali di terzi senza una base giuridica ai sensi del GDPR, oppure violare una clausola di riservatezza del tuo contratto. L'autorità competente in Italia è il Garante per la protezione dei dati personali.
I piani ChatGPT Business (ex Team) o Enterprise si addestrano sui dati della mia azienda? +
No. OpenAI dichiara che i piani business (Business, che fino ad agosto 2025 si chiamava Team, Enterprise e le API) sono esclusi dall'addestramento dei modelli per impostazione predefinita. È questa la differenza principale, sul piano della privacy, rispetto ai piani consumer Free, Go, Plus e Pro.
Cosa non devo incollare mai in ChatGPT al lavoro? +
Password e chiavi di accesso, dati personali di clienti o fornitori, numeri di bilancio non ancora pubblicati, tutto ciò che è coperto da un accordo di riservatezza e i dettagli personali sui colleghi. Se un dato identifica una persona reale o è riservato per contratto, fuori dagli strumenti di AI consumer.