[nonimo]
IT
Scarica

ChatGPT è sicuro per la privacy? Che fine fanno i tuoi dati

· Aggiornato il · Scritto e aggiornato da Joaquín Trapero, Nonimo

In breve, quando si parla di ChatGPT e privacy, il prodotto in sé non è né sicuro né insicuro: lo diventa a seconda di due impostazioni e di un account. Con un profilo personale e l’addestramento acceso, quello che scrivi può servire a migliorare i modelli. Con Business, Enterprise, Edu o le API, OpenAI dichiara di non addestrarsi sui tuoi contenuti per impostazione predefinita.

Ma è la seconda metà della risposta quella che conta davvero in uno studio, e quasi nessuno la scrive: anche quando nessuno si addestra sui tuoi dati, quei dati sono comunque usciti. Sono arrivati sul server di un fornitore, ci restano per un tempo che conosci solo se lo vai a leggere, e li può vedere qualcuno in casi che l’informativa elenca uno per uno.

Questa pagina mette in fila quello che la documentazione di OpenAI dice oggi, con la data di aggiornamento di ciascun documento, e separa le due domande che di solito si confondono. Se vuoi la stessa lettura sugli altri tre assistenti, ci sono le pagine su Claude, su Gemini e su Microsoft Copilot.

La privacy di ChatGPT dipende da tre cose

Le tre cose sono l’account con cui entri, l’impostazione sull’addestramento e quello che ci metti dentro. Le prime due le controlli in trenta secondi. La terza è l’unica che il fornitore non può sistemare per te, ed è quella che riguarda i tuoi clienti. Lo stesso vale per gli altri assistenti, e l’elenco di ciò che decide si allunga quando la domanda passa dalla sicurezza alla conformità.

In uno studio professionale italiano il problema sta sempre nella terza domanda: tu puoi mettere a posto il tuo profilo e non sapere niente del profilo di chi lavora con te. Per questo la regola interna viene prima dell’impostazione, e per questo esiste un modello di policy sull’intelligenza artificiale da adattare e far firmare.

Che cosa raccoglie ChatGPT mentre scrivi

L’informativa europea di OpenAI, aggiornata al 24 agosto 2026, divide quello che raccoglie in due blocchi: quello che dai tu e quello che il servizio prende da solo mentre lo usi. Il secondo blocco è più lungo del primo, ed è quello che la gente non si aspetta.

Nel primo blocco ci sono il nome, i contatti, le credenziali, la data di nascita, i dati di pagamento e lo storico delle transazioni. E poi c’è la voce che pesa, chiamata Content: i prompt e tutto quello che carichi, file, immagini, audio e video, più i dati che arrivano dai servizi che colleghi.

che cosaesempi che l’informativa elenca
Accountnome, contatti, credenziali, data di nascita, pagamenti
Contenutoprompt, file, immagini, audio, video, dati dai servizi collegati
Logindirizzo IP, tipo e impostazioni del browser, data e ora, come interagisci
Usofunzioni usate, contenuti visti, fuso orario, paese, dispositivo
Dispositivonome, sistema operativo, identificatori, browser
Posizionearea generale dall’indirizzo IP, e quella precisa se la concedi

Fonte: OpenAI, Europe privacy policy, 24 agosto 2026, sezione 1.

Per i piani Free e Go l’informativa aggiunge una riga in più: raccoglie anche la cronologia pubblicitaria e gli interessi. Ci torniamo più avanti, perché è la novità del 2026 e cambia una risposta che fino all’anno scorso era semplice. La stessa domanda su Gemini ha una risposta diversa, ed è utile confrontarle.

Quanto restano le tue conversazioni sui server di OpenAI

La risposta di riferimento è trenta giorni, ma trenta giorni da quando cancelli, non da quando scrivi. Finché non cancelli, la conversazione resta nella cronologia senza scadenza, e resta anche la memoria che ChatGPT ha costruito su di te.

30 giorni
è il termine entro cui OpenAI rimuove dai suoi sistemi una chat che hai cancellato. OpenAI, Europe privacy policy, 24 agosto 2026

Le chat temporanee funzionano al contrario: non entrano nella cronologia, non creano memorie e, finché restano temporanee, non addestrano i modelli. C’è però una precisazione che vale la pena leggere due volte: OpenAI può conservarne una copia fino a trenta giorni per motivi di sicurezza. Fuori dalla cronologia, quindi, non vuol dire subito fuori dai server.

Trenta giorni è un termine breve rispetto a quello che si trova altrove: su Claude la stessa impostazione accesa porta la conservazione a cinque anni. Il confronto serve, perché dimostra che questi termini li sceglie il fornitore, e non li fissa nessuno standard di settore.

I trenta giorni hanno tre eccezioni scritte

L’informativa europea le elenca, e nessuna delle tre è una sorpresa quando la leggi. Sorprende solo chi non l’ha letta.

  1. Contenuto o account bloccati per violazione delle norme d’uso: OpenAI può conservare quei dati per proteggersi da frodi e abusi.
  2. Obbligo di legge, per esempio una richiesta legittima di un’autorità: la conservazione dura quanto l’obbligo.
  3. Dati già resi non riconducibili a te e scollegati dal tuo account, se avevi acconsentito all’uso dei contenuti per migliorare i modelli.

La terza è la più importante delle tre e la meno visibile, perché parla di addestramento, e non di sicurezza né di legge. Ci torniamo fra due sezioni, quando avremo separato le due domande.

tipo di chatquanto restachi la può vedereeccezioni
Chat normalenella cronologia, finché non la cancellila revisione per abusi; su Business anche l’amministratore del workspaceresta anche la memoria costruita su di te
Chat cancellatarimossa entro 30 giorniun’autorità, se c’è un obbligo di leggecontenuto bloccato, obbligo di legge, dati già scollegati
Chat temporaneauna copia fino a 30 giorni, per sicurezzaOpenAI, per motivi di sicurezzanon entra in cronologia, non crea memorie, non addestra finché resta temporanea
Contenuto già scollegato, con l’addestramento accesofuori dai 30 giorniOpenAI, per migliorare i modellila cancellazione non lo raggiunge

Fonte: OpenAI, Europe privacy policy, 24 agosto 2026, sezione 4; Temporary chat in ChatGPT e Data Controls FAQ, consultate il 25 settembre 2026; Enterprise privacy at OpenAI, 8 gennaio 2026.

ChatGPT si addestra su quello che scrivi?

Sui servizi per i privati la risposta è sì, a meno che tu non lo disattivi. La pagina di OpenAI sull’uso dei dati lo dice in una riga: sui servizi per i privati, ChatGPT compreso, i tuoi contenuti possono servire ad addestrare i modelli, e sta a te scegliere se escluderli. L’opzione c’è, a due clic di distanza, ma resta attiva finché non la disattivi.

Sui servizi per le aziende la risposta cambia di segno. Business, Enterprise, Edu, Healthcare, la versione per insegnanti e le API sono fuori dall’addestramento per impostazione predefinita, e lo sono dal primo marzo 2023 in avanti. Chi vuole condividere i dati deve dirlo espressamente.

Dove si spegne, e che cosa non spegne

Si spegne dal profilo, in Impostazioni e poi Controlli dati, disattivando «Migliora il modello per tutti». OpenAI indica due posti equivalenti, le impostazioni dell’app o il portale privacy, e precisa che per ChatGPT ne basta uno dei due. Vale per tutto l’account e per tutti i dispositivi.

1 marzo 2023da quando i dati delle aziende sono esclusi per impostazione predefinita
2i posti equivalenti dove spegnere l'addestramento
1l'eccezione dichiarata: il feedback con il pollice
OpenAI, Enterprise privacy at OpenAI (la data del 1 marzo 2023) e How your data is used to improve model performance (i due posti e il feedback), consultate il 25 settembre 2026

Le conversazioni restano comunque nella cronologia: sparisce l’uso per l’addestramento, non la conservazione. È la distinzione su cui si regge tutto il discorso sulla privacy di ChatGPT, e vale allo stesso modo per gli altri tre assistenti.

Quello che l’impostazione non spegne è la revisione per abusi, e nemmeno il fatto che il testo sia comunque arrivato lì. Se stai valutando l’assistente per uno studio, questa distinzione è la stessa che dovrai spiegare nel questionario della polizza cyber, dove la domanda è quasi sempre posta male e chiede solo se usi l’IA.

Con il pollice in su l’intera conversazione torna nell’addestramento

C’è un’eccezione poco visibile che conviene conoscere, ed è scritta nella stessa pagina. Anche se hai disattivato l’addestramento, puoi comunque dare un giudizio su una risposta con il pollice in su o in giù. E se lo fai, the entire conversation associated with that feedback may be used to train our models.

Non è una trappola: è un’eccezione dichiarata, e ha senso, perché un giudizio senza il suo contesto non serve a niente. Ma significa che l’impostazione che hai spento si riapre per quella conversazione, con un gesto che la gente fa distrattamente.

Addestrare non è la stessa cosa che passare dai loro server

Questa è la frase che rende inutili metà delle discussioni di studio sulla privacy di ChatGPT. «Non si addestrano sui miei dati» risponde a una domanda sola, e nel frattempo ne lascia aperte quattro: se lo conservano, per quanto, chi lo può vedere e dove sta.

Prova a rovesciarla. Un fornitore che non si addestra su niente, conserva tutto per sempre e lo mostra a chiunque chieda sarebbe pessimo, e la frase «non ci addestriamo» resterebbe vera. È vera e insufficiente insieme, e il problema nasce quando la si legge come se rispondesse a tutto.

Il dato del cliente è già uscito quando lo incolli

Nel momento in cui incolli la nota di pratica dentro la finestra, il documento ha lasciato il tuo computer. Da quel momento c’è un destinatario, e il destinatario è un fornitore che sta fuori dallo Spazio economico europeo, con un contratto che disciplina il rapporto ma non cambia il fatto che i dati siano usciti.

Nota di pratica, come esce dal gestionale

  Cliente: Chiara Beltrami Rossi
  Codice fiscale: BLTCHR78E41F205X
  Partita IVA: 03241560968
  Riferimento: PR-2026-0418
  Oggetto: verifica su cartella esattoriale, importo 18.430,00 euro

Questo è il testo che finisce nella finestra della chat, e ci finisce senza colpa di nessuno, perché copiare e incollare è il gesto più naturale del mondo. Il punto è che quel blocco contiene tre identificativi che rendono la persona riconoscibile anche togliendole il nome, e la conseguenza è quella che il segreto professionale tratta per esteso.

Quello che è già entrato in un modello non esce cancellando la chat

È la terza delle eccezioni ai trenta giorni, letta dal lato pratico. Se avevi l’addestramento acceso e poi cancelli la conversazione, i trenta giorni valgono per il contenuto collegato al tuo account. Non valgono per quello che era già stato reso non riconducibile a te e scollegato dall’account.

Il Comitato europeo per la protezione dei dati ha affrontato lo stesso nodo nel suo parere 28/2024, adottato il 18 dicembre 2024. Un modello addestrato su dati personali si può considerare anonimo solo quando è very unlikely sia identificare le persone sia estrarre i loro dati interrogandolo, e la valutazione va fatta caso per caso.

ChatGPT condivide o vende i tuoi dati?

Sui fornitori l’informativa è esplicita: OpenAI comunica dati personali a chi la aiuta a far funzionare il servizio, cioè hosting, assistenza clienti, cloud, distribuzione di contenuti, strumenti di sicurezza, posta elettronica, analisi web, pagamenti e verifica dell’età. Quei soggetti li trattano solo su istruzione di OpenAI, ma esistono e sono più di quanti si immagini.

Sulla pubblicità, il 2026 ha cambiato la risposta. OpenAI ha aperto un test di annunci dentro ChatGPT il 9 febbraio 2026 negli Stati Uniti, sui piani Free e Go, e ha scritto sei frasi che vanno prese per quello che dicono e non per la tranquillità che vogliono dare.

che cosa dice OpenAI sugli annuncidove si legge
Non condivide le conversazioni con gli inserzionistiAds in ChatGPT, FAQ
Non vende i dati agli inserzionististessa pagina
Gli inserzionisti ricevono solo dati aggregati, viste e clicstessa pagina
Gli annunci usano il contenuto della conversazione in corsostessa pagina
La pubblicità personalizzata non è disponibile all’inizio nel SEE e in Svizzerastessa pagina
Plus, Pro, Business, Enterprise ed Edu non vedono annuncistessa pagina

Fonte: OpenAI, Ads in ChatGPT, pagina consultata il 19 settembre 2026.

Se stai facendo questa verifica per lo studio, la stessa riga va cercata nella pagina su Microsoft Copilot, dove la pubblicità nella versione consumer esiste già e si spegne in un altro posto.

La riga da tenere è la quarta, non la seconda. «Non vendiamo i dati» e «scegliamo l’annuncio guardando quello di cui stai parlando adesso» convivono benissimo, perché la selezione avviene in casa e agli inserzionisti arriva solo il conteggio. Per uno studio italiano oggi la conseguenza pratica è limitata, visto che il test è statunitense e che la personalizzazione nel nostro mercato non è partita, ma è il tipo di riga che conviene rileggere fra sei mesi.

Che cosa succede quando arriva un’autorità, o un giudice straniero

L’informativa prevede la comunicazione ad autorità pubbliche, a soggetti del settore e a terzi in sei casi: obbligo di legge, difesa di diritti o proprietà, violazione dei termini valutata da OpenAI, prevenzione di frodi, protezione di sicurezza e integrità di prodotti e persone, difesa da responsabilità legali. La terza è una valutazione del fornitore, non di un giudice.

6 casi
in cui l'informativa europea prevede la comunicazione ad autorità o a terzi, e in uno decide OpenAI. Europe privacy policy, 24 agosto 2026

Su questo terreno l’Italia ha un contributo che altrove non c’è. Il 29 settembre 2025 Agostino Ghiglia, componente del Garante, ha pubblicato su AgendaDigitale un intervento ripreso dal sito dell’Autorità in cui nomina nello stesso testo ChatGPT, Claude, Gemini e Copilot.

Sostiene che i sistemi di segnalazione alle autorità costruiti dai fornitori superano le capacità di sorveglianza tradizionali. Va letto per quello che è: la posizione di un singolo componente in un articolo di stampa, non un provvedimento del Collegio, e in quanto tale non vincola nessuno.

Poi c’è il caso che dimostra la cosa meglio di qualsiasi ragionamento. Fra giugno 2025 e settembre 2025 OpenAI è stata tenuta da un ordine giudiziario statunitense a conservare a tempo indeterminato i contenuti dei consumatori e delle API, comprese le chat cancellate che sarebbero sparite in trenta giorni.

Quell’obbligo è finito il 26 settembre 2025, e l’azienda lo ha comunicato in un aggiornamento del 22 ottobre 2025 sulla stessa pagina che aveva aperto la vicenda a giugno.

26 settembre 2025
il giorno in cui è finito l'obbligo di conservazione indefinita imposto a OpenAI. OpenAI, aggiornamento del 22 ottobre 2025

OpenAI scrive che da allora è tornata alle sue pratiche ordinarie e che non è più tenuta a conservare a tempo indeterminato i nuovi dati, né le conversazioni originate nello Spazio economico europeo, in Svizzera e nel Regno Unito. Conserva però, in modo isolato, un insieme limitato di dati storici che vanno da aprile a settembre 2025.

La lezione vale oltre OpenAI e oltre l’Italia: la tua cancellazione non è l’ultima parola. Un tribunale di un altro paese può congelarla senza che tu lo sappia, e questo vale per qualunque fornitore, compresi gli altri tre assistenti più diffusi negli studi.

Dove sono i server di OpenAI, e che cosa cambia se stanno in Europa

L’informativa europea dice che OpenAI tratta i dati su server situati fuori dallo Spazio economico europeo, della Svizzera e del Regno Unito, e che per i trasferimenti si appoggia alle decisioni di adeguatezza o alle clausole contrattuali tipo approvate dalla Commissione. Il titolare per chi vive nel SEE o in Svizzera è OpenAI Ireland Limited, con sede a Dublino.

Poi esiste la residenza dei dati, che è un’altra cosa e non è per tutti. È disponibile per clienti API idonei e per i nuovi workspace Enterprise ed Edu, e copre la conservazione a riposo in una regione scelta. L’Europa è una delle dieci regioni disponibili.

10regioni per la conservazione a riposo
3regioni per l'inferenza, fra cui l'Europa
0per i piani personali, che non ce l'hanno
OpenAI, Data residency and inference residency for ChatGPT, consultata il 19 settembre 2026

Dieci regioni per l’archiviazione, tre per l’inferenza, e nessuna per chi entra con un profilo personale. Se qualcuno ti ha detto che «ChatGPT ormai sta in Europa», ti ha raccontato una cosa vera di un prodotto che probabilmente non è quello che hai in mano.

L’estrazione del testo da un PDF può avvenire fuori regione

Questa riga sta nella stessa pagina di OpenAI, ed è la più franca del documento. Anche con la residenza dell’inferenza attiva, il trattamento su CPU può avvenire fuori dalla regione scelta, e l’esempio che fa il fornitore è proprio l’estrazione del testo da un file PDF o Word caricato. Che cosa viaggi dentro quel file oltre al testo è elencato in quello che un allegato si porta dietro.

Restano fuori dalla regione anche l’autenticazione, l’instradamento, i log senza contenuto, i dati dell’account, la fatturazione e le statistiche di utilizzo. La residenza dei dati, dice la stessa pagina, si applica al contenuto del cliente e non a tutti i dati. È il motivo per cui un server europeo è una buona misura e non è una risposta: la risposta, per uno studio, sta in quello che succede prima dell’invio, ed è ciò che descrive la nostra pagina per le organizzazioni.

Free, Go, Plus, Pro, Business, Enterprise: che cosa cambia

Le differenze che contano sono tre: se il fornitore si addestra, chi decide quanto si conserva e chi può leggere. Il prezzo non entra in questa tabella perché non è la variabile che cambia il rischio.

accountaddestramento predefinitochi decide la conservazioneannunci
Free e Goacceso, finché non lo disattivitu, cancellandosì, dove il test è attivo
Plus e Proacceso, finché non lo disattivitu, cancellandono
Businessspentol’amministratore del workspaceno
Enterprise e Eduspentol’amministratore del workspaceno
APIspentofino a 30 giorni, o zero con accordo ZDRnon previsto

Fonte: OpenAI, Enterprise privacy at OpenAI, 8 gennaio 2026, e Ads in ChatGPT.

Con Business l’amministratore può leggere le conversazioni

È scritto nella pagina Enterprise privacy e non è un dettaglio da poco per uno studio: su ChatGPT Business gli amministratori del workspace possono vedere, accedere, esportare e cancellare le conversazioni degli utenti. Su Enterprise ed Edu il percorso è diverso, e passa dai log di conformità.

L’informativa europea aggiunge la stessa cosa dall’altro lato, nella sezione sulla comunicazione: quando entri in un account aziendale, gli amministratori possono accedere e controllare il tuo profilo, contenuto compreso.

Chi apre un workspace per lo studio sta quindi decidendo anche quanto vedrà di quello che scrivono i suoi collaboratori. È una scelta che va scritta nella policy interna e detta prima, non scoperta dopo.

Come si disattiva l’addestramento e si cancellano i dati

Sono quattro gesti, tutti reversibili tranne l’ultimo. Vale la pena farli una volta e scriverli nella procedura interna, perché nessuno se li ricorda a distanza di mesi.

  1. Spegni l’addestramento. Profilo, Impostazioni, Controlli dati, e togli «Migliora il modello per tutti». Vale per tutto l’account.
  2. Decidi che fare della memoria. È un’impostazione separata: si può usare l’assistente senza che ricordi niente fra una conversazione e l’altra.
  3. Usa le chat temporanee quando il contenuto non deve restare. Non entrano in cronologia, e la copia che OpenAI tiene per sicurezza dura al massimo trenta giorni.
  4. Cancella quello che c’è già, singole conversazioni o l’account intero, sapendo che i trenta giorni partono da lì e che hanno le tre eccezioni viste sopra.
Controlli dati di ChatGPT, come dovrebbe restare

  Profilo ▸ Impostazioni ▸ Controlli dati
    Migliora il modello per tutti ......... spento
    Memoria ............................... spenta, o svuotata spesso
    Chat temporanea ....................... accesa quando il testo non deve restare
    Esporta i dati ........................ per sapere che cosa c'è già dentro
    Elimina account ....................... trenta giorni, con tre eccezioni

Il quinto gesto non sta nelle impostazioni di nessuno, ed è l’unico che dipende solo da te: decidere che cosa non esce mai dallo studio. La nostra pagina sulla licenza spiega come usare il nostro strumento a chi vuole provare a togliere gli identificativi prima di incollare, invece di fidarsi di un’impostazione.

Che cosa dice la legge italiana, e il Garante che l’ha già spento

In Italia valgono il GDPR e il Codice privacy, e l’autorità è il Garante. Quello che l’Italia ha in più degli altri paesi europei è una memoria collettiva precisa: qui ChatGPT è già stato spento una volta, il 30 marzo 2023, e lo stesso interruttore è stato usato su DeepSeek il 30 gennaio 2025.

30 marzo 2023il Garante spegne ChatGPT in Italia
30 gennaio 2025lo stesso interruttore su DeepSeek
18 marzo 2026la sentenza che chiude la vicenda della multa
Garante per la protezione dei dati personali, provvedimenti e avvisi sul proprio sito

Più che un aneddoto, è il motivo per cui la domanda «e se domani lo spengono» in Italia ha senso e altrove no, e per cui una procedura di studio che dipende da un solo fornitore qui è più fragile che a Madrid o a Berlino.

Sul sito del Garante, alla data del 19 settembre 2026, non esiste ancora una guida generale sull’uso dell’IA generativa nel lavoro rivolta a imprese o professionisti. C’è il decalogo per i servizi sanitari, c’è l’indicazione sul web scraping e c’è il comunicato del 30 luglio 2025 che mette in guardia chi carica referti medici sulle piattaforme di IA generativa, e nient’altro.

La multa da 15 milioni è annullata, e va raccontata bene

Metà di quello che si legge in rete la cita come sanzione vigente, e sbaglia. Il provvedimento n. 755 del 2 novembre 2024 è stato temporaneamente rimosso dal sito del Garante dopo la sentenza del Tribunale di Roma n. 4153/2026, pubblicata il 18 marzo 2026, che ha accolto l’opposizione proposta contro il provvedimento.

Lo dice l’Autorità stessa, in italiano e in inglese, sulla pagina che prima ospitava il testo. Chi la porta in una riunione come multa in corso perde credibilità in trenta secondi, e chi la racconta bene ne guadagna altrettanta: la vicenda esiste, è documentata e si è chiusa così.

Titolare o responsabile: chi risponde se incolli il dato di un cliente

Per il tuo account, il titolare del trattamento è OpenAI Ireland Limited. Ma quando incolli il documento di un tuo cliente, il trattamento di quel dato è tuo: il titolare rimani tu, e il fornitore è un destinatario a cui hai comunicato dati personali. Con un dato sensibile, come una malattia o l’iscrizione a un sindacato, pesa di più: l’eccezione che ti autorizza a trattarlo resta tua e non passa al fornitore insieme al file.

Cambia tutto, perché sposta la domanda dalla conformità del fornitore alla tua. Per i piani Business, Enterprise e API, OpenAI dichiara di poter firmare un accordo sul trattamento dei dati, e quello è il documento che serve per reggere a una verifica. Con un profilo personale non c’è niente da firmare, e la polizza cyber non colma quel vuoto: non è quello che assicura.

Quello che niente di tutto questo risolve

Puoi spegnere l’addestramento, comprare Enterprise, ottenere la residenza europea e firmare l’accordo. Restano fuori dal perimetro due cose, e sono le due che succedono davvero negli studi: il documento intero che esce lo stesso, e la persona che lo incolla senza sapere niente di tutto questo.

La prima si affronta sul contenuto, non sull’impostazione. Un documento che arriva già senza gli identificativi è un documento che, quando esce, porta fuori meno.

Prima                                  Dopo
  Cliente: Chiara Beltrami Rossi         Cliente: [PERSONA_1]
  Codice fiscale: BLTCHR78E41F205X       Codice fiscale: [RIFERIMENTO_1]
  Partita IVA: 03241560968               Partita IVA: [RIFERIMENTO_2]
  Riferimento: PR-2026-0418              Riferimento: [RIFERIMENTO_3]
  Importo: 18.430,00 euro                Importo: 18.430,00 euro

Le etichette a destra sono quelle che il motore di Nonimo emette in italiano, e la corrispondenza per tornare indietro resta cifrata sul tuo computer. Per questo è pseudonimizzazione e non anonimizzazione ai sensi dell’articolo 4.5 del GDPR: il dato resta un dato personale, e il regolamento continua ad applicarsi. Chiamarla anonimizzazione sarebbe comodo e falso.

La persona che incolla, e che non ha letto niente di tutto questo

La seconda cosa che resta fuori è la persona. Le app di Nonimo per Mac e Windows segnalano a schermo gli identificativi italiani (codice fiscale, partita IVA, tessera sanitaria e targa) prima che il testo parta; l’IBAN lo sostituiscono in silenzio. I loro limiti sono scritti nella pagina sulla sicurezza.

Chi vuole vederle al lavoro trova la demo della home page, registrata su documenti inventati.

Detto questo, a molti studi non serve comprare niente. A chi lavora da solo, con due o tre pratiche al mese, bastano l’impostazione spenta, le chat temporanee e una riga scritta su che cosa non esce mai.

Uno strumento serve quando a incollare non è chi ha firmato il mandato, e quando le pratiche sono troppe per controllarle a occhio. Per lo studio intero è tutto nella pagina per le organizzazioni.

Fonti

Tutte verificate il 19 settembre 2026.


Questa pagina ha finalità informative e non è un parere legale. Per il caso concreto rivolgiti al tuo Ordine o a un professionista abilitato.

Domande frequenti

ChatGPT è sicuro per la privacy?

La privacy su ChatGPT dipende dall'account e da due impostazioni, non dal prodotto in sé. Con un account personale e l'addestramento acceso, OpenAI può usare le tue conversazioni per migliorare i modelli. Con Business, Enterprise, Edu e API non lo fa per impostazione predefinita.

Le conversazioni con ChatGPT sono riservate?

Non nel senso del segreto professionale, e per il resto dipende dal piano. Secondo le pagine di OpenAI consultate il 25 settembre 2026, sui piani personali le chat restano in cronologia e, con l'addestramento acceso, possono servire a migliorare i modelli; quelle temporanee possono essere conservate fino a trenta giorni per sicurezza. Su Business e API possono leggerle dipendenti autorizzati e, solo per controllare gli abusi, collaboratori esterni vincolati alla riservatezza.

ChatGPT conserva quello che scrivo?

Sì. Le conversazioni restano nella cronologia finché non le cancelli. Secondo l'informativa europea di OpenAI del 24 agosto 2026, una volta cancellate vengono rimosse dai sistemi entro trenta giorni, salvo obblighi di legge o motivi di sicurezza.

Se cancello una chat, sparisce anche dai modelli già addestrati?

No. L'informativa europea di OpenAI esclude dai trenta giorni il contenuto già reso non riconducibile e scollegato dall'account quando avevi acconsentito all'addestramento. La cancellazione ferma l'uso futuro, non torna indietro su un modello già addestrato.

Come si disattiva l'addestramento su ChatGPT?

Dal profilo, in Impostazioni e poi Controlli dati, si spegne «Migliora il modello per tutti». La FAQ sui controlli dati di OpenAI precisa che le conversazioni restano nella cronologia ma non vengono più usate per addestrare, e che la scelta si può cambiare quando vuoi.

OpenAI vende i miei dati agli inserzionisti?

OpenAI scrive che non condivide le conversazioni con gli inserzionisti e che non vende i dati a fini pubblicitari. La pubblicità in ChatGPT è in test dal 9 febbraio 2026 negli Stati Uniti, solo sui piani Free e Go, e quella personalizzata non è disponibile all'inizio nello Spazio economico europeo.

I server di OpenAI sono in Europa?

Solo per alcuni clienti. La residenza dei dati è disponibile per i nuovi workspace Enterprise ed Edu e per clienti API idonei, con l'Europa fra le regioni. I piani personali non ce l'hanno, e l'informativa europea dice che i dati sono trattati su server fuori dallo Spazio economico europeo.

Chi è il titolare del trattamento quando uso ChatGPT?

Per chi vive nello Spazio economico europeo o in Svizzera è OpenAI Ireland Limited, come dice la sezione 12 dell'informativa europea. Se però incolli il documento di un tuo cliente, il titolare di quel trattamento rimani tu, e OpenAI diventa un destinatario.

L'amministratore del mio workspace può leggere le mie chat?

Su ChatGPT Business sì: la pagina Enterprise privacy di OpenAI dice che gli amministratori possono vedere, accedere, esportare e cancellare le conversazioni degli utenti del workspace. Su Enterprise l'accesso passa dai log di conformità.

La multa da 15 milioni di euro del Garante a OpenAI è ancora valida?

No. Il provvedimento n. 755 del 2 novembre 2024 è stato rimosso dal sito del Garante dopo la sentenza del Tribunale di Roma n. 4153/2026, pubblicata il 18 marzo 2026, che ha accolto l'opposizione. Va citata come vicenda chiusa.

Basta un account aziendale per poter incollare i dati dei clienti?

No. Un account aziendale toglie l'addestramento e aggiunge un contratto, ma il dato esce comunque dallo studio e arriva a un fornitore. Resta una comunicazione di dati personali, con le conseguenze che il GDPR le associa.