· Aggiornato il · Scritto e aggiornato da Nonimo
Per oscurare un PDF prima di darlo a un’intelligenza artificiale non basta coprire i dati: bisogna toglierli dal file. Un riquadro nero disegnato sopra un nome lo nasconde all’occhio, ma il testo resta sotto, nello strato che qualunque programma seleziona, cerca ed estrae. Ed è quello lo strato su cui lavora ChatGPT, o Claude, o Copilot, quando carichi il documento.
Questa guida fa vedere la differenza su un PDF inventato, coperto in cinque modi e poi passato a due estrattori di testo. Poi spiega come oscurare un PDF in Acrobat e senza Acrobat, come si controlla il risultato in un minuto e che cosa cambia quando il PDF è una scansione.
Se la tua domanda è più larga, cioè tutto quello che un file si porta dietro quando lo alleghi a una chat, parti dalla guida su che cosa togliere prima di caricare documenti. Qui si resta sul PDF e sul nero.
Come oscurare un PDF senza lasciare il testo sotto il nero
La risposta pratica sta in tre gesti, e ognuno ha la sua sezione più avanti.
- Togli, non coprire. Usa una funzione di oscuramento che elimina il testo dal file, come Redigi un PDF in Acrobat Pro. Un rettangolo, un commento o un evidenziatore portato al nero non lo eliminano.
- Lavora su una copia. L’originale resta nel fascicolo com’è; all’assistente va soltanto la copia oscurata, salvata con un altro nome.
- Controlla la copia prima di caricarla. Selezioni tutto, cerchi il cognome che hai coperto, incolli il testo in un editor. Se il cognome ricompare anche una volta sola, il lavoro non è finito.
Il primo gesto sembra ovvio, eppure quello sbagliato resta il più diffuso, perché è il più comodo: il rettangolo si disegna in due secondi con qualunque lettore di PDF, e sullo schermo il risultato è identico a quello buono. La differenza non si vede, si misura.
Lo dice anche la categoria che maneggia più PDF di clienti di chiunque altro. La Guida operativa n. 3 sull’intelligenza artificiale del Consiglio nazionale dei commercialisti, uscita il 24 ottobre 2025, dedica un paragrafo alla redazione manuale e lo apre così:
CNDCEC, Guida operativa di intelligenza artificiale #3, paragrafo 3.9.1, p. 26 «coprendo il testo con una forma nera utilizzando gli strumenti di commento di un editor di testo o PDF. Questi metodi si limitano ad aggiungere un livello grafico sopra il testo originale, che rimane presente nel file»
La stessa guida indica come metodo sicuro una funzione di redazione vera, come quella di Acrobat Pro, oppure una copia nuova in cui si ricopia solo il testo che non identifica nessuno. Il resto di quel documento, letto dal lato del segreto professionale, è riassunto dove parliamo di segreto professionale e chatbot, e chi fa quel mestiere trova il suo caso nella pagina per i commercialisti.
Un PDF ha due strati: quello che vedi e quello che si copia
Un PDF non è una fotografia della pagina. Dentro ci sono le istruzioni per disegnarla: scrivi queste lettere in questo punto, con questo carattere; traccia questa linea; riempi questo rettangolo di nero. Il visualizzatore esegue le istruzioni una dopo l’altra e ti mostra il risultato finale.
Quando disegni un riquadro sopra un nome, aggiungi un’istruzione in più. Il rettangolo arriva dopo le lettere e le copre, ma le lettere restano scritte nel file, al loro posto, con il loro valore di testo. Chi guarda la pagina vede il nero; chi seleziona, copia o estrae prende le lettere. Un foglio Excel ha lo stesso doppio fondo: una cella può sembrare vuota e contenere un nome.
Commento, evidenziatore, forma: tre strade per lo stesso errore
Il rettangolo può arrivare da strade diverse. Lo strumento di commento di Acrobat Reader, l’evidenziatore con il colore portato al nero, una forma piena inserita in Word prima di esportare in PDF, una casella di testo con lo sfondo scuro. Cambia il programma, non il risultato: in tutti questi casi si aggiunge qualcosa sopra e non si toglie niente sotto.
Vale anche con il colore opposto. Un’etichetta bianca appoggiata sul testo, su una pagina bianca, sembra uno spazio vuoto; nel file le lettere ci sono ancora. È proprio la tecnica che il Garante si è trovato davanti nel caso raccontato più sotto. In una diapositiva lo stesso errore è una forma stesa sopra una casella di testo, e Controllo documento non vede quello che c’è sotto.
Questo non vuol dire che chi lo fa sia distratto. Vuol dire che il programma lo lascia fare senza avvisare, e che l’unico modo di accorgersene è un controllo che nessuno ha insegnato. Per questo il gesto giusto conviene scriverlo, una volta per tutte, nella regola interna sull’IA per i dipendenti.
La prova su un PDF inventato, coperto in cinque modi
Per non restare sulla parola, abbiamo costruito un PDF con dati inventati, che non appartengono a nessuno: un sollecito di pagamento per una cliente, Maria Rossi, con il suo codice fiscale, RSSMRA71C52F205X, e un IBAN, IT60X0542811101000000123456. Il codice fiscale ha il carattere di controllo sbagliato apposta, così non può coincidere con quello di una persona vera.
Poi abbiamo coperto gli stessi tre dati in cinque modi diversi e, per ognuna delle cinque copie, abbiamo estratto il testo con due librerie molto usate, pypdf e PyMuPDF. È l’operazione che fa qualunque programma che legge un PDF per usarne il contenuto, e che secondo la loro stessa documentazione fanno anche gli assistenti della sezione successiva.
| Come sono stati coperti i tre dati | Sulla pagina | Nel testo estratto |
|---|---|---|
| Rettangolo nero disegnato sopra | nero | nome, codice fiscale e IBAN interi |
| Rettangolo nero aggiunto come commento | nero | nome, codice fiscale e IBAN interi |
| Oscuramento applicato | nero | spazi vuoti al posto dei tre dati |
| Nero, poi pagina trasformata in immagine | nero | nessun testo |
| Scansione coperta con un commento | nero | nessun testo, ma l’immagine sotto è intatta |
Fonte: prova di questa guida del 28 settembre 2026, con pypdf 6.10 e PyMuPDF 1.26, su un PDF con dati inventati.
Sullo schermo le 5 copie sono indistinguibili: stessa pagina, stessi tre riquadri neri negli stessi punti. Eppure solo 2 tolgono davvero i dati, e le altre 3 li lasciano dove un programma li trova. Chi le riceve e le apre non ha nessun modo di capire, guardandole, quale sia quella buona.
Le 3 copie che sembrano oscurate e non lo sono
Nelle prime due il rettangolo sta sopra il testo, disegnato nella pagina o appoggiato come commento, e l’estrattore restituisce il sollecito come se il nero non ci fosse: la cliente compare per nome due volte, il codice fiscale e l’IBAN per intero.
La terza che inganna è la scansione coperta con un commento. Lì il testo non c’è, quindi l’estrattore non trova niente e il risultato sembra perfetto. Ma sotto il commento c’è un’immagine della pagina originale, e chi estrae l’immagine dal file la ritrova com’era. Le dedichiamo una sezione intera più avanti.
Le 2 copie in cui i dati spariscono davvero
Nella terza copia della tabella il nero è stato applicato con una funzione di oscuramento vera: il programma ha tolto dal file le lettere che stavano sotto il riquadro, e al loro posto l’estrattore trova solo spazi. Nella quarta la pagina è diventata un’immagine dopo che il nero era già stato messo: non c’è più testo da estrarre, e nei pixel i dati sono neri.
Codice fiscale e IBAN non sono stati scelti a caso: sono due dei campi che identificano una persona da soli, anche senza il nome accanto. L’elenco completo di quei campi, per l’Italia, sta nella guida sul GDPR applicato all’IA.
Quello che ChatGPT e Claude ricevono da un PDF, secondo chi li fa
Che cosa fa un assistente con un PDF non va dedotto: lo scrivono i fornitori, almeno per le loro interfacce di programmazione. Anthropic spiega che, quando si manda un PDF a Claude, il sistema estrae il contenuto del documento, converte ogni pagina in un’immagine e fornisce il testo di ogni pagina insieme alla sua immagine.
OpenAI descrive lo stesso schema per i suoi modelli che vedono le immagini: dal PDF estrae sia il testo sia le immagini delle pagine, e li passa entrambi al modello. Due fornitori diversi, lo stesso schema: il documento arriva in due copie, una da leggere e una da guardare.
Messo accanto alla prova, significa questo: con un rettangolo disegnato il modello riceve due versioni della stessa pagina che si contraddicono. Nell’immagine c’è il nero, nel testo c’è il nome. E il testo è la parte su cui un modello linguistico lavora meglio, perché è già scritta e non va interpretata.
Le app per il pubblico possono lavorare diversamente
Le due documentazioni citate descrivono le interfacce per chi sviluppa, non per forza l’app che usi ogni giorno sul telefono o nel browser, e ogni fornitore può cambiare il trattamento dei file da un aggiornamento all’altro.
Non serve conoscere quei dettagli per decidere. Qualunque sia la strada che il file fa dentro il servizio, il rettangolo disegnato non ha tolto niente, e quindi non protegge niente. L’unica variabile che controlli tu è che cosa c’è nel file quando parte.
Dove finisce poi il documento, per quanto tempo viene conservato e chi può aprirlo dipende dal servizio e dal piano, e cambia parecchio fra un account personale e uno di lavoro: ogni assistente ha la sua guida, per ChatGPT, per Claude e per Copilot di Microsoft.
La difesa respinta dal Garante nel 2021, e perché oggi pesa di più
Questo errore, in Italia, il Garante lo ha già sanzionato, e proprio su un PDF. Nella decisione n. 302, datata 8 luglio 2021, l’Autorità ha inflitto 10.000 euro di sanzione all’Ente Parco Nazionale dell’Aspromonte, che aveva messo all’albo pretorio online, in formato PDF, una delibera con i dati di due cittadini coperti da etichette bianche. Con un comune visualizzatore di PDF, ha verificato l’Autorità, quei dati si copiavano e si incollavano in un file di Word.
La storia completa, con gli articoli contestati, sta nella guida sul caricamento dei documenti. Qui interessa un solo passaggio, quello in cui l’ente si difende, perché è la frase che ancora oggi pensa chiunque disegni un rettangolo.
«Non alla portata di qualunque utente»
Nelle sue memorie l’ente aveva sostenuto che per vedere il testo coperto servisse una certa abilità. Il Garante riporta la sua tesi e poi la smonta, con due frasi che vale la pena leggere per intero:
Garante, provvedimento n. 302 dell’8 luglio 2021, memorie dell’ente e valutazione dell’Autorità «le operazioni che consentono di vedere in chiaro quanto oscurato non siano alla portata di qualunque utente, anche non particolarmente esperto» «chiunque in maniera molto agevole, contrariamente a quanto sostenuto nelle memorie difensive, poteva visualizzare il testo sottostante»
Nel 2021, per vedere quel testo, serviva almeno una persona curiosa con il mouse in mano. Oggi non serve nemmeno quella. Se il PDF finisce in un assistente di IA, l’estrazione la fa il sistema da solo, a ogni caricamento, senza che nessuno la chieda. La difesa che non ha retto allora regge ancora meno adesso.
Nella parte finale il Garante ha ordinato all’ente misure adeguate per garantire, parola sua, «l’effettivo oscuramento» dei dati nei documenti pubblicati. L’aggettivo è il punto: oscurare non è rendere invisibile, è fare in modo che il dato non ci sia. Lo stesso problema, visto dal lato di un Comune che pubblica atti ogni giorno, è raccontato per le amministrazioni comunali.
Come oscurare un PDF con Acrobat: dati sensibili, Redigi e Applica
In Acrobat la funzione giusta si chiama Redigi un PDF. Adobe la chiama così anche in italiano, e il nome confonde, perché da noi redigere vuol dire scrivere un testo, non toglierlo. È la traduzione letterale dell’inglese redact, che significa proprio oscurare un documento prima di farlo circolare.
Sulla sua pagina in italiano Adobe precisa che lo strumento è disponibile solo in Acrobat Pro, Premium o Studio. I passaggi, con i nomi dei comandi come compaiono nella nuova interfaccia, sono questi:
- Apri il PDF, scegli Tutti gli strumenti nella barra degli strumenti e poi Redigi un PDF.
- Scegli Redigi testo e immagini e seleziona con il cursore quello che va tolto. Per un dato che si ripete, Trova testo e redigi cerca una parola o una frase e ti fa contrassegnare tutti i risultati in una volta; Redigi pagine segna invece pagine intere.
- Premi Applica nel pannello Redigi un PDF.
- Alla richiesta successiva scegli Continua, che elimina anche le informazioni nascoste del documento.
- Salva. Adobe scrive che, una volta confermate, redazioni e informazioni nascoste vengono rimosse definitivamente e salvate in un nuovo file.
Contrassegnare non è ancora oscurare
Il punto in cui si sbaglia è il terzo. Finché non premi Applica, i riquadri sono segni sopra il testo, esattamente come quelli della prova: se salvi e chiudi lì, hai un PDF con i dati dentro e dei segni sopra. La sequenza di Adobe lo dice da sola, perché distingue il momento in cui si segna da quello in cui si applica.
Il quarto passaggio è quello che si salta per fretta, e non riguarda il testo visibile. Riguarda quello che il file si porta dietro senza mostrarlo, di cui si parla in fondo a questa guida. Conviene lasciarlo fare ad Acrobat ogni volta, anche quando pensi che non ci sia niente. Se il PDF nasce da un Word, una parte del lavoro si fa prima, accettando le revisioni e togliendo i commenti nel Word stesso.
Oscurare dati sensibili in un PDF lungo
Per oscurare dati sensibili in un PDF di trenta pagine, Trova testo e redigi fa risparmiare più tempo di qualunque altra cosa. Un codice fiscale ripetuto in intestazione, nel corpo e accanto alla firma si cerca una volta e si segna ovunque. Accetta anche modelli di ricerca, per trovare tutte le stringhe che hanno la forma di un certo tipo di dato.
Trova però solo quello che cerchi. Il cognome da solo, il nome con l’iniziale puntata, la forma con il titolo davanti vanno cercati a parte. Un atto preparato in uno studio notarile o in uno studio legale nomina la stessa persona in quattro o cinque modi diversi nel giro di due pagine, e la ricerca per stringa non li collega fra loro.
Senza Acrobat Pro: Anteprima sul Mac, i siti online e la pagina in immagine
Acrobat Pro è a pagamento, e il Reader gratuito la funzione Redigi non ce l’ha. Le alternative esistono, e ognuna ha un suo prezzo, che non sempre si paga in euro.
| Strada | Che cosa fa al testo | A che cosa stare attenti |
|---|---|---|
| Anteprima sul Mac | lo toglie dalla vista in modo permanente quando chiudi il file | finché il file è aperto, l’oscuramento si modifica |
| Sito che oscura online | dipende dal servizio | riceve il PDF con i dati: conta se lo conserva e chi può vederlo |
| Nero, poi pagina in immagine | nel file restano solo pixel | il nero va messo prima, mai dopo |
| Copia nuova, ricopiata a mano | entra solo il testo scelto | lenta, e va ricontrollata |
Fonti: Apple, manuale di Anteprima per la prima riga; CNDCEC, Guida operativa n. 3, p. 26, per l’ultima; prova di questa guida per la terza.
Anteprima: l’oscuramento diventa definitivo alla chiusura
Sul Mac, Anteprima ha fra gli strumenti di annotazione una voce che Apple chiama Oscuramento selezione. Il manuale in italiano la descrive come lo strumento che seleziona il testo per rimuoverlo dalla vista in modo permanente, e aggiunge un dettaglio che conta: puoi modificare l’oscuramento finché il documento è aperto, ma una volta chiuso il file diventa permanente.
Quindi l’ordine è: oscuri, salvi, chiudi, riapri, controlli. Noi non l’abbiamo misurato nella prova, e per questo la regola è la stessa che vale per Acrobat: dopo averlo chiuso e riaperto, fai i tre controlli della sezione successiva prima di caricarlo.
Oscurare online: che cosa riceve il sito e che cosa ne fa
I siti che oscurano online compaiono spesso per primi quando si cerca come oscurare un PDF, e per togliere i dati devono prima ricevere il documento. Lo strumento sopra questa guida copre i dati del PDF, ti restituisce il risultato e scarta il documento appena lo ricevi.
Per scegliere bastano tre domande: che cosa carichi, se il servizio tiene il file e chi può vederlo. Se il documento è delicato, perché coperto da segreto professionale o pieno di dati sanitari, l’app di Nonimo fa tutto sul tuo computer e il file resta dove sta.
La pagina in immagine, nell’ordine giusto
Trasformare le pagine in immagini funziona, a una condizione: il nero va messo prima. È la quarta copia della prova, quella senza più testo. Se lo fai al contrario, cioè appoggi il nero sopra un’immagine già fatta, sei nella quinta, quella che sotto il commento conserva tutto.
Il metodo ha tre costi. Il file diventa più pesante, il testo non si cerca più, e un assistente che guarda le immagini continua a leggere tutto quello che non hai coperto, quindi il lavoro di scelta resta tuo. Nei documenti sanitari, dove il nome sta spesso in intestazione e nel piè di pagina, conviene ricordarlo; il caso dei medici ha la sua pagina per gli studi medici.
La strada più corta: non caricare il PDF
Spesso la domanda che fai all’assistente riguarda un paragrafo, non il documento intero. In quel caso la strada più sicura è anche la più breve: copi solo il testo che ti serve, togli quello che identifica e lasci il PDF dov’è. È la copia nuova che la guida dei commercialisti chiama l’unico approccio manuale sicuro, e non richiede nessun programma.
Tre controlli sul PDF finito: seleziona, cerca, incolla
Qualunque strada tu abbia preso, il PDF che sta per partire va controllato sul file e non sullo schermo. Bastano tre gesti, nell’ordine:
- Seleziona: premi Ctrl+A, o Cmd+A sul Mac, e guarda la pagina. Se l’evidenziazione della selezione passa sotto i riquadri neri, sotto c’è ancora del testo.
- Cerca: apri la ricerca del visualizzatore e scrivi il cognome che hai coperto, poi le prime cifre del codice fiscale. Nella prova la ricerca trova il cognome due volte in ciascuna delle due copie coperte male, e zero volte in quella oscurata.
- Incolla: copia tutto e incollalo nel Blocco note, o in TextEdit dopo averlo messo in formato solo testo. Quello che ricompare è quello che riceverebbe l’assistente.
Il secondo gesto è il più veloce e il più convincente: se la ricerca trova un dato che non vedi, non c’è altro da discutere. Il terzo è quello che il Garante ha fatto nel 2021, ed è anche quello che fa, in modo automatico, qualunque servizio a cui carichi il file.
Il controllo che sulla scansione non vede niente
Su una scansione tutti e tre i gesti danno un risultato pulito anche quando non lo è, perché non c’è testo da selezionare, né da cercare, né da incollare. Nella quinta copia della prova la ricerca del cognome trova zero risultati, e l’immagine sotto il commento ha ancora nome, codice fiscale e IBAN leggibili.
Per questo i tre controlli vanno bene per i PDF nati al computer e male per quelli nati da uno scanner. Conviene metterli per iscritto con questa eccezione accanto, soprattutto quando i documenti li carica più di una persona; come impostarlo per un ufficio intero è spiegato per le organizzazioni.
Il PDF scansionato è una fotografia, e l’assistente la guarda
Un PDF che viene da uno scanner o da una foto del telefono, come la scansione della patente, spesso non ha testo: ha un’immagine per pagina. Alcuni programmi di scansione aggiungono sotto l’immagine un testo riconosciuto in automatico, invisibile, che serve per la ricerca; in quel caso vale quanto visto finora, più il problema dell’immagine.
Non avere testo non vuol dire essere al sicuro. Secondo le stesse documentazioni citate prima, il modello riceve anche l’immagine di ogni pagina, e un modello che vede le immagini legge quello che c’è scritto sopra, come faresti tu. Una scansione di un documento d’identità o di un referto, caricata così com’è, arriva completa. E una volta arrivata resta per i tempi raccolti nella guida sulle foto caricate su ChatGPT e gli altri assistenti.
Come si oscura una scansione
Serve un gesto che cambi i pixel, come nella copia della patente con filigrana, non che appoggi qualcosa sopra. Il commento nero su un’immagine fa lo stesso errore del rettangolo sul testo: nel file restano due cose, l’immagine intera e il riquadro, e chiunque estragga le immagini dal PDF prende la prima senza il secondo.
Le strade sono due. Una funzione di oscuramento che lavori anche sulle immagini, come lo strumento di Acrobat che si chiama, appunto, Redigi testo e immagini, seguita da Applica. Oppure la strada più vecchia: copri il foglio di carta con una striscia opaca e lo scansioni di nuovo.
Il controllo, stavolta, è a occhio
Sulla scansione la ricerca non ti aiuta, quindi il controllo si fa guardando. Ingrandisci la pagina finita e verifica che ogni riquadro copra il dato per intero, bordi compresi. Se hai usato un programma, prova a trascinare un riquadro: se si sposta, è un commento, e sotto c’è ancora tutto.
Poi guarda il resto della pagina con gli occhi di chi non la conosce. Una scansione ha spesso dati che nel testo non noteresti: un timbro con il nome dello studio, una firma, il numero di protocollo scritto a mano in un angolo. Per i referti, i campi da cercare con più attenzione sono elencati nella guida dedicata ai referti.
Quello che Nonimo restituisce dal testo del PDF di prova
L’app di Nonimo interviene sul testo. Trascini il PDF nella sua finestra e ottieni due cose: il suo testo, dove al posto di nomi e codici ci sono dei segnaposto, già pronto per l’assistente, e un PDF nuovo fatto soltanto di quel testo, che dell’originale non conserva né l’impaginazione né i metadati. Quando la risposta torna, è l’app a sostituire i segnaposto con i nomi veri, sul tuo computer. Lo strumento all’inizio della pagina copre il PDF, ti lascia copiare il testo o scaricarlo e scarta il documento appena hai il risultato.
Questo è il testo che la prima copia della prova, quella con il rettangolo disegnato, consegna a chi lo estrae, e lo stesso testo passato da Nonimo:
PRIMA (testo estratto dal PDF con il rettangolo)
Oggetto: sollecito di pagamento, pratica 2026/118
Cliente: sig.ra Maria Rossi
Codice fiscale: RSSMRA71C52F205X
Controparte: Termoidraulica Esempio S.r.l.
Importo dovuto: 18.420,00 euro
IBAN per il versamento: IT60X0542811101000000123456
La signora Maria Rossi chiede di riassumere la lettera
e di proporre un tono fermo ma cortese per il sollecito.
DOPO (Nonimo)
Oggetto: sollecito di pagamento, pratica [RIFERIMENTO_1]
Cliente: sig.ra [PERSONA_1]
Codice fiscale: [RIFERIMENTO_2]
Controparte: [AZIENDA_1]
Importo dovuto: 18.420,00 euro
IBAN per il versamento: [IBAN_1]
La signora [PERSONA_1] chiede di riassumere la lettera
e di proporre un tono fermo ma cortese per il sollecito.
La cliente compare due volte e diventa due volte lo stesso segnaposto, così l’assistente può scrivere il sollecito senza sapere a chi è rivolto. L’importo resta, perché è quello su cui lavora.
Per le immagini, come la foto di una carta d’identità, c’è lo strumento di Nonimo, che lavora nel browser. Una scansione la legge l’app di Nonimo, su Mac e Windows: legge il testo sul tuo computer e te lo restituisce mascherato. Se è la scansione stessa a dover partire, va oscurata prima, come nella sezione precedente. Come lavora il motore, dato per dato, lo trovi nella pagina sulla sicurezza.
Dopo il nero: il nome del file e la regola da portarsi via
Oscurare il testo di un PDF è una parte del lavoro, non tutto. Le proprietà del file, cioè autore, titolo e programma che lo ha creato, viaggiano con il documento anche quando la pagina è pulita, e meritano un controllo a parte.
Quali dati togliere, voce per voce, è un’altra lista ancora. E se il PDF nasce da un documento Word, conviene pulire il Word prima di esportarlo, perché i suoi strati nascosti sono diversi da quelli del PDF.
Poi c’è il nome del file, che nessuna funzione di oscuramento tocca e che la guida sul caricamento dei documenti tratta a parte. E c’è la domanda su come si chiama, in termini di GDPR, quello che hai fatto: se da qualche parte resta la chiave per tornare indietro, il documento è pseudonimizzato e resta un dato personale, come spiega la guida sui dati pseudonimizzati.
La regola da portarsi via sta in una riga: un PDF è oscurato quando il testo non c’è più, non quando non si vede. Tutto il resto, da Acrobat alla scansione rifatta, è solo il modo di arrivarci e di dimostrarlo con una ricerca.
Fonti
- Garante per la protezione dei dati personali, provvedimento n. 302 dell’8 luglio 2021 (doc. web 9703134). Delibera pubblicata in PDF all’albo pretorio online con dati coperti da etichette bianche, leggibili con un copia e incolla da un comune visualizzatore di PDF; la difesa dell’ente sulla difficoltà dell’operazione, respinta; sanzione di 10.000 euro e ordine di garantire l’effettivo oscuramento.
- CNDCEC e Fondazione Nazionale di Ricerca dei Commercialisti, Guida operativa di intelligenza artificiale #3, 24 ottobre 2025 (PDF). Paragrafo 3.9.1, p. 26: la forma nera aggiunta con gli strumenti di commento fra i metodi da evitare, la redazione professionale e la copia nuova come metodi efficaci.
- Adobe, «Rimuovere le informazioni riservate», tutorial in italiano (Experience League). Nomi dei comandi Tutti gli strumenti, Redigi un PDF, Redigi testo e immagini, Trova testo e redigi, Redigi pagine, Applica e Continua; disponibilità solo in Acrobat Pro, Premium o Studio; rimozione definitiva e salvataggio in un nuovo file.
- Apple, Manuale utente di Anteprima, «Annotare un PDF in Anteprima sul Mac» (support.apple.com). Lo strumento Oscuramento selezione rimuove il testo dalla vista in modo permanente; modificabile finché il documento è aperto, permanente alla chiusura del file.
- Anthropic, documentazione per sviluppatori, «PDF support» (platform.claude.com). Quando si manda un PDF a Claude il sistema estrae il contenuto, converte ogni pagina in un’immagine e fornisce il testo di ogni pagina insieme alla sua immagine.
- OpenAI, documentazione per sviluppatori, «File inputs» (developers.openai.com). Per i file PDF, sui modelli con capacità visive, l’API estrae sia il testo sia le immagini delle pagine e li invia entrambi al modello.
- Prova di questa guida, 28 settembre 2026. PDF di una pagina con dati inventati, generato con reportlab 4.5; testo estratto con pypdf 6.10 e PyMuPDF 1.26 da cinque copie coperte in modi diversi; il testo della prima copia passato da Nonimo.
Nonimo è il software che lo fa sul tuo computer: maschera i nomi dei clienti e i codici prima che il testo arrivi a ChatGPT. Senza account, e con l’app i dati dei tuoi clienti non escono dal tuo computer.
Domande frequenti
Come oscurare un PDF in modo che il testo coperto non si possa recuperare?
Si usa una funzione che toglie il testo dal file, come Redigi un PDF in Acrobat Pro, e non un rettangolo o un commento nero, che lo lasciano sotto. Dopo aver segnato i dati si preme Applica, si salva la copia nuova e la si controlla: si seleziona tutto, si cerca il nome coperto e si incolla il testo in un editor. Se il nome ricompare, il PDF non è oscurato.
Il testo sotto una casella nera si può ancora copiare?
Sì, se la casella è stata disegnata sopra o aggiunta come commento. Nella prova di questa guida, su un PDF inventato, nome, codice fiscale e IBAN coperti così sono usciti interi da due estrattori di testo diversi. La Guida operativa n. 3 dei commercialisti mette questo metodo fra quelli da evitare, perché aggiunge un livello grafico e lascia il testo nel file.
ChatGPT legge il testo che sta sotto il nero in un PDF?
Per le interfacce di programmazione lo scrivono i fornitori stessi: OpenAI e Anthropic estraggono il testo del PDF e lo passano al modello insieme all'immagine di ogni pagina. Un rettangolo disegnato non toglie il testo, quindi nel testo estratto il nome c'è ancora. Le app per il pubblico possono lavorare in modo diverso, ma in nessun caso il rettangolo toglie qualcosa dal file.
Si può oscurare un PDF con Acrobat Reader gratuito?
Con la funzione vera no. Adobe scrive che Redigi un PDF è disponibile solo in Acrobat Pro, Premium o Studio. In Reader si possono aggiungere commenti e forme, ma restano sopra il testo. Senza Acrobat Pro le strade sono Anteprima sul Mac, che rende permanente l'oscuramento quando chiudi il file, oppure una copia nuova con dentro solo il testo che serve.
Come si oscura un PDF scansionato?
Cambiando i pixel, non appoggiandoci sopra un commento. Una scansione è un'immagine: un riquadro aggiunto come commento la lascia intatta, e chi la estrae dal file la ritrova com'era. Si usa una funzione di oscuramento che lavori anche sulle immagini, oppure si copre il foglio e lo si scansiona di nuovo. Poi si controlla a occhio, perché su una scansione la ricerca non trova niente.
Convertire le pagine in immagini è un modo sicuro di oscurare?
Funziona se il nero viene messo prima della conversione: nella prova il PDF ottenuto così non conteneva più testo, e i dati erano coperti dai pixel. Se il nero sta sopra un'immagine già fatta, invece, sotto resta tutto. Il prezzo è un file più pesante e senza testo ricercabile, e un assistente che guarda le immagini legge comunque quello che non hai coperto.
I siti online che oscurano i PDF gratis sono una buona idea?
Dipende da che cosa c'è nel file. Un sito che oscura online riceve il PDF intero, quindi prima di usarlo guarda che cosa carichi, se viene conservato e chi può vederlo. Lo strumento in cima a questa guida copre il documento, ti restituisce il risultato e lo scarta appena lo ricevi. Per un file sensibile, come una pratica sotto segreto professionale o un referto, l'app di Nonimo copre i dati sul tuo computer, così il file non ne esce.
Nonimo oscura i PDF?
Sì, e senza lasciare niente sotto: Nonimo lavora sul testo e ti restituisce il testo del PDF con i dati sostituiti da segnaposto, pronto da incollare nell'assistente, e se vuoi un PDF nuovo da scaricare che contiene solo quel testo, senza l'impaginazione e senza i metadati dell'originale. Un PDF scansionato lo legge l'app di Nonimo, su Mac e Windows: legge il testo sul tuo computer e te lo restituisce mascherato. Per la foto di un documento d'identità c'è lo strumento che la oscura nel browser; se è la scansione stessa a dover partire, va oscurata prima con uno dei metodi di questa guida.