[nonimo]
IT
Scarica

Foto caricate su ChatGPT: dove finiscono e quanto restano

· Scritto e aggiornato da Nonimo

Le foto caricate su ChatGPT restano nel tuo account finché non le cancelli, e cancellare la chat non sempre basta: ChatGPT salva in automatico i file caricati, immagini comprese, anche in una libreria dei file, e quella copia sopravvive alla chat.

Su Gemini la foto segue la tua attività, che per impostazione predefinita dura diciotto mesi. Su Claude segue la conversazione. Su Copilot dipende da quale versione dell’app usi. E sui piani personali di ChatGPT e Gemini le immagini possono servire ad addestrare i modelli finché non lo spegni.

Poi c’è quello che la foto contiene. Una foto della carta d’identità, di una ricetta o di una bolletta riporta il volto, la firma, i numeri del documento e, nascosti nel file, il modello del telefono, la data e a volte il punto in cui l’hai scattata. Nessuno dei quattro fornitori dice se quei dati nascosti vengono tolti al caricamento. Per i documenti d’identità la strada più corta è oscurare la carta d’identità nel browser prima di caricarla.

Questa pagina mette a confronto quello che OpenAI, Google, Anthropic e Microsoft scrivono sulle immagini, nelle pagine che abbiamo letto il 3 ottobre 2026, piano per piano. Per le conversazioni in generale, la lettura completa è nella guida su ChatGPT e la privacy e nelle altre tre guide della serie.

Foto caricate su ChatGPT: dove finiscono e quanto restano

Quando carichi una foto in una chat, OpenAI la tratta come qualsiasi altro file. La pagina di aiuto sui caricamenti lo dice in una riga: i file restano salvati nell’account per lo stesso periodo della chat a cui appartengono.

Una chat normale resta finché non la cancelli. Una volta cancellata, OpenAI la rimuove dai suoi sistemi entro trenta giorni, salvo che debba conservarla più a lungo. Fin qui è la risposta che vale per il testo, e che vale anche per i documenti: la differenza fra pagina e file è nella guida su cosa togliere prima di caricare documenti su ChatGPT. Per le foto, però, c’è un secondo posto.

La copia nella libreria non si cancella con la chat

ChatGPT salva in automatico i file caricati e quelli creati, compresi quelli caricati nelle chat, e fra gli esempi la pagina di aiuto cita proprio le immagini. Li mette in una libreria dei file, che OpenAI chiama Library, disponibile sui piani Free, Go, Plus, Pro e Business e nei workspace Enterprise, Edu e Healthcare, anche nello Spazio economico europeo.

La frase che conta è questa: cancellare una chat che contiene file non cancella i file salvati nella libreria. La copia resta nel tuo account finché non la elimini tu, a mano. Quando lo fai, passa prima da un elenco di file eliminati di recente e poi viene cancellata in modo definitivo dai sistemi di OpenAI entro trenta giorni.

Foto caricate su ChatGPT: la copia nella chat e quella nella libreria dei file A sinistra la foto caricata. Due frecce portano a due riquadri. In alto la chat, che resta finché non la cancelli e poi viene rimossa entro trenta giorni. In basso la libreria dei file, dove la foto resta finché non la elimini tu, anche dopo aver cancellato la chat. Foto caricata Nella chat resta finché non cancelli la chat poi viene rimossa entro 30 giorni Nella libreria dei file resta finché non la elimini tu cancellare la chat non la tocca
Dove resta una foto caricata su ChatGPT. OpenAI, pagine di aiuto sulla libreria e sulla conservazione di chat e file, consultate il 3 ottobre 2026

In pratica, chi ha caricato la foto della carta d’identità per farsi aiutare con un modulo, e poi ha cancellato la chat pensando di aver chiuso la faccenda, può ritrovarla ancora lì. Prima di dare per sparita una foto, conviene aprire la libreria e controllare.

Chat temporanea: niente libreria, ma trenta giorni di copia

La chat temporanea è l’eccezione utile. OpenAI scrive che i file caricati in una chat temporanea non vengono salvati né nell’account né nella libreria. Resta una copia della chat, che OpenAI può conservare fino a trenta giorni per motivi di sicurezza. Se però decidi di salvare la chat temporanea, i file idonei possono finire anche nella libreria.

Le immagini che ChatGPT crea seguono una terza strada: finiscono in una sezione dedicata alle immagini, e per toglierne una bisogna cancellare la conversazione in cui è nata. Non è il tema di questa pagina, ma spiega perché nella stessa app le immagini possono stare in tre posti diversi.

Quanto restano le foto caricate su Gemini, Claude e Copilot

Nessuno degli altri tre ha un termine di conservazione a parte per le immagini caricate dall’utente: la foto segue la conversazione o l’attività in cui l’hai messa. Cambiano però i termini, e cambiano parecchio da un fornitore all’altro.

Come per ChatGPT, il termine di base racconta solo metà della storia. Gemini e Claude hanno eccezioni scritte che lo allungano, e Copilot ha due serie di regole a seconda dell’app: sono i dettagli che contano quando nella foto c’è un documento.

Gemini: diciotto mesi, oppure settantadue ore

Google scrive che quello che condividi con le app Gemini, compresi file, video, schermate e foto, viene salvato nella tua Attività. Quando aggiungi un’immagine al prompt, Gemini usa anche Google Lens per capire che cosa contiene e per leggerne il testo, e Google tratta quelle informazioni come qualsiasi altro prompt. Sulla foto di un documento vuol dire che il testo stampato viene letto, non solo guardato.

L’Attività si cancella da sola dopo 18 mesi, per impostazione predefinita, e puoi portarla a 3 o a 36 mesi oppure togliere la cancellazione automatica. Con Salva l’attività disattivata, o in una chat temporanea, le chat restano nell’account per 72 ore. Il resto del quadro è nella guida su Gemini e la privacy.

18 mesicancellazione automatica predefinita dell'Attività
72 orecon Salva l'attività spenta o in chat temporanea
3 annile chat riviste da persone, anche dopo che cancelli
Centro per la privacy delle app Gemini, aggiornato al 24 settembre 2026

L’eccezione è la terza cifra. Le chat riviste da persone, con i dati correlati, non vengono cancellate quando cancelli l’attività, perché prima della revisione sono state scollegate dal tuo account, e restano fino a tre anni. Google non scrive niente di diverso per le immagini contenute in quelle chat.

Claude: trenta giorni dopo la cancellazione, e quattro eccezioni

Su Claude la foto è un input come il testo: l’informativa di Anthropic chiama così tutto quello che carichi. Le pagine per i piani personali non danno un termine a parte per i file, che seguono la chat; la documentazione per le aziende conferma che cancellare una chat cancella anche i file allegati. Una chat cancellata sparisce dagli archivi di Anthropic entro 30 giorni.

I termini cambiano in quattro casi. Se hai permesso l’uso delle chat per l’addestramento, Anthropic può tenerle fino a cinque anni nei processi di addestramento, in una forma che non ti identifica. Se una conversazione viene segnalata per sicurezza, input e output restano fino a due anni. Se mandi un feedback, i dati di quella segnalazione restano cinque anni. Le chat in incognito si conservano trenta giorni per sicurezza.

30 giorniper togliere dagli archivi una chat cancellata
5 anninei processi di addestramento, se lo hai permesso
2 anniper input e output segnalati per sicurezza
Anthropic, How long do you store my data?, 1 luglio 2026

Una foto caricata nella sezione dei file di un progetto, invece, non è legata a una sola chat: Anthropic scrive che serve da riferimento per tutte le conversazioni del progetto. Il resto è nella guida su Claude e la privacy.

Copilot: dipende da quale app hai

Dal 18 agosto 2026 Microsoft pubblica due serie di pagine per il Copilot personale, una per la versione precedente dell’app e una per quella aggiornata. Chi usa Copilot sul web, o ha aggiornato l’app, rientra nella seconda. Le regole sulle foto non coincidono, e conviene non mescolarle.

Per la versione precedente le domande frequenti sono precise: un file condiviso con Copilot, per esempio un’immagine caricata, viene archiviato per un breve periodo, non più di 18 mesi, e poi eliminato in automatico. Gli screenshot e le immagini della fotocamera condivisi con Copilot Vision non vengono archiviati al termine della sessione.

Per la versione aggiornata, le pagine consultate non indicano un termine di conservazione né per le chat né per i file. Le altre differenze fra le versioni sono nella guida su Microsoft Copilot e la privacy.

AssistenteChat normaleSenza salvare la cronologiaDopo la cancellazione
ChatGPTfinché non la cancelli; nella libreria finché non elimini il filenon va in libreria; copia fino a 30 giornientro 30 giorni, chat e libreria ciascuna per conto suo
Gemini18 mesi predefiniti, oppure 3, 36 o senza scadenza72 orele chat riviste da persone fino a 3 anni
Claudesegue la chatincognito: 30 giornientro 30 giorni; fino a 5 anni se addestri
Copilot, app precedentefile fino a 18 mesiVision: immagini non archiviate dopo la sessionecancellabile quando vuoi
Copilot, app aggiornataMicrosoft non lo diceMicrosoft non lo diceMicrosoft non lo dice

Fonte: pagine di OpenAI, Google, Anthropic e Microsoft elencate in fondo, lette il 3 ottobre 2026. Piani personali.

Le foto caricate addestrano i modelli? E chi le può vedere

Sono due domande diverse, e spegnere la prima non risponde alla seconda. Una foto può restare fuori dall’addestramento e passare comunque sotto gli occhi di un revisore, oppure il contrario.

Sui piani personali le risposte dei quattro fornitori sono diverse fra loro, e per Copilot sono diverse anche fra le due versioni dell’app. Conviene leggerle una per una, prima di guardare chi le può vedere.

ChatGPT e Gemini: sì, finché non lo spegni

OpenAI scrive che sui servizi per i privati può usare prompt, risposte e altri contenuti, come immagini e file, per migliorare i modelli. La pagina sulle immagini aggiunge che per le immagini l’approccio è lo stesso. Si spegne in Impostazioni, Controlli dati, togliendo Migliora il modello per tutti, oppure dal portale privacy di OpenAI. L’interruttore vale anche per i file della libreria; spegnerlo, però, non cancella le chat salvate.

Google scrive che usa la tua attività per fornire, sviluppare e migliorare i suoi servizi, compreso l’addestramento dei modelli di IA generativa. Dal 2 settembre 2025, con l’attività accesa, un campione dei caricamenti serve a migliorare i servizi Google. E se condividi con Gemini una foto da Google Foto con Salva l’attività attiva, quella foto viene usata per migliorare i servizi con l’aiuto di revisori umani. La via d’uscita è spegnere Salva l’attività o usare le chat temporanee.

Claude e Copilot: decide la tua scelta, o la versione

Anthropic può usare input e output per addestrare i modelli, a meno che tu non ti escluda dalle impostazioni dell’account. Le pagine che abbiamo letto non dicono quale sia il valore predefinito, quindi conviene andare a controllare la propria impostazione. Anche dopo l’esclusione restano due eccezioni: le conversazioni segnalate per sicurezza e i materiali che hai segnalato tu, per esempio con il feedback.

Per la versione precedente di Copilot, Microsoft usa per l’addestramento anche le immagini e i file caricati, salvo che tu lo disattivi, e dice di de-identificarli prima, per esempio togliendo i metadati e sfocando i volti. Per la versione aggiornata scrive che prompt, risposte e contenuto dei file non vengono usati per addestrare i modelli di base.

AssistenteAddestra con le foto, piano personaleChi può vederle
ChatGPTsì, finché non spegni Migliora il modello per tuttipersonale autorizzato e fornitori; per migliorare i modelli, se non ti sei escluso
Geminisì, con Salva l’attività accesarevisori, anche dei fornitori; per sicurezza anche ad attività spenta
Claudesecondo la tua scelta; predefinito non dichiaratopoche persone dell’addestramento, su chat scollegate
Copilot, app precedentesì, salvo che tu lo disattivi; metadati tolti e volti sfocatirevisione umana, senza possibilità di rifiutarla
Copilot, app aggiornatano, sui modelli di baseMicrosoft non lo dice

Fonte: pagine di OpenAI, Google, Anthropic e Microsoft elencate in fondo, lette il 3 ottobre 2026.

Il pollice in su riapre la porta

Su ChatGPT, Gemini e Claude c’è un gesto che riapre quello che avevi chiuso. Su ChatGPT, se dai un giudizio a una risposta, l’intera conversazione legata a quel feedback può servire ad addestrare i modelli, anche con l’addestramento spento. Su Gemini, un feedback inviato con l’attività spenta porta con sé le ultime ventiquattro ore di chat e i caricamenti che contengono. Su Claude, il feedback tiene i dati cinque anni. La foto che stava nella conversazione va con lei.

Chi può vedere le foto che carichi

OpenAI scrive che un numero limitato di persone autorizzate, e fornitori di fiducia, possono accedere ai contenuti quando serve, anche per migliorare i modelli se non ti sei escluso.

Google affida una parte dei dati a revisori umani, compresi quelli dei suoi fornitori, e lo fa anche con l’attività spenta, per sicurezza; il suo avvertimento è netto: non inserire informazioni riservate che non vorresti che un revisore vedesse. Anthropic limita l’accesso a poche persone che lavorano all’addestramento, su chat scollegate dall’account. Per Copilot, anche qui, la risposta cambia con l’app, come mostra la tabella.

Per uno studio tutto questo vale una regola sola: la foto del documento di un cliente non deve arrivare in nessuno di questi archivi. È la stessa ragione per cui il segreto professionale non si negozia con un’impostazione.

Cosa c’è nella foto di un documento che nel testo non c’è

Quando scrivi una domanda, scegli tu che cosa digitare. Una foto invece prende tutto quello che l’obiettivo inquadra. Sulla carta d’identità elettronica ci sono il volto, stampato due volte, la firma, il numero del documento, le sei cifre del CAN che aprono il chip e, sul retro, le tre righe per la lettura ottica che ripetono i dati in un formato per le macchine.

Gli altri documenti che si fotografano al volo non sono più leggeri. Una ricetta riporta il codice fiscale e a volte un codice di esenzione che rivela la diagnosi, come spiega la guida sui referti medici. Una bolletta riporta indirizzo e codice cliente. Uno screenshot mostra le notifiche e i nomi delle chat che stavano sullo sfondo.

Quello che serve all’assistente, e quello che no

Quasi niente di tutto questo serve all’assistente. Se gli chiedi che cosa significa un campo, come si compila un modulo straniero o dove trovare un numero da inserire in un portale, gli basta vedere com’è fatto il documento, non leggere i tuoi dati. E il testo stampato, come abbiamo visto, Gemini lo legge con Google Lens; un assistente che vede le immagini lo legge comunque.

ElementoDove staServe all’assistente?
Voltofronte, e piccolo sul retro della CIEquasi mai
Firmafrontemai
Numero del documentofrontedi rado
CAN, sei cifrefronte della CIEmai
Tre righe per la lettura otticaretromai
Modello del telefono, data e orametadati EXIF del filemai
Coordinate GPSmetadati EXIF, se la posizione era attivamai

Fonte: campi della CIE secondo l’Allegato A del decreto del Ministero dell’Interno del 23 dicembre 2015; la terza colonna è una valutazione di questa guida.

EXIF e GPS: nessuno dei quattro dice se li toglie

Una foto scattata con il telefono si porta dietro, nel formato EXIF, marca e modello, data e ora e, se la localizzazione era attiva, le coordinate del punto in cui l’hai fatta. Spesso quel punto è casa tua o lo studio di un cliente. Come si leggono e come si tolgono dai file di ufficio lo mostra la guida per rimuovere i metadati da Word e PDF.

Che cosa ne fanno i fornitori, invece, nessuno lo scrive in modo chiaro. OpenAI dice che il modello non elabora il nome originale del file né i metadati, e che le immagini vengono ridimensionate prima dell’analisi: è una frase su che cosa legge il modello, non su che cosa resta salvato. Microsoft, nella sua informativa, elenca fra i dati raccolti le immagini caricate in Copilot e i loro metadati, e nella versione precedente dell’app dice di toglierli solo prima dell’addestramento.

Anthropic, nella documentazione per le aziende, scrive che un’immagine può essere restituita come copia elaborata invece del file caricato, senza dire che fine fanno i metadati. Google non dice niente sui metadati delle foto caricate. Quattro silenzi diversi portano alla stessa conclusione: se non vuoi che il punto dello scatto arrivi a un fornitore, devi toglierlo tu prima.

Foto, dati biometrici e GDPR: che cosa dice il Garante

Una foto di un documento è un dato personale, perché ci sono nome, numero e volto. Non è però, di per sé, un dato biometrico. Il considerando 51 del GDPR dice che il trattamento di fotografie non dovrebbe costituire sistematicamente un trattamento di categorie particolari: le foto rientrano nella definizione di dati biometrici solo quando sono trattate con un dispositivo tecnico specifico che consente l’identificazione univoca o l’autenticazione di una persona.

La definizione sta nell’articolo 4, numero 14, che cita fra gli esempi proprio l’immagine facciale, e il divieto nell’articolo 9, che riguarda i dati biometrici intesi a identificare in modo univoco una persona. La differenza fra una foto e un dato sensibile è spiegata nella guida sui dati sensibili e l’IA. Quello che resta, per uno studio o un’azienda che carica la foto del documento di un cliente, è l’articolo 5: i dati devono essere adeguati, pertinenti e limitati a quanto necessario.

Il Garante sui referti caricati nell’IA

Il 30 luglio 2025 il Garante ha pubblicato un comunicato su una prassi che definisce sempre più diffusa: caricare analisi cliniche, radiografie e altri referti sulle piattaforme di IA generativa per chiedere interpretazioni e diagnosi. Fra i rischi indica la perdita di controllo su dati sanitari, e invita a leggere le informative dei gestori per verificare se i dati caricati vengono cancellati subito dopo la richiesta, in un momento successivo o conservati per addestrare gli algoritmi.

3
le possibili sorti dei dati caricati da cercare nell'informativa: cancellati subito, cancellati più tardi o conservati per l'addestramento. Garante privacy, 30 luglio 2025

Questa pagina fa la stessa verifica sulle foto, e per i piani personali dei quattro assistenti la prima possibilità non c’è quasi mai. Salvo le immagini condivise con Copilot Vision nella versione precedente dell’app, la foto resta almeno quanto la chat in cui l’hai caricata.

Le foto dei documenti fatte con il telefono

Il 29 aprile 2026, in una nota alle associazioni delle strutture ricettive, il Garante ha scritto che fotografare i documenti degli ospiti con lo smartphone o farseli mandare su WhatsApp espone le persone a rischi concreti, fra cui il furto d’identità. Non parla di intelligenza artificiale, ma descrive lo stesso gesto: la foto della carta che sta nella galleria del telefono è quella che poi finisce in una chat. Vale per la carta d’identità come per la copia della patente, che si fotografa al volo per le stesse ragioni.

Con un account di lavoro le regole sulle foto cambiano

Sui piani aziendali la risposta sull’addestramento si rovescia per tutti e quattro. OpenAI non usa per impostazione predefinita i dati di ChatGPT Business, Enterprise ed Edu per migliorare i modelli; su Enterprise ed Edu la conservazione la decidono gli amministratori, e la libreria segue la politica del workspace. Su Business, però, gli amministratori possono vedere, esportare e cancellare le conversazioni degli utenti.

Con Google Workspace le chat e i file caricati non vengono rivisti da persone né usati per addestrare modelli fuori dal dominio senza il permesso dell’organizzazione, e l’amministratore sceglie se cancellare le chat dell’app Gemini dopo 3, 18 o 36 mesi, con 18 come valore predefinito. Anthropic non addestra sui prodotti commerciali per impostazione predefinita, e su Enterprise la conservazione minima che si può impostare è di 30 giorni, mentre senza impostazioni resta indefinita.

18 mesiil valore predefinito per l'app Gemini di lavoro
30 giornila conservazione minima su Claude Enterprise
Google Workspace, 14 agosto 2026; Anthropic, pagina per Claude Enterprise consultata il 3 ottobre 2026

Microsoft, con un account di lavoro, non addestra i modelli di base, ha rinunciato per Copilot al monitoraggio degli abusi con revisione umana e salva su OneDrive for Business dell’utente i file caricati in Copilot Chat. Chi può caricare che cosa va deciso prima e scritto nella policy sull’intelligenza artificiale per i dipendenti.

Prima di caricare la foto: cosa coprire, e dove

La domanda giusta non è quale assistente conservi meno, ma che cosa deve vedere. Per spiegarti un campo o tradurre una ricetta, all’assistente basta il contenuto; i tuoi dati no. Per una bolletta o uno screenshot spesso basta ritagliare la parte che serve, o riscrivere a mano il dato utile, come suggerisce la guida su quali dati anonimizzare in un documento. Una scansione in PDF ha i suoi tranelli, raccontati nella prova su come oscurare un PDF.

Per carta d’identità, patente e passaporto c’è lo strumento di Nonimo nella pagina su come oscurare la copia della carta d’identità. Funziona così:

  1. Carica la foto. Anche scattandola dal telefono: viene letta e coperta nel tuo browser, e il documento non esce dal tuo dispositivo.
  2. Controlla le etichette. Ogni campo trovato ha la sua. Sulla CIE firma, CAN, righe in basso e indirizzo partono coperti; per l’assistente tocchi anche nome, numero, codice fiscale, data di nascita e foto, finché non resta niente di leggibile.
  3. Spegni la filigrana. Serve quando mandi la copia a una banca o a un’agenzia, non a un chatbot.
  4. Scarica la copia. In PNG, JPG o PDF, con i riquadri impressi nei pixel e senza metadati: niente EXIF, niente posizione.

In chat carichi la copia scaricata, mai la foto originale: all’assistente arriva solo quello che hai lasciato a vista.

Caricare foto su ChatGPT è sicuro? La regola che basta

È sicuro quanto è innocuo quello che la foto mostra, per tutto il tempo in cui resta: trenta giorni, diciotto mesi o tre anni, a seconda dell’assistente e delle impostazioni. Un tramonto non pone problemi. La foto di un documento sì, perché porta dati che all’assistente non servono e che possono restare nei suoi archivi anche dopo la conversazione.

Tre gesti coprono quasi tutto. Controlla la libreria dei file di ChatGPT, e anche l’Attività di Gemini, prima di dare per cancellata una foto. Usa la chat temporanea quando carichi qualcosa che non deve restare. E copri prima, sul tuo dispositivo: per i documenti d’identità lo strumento che oscura la carta d’identità lo fa in un minuto.

Quando invece il documento è un contratto o un fascicolo, c’è il software che maschera nomi, codice fiscale e IBAN sul tuo computer prima che il testo parta.

Fonti

Tutte consultate il 3 ottobre 2026.


Questa pagina ha finalità informative e non è un parere legale. Le pagine dei fornitori cambiano spesso: prima di decidere, rileggi quella del tuo piano.

Domande frequenti

Che fine fanno le foto caricate su ChatGPT?

Restano nella chat finché non la cancelli e, sui piani che hanno la libreria dei file, anche lì: ChatGPT ci salva in automatico i file caricati, immagini comprese. Cancellare la chat non cancella la copia nella libreria, che resta finché non la elimini a mano; da quel momento OpenAI la toglie dai suoi sistemi entro trenta giorni. Sui piani personali, con l'addestramento acceso, le immagini possono servire anche a migliorare i modelli.

Se cancello la chat, la foto sparisce anche da ChatGPT?

Non del tutto. OpenAI scrive che cancellare una chat che contiene file non cancella i file salvati nella libreria. La chat cancellata viene rimossa dai sistemi entro trenta giorni, ma la foto nella libreria resta finché non la elimini tu. Fa eccezione la chat temporanea: i file caricati lì non finiscono nella libreria, a meno che tu non decida di salvare la chat.

Caricare foto su ChatGPT è sicuro?

Dipende da che cosa mostra la foto. Un paesaggio di solito non pone problemi; la foto di una carta d'identità, di una ricetta o di una bolletta riporta volto, firma, numeri e indirizzi, e sui piani personali con l'addestramento acceso può servire a migliorare i modelli. La regola pratica è coprire prima, sul tuo dispositivo, tutto quello che all'assistente non serve, e caricare la copia invece dell'originale.

Gemini salva le foto che carico?

Sì, nella tua Attività delle app Gemini, insieme alla chat. Per impostazione predefinita l'Attività si cancella dopo diciotto mesi, e puoi scegliere tre o trentasei mesi oppure nessuna scadenza. Con Salva l'attività disattivata, o in una chat temporanea, le chat restano nell'account settantadue ore. Le chat già riviste da persone non si cancellano insieme all'attività e restano fino a tre anni.

Claude conserva le immagini che carico?

Le immagini seguono la chat: Anthropic le considera input, come il testo. Una chat cancellata viene tolta dai suoi archivi entro trenta giorni. Se hai permesso l'addestramento, i dati possono restare fino a cinque anni in una forma che non ti identifica, e le conversazioni segnalate per sicurezza fino a due anni. Le chat in incognito si conservano trenta giorni e non servono all'addestramento.

Microsoft Copilot salva le foto che carico?

Dipende dalla versione dell'app. Per la versione precedente Microsoft scrive che un file caricato, per esempio un'immagine, resta al massimo diciotto mesi e poi si cancella da solo, e che le immagini condivise con Copilot Vision non vengono archiviate dopo la sessione. Per la versione aggiornata, disponibile dal 18 agosto 2026 e valida anche per Copilot sul web, le pagine consultate non indicano un termine.

ChatGPT legge i dati EXIF e la posizione delle foto?

OpenAI scrive che il modello non elabora il nome originale del file né i metadati, e che le immagini vengono ridimensionate prima dell'analisi. È una frase su che cosa legge il modello, non su che cosa resta salvato. Nessuno dei quattro fornitori dice se i dati EXIF e le coordinate GPS vengono tolti al caricamento, quindi l'unico modo per esserne sicuro è toglierli tu prima di caricare.

La foto della carta d'identità è un dato biometrico?

Di norma no. Il considerando 51 del GDPR dice che il trattamento di fotografie non è sempre un trattamento di categorie particolari: lo diventa solo con un dispositivo tecnico specifico che identifica o autentica la persona in modo univoco. Resta però un dato personale pieno, con nome, numero del documento, data di nascita e volto, e all'assistente va dato solo quello che serve.

Come carico la foto di un documento senza i miei dati?

Copri prima quello che all'assistente non serve. Per carta d'identità, patente e passaporto lo strumento di Nonimo legge la foto nel tuo browser, propone un'etichetta per ogni campo che trova, ti fa coprire anche nome, numero e volto e scarica una copia con i riquadri impressi nei pixel, senza EXIF né posizione. Il documento non esce dal tuo dispositivo, e in chat carichi la copia.