ChatGPT è sicuro per la privacy? Che fine fanno i tuoi dati
· Aggiornato il · Scritto e aggiornato da Joaquín Trapero, Nonimo
In breve, quando si parla di ChatGPT e privacy, il prodotto in sé non è né sicuro né insicuro: lo diventa a seconda di due impostazioni e di un account. Con un profilo personale e l’addestramento acceso, quello che scrivi può servire a migliorare i modelli. Con Business, Enterprise, Edu o le API, OpenAI dichiara di non addestrarsi sui tuoi contenuti per impostazione predefinita.
Ma è la seconda metà della risposta quella che conta davvero in uno studio, e quasi nessuno la scrive: anche quando nessuno si addestra sui tuoi dati, quei dati sono comunque usciti. Sono arrivati sul server di un fornitore, ci restano per un tempo che conosci solo se lo vai a leggere, e li può vedere qualcuno in casi che l’informativa elenca uno per uno.
Questa pagina mette in fila quello che la documentazione di OpenAI dice oggi, con la data di aggiornamento di ciascun documento, e separa le due domande che di solito si confondono. Se vuoi la stessa lettura sugli altri tre assistenti, ci sono le pagine su Claude, su Gemini e su Microsoft Copilot.
La privacy di ChatGPT dipende da tre cose
Le tre cose sono l’account con cui entri, l’impostazione sull’addestramento e quello che ci metti dentro. Le prime due le controlli in trenta secondi. La terza è l’unica che il fornitore non può sistemare per te, ed è quella che riguarda i tuoi clienti. Lo stesso vale per gli altri assistenti, e l’elenco di ciò che decide si allunga quando la domanda passa dalla sicurezza alla conformità.
In uno studio professionale italiano il problema sta sempre nella terza domanda: tu puoi mettere a posto il tuo profilo e non sapere niente del profilo di chi lavora con te. Per questo la regola interna viene prima dell’impostazione, e per questo esiste un modello di policy sull’intelligenza artificiale da adattare e far firmare.
Che cosa raccoglie ChatGPT mentre scrivi
L’informativa europea di OpenAI, aggiornata al 24 agosto 2026, divide quello che raccoglie in due blocchi: quello che dai tu e quello che il servizio prende da solo mentre lo usi. Il secondo blocco è più lungo del primo, ed è quello che la gente non si aspetta.
Nel primo blocco ci sono il nome, i contatti, le credenziali, la data di nascita, i dati di pagamento e lo storico delle transazioni. E poi c’è la voce che pesa, chiamata Content: i prompt e tutto quello che carichi, file, immagini, audio e video, più i dati che arrivano dai servizi che colleghi.
| che cosa | esempi che l’informativa elenca |
|---|---|
| Account | nome, contatti, credenziali, data di nascita, pagamenti |
| Contenuto | prompt, file, immagini, audio, video, dati dai servizi collegati |
| Log | indirizzo IP, tipo e impostazioni del browser, data e ora, come interagisci |
| Uso | funzioni usate, contenuti visti, fuso orario, paese, dispositivo |
| Dispositivo | nome, sistema operativo, identificatori, browser |
| Posizione | area generale dall’indirizzo IP, e quella precisa se la concedi |
Fonte: OpenAI, Europe privacy policy, 24 agosto 2026, sezione 1.
Per i piani Free e Go l’informativa aggiunge una riga in più: raccoglie anche la cronologia pubblicitaria e gli interessi. Ci torniamo più avanti, perché è la novità del 2026 e cambia una risposta che fino all’anno scorso era semplice. La stessa domanda su Gemini ha una risposta diversa, ed è utile confrontarle.
Quanto restano le tue conversazioni sui server di OpenAI
La risposta di riferimento è trenta giorni, ma trenta giorni da quando cancelli, non da quando scrivi. Finché non cancelli, la conversazione resta nella cronologia senza scadenza, e resta anche la memoria che ChatGPT ha costruito su di te.
Le chat temporanee funzionano al contrario: non entrano nella cronologia, non creano memorie e, finché restano temporanee, non addestrano i modelli. C’è però una precisazione che vale la pena leggere due volte: OpenAI può conservarne una copia fino a trenta giorni per motivi di sicurezza. Fuori dalla cronologia, quindi, non vuol dire subito fuori dai server.
Trenta giorni è un termine breve rispetto a quello che si trova altrove: su Claude la stessa impostazione accesa porta la conservazione a cinque anni. Il confronto serve, perché dimostra che questi termini li sceglie il fornitore, e non li fissa nessuno standard di settore.
I trenta giorni hanno tre eccezioni scritte
L’informativa europea le elenca, e nessuna delle tre è una sorpresa quando la leggi. Sorprende solo chi non l’ha letta.
- Contenuto o account bloccati per violazione delle norme d’uso: OpenAI può conservare quei dati per proteggersi da frodi e abusi.
- Obbligo di legge, per esempio una richiesta legittima di un’autorità: la conservazione dura quanto l’obbligo.
- Dati già resi non riconducibili a te e scollegati dal tuo account, se avevi acconsentito all’uso dei contenuti per migliorare i modelli.
La terza è la più importante delle tre e la meno visibile, perché parla di addestramento, e non di sicurezza né di legge. Ci torniamo fra due sezioni, quando avremo separato le due domande.
| tipo di chat | quanto resta | chi la può vedere | eccezioni |
|---|---|---|---|
| Chat normale | nella cronologia, finché non la cancelli | la revisione per abusi; su Business anche l’amministratore del workspace | resta anche la memoria costruita su di te |
| Chat cancellata | rimossa entro 30 giorni | un’autorità, se c’è un obbligo di legge | contenuto bloccato, obbligo di legge, dati già scollegati |
| Chat temporanea | una copia fino a 30 giorni, per sicurezza | OpenAI, per motivi di sicurezza | non entra in cronologia, non crea memorie, non addestra finché resta temporanea |
| Contenuto già scollegato, con l’addestramento acceso | fuori dai 30 giorni | OpenAI, per migliorare i modelli | la cancellazione non lo raggiunge |
Fonte: OpenAI, Europe privacy policy, 24 agosto 2026, sezione 4; Temporary chat in ChatGPT e Data Controls FAQ, consultate il 25 settembre 2026; Enterprise privacy at OpenAI, 8 gennaio 2026.
ChatGPT si addestra su quello che scrivi?
Sui servizi per i privati la risposta è sì, a meno che tu non lo disattivi. La pagina di OpenAI sull’uso dei dati lo dice in una riga: sui servizi per i privati, ChatGPT compreso, i tuoi contenuti possono servire ad addestrare i modelli, e sta a te scegliere se escluderli. L’opzione c’è, a due clic di distanza, ma resta attiva finché non la disattivi.
Sui servizi per le aziende la risposta cambia di segno. Business, Enterprise, Edu, Healthcare, la versione per insegnanti e le API sono fuori dall’addestramento per impostazione predefinita, e lo sono dal primo marzo 2023 in avanti. Chi vuole condividere i dati deve dirlo espressamente.
Dove si spegne, e che cosa non spegne
Si spegne dal profilo, in Impostazioni e poi Controlli dati, disattivando «Migliora il modello per tutti». OpenAI indica due posti equivalenti, le impostazioni dell’app o il portale privacy, e precisa che per ChatGPT ne basta uno dei due. Vale per tutto l’account e per tutti i dispositivi.
Le conversazioni restano comunque nella cronologia: sparisce l’uso per l’addestramento, non la conservazione. È la distinzione su cui si regge tutto il discorso sulla privacy di ChatGPT, e vale allo stesso modo per gli altri tre assistenti.
Quello che l’impostazione non spegne è la revisione per abusi, e nemmeno il fatto che il testo sia comunque arrivato lì. Se stai valutando l’assistente per uno studio, questa distinzione è la stessa che dovrai spiegare nel questionario della polizza cyber, dove la domanda è quasi sempre posta male e chiede solo se usi l’IA.
Con il pollice in su l’intera conversazione torna nell’addestramento
C’è un’eccezione poco visibile che conviene conoscere, ed è scritta nella stessa pagina. Anche se hai disattivato l’addestramento, puoi comunque dare un giudizio su una risposta con il pollice in su o in giù. E se lo fai, the entire conversation associated with that feedback may be used to train our models.
Non è una trappola: è un’eccezione dichiarata, e ha senso, perché un giudizio senza il suo contesto non serve a niente. Ma significa che l’impostazione che hai spento si riapre per quella conversazione, con un gesto che la gente fa distrattamente.
Addestrare non è la stessa cosa che passare dai loro server
Questa è la frase che rende inutili metà delle discussioni di studio sulla privacy di ChatGPT. «Non si addestrano sui miei dati» risponde a una domanda sola, e nel frattempo ne lascia aperte quattro: se lo conservano, per quanto, chi lo può vedere e dove sta.
Prova a rovesciarla. Un fornitore che non si addestra su niente, conserva tutto per sempre e lo mostra a chiunque chieda sarebbe pessimo, e la frase «non ci addestriamo» resterebbe vera. È vera e insufficiente insieme, e il problema nasce quando la si legge come se rispondesse a tutto.
Il dato del cliente è già uscito quando lo incolli
Nel momento in cui incolli la nota di pratica dentro la finestra, il documento ha lasciato il tuo computer. Da quel momento c’è un destinatario, e il destinatario è un fornitore che sta fuori dallo Spazio economico europeo, con un contratto che disciplina il rapporto ma non cambia il fatto che i dati siano usciti.
Nota di pratica, come esce dal gestionale
Cliente: Chiara Beltrami Rossi
Codice fiscale: BLTCHR78E41F205X
Partita IVA: 03241560968
Riferimento: PR-2026-0418
Oggetto: verifica su cartella esattoriale, importo 18.430,00 euro
Questo è il testo che finisce nella finestra della chat, e ci finisce senza colpa di nessuno, perché copiare e incollare è il gesto più naturale del mondo. Il punto è che quel blocco contiene tre identificativi che rendono la persona riconoscibile anche togliendole il nome, e la conseguenza è quella che il segreto professionale tratta per esteso.
Quello che è già entrato in un modello non esce cancellando la chat
È la terza delle eccezioni ai trenta giorni, letta dal lato pratico. Se avevi l’addestramento acceso e poi cancelli la conversazione, i trenta giorni valgono per il contenuto collegato al tuo account. Non valgono per quello che era già stato reso non riconducibile a te e scollegato dall’account.
Il Comitato europeo per la protezione dei dati ha affrontato lo stesso nodo nel suo parere 28/2024, adottato il 18 dicembre 2024. Un modello addestrato su dati personali si può considerare anonimo solo quando è very unlikely sia identificare le persone sia estrarre i loro dati interrogandolo, e la valutazione va fatta caso per caso.
ChatGPT condivide o vende i tuoi dati?
Sui fornitori l’informativa è esplicita: OpenAI comunica dati personali a chi la aiuta a far funzionare il servizio, cioè hosting, assistenza clienti, cloud, distribuzione di contenuti, strumenti di sicurezza, posta elettronica, analisi web, pagamenti e verifica dell’età. Quei soggetti li trattano solo su istruzione di OpenAI, ma esistono e sono più di quanti si immagini.
Sulla pubblicità, il 2026 ha cambiato la risposta. OpenAI ha aperto un test di annunci dentro ChatGPT il 9 febbraio 2026 negli Stati Uniti, sui piani Free e Go, e ha scritto sei frasi che vanno prese per quello che dicono e non per la tranquillità che vogliono dare.
| che cosa dice OpenAI sugli annunci | dove si legge |
|---|---|
| Non condivide le conversazioni con gli inserzionisti | Ads in ChatGPT, FAQ |
| Non vende i dati agli inserzionisti | stessa pagina |
| Gli inserzionisti ricevono solo dati aggregati, viste e clic | stessa pagina |
| Gli annunci usano il contenuto della conversazione in corso | stessa pagina |
| La pubblicità personalizzata non è disponibile all’inizio nel SEE e in Svizzera | stessa pagina |
| Plus, Pro, Business, Enterprise ed Edu non vedono annunci | stessa pagina |
Fonte: OpenAI, Ads in ChatGPT, pagina consultata il 19 settembre 2026.
Se stai facendo questa verifica per lo studio, la stessa riga va cercata nella pagina su Microsoft Copilot, dove la pubblicità nella versione consumer esiste già e si spegne in un altro posto.
La riga da tenere è la quarta, non la seconda. «Non vendiamo i dati» e «scegliamo l’annuncio guardando quello di cui stai parlando adesso» convivono benissimo, perché la selezione avviene in casa e agli inserzionisti arriva solo il conteggio. Per uno studio italiano oggi la conseguenza pratica è limitata, visto che il test è statunitense e che la personalizzazione nel nostro mercato non è partita, ma è il tipo di riga che conviene rileggere fra sei mesi.
Che cosa succede quando arriva un’autorità, o un giudice straniero
L’informativa prevede la comunicazione ad autorità pubbliche, a soggetti del settore e a terzi in sei casi: obbligo di legge, difesa di diritti o proprietà, violazione dei termini valutata da OpenAI, prevenzione di frodi, protezione di sicurezza e integrità di prodotti e persone, difesa da responsabilità legali. La terza è una valutazione del fornitore, non di un giudice.
Su questo terreno l’Italia ha un contributo che altrove non c’è. Il 29 settembre 2025 Agostino Ghiglia, componente del Garante, ha pubblicato su AgendaDigitale un intervento ripreso dal sito dell’Autorità in cui nomina nello stesso testo ChatGPT, Claude, Gemini e Copilot.
Sostiene che i sistemi di segnalazione alle autorità costruiti dai fornitori superano le capacità di sorveglianza tradizionali. Va letto per quello che è: la posizione di un singolo componente in un articolo di stampa, non un provvedimento del Collegio, e in quanto tale non vincola nessuno.
Poi c’è il caso che dimostra la cosa meglio di qualsiasi ragionamento. Fra giugno 2025 e settembre 2025 OpenAI è stata tenuta da un ordine giudiziario statunitense a conservare a tempo indeterminato i contenuti dei consumatori e delle API, comprese le chat cancellate che sarebbero sparite in trenta giorni.
Quell’obbligo è finito il 26 settembre 2025, e l’azienda lo ha comunicato in un aggiornamento del 22 ottobre 2025 sulla stessa pagina che aveva aperto la vicenda a giugno.
OpenAI scrive che da allora è tornata alle sue pratiche ordinarie e che non è più tenuta a conservare a tempo indeterminato i nuovi dati, né le conversazioni originate nello Spazio economico europeo, in Svizzera e nel Regno Unito. Conserva però, in modo isolato, un insieme limitato di dati storici che vanno da aprile a settembre 2025.
La lezione vale oltre OpenAI e oltre l’Italia: la tua cancellazione non è l’ultima parola. Un tribunale di un altro paese può congelarla senza che tu lo sappia, e questo vale per qualunque fornitore, compresi gli altri tre assistenti più diffusi negli studi.
Dove sono i server di OpenAI, e che cosa cambia se stanno in Europa
L’informativa europea dice che OpenAI tratta i dati su server situati fuori dallo Spazio economico europeo, della Svizzera e del Regno Unito, e che per i trasferimenti si appoggia alle decisioni di adeguatezza o alle clausole contrattuali tipo approvate dalla Commissione. Il titolare per chi vive nel SEE o in Svizzera è OpenAI Ireland Limited, con sede a Dublino.
Poi esiste la residenza dei dati, che è un’altra cosa e non è per tutti. È disponibile per clienti API idonei e per i nuovi workspace Enterprise ed Edu, e copre la conservazione a riposo in una regione scelta. L’Europa è una delle dieci regioni disponibili.
Dieci regioni per l’archiviazione, tre per l’inferenza, e nessuna per chi entra con un profilo personale. Se qualcuno ti ha detto che «ChatGPT ormai sta in Europa», ti ha raccontato una cosa vera di un prodotto che probabilmente non è quello che hai in mano.
L’estrazione del testo da un PDF può avvenire fuori regione
Questa riga sta nella stessa pagina di OpenAI, ed è la più franca del documento. Anche con la residenza dell’inferenza attiva, il trattamento su CPU può avvenire fuori dalla regione scelta, e l’esempio che fa il fornitore è proprio l’estrazione del testo da un file PDF o Word caricato. Che cosa viaggi dentro quel file oltre al testo è elencato in quello che un allegato si porta dietro.
Restano fuori dalla regione anche l’autenticazione, l’instradamento, i log senza contenuto, i dati dell’account, la fatturazione e le statistiche di utilizzo. La residenza dei dati, dice la stessa pagina, si applica al contenuto del cliente e non a tutti i dati. È il motivo per cui un server europeo è una buona misura e non è una risposta: la risposta, per uno studio, sta in quello che succede prima dell’invio, ed è ciò che descrive la nostra pagina per le organizzazioni.
Free, Go, Plus, Pro, Business, Enterprise: che cosa cambia
Le differenze che contano sono tre: se il fornitore si addestra, chi decide quanto si conserva e chi può leggere. Il prezzo non entra in questa tabella perché non è la variabile che cambia il rischio.
| account | addestramento predefinito | chi decide la conservazione | annunci |
|---|---|---|---|
| Free e Go | acceso, finché non lo disattivi | tu, cancellando | sì, dove il test è attivo |
| Plus e Pro | acceso, finché non lo disattivi | tu, cancellando | no |
| Business | spento | l’amministratore del workspace | no |
| Enterprise e Edu | spento | l’amministratore del workspace | no |
| API | spento | fino a 30 giorni, o zero con accordo ZDR | non previsto |
Fonte: OpenAI, Enterprise privacy at OpenAI, 8 gennaio 2026, e Ads in ChatGPT.
Con Business l’amministratore può leggere le conversazioni
È scritto nella pagina Enterprise privacy e non è un dettaglio da poco per uno studio: su ChatGPT Business gli amministratori del workspace possono vedere, accedere, esportare e cancellare le conversazioni degli utenti. Su Enterprise ed Edu il percorso è diverso, e passa dai log di conformità.
L’informativa europea aggiunge la stessa cosa dall’altro lato, nella sezione sulla comunicazione: quando entri in un account aziendale, gli amministratori possono accedere e controllare il tuo profilo, contenuto compreso.
Chi apre un workspace per lo studio sta quindi decidendo anche quanto vedrà di quello che scrivono i suoi collaboratori. È una scelta che va scritta nella policy interna e detta prima, non scoperta dopo.
Come si disattiva l’addestramento e si cancellano i dati
Sono quattro gesti, tutti reversibili tranne l’ultimo. Vale la pena farli una volta e scriverli nella procedura interna, perché nessuno se li ricorda a distanza di mesi.
- Spegni l’addestramento. Profilo, Impostazioni, Controlli dati, e togli «Migliora il modello per tutti». Vale per tutto l’account.
- Decidi che fare della memoria. È un’impostazione separata: si può usare l’assistente senza che ricordi niente fra una conversazione e l’altra.
- Usa le chat temporanee quando il contenuto non deve restare. Non entrano in cronologia, e la copia che OpenAI tiene per sicurezza dura al massimo trenta giorni.
- Cancella quello che c’è già, singole conversazioni o l’account intero, sapendo che i trenta giorni partono da lì e che hanno le tre eccezioni viste sopra.
Controlli dati di ChatGPT, come dovrebbe restare
Profilo ▸ Impostazioni ▸ Controlli dati
Migliora il modello per tutti ......... spento
Memoria ............................... spenta, o svuotata spesso
Chat temporanea ....................... accesa quando il testo non deve restare
Esporta i dati ........................ per sapere che cosa c'è già dentro
Elimina account ....................... trenta giorni, con tre eccezioni
Il quinto gesto non sta nelle impostazioni di nessuno, ed è l’unico che dipende solo da te: decidere che cosa non esce mai dallo studio. La nostra pagina sulla licenza spiega come usare il nostro strumento a chi vuole provare a togliere gli identificativi prima di incollare, invece di fidarsi di un’impostazione.
Che cosa dice la legge italiana, e il Garante che l’ha già spento
In Italia valgono il GDPR e il Codice privacy, e l’autorità è il Garante. Quello che l’Italia ha in più degli altri paesi europei è una memoria collettiva precisa: qui ChatGPT è già stato spento una volta, il 30 marzo 2023, e lo stesso interruttore è stato usato su DeepSeek il 30 gennaio 2025.
Più che un aneddoto, è il motivo per cui la domanda «e se domani lo spengono» in Italia ha senso e altrove no, e per cui una procedura di studio che dipende da un solo fornitore qui è più fragile che a Madrid o a Berlino.
Sul sito del Garante, alla data del 19 settembre 2026, non esiste ancora una guida generale sull’uso dell’IA generativa nel lavoro rivolta a imprese o professionisti. C’è il decalogo per i servizi sanitari, c’è l’indicazione sul web scraping e c’è il comunicato del 30 luglio 2025 che mette in guardia chi carica referti medici sulle piattaforme di IA generativa, e nient’altro.
La multa da 15 milioni è annullata, e va raccontata bene
Metà di quello che si legge in rete la cita come sanzione vigente, e sbaglia. Il provvedimento n. 755 del 2 novembre 2024 è stato temporaneamente rimosso dal sito del Garante dopo la sentenza del Tribunale di Roma n. 4153/2026, pubblicata il 18 marzo 2026, che ha accolto l’opposizione proposta contro il provvedimento.
Lo dice l’Autorità stessa, in italiano e in inglese, sulla pagina che prima ospitava il testo. Chi la porta in una riunione come multa in corso perde credibilità in trenta secondi, e chi la racconta bene ne guadagna altrettanta: la vicenda esiste, è documentata e si è chiusa così.
Titolare o responsabile: chi risponde se incolli il dato di un cliente
Per il tuo account, il titolare del trattamento è OpenAI Ireland Limited. Ma quando incolli il documento di un tuo cliente, il trattamento di quel dato è tuo: il titolare rimani tu, e il fornitore è un destinatario a cui hai comunicato dati personali. Con un dato sensibile, come una malattia o l’iscrizione a un sindacato, pesa di più: l’eccezione che ti autorizza a trattarlo resta tua e non passa al fornitore insieme al file.
Cambia tutto, perché sposta la domanda dalla conformità del fornitore alla tua. Per i piani Business, Enterprise e API, OpenAI dichiara di poter firmare un accordo sul trattamento dei dati, e quello è il documento che serve per reggere a una verifica. Con un profilo personale non c’è niente da firmare, e la polizza cyber non colma quel vuoto: non è quello che assicura.
Quello che niente di tutto questo risolve
Puoi spegnere l’addestramento, comprare Enterprise, ottenere la residenza europea e firmare l’accordo. Restano fuori dal perimetro due cose, e sono le due che succedono davvero negli studi: il documento intero che esce lo stesso, e la persona che lo incolla senza sapere niente di tutto questo.
La prima si affronta sul contenuto, non sull’impostazione. Un documento che arriva già senza gli identificativi è un documento che, quando esce, porta fuori meno.
Prima Dopo
Cliente: Chiara Beltrami Rossi Cliente: [PERSONA_1]
Codice fiscale: BLTCHR78E41F205X Codice fiscale: [RIFERIMENTO_1]
Partita IVA: 03241560968 Partita IVA: [RIFERIMENTO_2]
Riferimento: PR-2026-0418 Riferimento: [RIFERIMENTO_3]
Importo: 18.430,00 euro Importo: 18.430,00 euro
Le etichette a destra sono quelle che il motore di Nonimo emette in italiano, e la corrispondenza per tornare indietro resta cifrata sul tuo computer. Per questo è pseudonimizzazione e non anonimizzazione ai sensi dell’articolo 4.5 del GDPR: il dato resta un dato personale, e il regolamento continua ad applicarsi. Chiamarla anonimizzazione sarebbe comodo e falso.
La persona che incolla, e che non ha letto niente di tutto questo
La seconda cosa che resta fuori è la persona. Le app di Nonimo per Mac e Windows segnalano a schermo gli identificativi italiani (codice fiscale, partita IVA, tessera sanitaria e targa) prima che il testo parta; l’IBAN lo sostituiscono in silenzio. I loro limiti sono scritti nella pagina sulla sicurezza.
Chi vuole vederle al lavoro trova la demo della home page, registrata su documenti inventati.
Detto questo, a molti studi non serve comprare niente. A chi lavora da solo, con due o tre pratiche al mese, bastano l’impostazione spenta, le chat temporanee e una riga scritta su che cosa non esce mai.
Uno strumento serve quando a incollare non è chi ha firmato il mandato, e quando le pratiche sono troppe per controllarle a occhio. Per lo studio intero è tutto nella pagina per le organizzazioni.
Fonti
Tutte verificate il 19 settembre 2026.
- OpenAI, Europe privacy policy, 24 agosto 2026 (openai.com): le categorie raccolte della sezione 1, i trenta giorni e le tre eccezioni della sezione 4, la comunicazione a fornitori, autorità e amministratori di account aziendali della sezione 3, i trasferimenti con clausole contrattuali tipo della sezione 10 e OpenAI Ireland Limited come titolare per il SEE, sezione 12.
- OpenAI, Enterprise privacy at OpenAI, 8 gennaio 2026 (openai.com): nessun addestramento predefinito su Business, Enterprise, Edu e API dal primo marzo 2023, l’amministratore di Business che vede, esporta e cancella le conversazioni, i trenta giorni e la disponibilità dell’accordo sul trattamento dei dati. Riletta il 25 settembre 2026 per l’accesso alle conversazioni su Business e API: dipendenti autorizzati per assistenza tecnica, abusi e obblighi di legge, e collaboratori esterni vincolati alla riservatezza solo per il controllo degli abusi.
- OpenAI, Temporary chat in ChatGPT (help.openai.com): consultata il 25 settembre 2026, la copia di una chat temporanea che OpenAI può conservare fino a trenta giorni per motivi di sicurezza.
- OpenAI, Data Controls FAQ (help.openai.com): il percorso per spegnere «Migliora il modello per tutti» e le chat temporanee, che non entrano in cronologia né addestrano i modelli e possono essere conservate fino a trenta giorni per motivi di sicurezza; riletta il 25 settembre 2026.
- OpenAI, How your data is used to improve model performance (help.openai.com): l’addestramento predefinito sui servizi per i privati e la frase sul feedback che rimette nell’addestramento l’intera conversazione.
- OpenAI, Data residency and inference residency for ChatGPT (help.openai.com): le dieci regioni a riposo, le tre per l’inferenza, l’ammissibilità limitata ai nuovi workspace Enterprise ed Edu, l’estrazione del testo da PDF che può avvenire fuori regione e le categorie escluse.
- OpenAI, Ads in ChatGPT (help.openai.com): il test dal 9 febbraio 2026 negli Stati Uniti sui piani Free e Go, le frasi su condivisione e vendita, i segnali usati per scegliere l’annuncio e l’indisponibilità iniziale della personalizzazione nel SEE e in Svizzera.
- OpenAI, How we’re responding to The New York Times’ data demands (openai.com, 5 giugno 2025, aggiornata il 22 ottobre 2025): la fine dell’obbligo il 26 settembre 2025, il ritorno alle pratiche ordinarie e i dati storici che vanno da aprile a settembre 2025, conservati a parte.
- Comitato europeo per la protezione dei dati, parere 28/2024 (edpb.europa.eu, adottato il 18 dicembre 2024): la soglia del very unlikely per considerare anonimo un modello e la valutazione caso per caso.
- Garante per la protezione dei dati personali, avviso sul provvedimento n. 755 del 2 novembre 2024 (garanteprivacy.it): la rimozione dopo la sentenza del Tribunale di Roma n. 4153/2026, pubblicata il 18 marzo 2026.
- Garante, blocco di ChatGPT del 30 marzo 2023 (comunicato) e limitazione verso DeepSeek del 30 gennaio 2025 (comunicato): le due volte in cui l’interruttore è stato usato.
- Garante, pagina tematica sull’intelligenza artificiale (garanteprivacy.it): consultata il 19 settembre 2026, non contiene una guida generale sull’uso dell’IA generativa nel lavoro rivolta a imprese o professionisti.
- Agostino Ghiglia, componente del Garante, «Il chatbot ci può denunciare alle autorità» (garanteprivacy.it, AgendaDigitale, 29 settembre 2025): l’intervento che nomina ChatGPT, Claude, Gemini e Copilot. È un contributo personale pubblicato su una testata, non un provvedimento del Collegio.
Questa pagina ha finalità informative e non è un parere legale. Per il caso concreto rivolgiti al tuo Ordine o a un professionista abilitato.
Domande frequenti
ChatGPT è sicuro per la privacy?
La privacy su ChatGPT dipende dall'account e da due impostazioni, non dal prodotto in sé. Con un account personale e l'addestramento acceso, OpenAI può usare le tue conversazioni per migliorare i modelli. Con Business, Enterprise, Edu e API non lo fa per impostazione predefinita.
Le conversazioni con ChatGPT sono riservate?
Non nel senso del segreto professionale, e per il resto dipende dal piano. Secondo le pagine di OpenAI consultate il 25 settembre 2026, sui piani personali le chat restano in cronologia e, con l'addestramento acceso, possono servire a migliorare i modelli; quelle temporanee possono essere conservate fino a trenta giorni per sicurezza. Su Business e API possono leggerle dipendenti autorizzati e, solo per controllare gli abusi, collaboratori esterni vincolati alla riservatezza.
ChatGPT conserva quello che scrivo?
Sì. Le conversazioni restano nella cronologia finché non le cancelli. Secondo l'informativa europea di OpenAI del 24 agosto 2026, una volta cancellate vengono rimosse dai sistemi entro trenta giorni, salvo obblighi di legge o motivi di sicurezza.
Se cancello una chat, sparisce anche dai modelli già addestrati?
No. L'informativa europea di OpenAI esclude dai trenta giorni il contenuto già reso non riconducibile e scollegato dall'account quando avevi acconsentito all'addestramento. La cancellazione ferma l'uso futuro, non torna indietro su un modello già addestrato.
Come si disattiva l'addestramento su ChatGPT?
Dal profilo, in Impostazioni e poi Controlli dati, si spegne «Migliora il modello per tutti». La FAQ sui controlli dati di OpenAI precisa che le conversazioni restano nella cronologia ma non vengono più usate per addestrare, e che la scelta si può cambiare quando vuoi.
OpenAI vende i miei dati agli inserzionisti?
OpenAI scrive che non condivide le conversazioni con gli inserzionisti e che non vende i dati a fini pubblicitari. La pubblicità in ChatGPT è in test dal 9 febbraio 2026 negli Stati Uniti, solo sui piani Free e Go, e quella personalizzata non è disponibile all'inizio nello Spazio economico europeo.
I server di OpenAI sono in Europa?
Solo per alcuni clienti. La residenza dei dati è disponibile per i nuovi workspace Enterprise ed Edu e per clienti API idonei, con l'Europa fra le regioni. I piani personali non ce l'hanno, e l'informativa europea dice che i dati sono trattati su server fuori dallo Spazio economico europeo.
Chi è il titolare del trattamento quando uso ChatGPT?
Per chi vive nello Spazio economico europeo o in Svizzera è OpenAI Ireland Limited, come dice la sezione 12 dell'informativa europea. Se però incolli il documento di un tuo cliente, il titolare di quel trattamento rimani tu, e OpenAI diventa un destinatario.
L'amministratore del mio workspace può leggere le mie chat?
Su ChatGPT Business sì: la pagina Enterprise privacy di OpenAI dice che gli amministratori possono vedere, accedere, esportare e cancellare le conversazioni degli utenti del workspace. Su Enterprise l'accesso passa dai log di conformità.
La multa da 15 milioni di euro del Garante a OpenAI è ancora valida?
No. Il provvedimento n. 755 del 2 novembre 2024 è stato rimosso dal sito del Garante dopo la sentenza del Tribunale di Roma n. 4153/2026, pubblicata il 18 marzo 2026, che ha accolto l'opposizione. Va citata come vicenda chiusa.
Basta un account aziendale per poter incollare i dati dei clienti?
No. Un account aziendale toglie l'addestramento e aggiunge un contratto, ma il dato esce comunque dallo studio e arriva a un fornitore. Resta una comunicazione di dati personali, con le conseguenze che il GDPR le associa.