ChatGPT e segreto professionale: che cosa togliere dal documento
· Aggiornato il · Scritto e aggiornato da Joaquín Trapero, Nonimo
In breve: il segreto professionale non è cambiato di una virgola. Dal 10 ottobre 2025 si è aggiunto un obbligo diverso, che non lo sostituisce: dire al cliente che usi l’intelligenza artificiale.
Sono due doveri separati, e ciascuno si adempie con un gesto suo: uno con un foglio, l’altro sul documento, prima di aprire la chat. Chi crede di aver risolto il secondo firmando il primo ha risolto metà del problema e non se ne accorge.
Questa pagina racconta quello che di solito non si scrive: che cosa esce davvero da una nota di pratica italiana, quali pezzi si possono togliere con certezza aritmetica e quali no, dove si rompe il metodo che tutti consigliano, e in quali casi non serve comprare niente.
Chi preferisce vederlo all’opera prima di leggere trova la demo della home page, registrata facendo girare davvero il programma su documenti inventati.
ChatGPT e segreto professionale: i due obblighi che non si sovrappongono
Un titolare di studio che incolla una pratica in una chat pubblica sta facendo due cose contemporaneamente, e ognuna risponde a una norma diversa.
La prima è far uscire dallo studio informazioni che gli sono state affidate per ragioni professionali. Qui si applica l’articolo 622 del codice penale, insieme al codice deontologico della sua categoria e al GDPR. È una norma vecchia e non ha aspettato l’intelligenza artificiale per esistere. Nello studio medico il segreto passa anche per numeri che sembrano innocui, come la tessera sanitaria in un referto.
La seconda è impiegare un sistema di intelligenza artificiale nell’esecuzione di un incarico intellettuale. Qui si applica l’articolo 13 della legge 23 settembre 2025, n. 132, che è in vigore dal 10 ottobre 2025 e prima non esisteva. Sopra quella legge nazionale c’è l’AI Act europeo, che a chi usa l’IA in ufficio assegna il ruolo di deployer con obblighi suoi: quali sono, e da quando.
Le due cose sono indipendenti, e conviene guardarle da tutt’e due i lati. Puoi pulire il documento fino all’ultimo carattere e restare comunque tenuto a informare il cliente, perché stai usando l’IA. Puoi far firmare la clausola più completa d’Italia e commettere lo stesso il reato dell’articolo 622, perché la clausola non toglie niente dal file.
| Obbligo | Segreto professionale | Informativa sull’IA |
|---|---|---|
| Norma | Art. 622 c.p., codice deontologico, GDPR | Art. 13 comma 2, legge 132/2025 |
| Da quando | Da prima dell’IA | Dal 10 ottobre 2025 |
| Come si adempie | Sul documento, prima di aprire la chat | Con un foglio al cliente |
| Sanzione | Reclusione fino a un anno o multa da 30 a 516 euro, a querela | Nessuna nell’articolo 13 |
Nonimo esiste per il primo dei due problemi, e la pagina sulla sicurezza dice per iscritto che cosa copre e che cosa no. Il secondo problema si risolve con una pagina di carta, e più avanti trovi dove prenderla gratis.
Che cosa dice davvero l’articolo 622 del codice penale
Vale la pena leggerlo, perché è corto e perché quasi nessuno lo cita per intero. Il testo vigente al 14 settembre 2026, in Normattiva, è questo:
Chiunque, avendo notizia, per ragione del proprio stato o ufficio, o della propria professione o arte, di un segreto, lo rivela, senza giusta causa, ovvero lo impiega a proprio o altrui profitto, è punito, se dal fatto può derivare nocumento, con la reclusione fino a un anno o con la multa da lire trecento a cinquemila.
Tre osservazioni cambiano il modo di leggerlo.
La prima: quelle lire non sono un refuso. Normattiva riproduce il testo normativo così com’è, e gli importi delle pene pecuniarie sono stati aggiornati da leggi generali che non hanno mai riscritto l’articolo. Moltiplicati per quaranta dalla legge 603/1961 e per cinque dalla legge 689/1981, poi convertiti in euro troncando i decimali. Il risultato è la cifra che leggi in ogni edizione commerciale, da 30 a 516 euro.
La seconda: il nocumento è un requisito di pericolo, non di danno. Il testo dice «se dal fatto può derivare nocumento». Non occorre che il cliente ci abbia rimesso qualcosa. Basta che potesse.
La terza: il delitto è punibile a querela della persona offesa. Questo di solito viene raccontato come una buona notizia, e non lo è. Significa che la decisione di procedere è in mano al cliente, cioè alla stessa persona con cui hai il rapporto fiduciario che l’articolo 13 della legge 132/2025 vuole proteggere. A decidere è lui, non l’Ordine né il Garante.
Una nuova circostanza aggravante comune, la n. 11-undecies
C’è poi una novità del 2025 che quasi nessuna pagina italiana collega all’articolo 622. L’articolo 26 della legge 132/2025 ha aggiunto all’articolo 61 del codice penale una nuova circostanza aggravante comune, la n. 11-undecies:
l’avere commesso il fatto mediante l’impiego di sistemi di intelligenza artificiale, quando gli stessi, per la loro natura o per le modalità di utilizzo, abbiano costituito mezzo insidioso, ovvero quando il loro impiego abbia comunque ostacolato la pubblica o la privata difesa, ovvero aggravato le conseguenze del reato.
Le aggravanti comuni si applicano a tutti i reati, quindi anche al 622. Non scatta da sola, perché il testo chiede l’insidiosità del mezzo, l’ostacolo alla difesa o l’aggravamento delle conseguenze, e valutarlo spetta a un giudice. Ma è scritta ed è in vigore, e va letta accanto all’articolo 13 della stessa legge: lo stesso testo che ti chiede di dire al cliente che usi l’IA scrive nel codice penale che usarla può pesare.
Che cosa fa il motore di Nonimo, e che cosa no, è spiegato prova per prova nella pagina sulla sicurezza.
Che cosa ha aggiunto la legge 132/2025, e che cosa no
L’articolo 13 ha due commi, non tre, e sta in mezza pagina. Questo è il testo integrale, da Normattiva:
L’utilizzo di sistemi di intelligenza artificiale nelle professioni intellettuali è finalizzato al solo esercizio delle attività strumentali e di supporto all’attività professionale e con prevalenza del lavoro intellettuale oggetto della prestazione d’opera.
Per assicurare il rapporto fiduciario tra professionista e cliente, le informazioni relative ai sistemi di intelligenza artificiale utilizzati dal professionista sono comunicate al soggetto destinatario della prestazione intellettuale con linguaggio chiaro, semplice ed esaustivo.
Quattro osservazioni, verificate sul testo, che quasi nessuno fa.
- Non c’è una sanzione. L’articolo 13 non prevede nulla per chi non comunica niente. I regimi sanzionatori della legge stanno altrove e riguardano altro. Questo non significa che non succeda nulla: restano la responsabilità contrattuale, il procedimento disciplinare davanti all’Ordine e, per i commercialisti, il codice deontologico modificato apposta. Significa solo che chi ti racconta una multa per il mancato avviso se la sta inventando.
- Non chiede il consenso. Il comma 2 parla di informazioni che «sono comunicate». Non di autorizzazione, non di consenso, non di facoltà di veto. Un diritto di opposizione del cliente esiste, ma non in questa legge: lo propone la clausola tipo del CNDCEC, e ci arriviamo.
- Non dice come. Niente forma, niente momento, niente supporto, niente conservazione. È esattamente la lacuna che due dei tre Consigli nazionali hanno riempito nelle due settimane successive.
- Il destinatario non si chiama cliente nel precetto. Si chiama «soggetto destinatario della prestazione intellettuale». La parola cliente compare solo nella finalità. È un dettaglio che conta quando la prestazione la riceve qualcuno che non ha firmato il mandato.
Quello che la legge non regola: nelle mani di chi prepara il documento
Fin qui la legge. Quello che la legge non regola, cioè che cosa esce dal file, resta dove è sempre stato: nelle mani di chi prepara il documento. È il problema di cui si occupa Nonimo, e le sue condizioni d’uso sono nelle note legali.
Due Consigli hanno già scritto il foglio, il terzo ha scritto l’avvertimento
Questa è la parte che in Italia è già risolta, e bene: gratis e da fonte ufficiale. Tra il 6 e il 24 ottobre 2025, cioè nelle due settimane intorno all’entrata in vigore, tutti e tre i Consigli nazionali delle professioni che ci interessano sono intervenuti, due di loro con un testo pronto da usare con il cliente. Parliamo di 119.050 commercialisti iscritti all’albo a fine 2025 e di 211.464 avvocati attivi alla Cassa Forense.
| Consiglio | Data | Documento |
|---|---|---|
| Consulenti del lavoro | 6 ottobre 2025 | Circolare di principio ai Consigli provinciali, non un modulo |
| CNDCEC (commercialisti) | 9 ottobre 2025 | Clausola contrattuale tipo per il mandato |
| CNF (avvocati) | 13 ottobre 2025 | Schema di informativa da usare con il cliente |
| CNDCEC (commercialisti) | 24 ottobre 2025 | Guida operativa di IA #3, con la clausola in appendice |
La versione più articolata è quella dei commercialisti, pubblicata con il comunicato n. 119 del 9 ottobre 2025 e ripresa nell’appendice D della Guida operativa. Il primo dei suoi quattro punti dice così:
Il Professionista, nello svolgimento dell’incarico, potrà avvalersi di sistemi di intelligenza artificiale (IA), inclusi strumenti di IA generativa, esclusivamente per finalità ausiliarie, quali a titolo esemplificativo e non esaustivo: supporto nella ricerca documentale e giurisprudenziale, redazione di bozze di documenti, predisposizione di contenuti non decisionali.
Gli altri tre punti coprono l’assenza di decisioni automatizzate ai sensi dell’articolo 22 del GDPR, l’impegno a spiegare al cliente che strumenti si usano quando lo chiede, e il diritto del cliente di chiedere, su richiesta espressa e motivata, che l’IA non venga usata nel suo incarico.
Gli avvocati: uno schema di dichiarazione controfirmato dal cliente
Gli avvocati hanno uno strumento diverso e altrettanto utile: uno schema di dichiarazione firmato dal professionista e controfirmato dal cliente, diffuso ai Consigli dell’Ordine il 13 ottobre 2025. Il passaggio che tiene insieme IA e riservatezza è questo:
che l’utilizzo dei sistemi di Intelligenza Artificiale (“I.A.”) avverrà sempre nel pieno rispetto delle disposizioni del Regolamento UE n. 2016/679 (GDPR) e dei doveri deontologici che regolano la professione forense al fine di garantire la tutela della privacy e della riservatezza del cliente e della parte assistita.
Per il lavoro sugli atti, gli avvocati trovano la pagina ChatGPT per avvocati, dedicata agli studi legali.
I consulenti del lavoro hanno scelto la strada dell’avvertimento
Nel loro caso la frase da incorniciare è questa: l’obbligo «non può ridursi a un mero adempimento formale, ma deve tradursi in una comunicazione effettiva e comprensibile».
Se vuoi sapere che cosa un ufficio IT può verificare prima di lasciar entrare un programma in studio, la nostra pagina sulla sicurezza elenca le prove che il team IT può eseguire da solo, e la pagina per le organizzazioni elenca estensione, pannello e report per lo studio intero.
Quello che nessuno dei tre dice
Prendi la clausola dei commercialisti e leggila cercando una riga che parli di quali dati del cliente possono finire nel prompt. Non c’è. Parla di finalità ausiliarie, di controllo umano, di decisioni automatizzate, di diritto di opposizione. Non dice che cosa esce dallo studio. Eppure è la domanda che conta per il commercialista che incolla la bozza della dichiarazione, con partita IVA e codice fiscale dentro.
Il paradosso è che l’avvertimento sta nello stesso documento, sessanta pagine prima. Il capitolo 3 della Guida operativa #3 del CNDCEC, parlando dei servizi di IA di livello consumer, scrive:
Le loro privacy policy tipicamente autorizzano l’uso dei contenuti forniti dagli utenti (prompt, documenti caricati, conversazioni) per l’addestramento e il miglioramento continuo dei modelli di AI. Sebbene questo approccio sia funzionale a un rapido sviluppo tecnologico, è intrinsecamente e irrimediabilmente incompatibile con gli obblighi di segretezza e confidenzialità che gravano sui professionisti. Fornire a un tale servizio un documento contenente informazioni sensibili di un cliente equivarrebbe a una violazione del segreto professionale e del GDPR.
È la frase più dura che abbia scritto un Consiglio nazionale italiano sull’argomento, e nella clausola non è finita. Il cliente firma un mandato che lo informa che si usa l’IA, e non gli dice che i suoi dati restano in studio. Questo è il vuoto, ed è il motivo per cui esiste questa pagina. Chi vuole chiuderlo anche sulla carta trova la riga mancante in un testo da incollare nel mandato.
L’articolo 622 nelle tre Guide operative del CNDCEC
Una seconda assenza, più curiosa. Le tre Guide operative del CNDCEC insieme fanno 372 pagine, e l’articolo 622 non vi è mai citato: la cifra 622 compare solo due volte, e tutte e due dentro numeri di bilancio. La categoria che in Italia ha prodotto più materiale sull’IA non ha mai scritto il numero dell’articolo del codice penale che trasforma un prompt indiscreto in un reato.
Sui codici deontologici la situazione è speculare
Il codice deontologico degli avvocati, nell’edizione aggiornata al 2026, non nomina l’intelligenza artificiale nemmeno una volta. Quello dei commercialisti sì, perché è stato modificato nella seduta del 20 novembre 2025: l’articolo 21 ha tre commi nuovi sull’IA. Non la nominano neppure i Principi di deontologia dei notai, dove il segreto sulla bozza d’atto resta quello di sempre.
E c’è una riga che torna alla fine di questa pagina. L’articolo 10 obbliga il professionista a vigilare «affinché il dovere di riservatezza sia rispettato anche dai suoi tirocinanti, dipendenti e collaboratori». È la frase che separa chi lavora da solo da chi ha uno studio, la stessa distinzione che regge la pagina per le organizzazioni.
Che cosa c’è davvero dentro un documento di studio italiano
Qui si passa dalla norma al foglio. Una nota di pratica, una busta paga, una visura, un F24: ognuno di questi documenti porta addosso una dozzina di dati che identificano qualcuno, e non tutti si comportano allo stesso modo. La distinzione utile non passa fra dati comuni e dati particolari, ma fra i dati che si verificano da soli, con una cifra di controllo, e quelli che si riconoscono solo dalla posizione nel documento, cioè dal contesto.
| Dato che si verifica da solo | Come si riconosce | Che margine di errore ha |
|---|---|---|
| IBAN | cifra di controllo aritmetica | quasi nullo |
| Partita IVA | cifra di controllo aritmetica | quasi nullo |
| Codice fiscale | carattere di controllo calcolato | quasi nullo |
| Numero di carta | cifra di controllo aritmetica | quasi nullo |
Su questo primo gruppo l’aritmetica non lascia dubbi: o la cifra di controllo torna o non torna. Ma la tabella non è l’elenco di quello che Nonimo toglie senza chiedere: codice fiscale e partita IVA, oggi, li copre in modo visibile, con il motivo scritto e un clic per annullare. Il codice fiscale valido lo riconosce dalla forma, anche senza niente davanti; la partita IVA, invece, solo quando è preceduta dalla sua dicitura, come «P.IVA».
Un cognome raro: nessun elenco lo contiene
Il secondo gruppo no. Un cognome raro non somiglia a un cognome, e nessun elenco lo contiene. Per questo il motore di Nonimo li cerca per posizione e non per lista, e per questo li copre in modo visibile, con il motivo scritto e un clic per annullare.
I due errori non costano uguale: se copre una parola di troppo ti costa un clic, se lascia passare un nome quello non si annulla. Il metodo è descritto nella pagina sulla sicurezza.
| Dato che si riconosce dal contesto | Come si riconosce | Che margine di errore ha |
|---|---|---|
| Nome e cognome | etichetta del campo, firma, appellativo | reale |
| Indirizzo | etichetta del campo, blocco di intestazione | reale |
| Numero di pratica, protocollo, R.G. | formato più contesto | reale |
| Ragione sociale | contesto | alto |
Classificazione di questa pagina, per entrambe le tabelle.
Un terzo gruppo che non compare in nessuna tabella: gli importi e le date
È il gruppo che più spesso tradisce i documenti italiani. Un cliente si riconosce dall’importo esatto di un avviso bonario, dalla data di un sinistro e dal settore, anche senza nome.
Su questo la Guida del CNDCEC è esplicita quando elenca che cosa togliere da un bilancio prima di usarlo per un confronto: ragione sociale, partita IVA, nome dell’amministratore e IBAN, mentre il fatturato va ridotto a una fascia, perché combinato con altri dati potrebbe portare alla reidentificazione.
Perché «trova e sostituisci» non basta, e dove si rompe esattamente
Il consiglio più diffuso in rete è di aprire il documento, usare trova e sostituisci, e in cinque minuti avere una versione pulita. Funziona per quello che sai già che c’è. Non regge in quattro casi, e sono sempre gli stessi.
- Quello che non sai che c’è. Trova e sostituisci cerca una stringa che gli devi dare tu. Il nome del terzo citato a pagina quattro, il consulente tecnico, il testimone, la controparte che compare una volta sola: nessuno di questi è nella tua lista, perché la tua lista la scrivi a memoria.
- Le varianti. Hai sostituito «Valentina Ricci». Nel documento ci sono anche «V. Ricci», «la sig.ra Ricci», «Ricci Valentina» nell’intestazione della tabella, e l’indirizzo di posta elettronica che contiene il cognome.
- Il contenitore. Intestazioni, piè di pagina, commenti, revisioni, proprietà del file. La Guida operativa del CNDCEC lo dice senza giri di parole nel paragrafo intitolato «Metodi da evitare assolutamente»: cambiare il colore del testo in bianco o coprirlo con una forma nera usando gli strumenti di commento di un editor aggiunge soltanto un livello grafico sopra il testo, che resta nel file.
- La conversazione. Il documento è il primo messaggio. Poi arrivano venti messaggi in cui rispondi a domande, incolli un pezzo di email, chiarisci una data. La pulizia l’hai fatta una volta sola, all’inizio.
Come si vede la differenza su una nota di pratica
Qui sotto, dati inventati che non sono di nessuno: gli stessi che trovi nella demo del sito.
NOTA DI FASCICOLO
Cliente: Valentina Ricci
Codice fiscale: XXXXXX00X00X000X
Data di nascita: 00/00/0000
Pratica n.: 2024/00918
Resp. proc.: Federica Conti
Contatto: nome@example.com
IBAN rimborso: IT00 0000 ...
La cliente chiede il rimborso della tassa sulla pratica 2024/00918.
La sig.ra Ricci ha presentato istanza il mese scorso.
NOTA DI FASCICOLO
Cliente: [PERSONA_1]
Codice fiscale: [RIFERIMENTO_1]
Data di nascita: [DATA_NASCITA_1]
Pratica n.: [RIFERIMENTO_2]
Resp. proc.: [PERSONA_2]
Contatto: [EMAIL_1]
IBAN rimborso: [IBAN_1]
La cliente chiede il rimborso della tassa sulla pratica [RIFERIMENTO_2].
La sig.ra [PERSONA_1] ha presentato istanza il mese scorso.
Guarda l’ultima riga. «La sig.ra Ricci» non era nella lista di nessuno: si copre perché l’appellativo davanti al cognome è una posizione, non un nome. E il numero di pratica torna coperto anche nella prosa, con la stessa etichetta, così chi legge la risposta capisce che si parla sempre della stessa pratica. Il codice fiscale, invece, esce come riferimento generico: oggi Nonimo non gli assegna ancora un’etichetta propria. Come funziona questa parte è spiegato nella pagina sulla sicurezza, insieme ai limiti che preferiamo dire noi.
Anonimizzare o pseudonimizzare: la differenza che cambia gli obblighi
In Italia questa distinzione si salta in continuazione, eppure cambia quale legge ti si applica.
- Pseudonimizzare. Significa sostituire gli identificativi con segnaposto conservando da qualche parte la corrispondenza per tornare indietro. Il dato resta un dato personale, il GDPR continua ad applicarsi, e darlo a un fornitore resta una comunicazione di dati personali. È una misura di sicurezza, buona e seria, non un’uscita dal perimetro.
- Anonimizzare. Significa rendere impossibile risalire alla persona. Solo allora si esce dal GDPR, e solo se l’operazione è davvero irreversibile. La Guida del CNDCEC non nasconde che anche così resta un rischio residuo di reidentificazione da gestire.
Nonimo fa la prima cosa, e lo scrive. La tabella che riporta indietro i valori sta in memoria sulla macchina di chi lavora, si può cancellare, e serve proprio a rimettere i nomi al posto giusto quando leggi la risposta.
Questo la rende una misura di sicurezza interna, non un certificato di conformità. Chiunque ti dica il contrario ti sta vendendo qualcosa. Il perimetro di ogni componente sta scritto nella pagina per le organizzazioni e nella pagina sulla sicurezza.
Una procedura in sei passaggi, da scrivere una volta e appendere
Non serve un software per farla. Serve che sia scritta, perché una regola che sta in testa a una persona sola non è una regola dello studio.
- Decidi che cosa non esce mai. Una lista corta e assoluta: codici fiscali, IBAN, numeri di carta, referti sanitari, dati giudiziari. Su questi non si valuta caso per caso.
- Decidi che cosa esce sostituito. Nomi, indirizzi, numeri di pratica, ragioni sociali. Con un’etichetta stabile, così la risposta resta leggibile.
- Pulisci il contenitore, non solo il testo. Proprietà del file, revisioni, commenti, intestazioni. Se il documento va anche fuori dallo studio, il testo va rimosso, non coperto.
- Rileggi prima di inviare, sempre. È il passaggio che tutti saltano, ed è quello che intercetta le varianti e i terzi.
- Ricontrolla a ogni messaggio, non solo al primo. La conversazione è lunga, la pulizia dura un attimo.
- Lascia traccia. Il paragrafo 5.5.2 della Guida del CNDCEC chiede al professionista di documentare il tipo di sistema usato, come sono stati verificati gli output, quali misure ha adottato per la riservatezza e che cosa ha comunicato al cliente.
Il sesto è il più trascurato ed è quello che regge davanti a un Ordine, perché è l’unico che produce una prova. È anche il punto in cui un programma comincia a fare qualcosa che una procedura scritta non fa, e ne parliamo più avanti. Se vuoi vedere come si presenta la cosa a un system integrator, guarda la pagina dei partner.
Quando non serve comprare niente
Va detto, perché è vero per la maggior parte di chi legge.
Il 66,2 per cento degli avvocati italiani è titolare di uno studio monopersonale, secondo il X Rapporto sull’Avvocatura presentato da Censis e Cassa Forense nell’aprile 2026. Se sei una di quelle persone, chi apre la chat sei tu, chi incolla il documento sei tu, chi risponde al cliente sei tu. In quel caso la catena è corta e basta questo:
- prendi il testo del tuo Consiglio nazionale, che è gratuito e ufficiale, e mettilo nel mandato;
- scrivi mezza pagina con le due liste del punto 1 e del punto 2 qui sopra;
- disattiva l’uso dei tuoi contenuti per l’addestramento, dove il servizio lo consente, e conserva la prova di averlo fatto;
- rileggi prima di inviare.
Nessuna di queste quattro cose costa un euro. Se la tua situazione è questa, hai finito, e puoi chiudere la pagina senza scaricare niente. Su nonimo.ai non c’è nessun modulo da compilare per leggere quello che c’è scritto, e non ce ne sarà.
Quando invece un controllo tecnico serve davvero
Cambia tutto quando a inserire i dati non è chi ha firmato il mandato.
| Che cosa dice il documento | Che cosa non dice |
|---|---|
| Codice deontologico dei commercialisti, art. 10 comma 3: obbliga il professionista a vigilare che il dovere di riservatezza sia rispettato anche da tirocinanti, dipendenti e collaboratori | come ci si accorge che qualcuno non l’ha rispettato |
| Policy modello allegata alla Guida operativa #3: va oltre e vieta l’uso di strumenti non autorizzati | come si rileva l’uso di uno strumento non autorizzato |
Nessuno dei due documenti dice come ci si accorge che qualcuno l’ha fatto lo stesso. Una regola che vieta e non rileva produce due cose: falsa tranquillità e nessuna prova. È lì, e solo lì, che uno strumento tecnico ha senso: non perché legge meglio di te, ma perché è attivo alle 19.40 quando il praticante ha fretta, e perché lascia il conteggio di quello che sarebbe uscito.
E qui c’è una trappola italiana che quasi nessun fornitore nomina. Se lo studio installa qualcosa che vede che cosa il personale scrive in una chat, entra in gioco l’articolo 4 dello Statuto dei lavoratori. La stessa domanda vale al contrario per gli strumenti già installati: in Copilot chi può leggere quello che scrivi dipende dai permessi.
Il comma 2 esclude dall’accordo sindacale «gli strumenti utilizzati dal lavoratore per rendere la prestazione lavorativa», e fin qui è una buona notizia. Ma il comma 3 non è escluso, e vale «ai sensi dei commi 1 e 2»: le informazioni raccolte sono utilizzabili a fini del rapporto di lavoro solo se al lavoratore è stata data adeguata informazione sulle modalità d’uso dello strumento e di effettuazione dei controlli.
Detto in breve: senza quell’informativa, quello che raccogli non lo puoi usare. Per questo al pannello di conformità arrivano solo conteggi per categoria, mai il testo, e per questo il pannello si installa sull’infrastruttura dello studio. I dettagli sono nella pagina per le organizzazioni e le prove verificabili nella pagina sulla sicurezza.
Il numero che dice quanto è grosso il problema
Due dati, entrambi ISTAT, dal report «Imprese e ICT» del dicembre 2025.
Nel 2025 il 16,4 per cento delle imprese italiane con almeno dieci addetti usa almeno una tecnologia di intelligenza artificiale, contro l’8,2 per cento del 2024. L’IA generativa in particolare è al 9,7 per cento, contro il 3,7 dell’anno prima. In dodici mesi l’uso complessivo è raddoppiato, e quello della generativa è più che raddoppiato.
Il secondo dato è quello che conta per questa pagina. Fra le imprese che usano l’IA, l’impiego più diffuso è l’estrazione di conoscenza e di informazioni da documenti di testo, con il 70,8 per cento. Non la generazione di immagini, non i chatbot per i clienti: leggere documenti.
Cioè esattamente il gesto di cui parla questo articolo, fatto da sette aziende su dieci fra quelle che hanno cominciato. È il motivo per cui partiamo dal documento e non dallo strumento. Che cosa succede poi a quel documento dipende dall’account più che dal prodotto, e con Anthropic lo decide una casella.
Se domani lo spengono di nuovo
L’Italia è stata il primo Paese al mondo a bloccare ChatGPT, il 30 marzo 2023, e ha rifatto la stessa cosa con DeepSeek il 30 gennaio 2025. Chi lavora qui sa che questo interruttore esiste, e la domanda «e se domani lo spengono» se la fa da sola.
La risposta è meno drammatica di quello che sembra, e sposta la priorità. Se lo spengono, perdi uno strumento e ne trovi un altro in una settimana. Quello che non torna indietro è il documento che è già uscito. Quanto resta quel documento sui server di OpenAI, e come cambia secondo l’account, è spiegato in quanto restano le tue conversazioni.
Il rischio non sta nel servizio che usi: sta nel testo che gli hai dato, e quel testo è uscito il giorno in cui l’hai inviato. Per questo il motore di Nonimo lavora prima dell’invio e non dopo: che cosa copre e che cosa no sta nella pagina sulla sicurezza.
Un’ultima nota, perché in rete circola al contrario. La sanzione da 15 milioni di euro del Garante a OpenAI non è vigente. Il provvedimento n. 755 del 2 novembre 2024 è stato tolto dal sito del Garante dopo la sentenza del Tribunale di Roma n. 4153/2026, pubblicata il 18 marzo 2026, che ha accolto l’opposizione.
Chi la cita oggi come sanzione in vigore sta citando una pagina che l’Autorità ha ritirato. Vale la pena saperlo prima di metterla in una relazione.
Nonimo è il software che lo fa sul tuo computer: maschera i nomi dei clienti e i codici prima che il testo arrivi a ChatGPT. Senza account, e i dati dei tuoi clienti non escono dalla tua macchina.
Fonti
Tutte verificate il 14 settembre 2026.
- Legge 23 settembre 2025, n. 132, art. 13 (Normattiva): il testo integrale dei due commi, e il fatto che non ce ne sia un terzo.
- Gazzetta Ufficiale Serie Generale n. 223 del 25 settembre 2025 (gazzettaufficiale.it): entrata in vigore del provvedimento il 10 ottobre 2025.
- Legge 132/2025, art. 26 (Normattiva): la circostanza aggravante comune n. 11-undecies dell’art. 61 c.p. e il nuovo art. 612-quater c.p.
- Art. 622 del codice penale (Normattiva, testo vigente; importi in euro in Brocardi): pena, requisito del nocumento e procedibilità a querela.
- CNDCEC, comunicato n. 119 del 9 ottobre 2025 (commercialisti.it, con il comunicato in formato modificabile): la clausola tipo, il cui testo è nell’appendice D della Guida operativa #3 (p. 116), e il diritto di opposizione del cliente.
- CNDCEC e Fondazione Nazionale di Ricerca dei Commercialisti, Guida operativa di intelligenza artificiale #3, 24 ottobre 2025 (PDF): l’incompatibilità dei servizi consumer con il segreto professionale (cap. 3), i metodi da evitare, il paragrafo 5.5.2 sulla documentazione e la clausola in appendice D.
- CNDCEC, Codice deontologico modificato nella seduta del 20 novembre 2025 (PDF): art. 21 commi 8, 9 e 10 sull’IA, e art. 10 comma 3 sulla vigilanza su tirocinanti, dipendenti e collaboratori.
- CNF, schema di informativa sull’uso dell’IA ex art. 13, 13 ottobre 2025 (comunicazione ai COA del 13 ottobre 2025, una pagina, con lo schema allegato): il testo citato sta nello schema, non nella comunicazione di copertina. Il testo che lega uso dell’IA, GDPR e riservatezza del cliente.
- Consiglio Nazionale dell’Ordine dei Consulenti del Lavoro, informativa del 6 ottobre 2025 (PDF): l’obbligo che non può ridursi a un mero adempimento formale.
- Art. 4 dello Statuto dei lavoratori (legge 300/1970) (Normattiva): l’esclusione del comma 2 e l’informativa del comma 3 come condizione di utilizzabilità.
- Garante per la protezione dei dati personali, avviso sul provvedimento n. 755 del 2 novembre 2024 (garanteprivacy.it): il provvedimento è stato rimosso dopo la sentenza del Tribunale di Roma n. 4153/2026, pubblicata il 18 marzo 2026.
- Garante, pagina tematica sull’intelligenza artificiale (garanteprivacy.it): consultata il 14 settembre 2026, non contiene una guida generale sull’uso dell’IA nel lavoro rivolta a imprese o professionisti.
- Garante, blocco di ChatGPT del 30 marzo 2023 (comunicato) e limitazione del trattamento verso DeepSeek del 30 gennaio 2025 (comunicato): le due date dell’interruttore italiano.
- ISTAT, «Imprese e ICT», dicembre 2025 (PDF): 16,4 per cento di imprese con almeno dieci addetti che usano IA nel 2025, 9,7 per cento per la generativa, 70,8 per cento di estrazione di informazioni da documenti di testo fra chi la usa.
- Censis e Cassa Forense, X Rapporto sull’Avvocatura 2026 (PDF, presentato il 29 aprile 2026): 66,2 per cento di titolari di studio monopersonale, 228.641 iscritti alla Cassa di cui 211.464 attivi.
- Fondazione Nazionale di Ricerca dei Commercialisti, Rapporto 2026 sull’Albo (scheda, 16 luglio 2026): 119.050 iscritti al 31 dicembre 2025.
Questa pagina ha finalità informative e non è un parere legale. Per il caso concreto rivolgiti al tuo Ordine o a un professionista abilitato.
Domande frequenti
Posso usare ChatGPT con i documenti dei miei clienti?
Non con i dati identificabili, se il servizio usa quello che scrive per addestrare i modelli. Il CNDCEC scrive che dare a un servizio simile un documento con informazioni sensibili di un cliente equivarrebbe a una violazione del segreto professionale e del GDPR.
La legge 132/2025 vieta l'intelligenza artificiale ai professionisti?
No. L'articolo 13 comma 1 la ammette per le attività strumentali e di supporto, con prevalenza del lavoro intellettuale. Il comma 2 aggiunge che le informazioni sui sistemi utilizzati sono comunicate al destinatario della prestazione con linguaggio chiaro, semplice ed esaustivo.
Devo far firmare qualcosa al cliente?
La legge non impone una forma. Due Consigli nazionali hanno però pubblicato un testo pronto da usare con il cliente: il CNDCEC una clausola per il mandato il 9 ottobre 2025 e il CNF uno schema di informativa il 13 ottobre. Il Consiglio dei Consulenti del Lavoro ha scelto un'altra strada: la sua del 6 ottobre è una circolare di principio ai Consigli provinciali, non un modulo da far firmare.
Che pena prevede l'articolo 622 del codice penale?
Reclusione fino a un anno o multa da 30 a 516 euro, se dal fatto può derivare nocumento. Il delitto è punibile a querela della persona offesa. Normattiva riporta ancora gli importi in lire, aggiornati da leggi generali successive.
Basta togliere il nome del cliente?
Di solito no. Se l'incarico si riconosce dal contesto, dagli importi o dalle date, il documento resta riferibile a una persona. La stessa Guida del CNDCEC avverte che un residuo rischio di reidentificazione va comunque gestito.
Che differenza c'è fra anonimizzare e pseudonimizzare?
La pseudonimizzazione sostituisce gli identificativi ma conserva una chiave che permette di tornare indietro, quindi il dato resta personale e il GDPR continua ad applicarsi. L'anonimizzazione esce dal perimetro del GDPR solo se è davvero irreversibile.
Il rettangolo nero sul PDF basta?
No. La Guida operativa del CNDCEC lo elenca fra i metodi da evitare: coprire il testo con una forma aggiunge un livello grafico sopra il contenuto, che resta nel file. Lo stesso vale per il testo colorato di bianco.
La multa di 15 milioni di euro del Garante a OpenAI è ancora valida?
No. Il Garante ha tolto, temporaneamente, dal proprio sito il provvedimento n. 755 del 2 novembre 2024 dopo la sentenza del Tribunale di Roma n. 4153/2026, pubblicata il 18 marzo 2026, che ha accolto l'opposizione. Va citata come vicenda chiusa, non come sanzione vigente.
Se uso l'IA solo per riformulare un testo, devo dirlo lo stesso?
L'articolo 13 comma 2 non distingue per tipo di attività: parla delle informazioni relative ai sistemi utilizzati dal professionista. Il Consiglio dei Consulenti del Lavoro aggiunge che l'obbligo non può ridursi a un mero adempimento formale.
Serve comprare un software per metterlo a posto?
Non per forza. Chi lavora da solo può partire dal testo gratuito del proprio Consiglio nazionale e da una regola scritta su che cosa non esce mai. Uno strumento tecnico serve quando a inserire i dati non è chi ha firmato il mandato.