Claude e la privacy: che cosa fa Anthropic con i tuoi dati
· Aggiornato il · Scritto e aggiornato da Joaquín Trapero, Nonimo
In breve, sulla privacy di Claude non decide il prodotto ma una casella: quella con cui hai risposto alla domanda che Anthropic pone dal 28 agosto 2025. Se hai detto di sì, le tue conversazioni possono servire ad addestrare i modelli e restano nei sistemi per cinque anni. Se hai detto di no, restano trenta giorni dalla cancellazione.
La seconda metà della risposta è quella che in uno studio conta di più, e vale allo stesso modo per tutti e quattro gli assistenti: anche con la casella spenta, quello che scrivi esce comunque. Arriva a un fornitore statunitense, viene archiviato negli Stati Uniti, e in alcuni casi elencati per iscritto qualcuno lo può guardare.
Questa pagina mette in fila la documentazione di Anthropic sulla privacy di Claude, con la data di aggiornamento di ciascun documento. Se ti serve la stessa lettura sugli altri, ci sono le pagine su ChatGPT, su Gemini e su Microsoft Copilot.
Claude e la privacy: conta l’account, non il prodotto
Anthropic divide il suo mondo in due, e le due metà hanno regole diverse scritte in documenti diversi. Da una parte i prodotti di consumo, cioè Free, Pro e Max, più Claude Code usato da quegli account. Dall’altra i prodotti commerciali, cioè Claude for Work con i piani Team ed Enterprise, le API, Claude Gov e Claude for Education.
Ogni articolo del centro privacy di Anthropic si apre dicendo a quale delle due metà appartiene, e rimanda all’altra con un link. È una buona pratica editoriale e un avvertimento: se leggi la pagina sbagliata, ottieni la risposta sbagliata, anche se il servizio che hai davanti è lo stesso.
La distinzione non è teorica in uno studio professionale. Il titolare entra con il proprio abbonamento personale, il collaboratore entra con il suo, e la pratica passa dall’uno all’altro senza che nessuno dei due si sia accorto di stare in due regimi contrattuali diversi. Chi sta scrivendo una policy interna sull’intelligenza artificiale deve dire nero su bianco quale delle due metà usa lo studio, e quale è vietata.
I due mondi di Anthropic, e la pagina giusta da leggere
Consumatori ..... Free · Pro · Max · Claude Code da questi account
titolare: Anthropic Ireland, Limited
addestramento: la casella che hai scelto tu
Commerciali ..... Team · Enterprise · API · Gov · Education
titolare: il cliente, e Anthropic è responsabile
addestramento: spento per impostazione predefinita
È anche la ragione per cui il confronto fra assistenti va fatto a parità di regime. Mettere il piano gratuito di Claude accanto a un account aziendale di Microsoft Copilot non dice niente di utile: sono due prodotti diversi di due mondi diversi.
Che cosa raccoglie Anthropic mentre scrivi
L’informativa in vigore dal 10 settembre 2026 elenca le categorie una per una, ciascuna con il suo nome, ed è utile leggerle perché non coincidono con quello che la gente si immagina. Ci sono i dati di identità e contatto, i dati di pagamento, i dati tecnici, la partecipazione a studi, il feedback e la categoria che pesa più di tutte, chiamata Inputs and Outputs.
Dentro quella categoria c’è tutto: i prompt, i file che carichi, quello che il modello ti risponde e il contenuto che arriva dai servizi che colleghi. Da questa definizione, che sembra una sottigliezza contrattuale, dipende poi ogni riga sulla conservazione e sull’addestramento. Fra quelle voci i file sono quelli che si controllano peggio, perché quello che un documento si porta dietro non compare sullo schermo.
C’è poi una pagina separata, l’informativa per chi non è utente, che riguarda le persone i cui dati finiscono nel sistema senza che abbiano mai aperto un account. È il caso del tuo cliente: lui non ha firmato niente con Anthropic, e i suoi dati ci arrivano lo stesso perché li hai incollati tu. Chi vuole capire che cosa comporta per uno studio italiano lo trova nella guida sul segreto professionale.
Che cosa succede alle tue chat se lasci l’impostazione com’è
Sui piani personali, Anthropic elenca tre casi in cui usa le conversazioni per migliorare i modelli. Il primo è la tua autorizzazione. Il secondo è la segnalazione dei filtri di sicurezza. Il terzo è l’adesione esplicita a un programma di prova.
Nel primo caso non entra solo il frammento che hai giudicato utile, ma l’intera conversazione, con il contenuto, gli stili personalizzati e le preferenze. Restano fuori i contenuti grezzi dei connettori, per esempio Google Drive, a meno che tu non li abbia copiati a mano nella chat.
| che cosa entra nell’addestramento | che cosa resta fuori |
|---|---|
| L’intera conversazione collegata | Le chat in incognito, sempre |
| Contenuto, stili e preferenze | I contenuti grezzi dei connettori |
| I dati di Claude per Chrome | Le chat cancellate, per gli addestramenti futuri |
| Le sessioni di codice degli stessi account | I prodotti commerciali, per impostazione predefinita |
Fonte: Anthropic, «Is my data used for model training?», versione consumatori, 16 marzo 2026.
La scelta che Anthropic ha reso obbligatoria l’8 ottobre 2025
Il 28 agosto 2025 Anthropic ha annunciato l’aggiornamento dei termini per i consumatori. Chi apriva un account nuovo sceglieva durante la registrazione. Chi ce l’aveva già vedeva comparire una finestra, e aveva tempo fino all’8 ottobre 2025.
La formulazione del comunicato è precisa e vale la pena rileggerla: dopo quella data, per continuare a usare Claude, la selezione va fatta. Non è un consenso che si può rimandare all’infinito, ed è una differenza di impostazione rispetto a ChatGPT, dove l’addestramento è acceso finché non lo spegni e nessuno ti ferma se non guardi.
Trenta giorni o cinque anni: decide una casella
Qui sta il numero che sorprende, e sorprende perché la distanza fra le due risposte è enorme. Senza autorizzazione all’addestramento, una conversazione cancellata sparisce dalla cronologia subito e dai sistemi entro trenta giorni. Con l’autorizzazione, i dati restano fino a cinque anni nei flussi di addestramento, in forma non collegata alla tua identità.
Il termine lungo si applica solo alle chat nuove o riprese dopo l’attivazione, non retroattivamente. E se cancelli una conversazione, quella conversazione non verrà usata per addestrare modelli futuri.
Il confronto con un altro assistente aiuta: su Gemini il termine predefinito è di diciotto mesi e si può accorciare a tre o allungare a trentasei, e non dipende da nessuna scelta sull’addestramento. Sono due architetture diverse, e nessuna delle due discende dalla norma.
In altre parole, la casella decide due cose insieme: l’addestramento e la durata della conservazione. È la ragione per cui conviene guardarla anche se dell’addestramento non ti importa niente, perché quello che stai decidendo davvero è per quanti anni resta il documento del tuo cliente su un server che non è tuo.
E per le chat segnalate i termini si allungano ancora
Se i sistemi automatici di sicurezza segnalano una chat come violazione della policy d’uso, Anthropic conserva input e output fino a due anni e i punteggi di classificazione fino a sette anni. Sono i due termini più lunghi di tutto il sistema, e non dipendono da nessuna tua impostazione.
I trenta giorni, messi accanto ai sette anni, sono una scheggia. È il modo più rapido per capire che questi termini non sono uno standard di settore ma scelte del fornitore, e che cambiano con una casella e con un filtro automatico su cui non hai voce.
Addestrare non è la stessa cosa che passare dai loro server
«Anthropic non si addestra sui miei dati» risponde a una domanda sola, ed è una risposta vera nei prodotti commerciali. Restano aperte le altre quattro: quanto lo conserva, chi lo può vedere, dove sta e che cosa succede se arriva una richiesta.
La prova che le due domande sono separate è nella pagina sulla conservazione per gli account Enterprise. Lì l’addestramento non c’è, e la conservazione predefinita è a tempo indeterminato finché un proprietario non imposta un termine. Nessun addestramento e archiviazione senza scadenza convivono benissimo: sono due assi diversi.
Quello che è già entrato non esce spegnendo l’interruttore
Anthropic lo scrive in due punti diversi, con parole quasi identiche. Se disattivi l’impostazione, le chat precedenti e quelle nuove non verranno usate per addestramenti futuri. Ma i dati restano inclusi negli addestramenti già avviati e nei modelli già addestrati.
Non è una furbizia: è come funziona la tecnologia. Un modello addestrato è un oggetto che non si può rileggere per togliere una riga. Il parere 28/2024 del Comitato europeo per la protezione dei dati, adottato il 18 dicembre 2024, affronta lo stesso nodo dal lato del diritto e fissa una soglia esigente: un modello si considera anonimo solo se è very unlikely sia identificare le persone sia estrarre i loro dati interrogandolo.
Il pollice in su o in giù conserva l’intera conversazione per cinque anni
Vale anche per chi ha detto di no all’addestramento, e vale anche sui prodotti commerciali. Quando dai un giudizio con il pollice in su o in giù, Anthropic conserva l’intera conversazione collegata nel suo archivio per cinque anni, scollegata dal tuo identificativo e da quello del cliente.
Sui piani Team ed Enterprise il proprietario dell’organizzazione può togliere quel pulsante a tutti, dall’impostazione sulla valutazione delle chat. È il tipo di configurazione che va decisa una volta e scritta, perché nessuno si ricorda di averla lasciata accesa.
Se stai preparando la risposta a un questionario assicurativo sull’IA, è esattamente il livello di dettaglio che manca alle domande standard. Quelle chiedono se usi l’intelligenza artificiale. Non chiedono mai per quanti anni resta quello che ci hai scritto dentro, che è l’unica cosa che poi conta se qualcuno viene a chiedertelo.
Anthropic vende i tuoi dati? E chi li può vedere
Sulla vendita la frase è secca e sta nel comunicato del 28 agosto 2025, e conviene leggerla accanto a quella di ChatGPT, che è formulata in modo simile ma riferita agli inserzionisti: Anthropic non vende i dati degli utenti a terzi. Sulla pubblicità non c’è niente da segnalare, perché dentro Claude oggi non ci sono annunci, ed è una differenza reale rispetto a ChatGPT e a Copilot nelle loro versioni gratuite.
Quello che c’è, e sta nell’informativa in vigore dal 10 settembre 2026, è la comunicazione ai servizi di terze parti che colleghi tu. Quando attivi un connettore o un server MCP, Claude può mandare a quel servizio i tuoi input e le tue istruzioni, e quel servizio li tratta secondo la propria informativa.
Anthropic scrive di non controllarne le pratiche e ti chiede di leggerne l’informativa prima di attivarli. In uno studio è il punto in cui il perimetro si allarga senza che nessuno se ne accorga: si collega la posta, o l’archivio dei documenti, e da quel momento i dati dei clienti attraversano un secondo fornitore che nessuno ha valutato.
| chi riceve i dati | che cosa riceve | con quali regole |
|---|---|---|
| Terzi e inserzionisti | niente: Anthropic non vende i dati degli utenti | dentro Claude oggi non ci sono annunci |
| Fornitori di servizi di Anthropic | i dati degli utenti | l’elenco dei subfornitori cloud è pubblicato |
| Connettori e server MCP che attivi tu | i tuoi input e le tue istruzioni | la loro informativa, non quella di Anthropic |
| Chiunque abbia il link di una chat condivisa | la chat condivisa | un link pubblico è pubblico |
Fonte: Anthropic, comunicato del 28 agosto 2025 e informativa in vigore dal 10 settembre 2026.
E poi c’è il caso italiano più recente, che non riguarda un’intrusione ma una funzione. Il 28 luglio 2026 Il Fatto Quotidiano ha riportato che oltre duecento conversazioni con Claude erano finite nei risultati di Google, a partire dai link pubblici che il servizio permette di generare per condividere una chat.
Anthropic è intervenuta nel fine settimana per impedire l’indicizzazione, e una portavoce ha ricordato alla BBC che quei link non sono reperibili se non vengono condivisi volontariamente. La stessa dinamica aveva già riguardato ChatGPT e Grok. La lezione non riguarda un solo fornitore: un link pubblico è pubblico, e il gesto che lo crea dura mezzo secondo.
Dove sono i server di Anthropic: la risposta è scritta
Questa è la pagina più asciutta del centro privacy, e va citata per intero perché non lascia margini. Anthropic usa più fornitori cloud, e per impostazione predefinita può instradare il traffico dei clienti verso paesi selezionati in Stati Uniti, Europa, Asia e Australia. Poi aggiunge otto parole: «Note that data is stored in the US».
I clienti della piattaforma per sviluppatori e i piani Enterprise a consumo possono scegliere la regione di instradamento. L’archiviazione, stando alla pagina del 16 giugno 2026, resta statunitense. È una differenza netta rispetto a ChatGPT, che offre residenza europea dei dati a riposo ai nuovi workspace Enterprise ed Edu, e rispetto a Microsoft, che ha un perimetro europeo dichiarato con le sue eccezioni.
L’informativa generale dice la stessa cosa in modo più ampio: Anthropic ha sede negli Stati Uniti e qualunque informazione detenga su di te sarà trasferita, usata, trattata e archiviata negli Stati Uniti e in altri paesi. Il titolare per la Regione europea è Anthropic Ireland, Limited, con sede a Dublino, e il responsabile della protezione dei dati si raggiunge a un indirizzo pubblicato.
| che cosa | si può scegliere? |
|---|---|
| La regione di instradamento del traffico | sì, su piattaforma sviluppatori ed Enterprise a consumo |
| La regione di archiviazione | no, i dati sono archiviati negli Stati Uniti |
| Le revisioni interne di sicurezza e supporto | no, avvengono dove operano l’azienda e le società del gruppo |
| Il trattamento da parte dei subfornitori cloud | no, ma l’elenco è pubblicato |
Fonte: Anthropic, «Where are your servers located?», 16 giugno 2026.
C’è una terza via che vale la pena conoscere, ed è contrattuale prima che tecnica. Claude si può usare anche attraverso Amazon Bedrock o Google Cloud Vertex, e il comunicato del 28 agosto 2025 li elenca fra i servizi retti dai termini commerciali. In quel caso il rapporto e la localizzazione li definisce il fornitore cloud, non Anthropic, e vanno verificati lì.
Per uno studio italiano questo non significa che sia vietato, e le due cose non vanno confuse. Il capo V del GDPR prevede i trasferimenti verso paesi terzi con garanzie adeguate. La conseguenza è che la valutazione la devi fare e scrivere tu, e che non puoi appoggiarti alla frase «tanto i server sono in Europa», perché in questo caso non lo sono.
Con Team ed Enterprise cambi ruolo, e non solo piano
Qui succede la cosa più interessante di tutto il quadro, ed è bene capirla perché sposta la responsabilità. Con un account Claude for Work, secondo i termini commerciali, il cliente è il titolare del trattamento dei dati inviati dai suoi utenti. Anthropic agisce come responsabile e tratta i dati solo secondo le istruzioni del cliente.
È lo stesso spostamento che avviene con un account aziendale di Microsoft Copilot, dove Microsoft agisce come responsabile sotto il proprio addendum, e non avviene con nessuno dei piani personali dei quattro assistenti.
Le conseguenze pratiche sono tre e le elenca la stessa pagina. Il cliente decide chi entra nel team. Il cliente può accedere alla cronologia delle conversazioni dei suoi utenti ed esportarla. E Anthropic non usa quei dati per addestrare, salvo adesione al programma per partner di sviluppo.
Se nessuno imposta un termine, Enterprise conserva a tempo indeterminato
È la riga che smentisce l’intuizione, e sta nella pagina sui controlli di conservazione personalizzati per i piani Enterprise. Il termine minimo impostabile è di trenta giorni. Ma se nessuno imposta niente, i dati sono conservati a tempo indeterminato.
C’è anche una regola che sorprende chi organizza il lavoro in progetti: la conservazione del progetto prevale su quella delle chat, e per impostazione predefinita i progetti si conservano senza scadenza. Una chat dentro un progetto non viene quindi cancellata dal termine che hai messo sulle chat. Chi compra Enterprise pensando che il piano risolva la conservazione ha comprato la possibilità di risolverla, e deve ancora andare a configurarla.
Free, Pro, Max, Team, Enterprise: che cosa cambia
Le variabili che contano sono tre, e nessuna è il prezzo: chi decide sull’addestramento, quanto si conserva e chi è titolare del trattamento.
| account | addestramento | conservazione base | chi è titolare |
|---|---|---|---|
| Free, Pro, Max | scelta obbligatoria al primo accesso | 30 giorni o 5 anni secondo la scelta | Anthropic Ireland, Limited |
| Team | spento per impostazione predefinita | secondo le impostazioni dell’organizzazione | il cliente |
| Enterprise | spento per impostazione predefinita | indeterminata finché non la imposti | il cliente |
| API e piattaforme cloud | spento per impostazione predefinita | secondo il contratto, con opzione zero ritenzione | il cliente |
Fonte: Anthropic, comunicato del 28 agosto 2025, centro privacy, articoli del 16 marzo e del 19 agosto 2026.
Fra un piano personale e uno di lavoro, più dell’addestramento cambia chi è titolare. Nel primo caso il tuo rapporto con il fornitore è quello di un consumatore, nel secondo è un contratto fra imprese con un accordo sul trattamento allegato. La pagina sulla licenza spiega la stessa distinzione sul nostro prodotto, dove il piano scelto non cambia il ruolo di nessuno.
Come si cambia l’impostazione e si cancellano le chat
Sono quattro gesti, e il quarto è l’unico irreversibile. Vanno fatti insieme a quelli che servono sugli altri assistenti usati in studio, perché la configurazione serve a poco se resta a metà su tre prodotti su quattro. Conviene farli una volta, annotarli e rifarli quando entra qualcuno di nuovo nello studio.
- Apri le impostazioni della privacy. Dal tuo nome, Impostazioni e poi Privacy, sotto la voce che chiede di aiutare a migliorare i modelli.
- Decidi, sapendo che cosa decidi. Acceso significa cinque anni di conservazione sulle chat nuove o riprese, spento significa trenta giorni dalla cancellazione.
- Usa le chat in incognito quando il contenuto non deve entrare in nessun addestramento, ricordando che restano comunque conversazioni trattate dal fornitore.
- Cancella quello che c’è già. Sparisce subito dalla cronologia e dai sistemi entro trenta giorni, salvo le eccezioni per legge, controversie e violazioni della policy.
Il quinto gesto non sta nelle impostazioni di nessuno ed è l’unico che dipende solo da te: decidere che cosa non esce mai dallo studio, e scriverlo in una riga che chiunque lavori con te possa leggere senza interpretare.
Impostazioni privacy di Claude, come dovrebbero restare
Nome ▸ Impostazioni ▸ Privacy
Aiuta a migliorare i modelli .......... spento, se tratti dati di clienti
Chat in incognito ..................... accesa quando il testo non deve restare
Valutazione delle chat (Team/Enterprise) . spenta dal proprietario
Conservazione (Enterprise) ............ impostata, non lasciata al default
Che cosa dice la legge italiana su un fornitore statunitense
In Italia valgono il GDPR e il Codice privacy, e l’autorità è il Garante. Il fatto che Anthropic archivi negli Stati Uniti non rende di per sé illecito l’uso: il capo V del regolamento prevede i trasferimenti verso paesi terzi con garanzie adeguate, ed è su quel binario che si muovono tutti i fornitori di questa categoria.
Quello che cambia è il peso della valutazione che devi fare tu. Se il trattamento riguarda dati di clienti, la scelta del fornitore va documentata, e documentarla non vuol dire compilare un modulo, ma scrivere la ragione per cui hai ritenuto adeguate quelle garanzie per quei dati. Quella valutazione ha punti fissi, e vederli applicati a ciascun assistente è ciò che permette di motivare la scelta invece di dichiararla.
Sul Garante, quello che c’è e quello che non c’è
Il Garante ha usato due volte il potere di limitazione verso un assistente conversazionale: su ChatGPT il 30 marzo 2023 e su DeepSeek il 30 gennaio 2025. Su Claude, da una ricerca aggiornata al 19 settembre 2026, non risulta nulla di paragonabile.
Questo non dice niente sulla liceità del tuo uso, e sarebbe scorretto leggerlo come un via libera. Dice solo che l’Autorità non è intervenuta su quel fornitore, e il silenzio del Garante non è mai una certificazione.
L’unico testo italiano ospitato dal Garante che nomina Claude è un intervento di Agostino Ghiglia, componente dell’Autorità, pubblicato su AgendaDigitale il 29 settembre 2025. Cita la collaborazione con le autorità in caso di pericolo imminente prevista dalle policy di Anthropic, insieme a quelle di OpenAI, Google e Microsoft. È un contributo personale su una testata, non un provvedimento del Collegio, e non vincola nessuno.
Chi risponde se incolli il dato di un cliente
Con un piano personale, il titolare del trattamento del tuo account è Anthropic Ireland, Limited. Ma il documento del tuo cliente è un trattamento tuo: il titolare di quello rimani tu, e il fornitore diventa un destinatario a cui hai comunicato dati personali.
Con Team o Enterprise la posizione è più solida, perché sei formalmente titolare e Anthropic responsabile, con un contratto che lo dice. Resta però il fatto che il dato è uscito, e che quella comunicazione va valutata prima. Il quadro di quello che rischia uno studio italiano quando i dati sono di altri sta nella guida sul segreto professionale, e la polizza cyber non copre questo tipo di errore.
Quello che niente di tutto questo risolve
Puoi rispondere no alla casella, comprare Enterprise, impostare la conservazione a trenta giorni e togliere il pulsante del giudizio. Restano fuori due cose, e sono le due che succedono davvero: il documento intero esce lo stesso, e chi lo incolla spesso non ha letto niente di questa pagina.
La prima si affronta sul contenuto, non sull’impostazione. Un documento che arriva senza gli identificativi porta fuori meno, e continua a servire allo scopo per cui lo stavi incollando.
Prima Dopo
Assistito: Chiara Beltrami Rossi Assistito: [PERSONA_1]
Codice fiscale: BLTCHR78E41F205X Codice fiscale: [RIFERIMENTO_1]
Indirizzo: via Anelli 14, Verona Indirizzo: [INDIRIZZO_1]
Riferimento: PR-2026-0418 Riferimento: [RIFERIMENTO_2]
Importo: 18.430,00 euro Importo: 18.430,00 euro
Quelle a destra sono le etichette che il motore di Nonimo emette in italiano, e la corrispondenza per tornare indietro resta cifrata sul tuo computer. Per questo si chiama pseudonimizzazione e non anonimizzazione ai sensi dell’articolo 4.5 del GDPR: il dato resta un dato personale e il regolamento continua ad applicarsi. Dirlo al contrario sarebbe comodo e falso.
La persona che incolla, e che non ha letto niente di tutto questo
La seconda cosa che resta fuori è la persona. Le app di Nonimo per Mac e Windows segnalano a schermo gli identificativi italiani (codice fiscale, partita IVA, tessera sanitaria e targa) prima che il testo parta; l’IBAN, che la cifra di controllo conferma, lo sostituiscono in silenzio. I loro limiti sono scritti nella pagina sulla sicurezza.
Chi vuole vederle al lavoro trova la demo della home page, registrata su documenti inventati.
Detto questo, a molti studi non serve comprare niente. Con un piano personale, la casella su no e le chat in incognito, chi lavora da solo su poche pratiche è già in una posizione difendibile.
Uno strumento serve quando a incollare non è chi ha firmato il mandato, e quando le pratiche sono troppe per controllarle a occhio. Per lo studio intero è tutto nella pagina per le organizzazioni.
Fonti
Tutte verificate il 19 settembre 2026.
- Anthropic, Updates to Consumer Terms and Privacy Policy, 28 agosto 2025 (anthropic.com): la scelta obbligatoria per Free, Pro e Max entro l’8 ottobre 2025, i cinque anni di conservazione con l’addestramento autorizzato e i trenta giorni senza, la non applicabilità a Claude for Work, API, Bedrock, Vertex, Gov ed Education, e la frase sulla non vendita dei dati a terzi.
- Anthropic, Privacy Policy, in vigore dal 10 settembre 2026 (anthropic.com): il trasferimento e l’archiviazione negli Stati Uniti e in altri paesi, i servizi di terze parti e i connettori, e Anthropic Ireland, Limited come titolare per la Regione europea.
- Anthropic, «How long do you store my data?», 1 luglio 2026 (privacy.claude.com): i trenta giorni dalla cancellazione, i cinque anni con l’addestramento autorizzato, i due anni di input e output e i sette anni di punteggi per le chat segnalate, e la frase sui modelli già addestrati.
- Anthropic, «Is my data used for model training?», versione consumatori, 16 marzo 2026 (privacy.anthropic.com): i tre casi in cui le conversazioni vengono usate, che cosa entra e che cosa resta fuori, le chat in incognito e i cinque anni del feedback.
- Anthropic, «Is my data used for model training?», versione commerciale, 19 agosto 2026 (privacy.claude.com): nessun addestramento predefinito su Claude for Work e API, e l’impostazione con cui un proprietario disattiva il pulsante di valutazione.
- Anthropic, «Does Anthropic Act as a Data Processor or Controller?», 16 marzo 2026 (privacy.claude.com): il cliente titolare e Anthropic responsabile nei piani Team ed Enterprise, e l’accesso del cliente alla cronologia dei suoi utenti.
- Anthropic, «Where are your servers located?», 16 giugno 2026 (privacy.claude.com): l’instradamento verso Stati Uniti, Europa, Asia e Australia e la frase sull’archiviazione negli Stati Uniti.
- Anthropic, «Configure custom data retention controls for Enterprise plans» (privacy.claude.com): il minimo di trenta giorni, la conservazione indeterminata per impostazione predefinita e la prevalenza del termine del progetto su quello delle chat.
- Comitato europeo per la protezione dei dati, parere 28/2024 (edpb.europa.eu, adottato il 18 dicembre 2024): la soglia del very unlikely per considerare anonimo un modello addestrato su dati personali.
- Il Fatto Quotidiano, 28 luglio 2026 (ilfattoquotidiano.it): le oltre duecento conversazioni indicizzate a partire dai link di condivisione, l’intervento di Anthropic nel fine settimana e la dichiarazione della portavoce alla BBC. È una ricostruzione giornalistica, non un provvedimento né una comunicazione ufficiale dell’azienda.
- Garante, blocco di ChatGPT del 30 marzo 2023 (comunicato) e limitazione verso DeepSeek del 30 gennaio 2025 (comunicato): le due volte in cui l’Autorità ha usato il potere di limitazione verso un assistente conversazionale.
- Agostino Ghiglia, componente del Garante, «Il chatbot ci può denunciare alle autorità» (garanteprivacy.it, AgendaDigitale, 29 settembre 2025): il riferimento alle policy di Anthropic sulla collaborazione con le autorità in caso di pericolo imminente. È un contributo personale, non un provvedimento del Collegio.
Questa pagina ha finalità informative e non è un parere legale. Per il caso concreto rivolgiti al tuo Ordine o a un professionista abilitato.
Domande frequenti
Anthropic si addestra sulle mie conversazioni con Claude?
Solo se lo hai autorizzato, ed è la scelta che pesa di più sulla privacy di Claude. Dal 28 agosto 2025 gli utenti Free, Pro e Max devono scegliere, e chi non sceglie non può continuare a usare il servizio. Sui prodotti commerciali, Claude for Work e API, Anthropic dichiara di non addestrarsi per impostazione predefinita.
Quanto tempo conserva Claude le mie chat?
Trenta giorni dalla cancellazione se non hai autorizzato l'addestramento, cinque anni se lo hai autorizzato. Sono i termini che Anthropic ha pubblicato il 28 agosto 2025 e che il suo centro privacy ripete nell'articolo aggiornato al 1 luglio 2026.
Se disattivo l'addestramento, i miei dati escono dai modelli?
No. Anthropic scrive che i dati restano inclusi negli addestramenti già avviati e nei modelli già addestrati, e che si ferma solo l'uso futuro. È la stessa logica che vale per gli altri assistenti: l'interruttore guarda avanti, non indietro.
Dove sono i server di Anthropic?
Il traffico può essere instradato su Stati Uniti, Europa, Asia e Australia, ma il centro privacy aggiunge una frase netta: i dati sono archiviati negli Stati Uniti. Per il trasferimento fuori dall'Unione valgono le garanzie previste dal GDPR.
Chi è il titolare del trattamento con Claude for Work?
Il cliente. Nei piani Team ed Enterprise l'organizzazione è titolare e Anthropic agisce come responsabile, su istruzione del cliente. Nei piani personali il rapporto è diverso e il titolare per la Regione europea è Anthropic Ireland, Limited.
Le chat in incognito di Claude sono davvero escluse?
Sì, dall'addestramento. Il centro privacy precisa che le chat in incognito non vengono usate per migliorare Claude nemmeno con l'impostazione accesa. Restano però conversazioni trattate dal fornitore, che escono comunque dal tuo computer.
Anthropic vende i miei dati?
Nel comunicato del 28 agosto 2025 Anthropic scrive che non vende i dati degli utenti a terzi. Li comunica invece ai propri fornitori di servizi, e ai servizi di terze parti che colleghi tu, che li trattano secondo le proprie informative.
Che succede se una conversazione viene segnalata dai filtri?
I termini si allungano. Anthropic conserva input e output fino a due anni e i punteggi di classificazione fino a sette anni per le chat segnalate dai suoi sistemi automatici come violazione della policy d'uso.
Il Garante ha aperto un procedimento su Claude?
Alla data del 19 settembre 2026 non risulta un provvedimento del Garante su Claude paragonabile a quelli su ChatGPT del 2023 e su DeepSeek del 2025. L'assenza di un procedimento non dice nulla sulla liceità del tuo uso, che resta responsabilità tua.
Posso incollare il documento di un cliente se ho un piano Enterprise?
Il piano toglie l'addestramento e ti mette come titolare, ma il documento esce comunque dal tuo studio. Resta una comunicazione di dati personali a un fornitore, e va valutata e documentata come tale prima di farla.