Microsoft Copilot e la privacy: dove finiscono i tuoi dati
· Aggiornato il · Scritto e aggiornato da Joaquín Trapero, Nonimo
In breve, la domanda è mal posta, e non per colpa di chi la fa. Con lo stesso nome Microsoft vende quattro cose diverse, e le quattro danno risposte diverse su addestramento, conservazione e localizzazione. Prima di discutere di Copilot e privacy bisogna sapere quale Copilot si sta usando.
Con un account di lavoro la risposta di Microsoft è buona e argomentata: prompt, risposte e dati letti tramite Microsoft Graph non addestrano i modelli di base, e il trattamento avviene sotto un addendum in cui l’azienda agisce da responsabile. Ma nella stessa documentazione ci sono due eccezioni scritte al confine europeo, e un varco che si apre ogni volta che l’assistente cerca sul web.
Questa pagina passa in rassegna la documentazione Microsoft, indicando per ciascun documento la data di aggiornamento. Se ti serve la stessa lettura sugli altri, ci sono le pagine su ChatGPT, su Claude e su Gemini.
Copilot non è un prodotto solo, e i nomi sono cambiati
Prima cosa da sapere, perché rende obsoleta metà di quello che si trova in rete: Microsoft 365 Copilot si chiama adesso Microsoft Copilot, e Microsoft 365 Copilot Chat si chiama Microsoft Copilot Chat. Microsoft avverte che durante la transizione alcune licenze e alcune schermate useranno ancora i nomi vecchi, e che per le organizzazioni non cambia nulla su sicurezza, conformità e privacy.
Le versioni che contano per uno studio sono quattro, e si distinguono per due sole variabili: con quale account entri e a che cosa l’assistente può accedere.
| versione | account | a che cosa accede |
|---|---|---|
| Copilot consumer | account Microsoft personale | alla conversazione e al web |
| Copilot Chat | account di lavoro, senza licenza | al web, e ai file che carichi tu |
| Copilot con licenza | account di lavoro, con licenza | a Microsoft Graph, cioè mail, file, chat e calendario |
| GitHub Copilot | account sviluppatore | al codice, ed è fuori da questa pagina |
Fonte: Microsoft Learn, «Data, Privacy, and Security for Microsoft Copilot» e «Microsoft Copilot Chat Privacy and Protections», 18 agosto 2026.
C’è poi una quinta cosa che porta lo stesso nome e che qui non entra, se non per dire che esiste: gli agenti. Quando l’assistente si appoggia a un agente per rispondere, Microsoft avvisa di controllare l’informativa e i termini di quell’agente, perché il trattamento dei dati della tua organizzazione lo governa chi l’ha costruito.
La differenza più grande è fra le prime due e la terza, e riguarda il perimetro più che la privacy. Copilot Chat non è ancorato ai contenuti dell’organizzazione, mentre Copilot con licenza legge quello a cui l’utente ha già accesso. Chi scrive una policy interna deve nominare la versione, non il prodotto.
Copilot e privacy: che cosa raccoglie, e chi può leggerlo
Con un account di lavoro, Microsoft archivia i prompt e le risposte, comprese le citazioni alle fonti usate per costruire la risposta. Chiama quell’insieme «contenuto delle interazioni» e il registro che ne resta «cronologia attività di Copilot». È cifrato a riposo e, dice la documentazione, non viene usato per addestrare i modelli di base.
Poi c’è la riga che in uno studio cambia le abitudini, e sta nella pagina su Copilot Chat: prima che la risposta torni all’utente, il prompt e la risposta vengono registrati e archiviati in Exchange per finalità di audit ed eDiscovery, dentro il tenant dell’organizzazione.
Gli amministratori possono cercare quei dati con Content search o con Microsoft Purview, e con Purview possono anche impostare le policy di conservazione. Gli utenti possono cancellare la propria cronologia dal portale del proprio account.
| chi può leggere le tue chat | in quale versione |
|---|---|
| Tu | in tutte |
| L’amministratore, via Purview o Content search | account di lavoro |
| Microsoft, per assistenza e obblighi di legge | in tutte |
| Un revisore umano per il monitoraggio abusi | nelle versioni di lavoro i servizi Copilot vi hanno rinunciato |
Fonte: Microsoft Learn, «Data, Privacy, and Security for Microsoft Copilot», 18 agosto 2026.
Nella versione consumer il funzionamento è diverso: la cronologia resta diciotto mesi e si cancella a mano, in blocco o una voce alla volta. È la stessa durata predefinita che si trova su Gemini, e conviene saperlo perché nessuno dei due la annuncia al primo accesso.
Copilot si addestra su quello che scrivi?
Con un account di lavoro la risposta è no, ed è ripetuta in tre pagine diverse della documentazione con le stesse parole: prompt, risposte e dati letti tramite Microsoft Graph non vengono usati per addestrare i modelli di base, compresi quelli che alimentano Copilot. Anche il feedback facoltativo, dice Microsoft, serve a migliorare il servizio ma non ad addestrare quei modelli.
La rinuncia al monitoraggio degli abusi con revisione umana
C’è di più, ed è una scelta che gli altri fornitori non dichiarano allo stesso modo: mentre nel servizio Azure OpenAI esiste un monitoraggio degli abusi con revisione umana dei contenuti, i servizi Copilot vi hanno rinunciato. È una riga breve in fondo a un paragrafo, e vale la pena notarla perché è l’opposto di quello che si legge su Gemini, dove una parte delle chat della versione consumer viene rivista da persone.
Nella versione consumer la disattivazione non copre tutto
Con un account Microsoft personale l’addestramento c’è, e si spegne. Si arriva dal profilo, sotto Privacy, alle voci sull’addestramento con l’attività di conversazione e con le conversazioni vocali, e si può cambiare quando si vuole.
Microsoft precisa anche chi resta fuori dall’addestramento senza dover toccare niente: chi entra con un account di lavoro, chi usa Copilot dentro gli abbonamenti Microsoft 365 per la casa, chi non ha effettuato l’accesso e i minori di diciotto anni. In alcuni paesi l’impostazione non compare proprio, perché quegli utenti sono già esclusi.
Privacy del Copilot di consumo, come dovrebbe restare
Profilo ▸ Privacy
Addestramento sull'attività di conversazione .... spento
Addestramento sulle conversazioni vocali ....... spento
Personalizzazione e memoria .................... a tua scelta
Annunci personalizzati ......................... dalle impostazioni annunci
Poi c’è la precisazione che merita di essere letta due volte, perché ridisegna il confine di quello che hai appena spento. Microsoft scrive che l’impostazione non esclude le conversazioni dall’uso per altri miglioramenti generali di prodotto o di sistema, né dall’uso per finalità pubblicitarie, di tutela online, di sicurezza e di conformità, come descritto nell’Informativa sulla privacy.
Addestrare non è la stessa cosa che passare dai loro server
Qui la distinzione si vede meglio che altrove, perché Microsoft la mette nero su bianco senza nasconderla. Non addestra i modelli di base con i tuoi dati aziendali, e contemporaneamente conserva prompt e risposte dentro il tuo tenant, dove l’amministratore li può cercare.
Vale la pena notarlo perché risponde proprio alla domanda che quasi nessuno fa. Chi valuta Copilot per uno studio chiede sempre se Microsoft impari qualcosa dai suoi documenti, e quasi mai chiede chi, dentro l’azienda, possa rileggere fra sei mesi quello che un collaboratore ha scritto in chat un martedì pomeriggio.
Sono due assi diversi, e confonderli produce l’errore più comune di tutti: credere che «non si addestrano» significhi «non resta niente». Resta, ed è pure giusto che resti, perché è quello che permette la cronologia, l’audit e l’eDiscovery. Più che sapere se addestrano, conta sapere chi, dentro e fuori dalla tua organizzazione, può leggere quello che hai scritto e per quanto tempo.
Il registro è una garanzia e un rischio insieme
Un registro completo delle conversazioni dentro Exchange è ottimo quando devi dimostrare che cosa è stato fatto, e diventa un problema quando qualcuno ci ha scritto dentro il codice fiscale di un cliente. Da quel momento quel dato, oltre che nel gestionale, sta anche in una casella che segue le policy di conservazione dell’organizzazione.
Il quadro giuridico dice qualcosa di preciso su questo terreno. Il parere 28/2024 del Comitato europeo per la protezione dei dati, adottato il 18 dicembre 2024, fissa una soglia esigente per considerare anonimo un modello addestrato su dati personali. Ma in uno studio, con Copilot, il problema sta nella copia più che nel modello. Quello che rischia uno studio italiano quando i dati sono di altri sta nella guida sul segreto professionale.
La ricerca sul web è la crepa nel perimetro aziendale
È il passaggio più utile della documentazione Microsoft, e quasi nessuno lo riporta. Quando l’assistente decide che una ricerca migliorerebbe la risposta, genera una query e la manda al servizio di ricerca Bing. Quella query è composta da poche parole ricavate dal prompt, viaggia su connessione sicura e senza identificativi di utente o di tenant.
Microsoft elenca anche che cosa non parte: i file interi caricati, le pagine web o i PDF riassunti in Edge, e il prompt intero. Su quest’ultimo punto però c’è un inciso, ed è scritto esattamente così: il prompt intero non viene incluso «unless the prompt is very short».
Il prompt, e la query che parte verso la ricerca
Tu scrivi ..... Riassumi questa PEC e dimmi se Ferrarin Serramenti
ha contenziosi aperti
Parte .......... Ferrarin Serramenti contenziosi
Non parte ...... la PEC, il tuo nome, l'identificativo del tenant
Tu scrivi ..... Ferrarin Serramenti Srl
Parte .......... Ferrarin Serramenti Srl ← il prompt è molto breve
In uno studio i prompt brevi sono la norma, non l’eccezione. È il tipo di comportamento che vale la pena scrivere nella policy interna con un esempio, non con un principio, perché un principio non si riconosce mentre si digita.
«Cerca Ferrarin Serramenti Srl» è un prompt molto breve, e contiene per intero l’informazione che non volevi far uscire dal perimetro.
C’è però anche una buona notizia, e riguarda la verificabilità. Microsoft mostra le query esatte nella sezione delle citazioni della risposta, e restano consultabili nel thread per ventiquattro ore. È il modo più rapido per controllare che cosa stia davvero partendo, ed è una trasparenza che gli altri tre assistenti non offrono a chi li usa.
Nella ricerca Microsoft è titolare autonomo, non responsabile
È la conseguenza contrattuale, e va capita perché sposta la responsabilità. Il servizio di ricerca Bing opera separatamente da Microsoft 365, con pratiche di trattamento diverse, rette dal Contratto di servizi Microsoft fra ciascun utente e Microsoft insieme all’Informativa sulla privacy.
Questo significa, scrive Microsoft, che in quello scenario l’azienda agisce come titolare autonomo del trattamento, responsabile del rispetto di tutte le leggi e degli obblighi che spettano a un titolare. Non è nascosto e non è irregolare. Ma significa che la protezione dei dati aziendali, che copre prompt e risposte, non copre allo stesso modo quel passaggio.
Copilot e la pubblicità
Su questo punto Copilot è il più esplicito dei quattro, nel senso che non gira intorno alla risposta. Nella versione consumer la pubblicità personalizzata esiste e si governa dalle impostazioni degli annunci del proprio account Microsoft, con un interruttore che vale per Copilot e per gli altri servizi dell’azienda. Chi lascia gli annunci personalizzati può comunque decidere separatamente se la cronologia di Copilot venga usata per personalizzarli.
Con un account di lavoro la pubblicità non entra nel discorso, e la documentazione aggiunge una frase che chiude il cerchio della sezione precedente: le query di ricerca generate non vengono condivise con gli inserzionisti, e non influiscono sul posizionamento nella ricerca né su funzioni come i suggerimenti automatici di ricerca.
È una posizione intermedia fra quella di ChatGPT, che ha aperto un test pubblicitario sui piani gratuiti, e quella di Gemini, che oggi dichiara di non usare le chat per mostrare annunci. Le tre risposte sono diverse perché sono tre modelli di business diversi, non perché una legge le distingua.
Per uno studio la conseguenza pratica è meno drammatica di quanto sembri, ed è la stessa dappertutto: la pubblicità riguarda le versioni gratuite personali, cioè quelle che nessuno dovrebbe usare con i dati di un cliente. A preoccupare non dovrebbe essere l’annuncio che vede la pratica, ma il fatto che la pratica sia finita in un account personale.
L’EU Data Boundary, e le due eccezioni scritte
Microsoft è l’unico dei quattro fornitori che ha costruito un confine europeo dichiarato e gli ha dato un nome. Le chiamate al modello vengono instradate verso i data center più vicini nella regione, e per gli utenti dell’Unione europea c’è una garanzia in più: il traffico europeo resta dentro l’EU Data Boundary, mentre il traffico mondiale può essere mandato in Europa e altrove.
Copilot è inoltre entrato fra i carichi di lavoro coperti dagli impegni di residenza dei dati nei Termini dei prodotti Microsoft dal 1 marzo 2024, e le offerte Advanced Data Residency e Multi-Geo includono impegni di residenza per i clienti Copilot dalla stessa data.
Le due eccezioni stanno in una nota a piè di pagina
Le eccezioni sono due e non sono nel corpo del testo. La prima: l’EU Data Boundary non si applica alle query di ricerca sul web. La seconda: i modelli forniti da Anthropic sono attualmente esclusi dall’EU Data Boundary e, quando previsti, dagli impegni di trattamento nel paese.
Per rispondere, l'assistente cerca sul web?
SìLa query parte verso il servizio di ricerca Bing, fuori dall'EU Data Boundary, e in quel passaggio Microsoft agisce come titolare autonomo del trattamento.
NoPassa alla domanda successiva.
L'amministratore ha attivato i modelli forniti da Anthropic?
SìQuel traffico è escluso dall'EU Data Boundary e dagli impegni di trattamento nel paese.
NoIl prompt va al modello di Microsoft, nei data center più vicini nella regione, e resta dentro l'EU Data Boundary.
«I nostri dati restano in Europa, tranne le ricerche sul web e tranne i modelli di un fornitore terzo.»
Confrontato con gli altri tre, il confine di Microsoft resta il più esplicito: Claude dichiara che i dati sono archiviati negli Stati Uniti, ChatGPT offre residenza europea solo a certi workspace, e Google la lega all’edizione di Workspace. Avere un confine con due eccezioni scritte è comunque più di quello che offrono gli altri.
Nessuna delle due rende il prodotto inadatto, e nessuna delle due è nascosta. Ma cambiano la frase che puoi dire a un cliente. «I nostri dati restano in Europa» diventa «i nostri dati restano in Europa, tranne le ricerche sul web e tranne quando l’amministratore ha attivato i modelli di un fornitore terzo».
Gratis, di lavoro, con licenza: che cosa cambia in ciascuno
Le variabili sono tre, e il prezzo non è fra quelle che spostano il rischio: chi decide sull’addestramento, chi decide sulla conservazione e chi è titolare del trattamento.
| versione | addestramento | conservazione | titolare |
|---|---|---|---|
| Copilot consumer | attivo, a meno che tu non lo disattivi | 18 mesi, cancellabile | Microsoft |
| Copilot in Microsoft 365 per la casa | escluso da Microsoft | secondo il servizio | Microsoft |
| Copilot Chat con account di lavoro | escluso | policy dell’organizzazione | la tua organizzazione |
| Copilot con licenza | escluso | policy dell’organizzazione, via Purview | la tua organizzazione |
Fonte: Microsoft Learn e Supporto Microsoft, pagine aggiornate al 18 e al 19 agosto 2026.
La seconda riga della tabella non corrisponde a un piano: riguarda Copilot dentro le app di Microsoft 365 per la casa, cioè gli abbonamenti Personal e Family. Microsoft indica quegli utenti fra quelli sui cui dati non addestra i propri modelli, e vale la pena saperlo perché è la versione che molti professionisti hanno in casa senza averla scelta.
Più dell’addestramento, fra una versione e l’altra cambia l’ultima colonna, cioè chi è titolare. Con un account di lavoro la tua organizzazione è titolare e Microsoft agisce da responsabile sotto il proprio addendum sul trattamento dei dati. Con un account personale il rapporto è quello di un consumatore con un fornitore, e non c’è nessun accordo da esibire a chi te lo chiede.
È lo stesso spostamento che avviene passando a un piano di lavoro su Claude, e non avviene su nessun piano personale dei quattro assistenti. Se stai scegliendo che cosa mettere in mano a chi lavora con te, questa colonna vale più di qualunque confronto di funzionalità.
Il rischio vero di Copilot non è il modello: sono i permessi
Questa è la parte che distingue Copilot dagli altri tre, e che in uno studio italiano conta più di tutte le righe precedenti. Copilot con licenza legge Microsoft Graph, cioè la posta, i file, le chat, le riunioni e il calendario, ma solo quello a cui l’utente ha già almeno il permesso di visualizzazione.
La luce accesa su una porta che era già aperta
È una garanzia vera e Microsoft la ripete: l’indice semantico rispetta il confine di accesso basato sull’identità, e il processo di ancoraggio tocca solo i contenuti che l’utente è autorizzato a vedere. Il problema è che in quasi tutte le organizzazioni quel confine è più largo di quanto chiunque creda, perché è cresciuto per stratificazione negli anni.
I numeri vanno letti per quello che sono, e non sono una statistica ufficiale: vengono da un fornitore di sicurezza che ha misurato i propri clienti, e li ha ripresi in italiano Federprivacy il 1 ottobre 2025.
Secondo lo stesso rapporto, in media due milioni di record per organizzazione risultano condivisi senza restrizioni e oltre quattrocentomila con account personali, e più del sessanta per cento di questi ultimi contiene informazioni riservate. Il rapporto indica anche che in media il 57 per cento dei file condivisi contiene informazioni riservate, e nei servizi finanziari e sanitari la percentuale si avvicina al settanta.
La conclusione che se ne ricava è utile anche senza fidarsi della cifra esatta. Attivare Copilot non apre una porta nuova: accende una luce su una porta che era già aperta, e la rende raggiungibile scrivendo una frase invece che navigando fra le cartelle.
Chi lo attiva senza aver prima guardato i permessi sta facendo un audit involontario, e lo sta facendo in produzione. È anche il motivo per cui questa versione richiede una preparazione che gli altri tre assistenti non richiedono: prima di accenderla si guardano le condivisioni, e quel lavoro non lo fa nessuno strumento al posto tuo. Le domande giuste stanno nel questionario sull’intelligenza artificiale che prima o poi arriva dal broker.
Che cosa dice la legge italiana, e chi è titolare
In Italia valgono il GDPR e il Codice privacy, e l’autorità è il Garante. Nell’uso aziendale la posizione è quella classica del rapporto fra imprese: la tua organizzazione è titolare, Microsoft è responsabile sotto il proprio addendum, e la valutazione di quel trattamento resta un obbligo tuo che nessun contratto sposta.
Il Garante ha usato due volte il potere di limitazione verso un assistente conversazionale, su ChatGPT il 30 marzo 2023 e su DeepSeek il 30 gennaio 2025. Su Copilot, da una ricerca al 19 settembre 2026, non risulta nulla di paragonabile, e l’assenza di un provvedimento non è un via libera.
Sul sito dell’Autorità, alla stessa data, non esiste ancora una guida generale sull’uso dell’intelligenza artificiale generativa nel lavoro rivolta a imprese o professionisti. Ci sono il decalogo per i servizi sanitari, l’indicazione sul web scraping e il comunicato del 30 luglio 2025 che mette in guardia dal caricare referti medici nelle piattaforme generative, e per il resto ciascuno si costruisce la propria valutazione.
L’unico testo italiano ospitato dall’Autorità che nomina Copilot è un intervento di Agostino Ghiglia, componente del Garante, pubblicato su AgendaDigitale il 29 settembre 2025, che osserva come Copilot estenda il monitoraggio oltre i testi al codice informatico. È un contributo personale su una testata, non un provvedimento del Collegio, e va citato come tale.
Resta il punto che vale per tutti e quattro. Per l’account, il fornitore è Microsoft. Per il documento del tuo cliente, il titolare rimani tu, e la comunicazione a un fornitore va valutata prima di farla. La polizza cyber non copre questo tipo di errore, e nemmeno il questionario che ti manda il broker arriva a chiedertelo con la precisione che servirebbe.
Quello che niente di tutto questo risolve
Puoi comprare le licenze giuste, sistemare i permessi, impostare Purview e spiegare a tutti la differenza fra le quattro versioni. Restano fuori due cose: il prompt breve che parte verso la ricerca, e la persona che incolla il documento senza sapere niente di questa pagina.
La prima si affronta sul contenuto, ed è l’unica leva che resta interamente in mano tua. Un documento che arriva senza gli identificativi porta fuori meno, anche quando finisce dentro una query di ricerca di tre parole.
Prima Dopo
Cliente: Chiara Beltrami Rossi Cliente: [PERSONA_1]
Azienda: Ferrarin Serramenti Srl Azienda: [AZIENDA_1]
Partita IVA: 03241560968 Partita IVA: [RIFERIMENTO_1]
Indirizzo: via Anelli 14, Verona Indirizzo: [INDIRIZZO_1]
Importo: 18.430,00 euro Importo: 18.430,00 euro
Quelle a destra sono le etichette che il motore di Nonimo emette in italiano, e la corrispondenza per tornare indietro resta cifrata sul tuo computer. Per questo si chiama pseudonimizzazione e non anonimizzazione ai sensi dell’articolo 4.5 del GDPR: il dato resta un dato personale, e il regolamento continua ad applicarsi.
La persona che incolla, e che non ha letto niente di tutto questo
La seconda cosa che resta fuori è la persona. Le app di Nonimo per Mac e Windows segnalano a schermo gli identificativi italiani (codice fiscale, partita IVA, tessera sanitaria e targa) prima che il testo parta; l’IBAN, che la cifra di controllo conferma, lo sostituiscono in silenzio. I loro limiti sono scritti nella pagina sulla sicurezza.
Chi vuole vederle al lavoro trova la demo della home page, registrata su documenti inventati.
Detto questo, con Copilot la leva più grande non è comprare uno strumento in più, ma guardare i permessi. Se in azienda ci sono cartelle condivise con tutti da anni, il primo lavoro sta lì, e vale molto di più di qualunque impostazione.
Uno strumento serve dopo, quando a incollare non è chi ha firmato il mandato, e quando le pratiche sono troppe per controllarle a occhio. Per lo studio intero è tutto nella pagina per le organizzazioni. Le guide sull’IA in studio aiutano a decidere l’ordine dei lavori.
Fonti
Tutte verificate il 19 settembre 2026.
- Microsoft Learn, «Data, Privacy, and Security for Microsoft Copilot», 18 agosto 2026 (learn.microsoft.com): il cambio di nome dei prodotti, il fatto che prompt, risposte e dati letti tramite Microsoft Graph non addestrino i modelli di base, la cronologia attività archiviata e ricercabile con Content search e Purview, la rinuncia al monitoraggio degli abusi con revisione umana, l’accesso limitato ai contenuti che l’utente può già vedere, l’EU Data Boundary e l’esclusione dei modelli Anthropic, e l’ingresso di Copilot fra i carichi coperti dalla residenza dei dati dal 1 marzo 2024.
- Microsoft Learn, «Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat», 18 agosto 2026 (learn.microsoft.com): Microsoft come responsabile del trattamento sotto l’addendum, gli impegni sulla protezione dei dati aziendali, e la nota 3 con le due eccezioni all’EU Data Boundary, cioè le query di ricerca web e i modelli Anthropic.
- Microsoft Learn, «Microsoft Copilot Chat Privacy and Protections» (learn.microsoft.com): la registrazione e l’archiviazione di prompt e risposte in Exchange per audit ed eDiscovery, la query generata senza identificativi di utente o tenant, l’eccezione del prompt molto breve, le citazioni delle query visibili per ventiquattro ore, e Microsoft come titolare autonomo per la ricerca su Bing.
- Supporto Microsoft, «Controlli della privacy di Microsoft Copilot» (support.microsoft.com): i diciotto mesi di cronologia nella versione consumer, il percorso per disattivare l’addestramento, la precisazione che l’opt-out non esclude l’uso per miglioramenti generali, pubblicità, sicurezza digitale e conformità, e i controlli sulla pubblicità personalizzata.
- Supporto Microsoft, «Microsoft Copilot per individui» (support.microsoft.com): la versione aggiornata dell’app disponibile dal 18 agosto 2026, con gli stessi diciotto mesi di conservazione predefinita e lo stesso controllo sull’addestramento.
- Comitato europeo per la protezione dei dati, parere 28/2024 (edpb.europa.eu, adottato il 18 dicembre 2024): la soglia del very unlikely per considerare anonimo un modello addestrato su dati personali.
- Concentric AI, Data Risk Report 2H 2025, ripreso da Federprivacy il 1 ottobre 2025 (federprivacy.org): i quasi tre milioni di record riservati per organizzazione, i due milioni condivisi senza restrizioni, gli oltre quattrocentomila condivisi con account personali e il 57 per cento di file condivisi con informazioni riservate. È una ricerca di un fornitore di sicurezza sui propri clienti, non una statistica ufficiale, e va citata così.
- Garante, blocco di ChatGPT del 30 marzo 2023 (comunicato) e limitazione verso DeepSeek del 30 gennaio 2025 (comunicato): le due volte in cui l’Autorità ha usato il potere di limitazione verso un assistente conversazionale.
- Agostino Ghiglia, componente del Garante, «Il chatbot ci può denunciare alle autorità» (garanteprivacy.it, AgendaDigitale, 29 settembre 2025): l’osservazione sul monitoraggio di Copilot esteso al codice informatico. È un contributo personale su una testata, non un provvedimento del Collegio.
Questa pagina ha finalità informative e non è un parere legale. Per il caso concreto rivolgiti al tuo Ordine o a un professionista abilitato.
Domande frequenti
Microsoft si addestra su quello che scrivo a Copilot?
Con un account di lavoro no. La documentazione Microsoft ripete che prompt, risposte e dati letti tramite Microsoft Graph non vengono usati per addestrare i modelli di base. Con un account Microsoft personale sì, salvo che tu disattivi l'impostazione sull'addestramento fra i controlli della privacy di Copilot.
Quanti prodotti si chiamano Copilot?
Quattro che contano per questa domanda: Microsoft Copilot nella versione consumer, Microsoft Copilot Chat con account di lavoro, Microsoft Copilot con licenza e accesso a Microsoft Graph, e GitHub Copilot per chi programma. La risposta sulla privacy cambia con il prodotto e con l'account.
Quanto conserva Copilot le mie conversazioni?
Nella versione consumer di Copilot la cronologia resta diciotto mesi e si può cancellare. Con un account di lavoro i prompt e le risposte seguono le policy di conservazione dell'organizzazione, che l'amministratore imposta con Microsoft Purview.
L'amministratore aziendale può leggere le mie chat con Copilot?
Sì. La documentazione Microsoft spiega che i prompt e le risposte vengono registrati e archiviati in Exchange per finalità di audit ed eDiscovery, e che gli amministratori li possono cercare con Content search o con Microsoft Purview.
I dati di Copilot restano in Europa?
Per i clienti dell'Unione europea Microsoft dichiara che il traffico resta dentro l'EU Data Boundary, ma la documentazione elenca due eccezioni: le ricerche sul web e i modelli forniti da Anthropic, attualmente esclusi da quel confine.
Che cosa succede quando Copilot cerca sul web?
La richiesta va al servizio di ricerca Bing, che opera separatamente da Microsoft 365. La documentazione precisa che in quello scenario Microsoft agisce come titolare autonomo del trattamento, sotto il Contratto di servizi Microsoft e l'Informativa sulla privacy.
Copilot manda a Bing il mio prompt intero?
Di norma no. La query generata è composta da poche parole ricavate dal prompt, senza identificativi di utente o di tenant. La documentazione aggiunge però un'eccezione: il prompt intero può essere inviato se è molto breve.
Copilot mi mostra pubblicità?
Nella versione consumer sì, e si può disattivare la personalizzazione dalle impostazioni degli annunci. Con un account di lavoro no, e la documentazione precisa che le query di ricerca generate non vengono condivise con gli inserzionisti.
Copilot può vedere documenti che non dovrei vedere io?
No. Copilot mostra solo i contenuti a cui l'utente ha già almeno il permesso di visualizzazione, usando gli stessi controlli di accesso degli altri servizi Microsoft 365. Il rischio nasce dai permessi già troppo larghi, non dall'assistente.
Chi risponde se incollo il dato di un cliente in Copilot?
Tu. Nell'uso aziendale Microsoft agisce come responsabile del trattamento sotto il proprio addendum, e il titolare resta la tua organizzazione. La scelta di far uscire quel dato va valutata e documentata prima, non dopo.