Cosa non scrivere nei prompt dei chatbot AI per proteggere i tuoi dati: normativa, casi reali e consigli pratici sulla privacy.
Ogni volta che scriviamo un messaggio a ChatGPT, Gemini, Claude o a un qualsiasi altro assistente conversazionale, stiamo in realtà consegnando informazioni a un’azienda privata, spesso extra-europea, che le elabora, le conserva e in alcuni casi le utilizza per addestrare i propri modelli.
È un aspetto a cui si pensa poco: il prompt non è un pensiero privato, è un dato che entra in un flusso di trattamento vero e proprio, soggetto al GDPR e, in prospettiva, al nuovo Regolamento europeo sull’intelligenza artificiale (il c.d. AI Act).
Il caso ChatGPT-Garante
Il caso italiano più noto resta quello di ChatGPT. Nel marzo 2023 il Garante per la protezione dei dati personali dispose la limitazione provvisoria del trattamento dei dati degli utenti italiani nei confronti di OpenAI, dopo un data breach che aveva coinvolto conversazioni e dati di pagamento degli abbonati. Nel provvedimento l’Autorità contestava la mancanza di un’informativa agli utenti e l’assenza di una base giuridica che giustificasse la raccolta massiccia di dati personali per addestrare gli algoritmi della piattaforma, oltre a rilevare che le risposte del chatbot non sempre corrispondevano al dato reale, generando un trattamento inesatto dei dati personali. Il servizio tornò disponibile dopo che OpenAI introdusse alcuni correttivi, tra cui la possibilità per gli utenti di opporsi all’uso delle proprie conversazioni ai fini dell’addestramento e un filtro per l’accesso dei minori di tredici anni.
La vicenda però non si è chiusa lì. A dicembre 2024 il Garante ha reso noto l’esito dell’istruttoria avviata l’anno precedente, sanzionando OpenAI per 15 milioni di euro e imponendo una campagna informativa di sei mesi rivolta a utenti e non utenti. Il provvedimento, datato 2 novembre 2024, ha accertato diverse violazioni relative al periodo fino al febbraio 2024: il trattamento dei dati senza un’idonea base giuridica, la mancata notifica di un attacco informatico e l’assenza di controlli efficaci sull’età degli iscritti. Su questa decisione si è però inserito un capitolo giudiziario: OpenAI ha proposto opposizione e nel marzo 2025 il Tribunale di Roma ha sospeso in via cautelare l’efficacia della sanzione, subordinandola al pagamento di una cauzione, mentre nel marzo 2026 lo stesso Tribunale ha accolto nel merito l’opposizione della società, tanto che il provvedimento è stato temporaneamente rimosso dal sito del Garante. La vicenda giudiziaria, insomma, è ancora aperta e mostra quanto il confine tra potere sanzionatorio delle autorità privacy e tutela giurisdizionale delle imprese sia, in questo campo, ancora tutto da definire.
Il ruolo dell’EDPB e della task force europea sui chatbot generativi
A livello europeo, l’Autorità italiana non ha agito da sola: la vicenda ChatGPT ha portato l’European Data Protection Board a istituire una task force dedicata proprio per armonizzare l’approccio dei vari garanti nazionali, arrivando poi a un parere comune sui criteri con cui valutare la liceità del trattamento dei dati personali nei sistemi di intelligenza artificiale generativa. È un segnale che il tema non riguarda solo l’Italia, ma l’intero mercato unico digitale.
L’AI Act come cornice complementare al GDPR
Su questo impianto normativo si innesta l’AI Act, il regolamento europeo sull’intelligenza artificiale entrato in vigore nell’agosto 2024 con un’applicazione scaglionata nel tempo.
Il regolamento non sostituisce il GDPR, che resta la cornice di riferimento per il trattamento dei dati personali, ma lo affianca introducendo obblighi specifici legati al livello di rischio dei sistemi di IA: trasparenza sull’uso di contenuti generati artificialmente, obblighi rafforzati per i sistemi ad alto rischio, divieti per alcune pratiche considerate inaccettabili (come certe forme di sorveglianza biometrica di massa o di manipolazione comportamentale).
Per chi usa un chatbot, l’AI Act significa soprattutto un principio: più il sistema è potente e diffuso, più stringenti sono gli obblighi di chi lo fornisce in materia di gestione del rischio e di informazione agli utenti.
Consigli pratici su cosa evitare nei prompt
Detto questo, cosa conviene evitare di scrivere in un prompt? Il principio guida è semplice: qualunque informazione che, da sola o incrociata con altre, possa identificare una persona fisica reale dovrebbe restare fuori dalla chat, a meno che non sia strettamente necessaria e non si abbia certezza di come verrà trattata. Rientrano in questa categoria i dati anagrafici completi uniti a indirizzo e recapiti, i numeri di documenti d’identità, codice fiscale, IBAN e dati di pagamento, le credenziali di accesso a qualsiasi servizio, i dati sanitari propri o di terzi, informazioni su orientamento sessuale, religioso o politico, e in generale tutto ciò che riguarda minori, salvo situazioni realmente necessarie e con la dovuta cautela.
Lo stesso vale per documenti aziendali riservati, contratti, segreti industriali o codice sorgente coperto da clausole di riservatezza: molti strumenti conservano i prompt per periodi anche lunghi, e in assenza di garanzie contrattuali specifiche (come quelle previste dai piani business di alcuni fornitori) non è possibile escludere che quei contenuti vengano rivisti da personale umano o utilizzati per migliorare i modelli.
Un’attenzione particolare merita anche l’allegazione di file: caricare un curriculum, un referto medico o un verbale aziendale in un chatbot generico espone informazioni sensibili nello stesso modo, se non di più, di un semplice messaggio testuale.
Vale la stessa logica per le foto: un’immagine può contenere metadati di geolocalizzazione o mostrare volti di terze persone che non hanno dato alcun consenso.
Le buone pratiche, in sintesi, ruotano attorno a poche accortezze: leggere l’informativa privacy del servizio prima di un uso intensivo, verificare se esistono impostazioni per disattivare l’uso delle conversazioni a fini di addestramento, preferire, in ambito lavorativo, le versioni enterprise con garanzie contrattuali più solide, ed evitare comunque di trattare il chatbot come un contenitore sicuro per dati sensibili propri o altrui. Anonimizzare o pseudonimizzare le informazioni quando possibile, sostituendo nomi reali con iniziali, rimuovendo numeri identificativi, generalizzando i dettagli, permette spesso di ottenere lo stesso aiuto dal chatbot senza esporre inutilmente dati personali.
La vicenda ChatGPT-Garante, con il suo andirivieni tra provvedimenti sanzionatori e sospensioni giudiziarie, racconta bene lo stato dell’arte: le regole ci sono, gli strumenti di enforcement anche, ma la materia è talmente nuova che anche le autorità e i tribunali stanno ancora definendo i confini esatti di cosa sia lecito e cosa no. In attesa che il quadro si consolidi, la prudenza nell’uso dei prompt resta la difesa più efficace a disposizione di ciascuno.