Vai al contenuto

Cosa non mettere mai in un prompt: la formazione che evita il guaio privacy

In un prompt non vanno inseriti dati personali, informazioni riservate aziendali o contenuti coperti da segreto professionale. Un prompt è il testo che scrivi a un sistema di intelligenza artificiale per ottenere una risposta.

Quando incolli in ChatGPT un elenco di clienti, un contratto o i dati di un dipendente, quei contenuti possono essere trattati dal fornitore del servizio secondo condizioni che spesso non hai letto. Il rischio non è teorico: riguarda la responsabilità dell’azienda.

La soluzione non è vietare gli strumenti. La soluzione è formare le persone a riconoscere cosa è sensibile prima di premere invio. È il punto su cui insisto di più nella Formazione AI, perché il guaio privacy nasce quasi sempre da un gesto rapido e distratto.

Perché un prompt può diventare un problema di privacy

Il Regolamento europeo sulla protezione dei dati (GDPR) è la normativa che disciplina il trattamento dei dati personali nell’Unione Europea. Include nomi, email, dati sanitari, situazioni contrattuali. Quando questi dati entrano in un prompt, escono dal perimetro di controllo dell’azienda.

Molti strumenti gratuiti usano le conversazioni per addestrare i modelli, salvo diversa configurazione. Significa che un dato incollato oggi può riemergere altrove domani. Chi scrive il prompt diventa, di fatto, chi decide cosa esce dall’azienda. Ed è raramente consapevole di questa responsabilità.

Quali informazioni non inserisco mai in un prompt

La regola che insegno è semplice: se non lo scriveresti su una mail a un estraneo, non lo metti in un prompt su uno strumento pubblico. Il buon senso copre molti casi, ma non tutti. Alcune categorie meritano attenzione specifica, perché il rischio è meno evidente.

Le categorie di dati da tenere fuori da un prompt pubblico:

  • Dati personali di clienti o dipendenti: nomi completi, email, numeri di telefono, indirizzi, dati anagrafici identificabili.
  • Dati sensibili: informazioni sanitarie, orientamenti, appartenenze sindacali, situazioni giudiziarie. Il GDPR li tutela in modo rafforzato.
  • Documenti riservati aziendali: contratti, bilanci non pubblici, listini interni, condizioni negoziali con fornitori.
  • Credenziali e accessi: password, chiavi API, token, codici di sicurezza. Non vanno mai scritti da nessuna parte, tantomeno qui.
  • Proprietà intellettuale: codice sorgente proprietario, brevetti in corso, progetti strategici non ancora depositati.

Il criterio operativo è la pseudonimizzazione. Con pseudonimizzazione si intende la sostituzione dei dati identificativi con segnaposto generici. Invece di “Mario Rossi, cliente da 3 anni”, scrivo “Cliente A”. Il modello lavora sulla struttura, non sui dati reali.

Come formo un team a usare l’AI senza esporre dati?

La formazione parte dai casi reali dell’azienda, non da regole astratte. Mostro esempi concreti di prompt sbagliati e li correggo insieme alle persone che li scrivono ogni giorno.

Un elenco di divieti appeso in bacheca non cambia i comportamenti. Cambia i comportamenti l’esercizio pratico: prendere un compito reale, riconoscere il dato sensibile, riscriverlo in forma anonima. Ripeto l’esercizio finché il gesto diventa automatico.

Lavoro anche sulla scelta degli strumenti. Alcune versioni enterprise offrono garanzie contrattuali sul trattamento dei dati che le versioni gratuite non hanno. Sapere quale strumento usare per quale compito è metà del lavoro. L’altra metà è la consapevolezza di chi scrive.

Chi è responsabile se un dato finisce in un prompt sbagliato?

La responsabilità è dell’azienda titolare del trattamento, non dello strumento. Il fornitore dell’AI è un elemento della catena, ma il GDPR attribuisce la responsabilità a chi decide finalità e modalità del trattamento dei dati.

Questo significa che una fuga di dati causata da un dipendente distratto ricade sull’organizzazione. Le sanzioni previste dal GDPR sono significative e la reputazione danneggiata è difficile da recuperare. Non basta aver comprato uno strumento sicuro.

Per questo la formazione non è un adempimento formale. È lo strumento con cui trasformo un rischio diffuso in un comportamento controllato. Ogni persona che usa l’AI deve sapere dove passa il confine tra uso legittimo ed esposizione.

Le domande che mi arrivano più spesso sui prompt e la privacy

Posso usare ChatGPT gratuito per lavoro se sto attento?

Puoi, ma con limiti chiari. La versione gratuita non offre le stesse garanzie contrattuali sul trattamento dei dati delle versioni aziendali. Per compiti che non coinvolgono dati personali o riservati va bene. Per tutto il resto serve uno strumento con condizioni adeguate e persone formate a distinguere i due casi. La linea non la traccia lo strumento, la traccia chi lo usa.

Cosa succede ai dati che scrivo in un prompt?

Dipende dal servizio e dalle sue condizioni. Alcuni strumenti usano le conversazioni per migliorare i modelli, altri no. Le versioni enterprise spesso escludono questo utilizzo per contratto. Il problema è che pochi leggono le condizioni prima di incollare un contratto o un elenco clienti. La regola sicura resta una: non inserire ciò che non vuoi esca dal controllo aziendale.

La pseudonimizzazione basta a essere in regola?

Aiuta molto, ma non è una garanzia automatica. Sostituire i nomi con segnaposto riduce il rischio in modo concreto. Restano casi in cui un dato apparentemente anonimo, combinato con altri, torna identificabile. Per questo la pseudonimizzazione va accompagnata da criteri di valutazione e, quando serve, dal parere di chi gestisce la conformità in azienda.

Quanto dura una formazione su questo tema?

Dipende dalla dimensione del team e dagli strumenti in uso. Un intervento mirato sui prompt e la privacy si esaurisce in poche sessioni pratiche. Se invece serve costruire un uso strutturato dell’AI su più processi, il percorso si allarga. Definisco la durata dopo aver capito come le persone usano già gli strumenti oggi.

La formazione vale solo per chi usa l’AI ogni giorno?

No. Vale per chiunque abbia accesso a uno strumento di AI, anche saltuario. Il guaio privacy nasce spesso da un utilizzo occasionale e disattento, proprio perché manca l’abitudine a riconoscere il rischio. Chi usa l’AI raramente è a volte più esposto di chi la usa tutti i giorni.

Parliamo di come lavora davvero il tuo team

Se in azienda l’intelligenza artificiale è già entrata negli usi quotidiani, il rischio privacy esiste già, che tu lo abbia mappato o no. Vale la pena capirlo prima che diventi un problema concreto.

Nel primo confronto guardiamo come le persone usano gli strumenti oggi e dove si nascondono le esposizioni più probabili. Serve a stabilire se una formazione mirata ha senso per la tua situazione, senza partire da soluzioni preconfezionate.

Se vuoi affrontare il tema con dati e casi reali della tua azienda, scrivimi dalla pagina contatti e organizziamo una prima chiamata.