ChatGPT può riassumere un contratto, riformulare un’e-mail delicata o individuare i punti chiave di un dossier in pochi secondi. La tentazione di trasmettere il documento completo è quindi forte. È proprio qui che l’utilità dello strumento incontra la protezione dei dati, la riservatezza e talvolta il segreto professionale.
Per una PMI svizzera, la risposta non è né «tutto è vietato» né «tutto è permesso una volta disattivato l’addestramento del modello». L’uso dell’IA generativa è un trattamento di dati e, quando interviene un servizio esterno, generalmente una forma di esternalizzazione informatica. L’impresa resta responsabile della scelta dello strumento, dei dati inviati e delle impostazioni adottate.
La regola pratica si riassume in una frase: trasmettere soltanto le informazioni necessarie, in un ambiente contrattuale approvato, dopo aver eliminato tutto ciò di cui l’IA non ha bisogno.
In breve
- Un prompt, un allegato o un’immagine contenente informazioni su una persona costituisce un trattamento di dati personali.
- Disattivare l’addestramento riduce un rischio, ma non elimina il trattamento, l’eventuale conservazione né gli altri obblighi della PMI.
- Un account personale non dovrebbe essere usato per trattare dossier identificabili di clienti, personale, fiscalità, medicina o diritto.
- ChatGPT Business, Enterprise o l’API offrono un quadro professionale più solido, ma non rendono lecito qualsiasi invio.
- L’anonimizzazione effettiva, la minimizzazione e una direttiva interna sono le protezioni più immediatamente utili.
Il primo riflesso: considerare il prompt come una comunicazione di dati
La legge federale sulla protezione dei dati (LPD) si applica in modo tecnologicamente neutro. L’IFPDT lo ha ricordato per i sistemi di intelligenza artificiale: non appena un’IA tratta dati personali, si applica la LPD. Il 28 gennaio 2026 ha nuovamente sottolineato l’importanza della trasparenza, in particolare sull’uso possibile dei dati inseriti nei prompt.
Un dato personale è qualsiasi informazione relativa a una persona fisica identificata o identificabile. Un nome non è quindi indispensabile. Una combinazione come «il nostro direttore finanziario di 58 anni a Vevey, assente da sei mesi» può bastare a riconoscere qualcuno. Anche un dato pubblicato su LinkedIn o nel registro di commercio resta un dato personale; il suo carattere pubblico non elimina automaticamente la finalità, la proporzionalità o un obbligo di riservatezza.
«Non usato per addestrare il modello» non significa «nessun dato viene trattato»
Occorre distinguere l’addestramento dei modelli, la conservazione delle conversazioni, i controlli di sicurezza, l’accesso amministrativo nello spazio di lavoro e gli eventuali servizi terzi collegati. Sono questioni diverse. Un’impostazione che disattiva l’addestramento non trasforma quindi un account personale in una cassaforte digitale.
| Ambiente | Addestramento | Lettura pratica per una PMI |
|---|---|---|
| Account personale ChatGPT | I contenuti possono contribuire al miglioramento dei modelli, salvo disattivazione dell’impostazione prevista a tale scopo. | Da riservare a contenuti pubblici, fittizi o realmente anonimizzati. Non è l’ambiente adatto a un dossier professionale identificabile. |
| Chat temporanea | Non viene usata per l’addestramento e non compare nella cronologia; una copia può tuttavia essere conservata fino a 30 giorni per ragioni di sicurezza. | Utile per ridurre la persistenza, ma insufficiente da sola ad autorizzare dati sensibili o coperti da segreto. |
| ChatGPT Business | I dati professionali non vengono usati per addestrare i modelli per impostazione predefinita. | Quadro più adatto a una PMI, a condizione di verificare contratto, DPA, sub-responsabili, accessi e usi interni. |
| ChatGPT Enterprise o API | Nessun addestramento su input e output per impostazione predefinita; controlli aggiuntivi secondo l’offerta e la configurazione. | Da privilegiare per integrazioni strutturate o esigenze rafforzate, dopo l’analisi di flussi, conservazione e residenza dei dati. |
OpenAI indica inoltre che i dati professionali sono cifrati a riposo e in transito. Il suo addendum sul trattamento dei dati, applicabile dal 1° gennaio 2026, prevede in particolare obblighi di riservatezza, sicurezza, gestione dei sub-responsabili e assistenza. Queste garanzie sono importanti, ma non sostituiscono l’analisi che la PMI deve svolgere per il proprio uso.
Semaforo verde, arancione o rosso: una griglia semplice
| Livello | Esempi | Condotta raccomandata |
|---|---|---|
| Verde | Testo già pubblico, scenario fittizio, procedura generica, dati statistici aggregati, modello senza nomi reali. | Uso generalmente possibile, con controllo umano del risultato e rispetto del diritto d’autore. |
| Arancione | Contratto interno, e-mail di un cliente depurata, cifre commerciali non pubbliche, documento pseudonimizzato, estratto contabile limitato. | Soltanto in un ambiente professionale approvato, dopo minimizzazione, verifica contrattuale e controllo degli accessi. |
| Rosso | Dichiarazione fiscale nominativa, certificato di salario, cartella medica, documento d’identità, coordinate bancarie, password, dossier disciplinare, strategia giudiziaria, segreto aziendale critico. | Non trasmettere in un servizio standard. L’uso richiede una verifica specifica del caso, del contratto, della sicurezza e, secondo il rischio, una valutazione d’impatto. |
Anonimizzare non significa sostituire il nome con «Cliente A»
L’anonimizzazione deve rendere ragionevolmente impossibile la reidentificazione. Se l’impresa conserva una tabella che collega «Cliente A» alla signora Dupont, o se i fatti descritti bastano a riconoscerla, i dati sono soltanto pseudonimizzati. Restano soggetti alla LPD.
Il metodo corretto consiste nell’eliminare gli identificativi diretti, ma anche quelli indiretti inutili: date esatte, funzione unica, Comune, importi particolari, numeri di dossier, metadati e firme. Spesso si può chiedere un’analisi della struttura senza inviare il dossier: fornire le clausole utili di un contratto è meglio che caricare tutte le 47 pagine e gli allegati «per sicurezza».
I sei controlli giuridici prima di trasmettere dati
1. Finalità e proporzionalità
La PMI deve avere una finalità determinata e trasmettere soltanto ciò che è necessario per raggiungerla. Far correggere lo stile di una lettera non giustifica l’invio di nome, indirizzo, numero AVS, anamnesi e intero dossier del destinatario.
2. Trasparenza e controllo dei dati
La dichiarazione sulla protezione dei dati dell’impresa deve descrivere con sufficiente chiarezza finalità, categorie di destinatari e, se del caso, comunicazioni all’estero. L’uso di uno strumento di IA non deve creare un trattamento nascosto che il cliente o il collaboratore non potevano ragionevolmente prevedere.
3. Trattamento delegato conforme
Secondo l’art. 9 LPD, il trattamento può essere affidato a un responsabile se lo prevede un contratto o la legge, se non supera quanto l’impresa sarebbe essa stessa autorizzata a fare e se nessun obbligo legale o contrattuale di mantenere il segreto lo vieta. La PMI deve inoltre assicurarsi che il fornitore garantisca la sicurezza dei dati e disciplini i propri sub-responsabili.
4. Comunicazione all’estero
Occorre identificare le entità coinvolte e i luoghi di trattamento, poi verificare il meccanismo applicabile al trasferimento. Dal 15 settembre 2024, le imprese statunitensi certificate nell’ambito del quadro Svizzera–Stati Uniti beneficiano di un riconoscimento di adeguatezza. In mancanza, possono essere necessarie garanzie appropriate. L’esistenza di un DPA non dispensa dal verificarne il campo d’applicazione, i sub-responsabili e la configurazione effettivamente acquistata.
5. Sicurezza e valutazione d’impatto
Gli accessi devono essere limitati, gli account individuali, l’autenticazione rafforzata e le impostazioni amministrate. Quando il trattamento previsto può comportare un rischio elevato per la personalità o i diritti fondamentali, in particolare con dati sensibili su larga scala, può essere obbligatoria una valutazione d’impatto sulla protezione dei dati.
6. Segreti, diritti di terzi e regole settoriali
La LPD è soltanto uno strato del problema. Un dossier può contenere un segreto aziendale, essere soggetto a una clausola di riservatezza o rientrare nel segreto professionale o settoriale. Una fiduciaria «ordinaria» non beneficia automaticamente di tutti i segreti professionali previsti dal diritto penale, ma resta vincolata dai contratti, dal dovere di diligenza e dai segreti aziendali dei clienti. Nelle attività di avvocato, medico, revisore, banca o assicurazione, regole supplementari possono vietare o limitare fortemente l’esternalizzazione.
Una procedura interna in otto tappe
- Censire gli usi: redazione, traduzione, analisi contrattuale, risorse umane, assistenza clienti, codice, marketing.
- Classificare i dati: pubblici, interni, riservati, personali, sensibili o coperti da segreto.
- Definire i casi autorizzati: strumento, account, tipo di dati e livello di approvazione.
- Verificare il fornitore: contratto, DPA, finalità, conservazione, sub-responsabili, luoghi di trattamento, sicurezza e modalità di cancellazione.
- Minimizzare prima dell’invio: eliminare pagine, campi e metadati inutili; anonimizzare quando possibile.
- Proteggere gli accessi: account nominativi, autenticazione multifattore, revoca rapida degli accessi e limitazione dei connettori.
- Imporre una revisione umana: l’IA può inventare una regola, modificare una cifra o produrre un ragionamento seducente ma falso.
- Prevedere l’incidente: canale di segnalazione, conservazione degli elementi utili, valutazione del rischio ed eventuale notifica all’IFPDT.
Quattro esempi concreti
| Esigenza | Riflesso sbagliato | Approccio più sicuro |
|---|---|---|
| Rispondere a un reclamo di un cliente | Incollare l’intera catena di e-mail con nomi, indirizzi e allegati. | Riassumere i fatti, sostituire persone e importi non necessari, poi chiedere una struttura di risposta. |
| Controllare un certificato di salario | Caricare il certificato nominativo completo in un account personale. | Usare una lista di controllo senza dati o un esempio fittizio; trattare il caso reale in un ambiente approvato e con dati minimizzati. |
| Analizzare un CV | Inviare l’intero dossier e chiedere «dovremmo assumerlo?». | Definire criteri professionali oggettivi, eliminare foto e dati privati inutili, poi mantenere la decisione umana. |
| Riassumere un contratto | Inviare il contratto firmato con allegati, coordinate bancarie e segreti tecnici. | Estrarre le clausole pertinenti, mascherare le parti e chiedere un’analisi limitata; far verificare gli aspetti giuridici. |
Il punto di vista opposto: «il cliente ha acconsentito»
Il consenso non è sempre necessario né costituisce un’esenzione generale. Nel diritto svizzero, un trattamento privato rispettoso dei principi della LPD non si basa automaticamente sul consenso. Viceversa, quando il consenso viene invocato, deve essere libero e informato; non corregge una sicurezza insufficiente, un invio sproporzionato o la violazione di un segreto. Nel rapporto di lavoro, il suo carattere realmente libero può inoltre essere discusso a causa del vincolo di subordinazione.
L’argomento contrario sarebbe quindi semplice: la persona ha accettato un uso presentato vagamente, ma non è stata informata che un dossier completo sarebbe stato trasmesso a un servizio di IA, eventualmente trattato da più sub-responsabili. La PMI deve poter dimostrare una governance più solida di una casella spuntata.
Come Delta Conseil SA può accompagnarvi
Delta Conseil SA può aiutare una PMI a inventariare gli usi dell’IA, classificare i dati, formalizzare una direttiva interna, rivedere i processi e integrare controlli proporzionati. Quando il dossier richiede un’analisi giuridica specialistica, una sicurezza tecnica approfondita o l’esame di un segreto professionale, coordiniamo l’intervento dello specialista appropriato.
Prudenza
La conformità dipende dal servizio esatto, dall’abbonamento, dalle impostazioni, dai connettori, dal contratto e dalla natura dei dati. Le funzionalità e le condizioni dei fornitori evolvono. Prima di un uso sensibile, occorre verificare la configurazione realmente disponibile nello spazio di lavoro, non soltanto una pagina commerciale.
Domande frequenti
Posso incollare un’e-mail di un cliente in ChatGPT?
Sì, talvolta, ma non automaticamente. Eliminate gli identificativi e le informazioni inutili, verificate la riservatezza del contenuto e usate un ambiente professionale approvato. Per una semplice riformulazione, spesso basta uno scenario anonimizzato.
ChatGPT Business è sufficiente per i dati personali?
Offre un quadro più adatto perché i dati professionali non servono all’addestramento per impostazione predefinita ed è disponibile un DPA. La PMI deve comunque verificare finalità, proporzionalità, trasferimenti, sicurezza, accessi e obblighi di segreto.
Una chat temporanea permette di inviare un dossier fiscale?
No, non da sola. L’assenza di cronologia e addestramento non elimina il trattamento né la conservazione temporanea. Un dossier fiscale nominativo cumula spesso dati personali, dati finanziari e riservatezza contrattuale.
Le iniziali bastano per anonimizzare?
Raramente. Se la persona può essere riconosciuta grazie alle iniziali, al contesto o a una tabella di corrispondenza, i dati restano personali. Al massimo si tratta di pseudonimizzazione.
Chi risponde di un errore prodotto dall’IA?
L’impresa che usa il risultato resta responsabile delle proprie decisioni e prestazioni. Le condizioni professionali di OpenAI ricordano del resto al cliente che deve valutare l’esattezza e l’adeguatezza degli output. Una revisione umana documentata è quindi indispensabile per temi giuridici, fiscali, relativi al personale o finanziari.
Fonti ufficiali
- Legge federale sulla protezione dei dati (LPD)
- IFPDT — Usi dell’IA generativa e questioni di protezione dei dati, 28 gennaio 2026
- IFPDT — Trattamento dei dati nel cloud
- IFPDT — Quadro di protezione dei dati Svizzera–Stati Uniti
- OpenAI — Enterprise privacy, aggiornamento dell’8 gennaio 2026
- OpenAI — Data Processing Addendum, applicabile dal 1° gennaio 2026
- OpenAI — Services Agreement, applicabile dal 1° gennaio 2026
- OpenAI — Controlli dei dati e conservazione delle conversazioni senza cronologia
Ultima verifica giuridica: 30 gennaio 2026.
Avvertenza
Questa pubblicazione è fornita a titolo informativo e non costituisce una consulenza giuridica, fiscale, contabile o finanziaria individuale. La situazione deve essere valutata alla luce delle circostanze concrete e del diritto applicabile al momento della decisione.
Per maggiori informazioni, consultate le nostre Note legali e avvertenze.