Neurocourse

Privacy e sicurezza: cosa puoi e non puoi inserire nell'AI

Gli strumenti AI gratuiti usano le conversazioni per l'addestramento. Non inserire dati riservati o personali. Impara de-identificazione e privacy settings per usare l'AI in sicurezza.

Nell'ultima lezione — quella sul tuo primo prompt — ti ho dato un avvertimento in una riga: non incollare dati riservati nelle chat AI gratuite. È una frase importante, quindi analizziamola. Questo è l'errore da principiante più sottovalutato, e anche le grandi aziende lo commettono.

Dov'è il rischio, esattamente?

Ricorda la lezione su come impara una rete: un modello cresce sui dati che gli vengono mostrati. In molti servizi la regola predefinita sui piani gratuiti è che le tue conversazioni possono essere usate per addestrare versioni future del modello. Incolli il testo nella chat box e questo va ai server dell'azienda, dove può essere esaminato durante i controlli di qualità e incorporato nei dati di addestramento.

I dati riservati sono qualsiasi cosa tu non voglia che estranei vedano: password, liste clienti, documenti interni, termini commerciali. Invia questo a una chat gratuita e l'hai di fatto portato fuori dall'ufficio.

Aspetta un attimo: se la tua conversazione può finire nei dati di addestramento, dove potrebbero teoricamente riemergere in seguito una password o il testo di un contratto privato che hai incollato?

Samsung, primavera 2023: come si presenta nella vita reale

La storia è diventata un caso da manuale. Nella primavera del 2023, agli ingegneri di una divisione Samsung è stato permesso di usare ChatGPT per lavoro. Secondo i resoconti dei media, diversi incidenti sono avvenuti nel giro di settimane: i dipendenti hanno incollato codice sorgente interno e il contenuto di una riunione interna chiusa nella chat — così l'AI poteva aiutare a trovare un bug e a redigere gli appunti.

I dati sono andati sui server di qualcun altro, e non c'è modo di recuperarli. La reazione dell'azienda è stata ferma: Samsung ha limitato l'uso dell'AI generativa sui dispositivi di lavoro. Nello stesso anno, secondo la stampa economica, grandi banche e aziende hanno introdotto restrizioni simili — JPMorgan e Apple erano tra quelle nominate — preoccupate esattamente della stessa cosa.

La morale è la stessa della lezione sulle allucinazioni: la persona è responsabile, non lo strumento. Lì, era chi non aveva controllato il risultato; qui, è chi non ha pensato a dove stava andando il proprio testo.

La zona rossa: cosa non deve mai essere inserito

  • 🔑 Password, chiavi, codici di accesso — mai, da nessuna parte.
  • 👥 Dati personali. I dati personali sono informazioni che possono identificare una persona specifica: nomi di altre persone, numeri di telefono, indirizzi, passaporti, cartelle cliniche. Proteggerli è una questione legale (GDPR in Europa, e la maggior parte dei paesi ha le proprie leggi sui dati personali), e chiunque causi una fuga ne risponde.
  • 📄 Segreti commerciali. Un segreto commerciale è un'informazione che dà a un'azienda un vantaggio proprio perché i concorrenti non la possiedono: contratti privati, prezzi, finanze, strategia, codice sorgente.
  • 🏥 Cose sensibili sulle persone — salute, stipendi, corrispondenza privata.

La zona verde: cosa è sicuro inserire

  • Testo già pubblico o che è comunque in preparazione per la pubblicazione.
  • Le tue bozze, senza segreti di nessun altro.
  • Problemi di pratica e domande astratte.
  • Dati con ogni dettaglio identificativo rimosso — che è il prossimo argomento.

La tecnica che risolve metà del problema: la de-identificazione

La de-identificazione (de-personalizzazione) significa scambiare i dettagli reali con dei placeholder prima che qualsiasi cosa vada all'AI. Hai bisogno di lavorare su un contratto reale? Sostituisci le parti con «Azienda A» e «Azienda B», togli gli importi e i cognomi, mantieni la sostanza. Per aiutare con la struttura di una lettera o per trovare una falla in un argomento, il modello non ha bisogno dei nomi e dei numeri reali. Questa è l'abilità più pratica della lezione: la stragrande maggioranza dei compiti di lavoro può essere inviata all'AI de-identificata — stesso beneficio, nessun rischio.

Un'avvertenza importante. Quello che stai facendo è la pseudonimizzazione (scambiare nomi con placeholder), non l'anonimizzazione completa. Riduce il rischio ma non elimina la tua responsabilità: frammenti di dati possono talvolta essere ricomposti per indicare una persona specifica (questo si chiama re-identificazione), e la legge sui dati personali (GDPR in Europa) si applica comunque. Quindi la de-identificazione è il minimo richiesto, ma per materiale veramente sensibile aggiungi un livello business e controlla la politica della tua azienda.

Tre regole da conoscere

  • Controlla le tue impostazioni sulla privacy. ChatGPT, Gemini e gli altri hanno un interruttore nelle impostazioni che disattiva l'uso delle tue chat per l'addestramento (spesso incluso con il salvataggio della cronologia). Trovalo — e disattivalo per i compiti di lavoro.
  • Per i dati di lavoro, usa i livelli business. Sui piani aziendali e di team (Business/Enterprise), le aziende generalmente promettono di non usare i tuoi dati per l'addestramento. Se gestisci qualcosa di sensibile, non è un lusso, è la base.
  • Se la tua azienda ha una politica, quella prevale. Molti datori di lavoro hanno già messo per iscritto cosa può e cosa non può essere inserito nell'AI. Non sei sicuro? Chiedi prima di incollare un documento di lavoro.

Una semplice regola quotidiana

Prima di inviare, poniti una domanda: «Mi sentirei a mio agio se uno sconosciuto vedesse questo testo?» Se sì, incollalo. Se senti un barlume di dubbio, de-identificalo prima o passa a uno strumento di livello business. Quel filtro di tre secondi ti protegge meglio di qualsiasi misura tecnica — perché la decisione avviene prima di inviare, non dopo una fuga.

Fallo ora

Prendi un testo di lavoro reale — un'email, una candidatura, una parte di un rapporto — e pratica la de-identificazione, lì sulla carta o nei tuoi appunti. Esaminalo e trova tutto ciò che conta come personale o commerciale: nomi, numeri di telefono, indirizzi, nomi di aziende, importi contrattuali. Sostituisci ciascuno con un placeholder — «Cliente A», «Azienda B», «importo N». Confronta le due versioni: quella de-identificata spiega la sostanza altrettanto chiaramente, ma non rivela nulla. Fallo una volta deliberatamente e da quel momento in poi la tua mano pulirà automaticamente il testo prima di inviarlo ovunque.

Practice · 3 задачи

Short questions on the lesson — with an explanation for every answer.