Dati

AI, privacy e dati aziendali.

Il rischio più comune non è un attacco futuristico: è inserire informazioni in uno strumento senza sapere dove finiscono e chi può usarle.

A cura della Redazione ANPAI
In breve

Prima di usare l’AI con dati aziendali bisogna classificare le informazioni, definire ciò che può essere caricato, verificare il fornitore, limitare accessi e conservazione e mantenere una base giuridica adeguata per i dati personali.

01

Dati personali e informazioni riservate

Un nome, un indirizzo, una valutazione professionale o una conversazione possono essere dati personali. Contratti, listini, strategie, codice e documenti interni possono essere riservati anche quando non contengono dati personali.

Le due categorie richiedono controlli diversi ma una stessa abitudine: sapere che cosa entra nel sistema e perché è necessario.

02

Le domande al fornitore

Le risposte devono essere coerenti con la configurazione effettiva del servizio. Un contratto enterprise può offrire condizioni diverse da un account personale gratuito.

  • Dove vengono trattati e conservati i dati?
  • Sono usati per addestrare o migliorare modelli?
  • Per quanto tempo restano disponibili e come si cancellano?
  • Chi sono i subfornitori e quali trasferimenti avvengono?
  • Quali registri, permessi e garanzie contrattuali sono disponibili?
03

Minimizzare prima di caricare

Usa soltanto le informazioni necessarie. Quando possibile rimuovi identificativi, separa i documenti, sostituisci esempi reali con dati sintetici e limita il contesto.

Anonimizzare non significa semplicemente togliere il nome. Se altri elementi permettono di riconoscere una persona, il rischio resta. Il parere EDPB sui modelli AI richiama una valutazione caso per caso dell’anonimato e delle basi giuridiche.

04

Regole comprensibili per chi lavora

Un divieto generico viene spesso aggirato. Una policy utile indica strumenti autorizzati, categorie di dati, casi d’uso consentiti, controllo richiesto e contatto interno.

La formazione deve usare esempi del lavoro reale: cosa fare con un contratto, una lista clienti, un curriculum o un ticket di assistenza. È così che la regola diventa comportamento.

FAQ

Domande frequenti.

Posso usare un account personale per attività di lavoro?

Solo se l’organizzazione lo consente e le condizioni del servizio sono compatibili con dati, sicurezza e obblighi aziendali. In molti casi è preferibile un ambiente gestito.

Togliere il nome rende un documento anonimo?

Non sempre. Ruolo, luogo, date e altri dettagli possono consentire di identificare una persona.

La privacy riguarda soltanto l’addestramento?

No. Riguarda raccolta, input, conservazione, accesso, output, monitoraggio e ogni altra fase del trattamento.

Fonti

Documenti consultati.

  1. EDPB — parere 28/2024 sui modelli AI e i dati personali
  2. NIST — AI Risk Management Framework

Dal notiziario

Notizie collegate.

Gli agenti AI vogliono gestire la tua vita: cosa conviene delegare davveroClaude apre nuovi accessi alla ricerca: i dati restano per 30 giorniTrump lancia l’AI Force: perché l’Europa non può ignorarla

Newsletter

Vuoi rimanere aggiornato sulle ultime notizie che riguardano l’intelligenza artificiale?

Ricevi una selezione chiara e utile: strumenti, lavoro, scuola, privacy, regole, rischi, casi italiani e novità che cambiano davvero qualcosa.