Roberto GhilardiniFractional AI Manager Parliamone

Usare l’AI senza far uscire i dati dall’azienda.

Quando scrivi qualcosa a ChatGPT, dove va a finire? Chi lo legge? Resta da qualche parte? Sono le domande giuste, e in questa pagina rispondo con parole semplici: cosa rischi, perché conta e come lo risolvo nei progetti che seguo.

Cosa succede ai dati quando usi l’AI.

Un modello di AI (il «motore» dietro ChatGPT, Gemini, Claude e simili) non vive sul tuo computer. Vive su server di un’altra azienda, quasi sempre fuori dall’Italia. Ogni volta che gli scrivi qualcosa, quel testo viaggia fino a lì.

Rischio 1

I dati escono dall’azienda, e nessuno se ne accorge.

Un collaboratore incolla in ChatGPT un preventivo per «sistemare l’italiano». Dentro ci sono nome del cliente, indirizzo, prezzi, condizioni. È già fuori. Non serve un attacco informatico: basta un gesto normale, fatto in buona fede.

Rischio 2

Possono restare, ed essere usati per addestrare il modello.

Con gli account gratuiti o personali, i fornitori possono conservare le conversazioni e usarle per migliorare il modello. Non significa che un concorrente «vedrà» i tuoi dati, ma significa che ne hai perso il controllo: non sai dove sono, per quanto tempo, e non puoi più cancellarli.

Rischio 3

Escono anche dall’Unione Europea.

Molti server stanno negli Stati Uniti. Per i dati personali (di clienti, dipendenti, fornitori) la legge europea sulla privacy prevede regole precise su dove possono andare e con quali garanzie. Se non le rispetti, la responsabilità è dell’azienda, non del fornitore dell’AI.

Rischio 4

«Installato in locale» non basta a stare tranquilli.

Un software può girare sul tuo server e, dietro le quinte, mandare comunque il testo a un modello esterno per farlo lavorare. L’interfaccia è in azienda; i dati no. La domanda giusta non è «dove è installato?», ma «dove vanno i dati mentre lavora?».

Perché vale la pena proteggerli

Per i tuoi clienti.

Ti hanno affidato contratti, numeri, situazioni riservate. Se finiscono in un sistema che non controlli, hai tradito un patto, anche senza volerlo.

Per i tuoi dipendenti.

Buste paga, certificati medici, valutazioni: sono tra i dati più protetti dalla legge, e tra i più facili da incollare in una chat per «fare prima».

Per il tuo know-how.

Listini, ricette, procedure, offerte in corso: sono il vantaggio della tua azienda. Non c’è motivo di regalarli a un sistema esterno.

Per la responsabilità.

Se un dato personale finisce dove non doveva, le sanzioni e i danni ricadono sull’azienda. Il fatto che «lo ha fatto un dipendente con ChatGPT» non è una difesa.

La soluzione non è rinunciare all’AI. È farla lavorare senza darle i dati veri.

Come li proteggo: il mascheramento delle informazioni personali.

Nei progetti che seguo uso un software di tipo PII (dall’inglese Personally Identifiable Information, cioè «informazioni che identificano una persona»). Fa una cosa sola, e la fa prima che il testo esca dall’azienda: riconosce i dati sensibili e li sostituisce con dei segnaposto.

Quello che scrive il collaboratore
Prepara una risposta per Mario Rossi di Rossi Impianti Srl: il pagamento della fattura n. 218 di 12.400 € è in ritardo. Il suo numero è 339 1234567.
Quello che riceve il modello di AI
Prepara una risposta per [PERSONA_1] di [AZIENDA_1]: il pagamento della fattura [DOCUMENTO_1] di [IMPORTO_1] è in ritardo. Il suo numero è [TELEFONO_1].

Il modello scrive la risposta usando i segnaposto. Quando torna in azienda, il software rimette al loro posto i dati veri. Il fornitore dell’AI non ha mai visto chi è Mario Rossi, né quanto deve.

1

Riconosce

Nomi, aziende, codici fiscali, partite IVA, IBAN, indirizzi, telefoni, email, importi, numeri di documento. Anche quando sono scritti in modo diverso o dentro un testo lungo.

2

Sostituisce

Ogni dato diventa un segnaposto coerente: se «Mario Rossi» compare tre volte, diventa tre volte [PERSONA_1]. Il modello capisce il senso della frase senza sapere di chi si parla.

3

Ripristina

La tabella di corrispondenza tra segnaposto e dati veri resta solo sui sistemi dell’azienda. La risposta torna completa, leggibile, pronta all’uso.

Resta una domanda che mi fanno quasi tutti: «non basta tenere tutto in azienda?»

Modello in locale o via API? Le tre strade, senza giri di parole.

Si può installare un modello di AI su un computer in azienda, così i dati non escono mai. Sembra la scelta più sicura. Ha però un limite che va detto chiaramente.

Strada A

Modello in locale

Il motore dell’AI gira su un server tuo. Nessun dato esce dall’azienda.

  • Controllo totale sui dati
  • Nessun costo a consumo
  • I modelli che stanno su un server aziendale sono molto meno capaci di quelli dei grandi fornitori: ragionano peggio, sbagliano di più sui compiti complessi
  • Servono hardware dedicato e qualcuno che lo mantenga aggiornato
  • Tra un anno il modello sarà superato, e cambiarlo tocca a te

Adatto a: compiti semplici e ripetitivi, come smistare documenti, classificare email, estrarre un dato da un modulo.

Strada B · quella che scelgo, quasi sempre

Modello via API, con mascheramento

Il tuo software si collega ai modelli migliori sul mercato con un contratto professionale. Il software PII maschera i dati prima che partano.

  • La qualità dei modelli più avanzati, quella che fa davvero la differenza su compiti complessi
  • Paghi solo quello che usi, senza hardware
  • Quando esce un modello migliore, lo adotti senza rifare tutto
  • I dati sensibili non lasciano mai l’azienda in chiaro
  • Va progettata: mascheramento, contratti, scelta del fornitore. È esattamente il lavoro che faccio

Adatto a: tutto ciò che richiede comprensione, scrittura, analisi: rispondere a clienti, riassumere documenti, preparare offerte, interrogare l’archivio.

Strada C · quella che trovo quasi sempre

ChatGPT dal browser, senza regole

Ognuno usa il suo account, gratuito o personale, incollando quello che gli serve.

  • Costa zero e funziona subito
  • Nessuna garanzia contrattuale sui dati
  • Nessuno sa cosa è stato inserito, da chi, quando
  • La responsabilità resta tutta sull’azienda

È la situazione di partenza nella maggior parte delle aziende che incontro. Non è una colpa: è che nessuno ha mai spiegato l’alternativa.

In pratica

«In locale» protegge i dati ma spesso non risolve il problema. «Via API con mascheramento» fa entrambe le cose.

Un modello piccolo in azienda che sbaglia una risposta su quattro non fa risparmiare tempo: lo sposta sul controllo. La combinazione che funziona è usare i modelli migliori senza mai dargli i dati veri. Nei casi in cui ha senso, le due strade si combinano: il modello locale fa lo smistamento semplice, quello via API il lavoro che richiede intelligenza.

Cosa faccio, concretamente, in ogni progetto.

La protezione dei dati non è un capitolo a parte: è dentro l’analisi fin dal primo giorno, e ha un capitolo dedicato nel Piano di Regia.

01
Mappa del Rischio AI Non Governata

Chiedo ai collaboratori, senza giudicare, quali strumenti di AI usano già e per cosa. Ne esce una fotografia che il titolare quasi mai si aspetta, con i primi interventi da fare.

02
Percorso di ogni dato

Per ogni soluzione proposta: dove vanno i dati mentre lavora, chi li tratta, con quale fornitore, con quale contratto. Scritto nel Piano, prima di scegliere qualsiasi software.

03
Mascheramento integrato nel sistema

Il software PII non è un’aggiunta: è progettato dentro l’architettura, tra i tuoi strumenti e i modelli esterni, così vale per tutto e non dipende dall’attenzione delle persone.

04
Regola d’uso in mezza pagina

Cosa si può inserire, cosa no, con quali strumenti. Scritta con te, in linguaggio semplice, consegnata ai collaboratori. Non un regolamento da venti pagine che nessuno legge.

Questa pagina spiega un’architettura per ridurre i rischi, non un parere legale. Gli adempimenti sulla privacy si valutano sul caso concreto, con le figure responsabili (DPO, consulente legale) quando necessario.

I tuoi collaboratori usano già l’AI. Vuoi sapere con quali dati?

Nella prima call, gratuita, ti dico cosa verificherei per primo nella tua azienda. Trenta minuti, in videochiamata.