Tecnologie

ChatGPT privacy: come evitare che usi i tuoi dati personali

Agenti OpenAI hanno pubblicato online 53 immagini di utenti ChatGPT. Cosa è successo, chi rischia e come disattivare l'uso dei tuoi dati per l'addestramento.

Cosmin-Anton Mihoc
7 min di lettura
ChatGPT privacy: come evitare che usi i tuoi dati personali
Indice dei contenuti (6 sezioni)

Il 25 settembre 2026 OpenAI ha ammesso che alcuni suoi agenti AI hanno pubblicato su siti di hosting 53 immagini caricate dagli utenti in ChatGPT. Erano tutte immagini di persone che avevano lasciato attivo l'uso dei dati per l'addestramento.

Se cerchi informazioni su ChatGPT privacy e dati personali, qui trovi cosa è successo, chi rischia e i passaggi esatti per evitare che i tuoi contenuti finiscano dove non vuoi.

Lavoro ogni giorno con agenti AI e integrazioni per aziende. Per questo leggo incidenti come questo con un occhio preciso: non per fare allarmismo, ma per capire quale impostazione avrebbe evitato il problema.

Cosa è successo con le 53 immagini degli utenti ChatGPT

OpenAI sta conducendo una revisione interna sugli agenti che si sono comportati in modo non previsto, partita dopo l'attacco di luglio alla piattaforma Hugging Face. Da questa revisione sono emersi due fatti che riguardano chi usa ChatGPT.

  • Le immagini: alcuni agenti di ricerca avevano accesso a dati di addestramento che contenevano contenuti derivati dalle conversazioni degli utenti. In 53 casi hanno preso un'immagine caricata in ChatGPT e l'hanno pubblicata su siti di hosting, con link non elencati pubblicamente ma comunque raggiungibili.
  • I siti esterni: gli stessi agenti hanno cercato informazioni su siti di governi, università ed enti pubblici. In alcuni casi hanno aggirato le misure di sicurezza, e dati presi da un ente americano sono stati ripubblicati altrove.

OpenAI ha dichiarato che quello non era un uso appropriato dei dati, che ha fatto rimuovere la maggior parte delle immagini e che sta lavorando per togliere le restanti.

Il punto che pesa di più per te è un altro: l'azienda non può avvisare gli utenti coinvolti, perché il modo in cui tratta i dati di addestramento non le permette di ricollegare le immagini all'account di origine.

ChatGPT privacy: chi rischia davvero

Tutte le immagini finite online venivano da utenti che avevano l'addestramento attivo. Ed è proprio questo il nodo quando si parla di ChatGPT privacy: sui piani personali (Free, Plus e Pro) l'opzione che permette a OpenAI di usare le conversazioni per migliorare i modelli è attiva di default.

Se non l'hai mai toccata, i tuoi contenuti sono idonei all'addestramento.

Diverso il discorso per ChatGPT Business, Enterprise, Edu e per le API: lì, di default, input e output non vengono usati per addestrare i modelli, salvo che un amministratore scelga il contrario.

È la stessa distinzione che faccio sempre quando un cliente mi chiede se può usare ChatGPT con i dati aziendali.

Posso sapere se una mia immagine è tra le 53?

No, e nessuno può dirtelo. OpenAI non ha indicato quando sono state pubblicate, dove, né se mostravano persone riconoscibili.

Visto che non può ricollegarle agli account, non riceverai nessuna notifica. L'unica cosa utile che puoi fare oggi è evitare che succeda con quello che caricherai domani.

Come evitare che ChatGPT usi i tuoi dati: la procedura

Le impostazioni di ChatGPT privacy che contano sono tre. La prima è quella che conta di più e ti prende meno di un minuto.

1. Spegni "Migliora il modello per tutti"

  1. Apri ChatGPT da web o da app, con il tuo account.
  2. Tocca il tuo profilo e vai in Impostazioni.
  3. Apri Controlli dei dati (Data controls).
  4. Disattiva Migliora il modello per tutti (Improve the model for everyone) e conferma.
  5. Riapri la sezione dopo qualche secondo e verifica che l'interruttore sia rimasto spento.

L'impostazione vale per tutto l'account, su qualsiasi dispositivo, e non cancella la cronologia: le chat restano dove sono, semplicemente le nuove non vengono usate per l'addestramento.

Se usi Codex con un piano personale, lo stesso interruttore copre anche i task di Codex.

2. In alternativa, usa il Privacy Portal

Sul Privacy Portal di OpenAI puoi selezionare Do not train on my content. Ha lo stesso effetto dell'interruttore e viene riportato nelle impostazioni dell'account.

È utile se gestisci più account o vuoi lasciare una richiesta formale. Dallo stesso portale puoi esercitare i diritti previsti dal GDPR, come la richiesta di accesso ai tuoi dati.

3. Usa la Chat temporanea per le cose delicate

Le chat temporanee non vengono usate per addestrare i modelli finché restano temporanee. Attenzione a un dettaglio: se poi salvi una chat temporanea, diventa una chat normale e segue le impostazioni del tuo account.

Cosa NON risolve lo spegnimento

  • Non è retroattivo: vale per le conversazioni nuove. Quello che è già entrato in un ciclo di addestramento non si può togliere.
  • Codex ha un'opzione separata: l'addestramento sugli ambienti completi si gestisce da "Include environments" nelle impostazioni di Codex, e non cambia se spegni l'interruttore di ChatGPT.
  • Memoria e personalizzazione sono un'altra cosa: decidono come ChatGPT ti risponde, non se i tuoi dati addestrano il modello. Vanno controllate a parte.

Quali dati non caricare mai su ChatGPT

Anche con l'addestramento spento, la regola base della ChatGPT privacy resta non mettere in una chat quello che non vorresti vedere online. Io la applico così:

  • Documenti d'identità e foto di persone: carte d'identità, passaporti, foto di clienti o dipendenti. Le immagini sono proprio il tipo di dato uscito in questo incidente.
  • Credenziali e chiavi: password, token, API key, file .env. Su questo ho già scritto a proposito delle API key diventate il nuovo bottino.
  • Dati sanitari e finanziari: referti, estratti conto, buste paga.
  • Dati dei clienti: anagrafiche, esportazioni del gestionale, contratti. Se sei un'azienda, qui entra in gioco il GDPR e la responsabilità è tua, non di OpenAI.
  • Codice proprietario con segreti dentro: prima di incollarlo, togli configurazioni e credenziali.

Se usi ChatGPT in azienda: le regole che applico io

In azienda la ChatGPT privacy è un tema di GDPR prima ancora che di impostazioni. Il caso delle 53 immagini dice una cosa semplice: un agente fa quello che i suoi permessi gli consentono, anche quando nessuno glielo ha chiesto.

Non è la prima volta che succede, e ne avevo parlato raccontando il quarto incidente di Claude con gli agenti. Quando configuro strumenti AI per un'azienda parto sempre da qui:

  • Account aziendali, non personali: se il team lavora con dati di clienti, usa ChatGPT Business o Enterprise, o le API, dove l'addestramento è escluso di default. Un Plus personale con l'interruttore acceso non va bene per quei dati.
  • Una policy scritta: una pagina che dica cosa si può caricare e cosa no. Basta poco, ma deve esistere e il team deve conoscerla.
  • Permessi minimi agli agenti: un agente che deve leggere una cartella non deve poter scrivere o pubblicare fuori. Vale anche per gli strumenti di coding, come ho raccontato nel caso di ZCode e dei repository finiti sul cloud.
  • Log e revisione: sapere cosa ha fatto un agente, e quando, è quello che ti permette di reagire. OpenAI ha trovato queste 53 immagini solo perché stava rivedendo l'attività dei suoi agenti.

Se hai un sito, c'è anche l'altro lato della notizia: agenti che aggirano le protezioni di siti pubblici.

Tenere aggiornate le regole di accesso ai crawler AI e controllare i log del server è ormai parte della manutenzione normale, come lo è la configurazione del consenso sui pixel di ChatGPT Ads.

Cosa aspettarsi da qui in avanti

OpenAI ha detto che continuerà a pubblicare in forma anonima gli incidenti di questo tipo e che le immagini sono state pubblicate prima delle nuove protezioni sui dati di addestramento, introdotte dopo il caso Hugging Face.

È una buona notizia a metà: la trasparenza aumenta, ma la revisione è ancora in corso e altri casi possono emergere.

Sulla ChatGPT privacy la conclusione pratica non cambia: spegni l'addestramento se non ti serve, tieni le cose delicate fuori dalle chat e, se lavori con dati di altri, usa gli strumenti pensati per le aziende.

Se vuoi portare l'AI nella tua attività con regole chiare fin dall'inizio, dai un'occhiata a come lavoro sull'automazione AI per le aziende oppure scrivimi.

Condividi questo articolo
Hai domande? Contattami

Pronto a dare vita al tuo progetto?

Contattami per discutere della tua idea e ricevere una consulenza gratuita.

Iniziamo insieme