Non incollare password nei prompt: perché evitarlo e cosa controllare

Se incolli una password in una chat AI, resta davvero privata? Molti fornitori di servizi documentano nelle loro policy che i dati inviati via chat o API possono essere conservati e talvolta utilizzati per migliorare i modelli. Questo articolo spiega il problema e indica i controlli pratici da effettuare.

Perché è importante verificare

La documentazione di alcuni provider dichiara esplicitamente che i dati inviati tramite chat o API possono essere registrati e impiegati per l'addestramento dei modelli, salvo che il contratto o le impostazioni dell'account dispongano diversamente. I modelli possono memorizzare porzioni di testo viste durante l'addestramento e, in certe condizioni, riprodurre frammenti di dati.

Cosa controllare

  • Visita la pagina di "data usage" o le impostazioni dell'account del servizio che usi per verificare se i dati inviati possono essere conservati o usati per addestrare i modelli.
  • Verifica se l'opzione di esclusione dell'uso dei dati è disponibile e se è riservata a piani enterprise o a clausole contrattuali specifiche.

Azioni pratiche

  • Non inviare mai password, codici di accesso, informazioni sensibili o dati personali reali a chat pubbliche o API senza aver verificato l'uso dei dati del fornitore.
  • Controlla subito le impostazioni di "data usage" del servizio che usi e, se disponibile, abilita l'esclusione dell'uso per addestramento o scegli piani/contratti enterprise che la garantiscano.
  • Quando devi testare o condividere esempi, usa dati sintetici o redatti e conserva gli originali in ambienti protetti (on-premise o servizi con clausole di non-uso dei dati).

Limiti e cautele

La portata e le opzioni policy variano fra fornitori, piani e paesi; questo documento non sostituisce la lettura delle condizioni specifiche del servizio che usi. Verifica sempre le impostazioni del tuo account prima di inviare contenuti riservati.

Conclusione: i testi riservati inviati a chat o API possono essere conservati e riemergere; è quindi consigliabile verificare le impostazioni di "data usage" e usare soluzioni che escludano l'uso dei dati quando la riservatezza è necessaria.

Fonti