Non incollare password nei prompt: perché evitarlo e cosa controllare
Se incolli una password in una chat AI, resta davvero privata? Molti fornitori di servizi documentano nelle loro policy che i dati inviati via chat o API possono essere conservati e talvolta utilizzati per migliorare i modelli. Questo articolo spiega il problema e indica i controlli pratici da effettuare.
Perché è importante verificare
La documentazione di alcuni provider dichiara esplicitamente che i dati inviati tramite chat o API possono essere registrati e impiegati per l'addestramento dei modelli, salvo che il contratto o le impostazioni dell'account dispongano diversamente. I modelli possono memorizzare porzioni di testo viste durante l'addestramento e, in certe condizioni, riprodurre frammenti di dati.
Cosa controllare
- Visita la pagina di "data usage" o le impostazioni dell'account del servizio che usi per verificare se i dati inviati possono essere conservati o usati per addestrare i modelli.
- Verifica se l'opzione di esclusione dell'uso dei dati è disponibile e se è riservata a piani enterprise o a clausole contrattuali specifiche.
Azioni pratiche
- Non inviare mai password, codici di accesso, informazioni sensibili o dati personali reali a chat pubbliche o API senza aver verificato l'uso dei dati del fornitore.
- Controlla subito le impostazioni di "data usage" del servizio che usi e, se disponibile, abilita l'esclusione dell'uso per addestramento o scegli piani/contratti enterprise che la garantiscano.
- Quando devi testare o condividere esempi, usa dati sintetici o redatti e conserva gli originali in ambienti protetti (on-premise o servizi con clausole di non-uso dei dati).
Limiti e cautele
La portata e le opzioni policy variano fra fornitori, piani e paesi; questo documento non sostituisce la lettura delle condizioni specifiche del servizio che usi. Verifica sempre le impostazioni del tuo account prima di inviare contenuti riservati.
Conclusione: i testi riservati inviati a chat o API possono essere conservati e riemergere; è quindi consigliabile verificare le impostazioni di "data usage" e usare soluzioni che escludano l'uso dei dati quando la riservatezza è necessaria.


