ChatGPT per avvocati: cosa si può incollare, cosa chiedono deontologia e Legge 132/2025, come anonimizzare gli atti
ChatGPT per avvocati non è vietato: un avvocato può usarlo come strumento di supporto, con due cautele di fondo. Nessun dato identificativo del cliente né atto coperto da segreto in chatbot pubblici o piattaforme non verificate; controllo di ogni risultato prima del deposito, come insegnano Firenze e Torino. Dal 10 ottobre 2025 la Legge 132/2025 chiede lavoro intellettuale prevalente e informativa al cliente. Il metodo: segnaposto al posto dei dati identificativi (pseudonimizzazione) prima di incollare. Informazione generale, non consulenza legale.
Il dovere dietro lo strumento: segreto professionale e deontologia
Secondo l’indagine Ipsos per il Consiglio nazionale forense (CNF), resa nota il 15 ottobre 2025, il 36 % degli avvocati intervistati dichiara di usare l’intelligenza artificiale per scopi professionali, ma il 52 % non la considera affidabile nelle attività giuridiche, e otto su dieci ne temono l’uso nei processi e chiedono «trasparenza e tutela dei dati». (Fonte: CNF, «Avvocati e IA: un terzo la usa, ma otto su dieci temono l’uso nei processi», 15 ottobre 2025, consultato il 22 settembre 2026.)
Lo strumento è nuovo, il dovere no. Per l’art. 6 della L. 247/2012 («Segreto professionale») l’avvocato è tenuto, «nell’interesse della parte assistita», alla «rigorosa osservanza del segreto professionale e del massimo riserbo» sui fatti appresi in giudizio, nella consulenza e nell’assistenza stragiudiziale; la violazione «costituisce illecito disciplinare». Il Codice deontologico forense ripete il principio all’art. 13 («Dovere di segretezza e riservatezza») e lo precisa all’art. 28 («Riserbo e segreto professionale»): il segreto è «dovere, oltre che diritto, primario e fondamentale dell’avvocato», vale anche quando il mandato è stato adempiuto o comunque concluso, rinunciato o non accettato, e l’avvocato deve adoperarsi perché lo rispettino anche dipendenti, praticanti, consulenti e collaboratori, anche occasionali. Se a incollare un fascicolo in un chatbot è un praticante, il caso rientra in quel dovere dell’avvocato (art. 28, comma 3). (Fonti: L. 247/2012, testo aggiornato pubblicato dal CNF; Codice deontologico forense, CNF; consultati il 22 settembre 2026.)
Sul piano penale, l’art. 622 c.p. punisce chi, avendo notizia di un segreto per ragione della propria professione, «lo rivela, senza giusta causa, ovvero lo impiega a proprio o altrui profitto», se dal fatto può derivare nocumento: reclusione fino a un anno o multa da 30 a 516 euro, a querela della persona offesa. (Fonte: art. 622 c.p., Brocardi, consultato il 22 settembre 2026.)
Poi c’è la protezione dei dati: lo schema di informativa del CNF (più sotto) impegna l’avvocato a usare l’IA «nel pieno rispetto delle disposizioni del Regolamento UE n. 2016/679 (GDPR) e dei doveri deontologici». Per i dati dei clienti il titolare del trattamento resta lo studio, che ne determina finalità e mezzi (art. 4, n. 7); incollarli in un servizio esterno significa trasmetterli a un’altra società. Per gli account personali l’informativa privacy europea di OpenAI indica come titolare OpenAI Ireland Limited; la stessa informativa «does not apply to content that we process on behalf of customers of our business offerings, such as our API» (in inglese): per ChatGPT Business ed Enterprise contano il contratto e l’accordo sul trattamento dei dati. Va chiarito prima dell’uso se il fornitore agisca come titolare autonomo o come responsabile del trattamento per conto dello studio (art. 28 GDPR), e se trasferisca i dati fuori dall’UE. (Fonti: CNF, schema di informativa sull’IA; OpenAI, EU privacy policy, introduzione e § 12 (in inglese); Regolamento UE 2016/679, art. 4 e art. 28, PDF del Garante; consultati il 22 settembre 2026.)
Legge 132/2025, art. 13: IA solo di supporto e informativa al cliente
La Legge 23 settembre 2025, n. 132, in vigore dal 10 ottobre 2025, dedica l’art. 13 alle professioni intellettuali. Il comma 1 fissa il perimetro: «L’utilizzo di sistemi di intelligenza artificiale nelle professioni intellettuali è finalizzato al solo esercizio delle attività strumentali e di supporto all’attività professionale e con prevalenza del lavoro intellettuale oggetto della prestazione d’opera». Il comma 2 fissa l’obbligo: «Per assicurare il rapporto fiduciario tra professionista e cliente, le informazioni relative ai sistemi di intelligenza artificiale utilizzati dal professionista sono comunicate al soggetto destinatario della prestazione intellettuale con linguaggio chiaro, semplice ed esaustivo». (Fonti: testo dell’art. 13 su Medico e Leggi e Doctrine, che riporta anche l’entrata in vigore; consultati il 22 settembre 2026.)
In pratica, «attività strumentali e di supporto» si traduce in due regole, che il commento di Giuricivile ricava dal vademecum dell’Ordine di Roma: «controllo umano effettivo» su ogni output e «responsabilità piena: l’atto resta integralmente in capo all’avvocato». (Fonte: Giuricivile, consultato il 22 settembre 2026.) L’analisi completa della legge è nella nostra pagina su Legge 132/2025 e segreto professionale.
L’informativa al cliente: lo schema del CNF
Per il comma 2 il CNF ha predisposto uno schema di informativa (file Word) che, come ha scritto l’Ordine di Cremona il 15 ottobre 2025, «se ritenuto utile, potrà essere utilizzato nella comunicazione con il cliente e la parte assistita». Lo schema prevede la firma dell’avvocato e quella del cliente per presa visione, e dichiara:
- che nell’incarico, giudiziale o stragiudiziale, l’avvocato, «ove ritenuto utile, potrebbe ricorrere» a sistemi di IA per attività strumentali o di supporto;
- che l’IA servirà «esclusivamente per funzioni di supporto», come «la gestione di attività organizzative e di segreteria, la ricerca normativa e giurisprudenziale, l’analisi preliminare di documenti e la predisposizione di bozze o sintesi»;
- che il risultato sarà oggetto di «una verifica attenta e accurata da parte dell’avvocato».
L’Ordine di Firenze, il giorno prima che l’obbligo entrasse in vigore, ha proposto ai propri iscritti tre possibili dichiarazioni, fra cui una formula «ampia» e una «ristretta»: con la prima il cliente accetta che l’avvocato si avvalga dell’IA «garantendo la prevalenza e la supervisione del lavoro intellettuale e la rigorosa verifica dei risultati ottenuti». (Fonti: CNF, schema di informativa; Ordine degli Avvocati di Cremona; Ordine degli Avvocati di Firenze; consultati il 22 settembre 2026.)
Un suggerimento nostro, che non viene dai modelli citati: se lo studio toglie i dati identificativi prima di usare l’IA, può dirlo al cliente con una riga in più, per esempio i dati che identificano Lei e le altre parti vengono sostituiti con codici prima di qualsiasi uso di sistemi di IA esterni allo studio. È solo un esempio da adattare.
ChatGPT per avvocati: cosa si può incollare e cosa no
Prima ancora dell’attività conta il tipo di account. Per i servizi destinati alle persone fisiche OpenAI scrive che «potremmo utilizzare i tuoi contenuti per addestrare i nostri modelli», salvo disattivare «Migliora il modello per tutti» in Impostazioni → Controlli dei dati. Per ChatGPT Business, ChatGPT Enterprise e l’API dichiara invece che «per impostazione predefinita» non utilizza per l’addestramento «alcun input o output». Le chat temporanee, precisa la stessa pagina, non compaiono nella cronologia e non servono ad addestrare i modelli. (Fonte: OpenAI Help Center, versione italiana, articolo 5722486, consultato il 22 settembre 2026.) Anche senza addestramento, l’atto lascia comunque lo studio. Per quanto tempo il fornitore lo conservi è un’altra domanda, trattata in ChatGPT conserva i dati?
| Attività | Account personale, anche gratuito | ChatGPT Business o Enterprise | Cosa fare prima |
|---|---|---|---|
| Ricerca giuridica senza fatti del cliente | Di norma sì, se la domanda non rende riconoscibile la pratica | Di norma sì, se lo studio ha approvato lo strumento | Ritrovare ogni precedente su una banca dati ufficiale |
| Bozza da un proprio modello o formulario | Di norma sì, finché il testo non contiene fatti del cliente | Di norma sì, se lo studio ha approvato lo strumento | Tenere fuori nomi, numeri di ruolo e date |
| Riassunto di un atto o di un contratto del cliente | No: il vademecum dell’Ordine di Roma sconsiglia i chatbot pubblici per i testi riservati | Valutazione dello studio: niente addestramento per impostazione predefinita, ma l’atto esce comunque dallo studio | Anonimizzare, lavorare sui segnaposto, ripristinare in locale |
| Revisione di una memoria o di un parere | Solo dopo aver tolto i fatti identificativi | Come per ogni atto del cliente | Anonimizzare, poi rileggere ogni modifica proposta |
| Email al cliente o alla controparte | No, se contiene fatti della pratica | Come per ogni atto del cliente | Anonimizzare il messaggio esportato in EML, compreso il testo citato |
| Atti da depositare in giudizio | Solo le parti che non contengono fatti del cliente | Come per ogni atto del cliente: valutazione dello studio | Anonimizzare le parti con fatti del cliente e controllare ogni precedente |
| Documenti con dati sanitari o su procedimenti penali | No | Solo dopo una valutazione specifica dello studio | Anonimizzare, o chiedersi se l’IA serva davvero |
Regola prudente di studio costruita sulle fonti di questa pagina, non una loro lettura ufficiale: decide la policy dello studio. Anche chi vende IA legale, quando parla di strumenti gratuiti, resta sul materiale non riservato: Dikaia (guida del 14 luglio 2026 sull’IA gratis per avvocati) cita fra gli usi possibili «sintetizzare materiale non riservato»; consultato il 22 settembre 2026.
Per chi cerca «ChatGPT per avvocati gratis»: va bene per il lavoro che non riguarda il cliente; per il resto, prima si tolgono gli identificativi. Il metodo è in anonimizzare i documenti prima di ChatGPT, i rischi in ChatGPT è sicuro con i dati riservati?, gli altri assistenti in Claude è sicuro per i dati riservati?
Verificare prima di depositare: citazioni inventate o inconferenti nei tribunali italiani
Tribunale di Firenze, sezione imprese, ordinanza del 14 marzo 2025. In una causa civile su marchi e diritto d’autore, l’avvocato ha ammesso che una sua collaboratrice aveva usato ChatGPT, il quale aveva inventato sentenze inesistenti della Cassazione. La controparte ha chiesto la condanna per lite temeraria (art. 96 c.p.c.); i giudici l’hanno esclusa, sottolineando, riferisce Open, che non c’era prova «né di un comportamento in mala fede né di un evidente danneggiamento dell’altra parte», pur riconoscendo «l’omesso controllo da parte del legale». (Fonti: Open, 5 aprile 2025; Agenda Digitale, 8 aprile 2025; data dell’ordinanza dalla rassegna di La Nuova Procedura Civile pubblicata con la sentenza di Torino; consultati il 22 settembre 2026.)
Tribunale di Torino, giudice del lavoro, sentenza del 16 settembre 2025. Qui la condanna è arrivata. Il tribunale ha ritenuto che la parte ricorrente avesse agito «con malafede o, quantomeno con colpa grave», sollevando eccezioni «tutte manifestamente infondate» con un ricorso redatto «col supporto dell’intelligenza artificiale» e «costituito da un coacervo di citazioni normative e giurisprudenziali astratte, prive di ordine logico e in larga parte inconferenti». L’ha quindi condannata, ai sensi dell’art. 96, comma 3, c.p.c., a pagare 500 euro a ciascuna delle parti convenute e, ai sensi del comma 4, altri 500 euro alla cassa delle ammende. (Fonte: testo della sentenza, La Nuova Procedura Civile, consultato il 22 settembre 2026.)
TAR Lombardia, Milano, sentenza n. 3348/2025. Secondo Il Periscopio del Diritto, i giudici hanno rilevato che «molte pronunce erano del tutto inconferenti rispetto alla materia» e che «talune massime apparivano riferite a orientamenti non riscontrabili in alcuna banca dati ufficiale»; la sentenza è stata trasmessa al Consiglio dell’Ordine degli Avvocati di Milano «affinché valuti l’eventuale rilevanza deontologica della condotta». (Fonte: Il Periscopio del Diritto, consultato il 22 settembre 2026.)
Non sono episodi isolati: il database AI Hallucination Cases curato da Damien Charlotin conta oltre 2.000 casi nel mondo, 15 dei quali in Italia (al 22 settembre 2026). (Fonte: AI Hallucination Cases, consultato il 22 settembre 2026.) La regola pratica: ogni precedente citato va ritrovato e letto su una banca dati ufficiale o professionale (Italgiure, DeJure, OneLegale) prima del deposito.
Cosa dicono gli Ordini forensi, in Italia e in Europa
Accanto allo schema del CNF, altre indicazioni operative:
- Ordine degli Avvocati di Milano, 19 dicembre 2024. Lancia HOROS, una Carta dei principi per l’uso consapevole dell’IA in ambito forense: la sfida, scrive l’Ordine, è «mantenere la decisione umana come elemento centrale e imprescindibile». (Fonte: Ordine degli Avvocati di Milano, annuncio; consultato il 22 settembre 2026.)
- Ordine degli Avvocati di Roma, inizio 2026. Il vademecum della Commissione processo civile indica, per la fase d’uso: «Rendere anonimi i dati: rimuovere nomi, riferimenti, dettagli identificativi. Evitare l’uso di chatbot pubblici per testi contenenti dati riservati.» E chiude: «L’avvocato resta garante di veridicità, competenza e riservatezza.» (Fonte: Ordine degli Avvocati di Roma, vademecum in PDF, privo di data; copia pubblicata da Giuricivile il 15 gennaio 2026; consultato il 22 settembre 2026.)
- CCBE, 2 ottobre 2025. La guida del CCBE sull’uso dell’IA generativa da parte degli avvocati ricorda che «Lawyers are required to keep confidential their communications with, information received from, and advice given to their clients» (in inglese): riservatezza su comunicazioni, informazioni ricevute e pareri resi al cliente. (Fonte: CCBE guide on the use of generative AI by lawyers, § 4.1; consultato il 22 settembre 2026.)
IA per avvocati: ChatGPT o un’IA legale specializzata?
Chi cerca «AI per avvocati», «la migliore AI per avvocati» o un «ChatGPT legale» trova soprattutto prodotti: accanto a ChatGPT, strumenti di intelligenza artificiale legale come Lexroom o Simpliciter. Qualunque sia lo strumento, se l’atto lascia lo studio le domande sulla riservatezza sono le stesse. Conviene porle per iscritto prima di adottarlo, e leggere le risposte nel contratto:
- I contenuti inseriti servono ad addestrare i modelli, per impostazione predefinita o solo su adesione?
- Dove vengono trattati i dati, e ci sono trasferimenti fuori dall’Unione europea?
- Il fornitore firma un accordo sul trattamento dei dati come responsabile per conto dello studio?
- Per quanto tempo conserva input, file e risposte, e come si cancellano?
- Chi, presso il fornitore, può leggere i contenuti, e in quali casi?
Come anonimizzare un atto prima di usare ChatGPT (passo per passo)
I passaggi seguono il flusso di Occlira, con i nomi dei comandi dell’app.
- Parta da una copia di lavoro. Lasci l’originale nel fascicolo e lavori su un duplicato: Word, Excel, PDF, un’email esportata in formato EML o una scansione.
- Anonimizzi il file in locale. Nomi e altri identificativi rilevati diventano segnaposto coerenti, come <PERSON_1>, sul computer dello studio. Word ed Excel restano nel loro formato; PDF, file EML e scansioni (OCR sul dispositivo) diventano un .txt.
- Controlli i segnaposto e aggiunga ciò che manca. Ciò che il rilevamento non ha visto, come un numero di ruolo o un soprannome, lo aggiunga selezionandolo nel testo; quelli da nascondere in ogni pratica li salvi fra i termini personalizzati.
- Incolli o carichi solo la copia con i segnaposto. Copi il testo con «Copy anonymized text» o alleghi quel file alla richiesta, in ChatGPT o in un altro assistente.
- Lavori sui segnaposto. Chieda riassunto, revisione o bozza: la risposta usa gli stessi segnaposto, i nomi veri restano sul suo computer.
- Ripristini i nomi in locale e rilegga. Salvi la risposta in un file e lo apra con Deanonymize: ottiene una copia _restored con i valori reali. La tabella di corrispondenza resta sul computer (7 giorni, durata configurabile). Poi rilegga tutto.
Una precisazione: la copia con i segnaposto è pseudonimizzata, non anonima. Per il GDPR la pseudonimizzazione è il trattamento per cui i dati personali «non possano più essere attribuiti a un interessato specifico senza l’utilizzo di informazioni aggiuntive», conservate separatamente (art. 4, n. 5), mentre il considerando 26 esclude dal regolamento le informazioni anonime. Qui l’informazione aggiuntiva è la tabella di corrispondenza sul computer dell’avvocato: il fornitore di IA riceve codici al posto dei nomi, ma il documento non diventa anonimo. (Fonte: testo italiano del Regolamento UE 2016/679, PDF del Garante per la protezione dei dati personali, consultato il 22 settembre 2026.)
Dove Occlira aiuta
Nella pratica quotidiana la riservatezza pesa: il parere va chiuso oggi, il cliente è riconoscibile in ogni pagina, e lo strumento che riassumerebbe l’atto è quello che il vademecum romano chiede di evitare per i testi riservati. Occlira nasce per questo passaggio: sostituisce in locale gli identificativi che rileva, lei rivede ciò che resta prima di condividere, e i valori reali tornano sullo stesso computer.
| Attività | Come Occlira aiuta |
|---|---|
| Usare ChatGPT, Claude o Gemini su una pratica | Anonimizzi l’atto, faccia lavorare l’IA sui segnaposto, ripristini i nomi in locale. |
| Depositi, produzioni e copie per terzi in PDF | Modalità Redact: PDF solo immagine, senza livello di testo né metadati originali; oscuramento irreversibile, originale intatto. |
| Richieste di accesso dell’interessato | Tolga i dati personali di terzi prima di consegnare i documenti. |
| Bozze in Word o Excel per colleghi e clienti | Il file resta nel formato originale; commenti, revisioni e proprietà del documento vengono ripuliti. |
| Registrazioni di colloqui e telefonate | Un bip copre nomi e numeri, in locale e in modo irreversibile. |
La modalità Redact, per PDF e immagini di testo, mostra prima un’anteprima: si possono escludere singoli termini trovati,
aggiungerne uno sfuggito al rilevamento o disegnare un riquadro a mano; il risultato è un nuovo file nome_redacted.pdf.
Dopo l’oscuramento definitivo, un controllo verifica che nessun termine sia ancora estraibile (sulle scansioni è
solo indicativo: l’ultimo controllo resta visivo). Il compromesso: nel PDF oscurato il testo non si seleziona più.
Tutti i connettori richiedono l’app desktop avviata: l’estensione per Chrome anonimizza, protegge i file e ripristina direttamente in ChatGPT, Claude e Gemini, sullo stesso PC Windows; il componente aggiuntivo lavora in Word desktop su Windows e macOS; per Claude Desktop c’è un connettore MCP. Il registro di audit non contiene dati personali, rende rilevabili le manomissioni e si esporta in CSV. Vale la precisazione di sopra: è pseudonimizzazione. Occlira aiuta a rispettare gli obblighi di riservatezza, non garantisce la conformità.
Perché l’elaborazione sul dispositivo fa la differenza per il segreto professionale
Un servizio cloud di anonimizzazione o di trascrizione chiede di consegnare l’atto a un terzo proprio per proteggerlo. Occlira lavora invece sul computer dello studio: il rilevamento gira sul dispositivo, i fascicoli dei clienti non vengono mai caricati sui nostri server, e l’app va in rete solo per attivare la licenza (tramite Polar), scaricare il modello e cercare aggiornamenti. Che cosa resta sul dispositivo è descritto nelle Pratiche su dati e privacy (in inglese).
La revisione resta all’avvocato
Il rilevamento combina un modello locale con regole basate su pattern; ogni risultato le viene mostrato con un punteggio di confidenza, da confermare o scartare. Decide l’avvocato che cosa lascia il computer: scorrere quell’elenco fa parte del lavoro, come rileggere la bozza di un praticante.
La guida completa per gli avvocati
Le guide di Occlira per il lavoro legale:
Domande frequenti
Sì. ChatGPT per avvocati è ammesso come strumento di supporto: la Legge 132/2025 ne limita l’uso alle attività strumentali, con prevalenza del lavoro intellettuale, e chiede di informare il cliente. Restano due cautele: nessun dato che identifichi il cliente in servizi non verificati, per il segreto professionale, e il controllo di ogni risultato prima del deposito, come mostrano i casi di Firenze e Torino.
Per il lavoro che non riguarda il cliente, sì: domande generali, schemi, riscrittura di testi propri. Sugli account personali, gratuiti compresi, OpenAI può usare i contenuti per addestrare i modelli, a meno che non si disattivi l’opzione nelle impostazioni, e l’Ordine di Roma sconsiglia i chatbot pubblici per i testi riservati. Un atto del cliente ci entra solo dopo l’anonimizzazione.
Sì. Dal 10 ottobre 2025 l’art. 13, comma 2, della Legge 132/2025 impone di comunicare al cliente le informazioni sui sistemi di IA usati, con linguaggio chiaro, semplice ed esaustivo. Il Consiglio nazionale forense ha preparato uno schema di informativa, firmato dall’avvocato e sottoscritto dal cliente per presa visione; l’Ordine di Firenze ha proposto formule proprie di dichiarazione del cliente.
Da un account personale, no: il vademecum dell’Ordine di Roma chiede di rendere anonimi i dati e di non caricare atti integrali su piattaforme non verificate. Con un piano aziendale la scelta spetta allo studio, ma l’atto ne esce comunque. La via prudente vale in entrambi i casi: nomi e riferimenti sostituiti da segnaposto, lavoro sulla copia, ripristino in locale.
Riduce un rischio, non lo toglie. OpenAI dichiara di non usare per l’addestramento, per impostazione predefinita, i contenuti di ChatGPT Business ed Enterprise; ma l’atto arriva comunque a un fornitore esterno. Contratto, accordo sul trattamento dei dati, conservazione e trasferimenti vanno verificati, e la valutazione deontologica resta dell’avvocato.
L’atto resta suo. A Firenze, nel marzo 2025, la condanna per lite temeraria è stata esclusa, pur con il rilievo dell’omesso controllo; a Torino, nel settembre 2025, per un ricorso redatto con l’IA e pieno di citazioni inconferenti, la parte è stata condannata a 500 euro per ciascun convenuto e ad altri 500 euro alla cassa delle ammende; il TAR Milano ha trasmesso la propria sentenza all’Ordine.
Nel senso commerciale sì: strumenti di IA dedicati al lavoro legale, come Lexroom o Simpliciter. Le domande sulla riservatezza però non cambiano: addestramento sugli input, luogo del trattamento e trasferimenti, accordo sul trattamento dei dati, conservazione, accessi. Se l’atto lascia lo studio, valgono le stesse regole di ChatGPT.
Non sono sinonimi. Sostituire i nomi con segnaposto che si possono ripristinare è pseudonimizzazione: la chiave esiste, quindi per il GDPR non è un’anonimizzazione. Resta una misura utile, perché il fornitore di IA riceve codici al posto dei nomi. Per un documento che deve uscire dallo studio senza ritorno serve invece un oscuramento irreversibile.
I documenti vengono elaborati in locale, su Windows o su macOS con Apple Silicon, e non vengono caricati sui nostri server né su servizi cloud. L’app usa la rete soltanto per attivare la licenza tramite Polar, scaricare il modello e controllare gli aggiornamenti.
No. Il rilevamento automatico è una prima passata, che lei rivede e conferma elemento per elemento, come vuole la prevalenza del lavoro intellettuale. Occlira aiuta a rispettare gli obblighi di riservatezza; non è consulenza legale e non garantisce la conformità.
Le fonti delle risposte sono citate nel testo; lo schema di informativa è scaricabile dal sito del CNF.
Lo metta alla prova su una pratica reale
Gratis per 14 giorni su Windows e macOS (Apple Silicon). Licenza una tantum da 149 € a postazione, senza abbonamento. Sta adottando Occlira in tutto lo studio? Consulti le licenze multi-postazione per team.
Altro: oscurare l’audio di colloqui e telefonate · shadow AI in azienda · oscuramento locale vs cloud · come vengono trattati i suoi dati