Risposte

Claude è sicuro per i dati riservati? (e Gemini, Copilot, DeepSeek)

Pubblicato 18 luglio 2026 · Aggiornato 18 luglio 2026 · il team di Occlira

In breve: nei rispettivi livelli consumer, nessuno di essi è sicuro per dati riservati non trattati — ciascuno archivia le sue chat e la maggior parte le usa per l’addestramento in modo predefinito. I livelli business sono nettamente migliori, ma i dati lasciano comunque il suo dispositivo. Questa pagina mette a confronto Claude, Gemini, Copilot e DeepSeek fornitore per fornitore (per ChatGPT, veda ChatGPT archivia i suoi dati?) e illustra l’unico accorgimento che vale per tutti.

Risposta breve. Claude, Gemini e Copilot consumer si addestrano tutti sulle sue chat in modo predefinito (con opt-out); Gemini la avverte persino di non inserire dati riservati; DeepSeek archivia i dati in Cina ed è vietato in diversi Paesi. I livelli enterprise non si addestrano sui suoi dati, ma la protezione più sicura resta anonimizzare il materiale riservato in locale prima di inviarlo a uno qualsiasi di essi.

Anthropic Claude

Claude ha cambiato rotta ad agosto 2025: sui piani consumer (Free, Pro, Max) le sue chat vengono ora usate per addestrare i modelli di Anthropic salvo che non faccia opt-out — una scelta che gli utenti dovevano compiere entro l’8 ottobre 2025, con l’interruttore attivo in modo predefinito. (Fonte: Anthropic; TechCrunch.) Consentire l’addestramento porta la conservazione da 30 giorni a cinque anni; i contenuti segnalati possono essere conservati fino a due anni (i punteggi di sicurezza fino a sette). (Fonte: Anthropic Privacy Center.) La buona notizia: Claude for Work, l’API e Claude Gov non vengono usati per l’addestramento in modo predefinito, con un DPA. (Fonte: Anthropic.)

Google Gemini

Gemini è insolitamente diretto: la pagina di assistenza di Google le raccomanda di “non inserire informazioni riservate che non vorrebbe far vedere a un revisore” — perché una parte delle chat viene letta da revisori umani e le chat riviste vengono conservate fino a tre anni anche se lei elimina la propria attività. (Fonte: Google — Gemini Apps Privacy Hub.) Su Gemini consumer l’attività viene usata in modo predefinito per migliorare i prodotti Google (può disattivarla), e c’è un’impostazione separata, disattivata di default, per l’addestramento su audio e condivisioni dello schermo. Sul fronte enterprise le cose cambiano: Gemini per Google Workspace non viene usato per addestrare i modelli di Google e non è soggetto a revisione umana al di fuori del suo dominio, con opzioni di residenza dei dati nell’UE. (Fonte: Google Workspace.)

Microsoft Copilot

Copilot in realtà è due prodotti distinti. Copilot consumer (un account Microsoft personale) usa in modo predefinito le sue conversazioni — inclusi i file caricati e la voce — per addestrare l’IA, salvo che non faccia opt-out. (Fonte: Microsoft.) Microsoft 365 Copilot (il livello enterprise) fa esattamente l’opposto: Microsoft dichiara che i prompt, le risposte e i dati a cui si accede tramite Microsoft Graph non vengono usati per addestrare i modelli di base, in base a un addendum sul trattamento dei dati con Microsoft nel ruolo di responsabile del trattamento. (Fonte: Microsoft Learn.)

DeepSeek

DeepSeek pone un rischio di natura diversa. La sua informativa sulla privacy dichiara che i dati personali vengono raccolti e archiviati in Cina, e ciò è bastato all’autorità italiana per bloccarlo a gennaio 2025 per violazioni del GDPR. (Fonte: The Record.) Sono seguite restrizioni governative in diversi Paesi — tra cui Italia, Australia, Taiwan e Corea del Sud. (Fonte: TechCrunch.) Per i dati riservati o regolamentati, DeepSeek è da escludere senza esitazioni.

Fianco a fianco

AssistenteIl livello consumer si addestra sulle sue chat in modo predefinito?Da tenere presenteLivello business
Claude (Anthropic)Sì, da agosto 2025 — con opt-outConsentire l’addestramento estende la conservazione a 5 anniClaude for Work / API: non usati per l’addestramento, DPA disponibile
Gemini (Google)L’attività viene usata per migliorare i prodotti Google — con opt-out; alcune chat sono riviste da personeLe chat riviste vengono conservate fino a 3 anni anche se le eliminaWorkspace: non usato per l’addestramento, con opzione di residenza dei dati nell’UE
Copilot (Microsoft)Copilot consumer: sì — con opt-outInclude i file caricati e la voceMicrosoft 365 Copilot: non usato per l’addestramento, DPA
DeepSeekDati archiviati e conservati in CinaVietato o limitato dall’Italia e da vari governiDa evitare per i dati riservati
ChatGPT (OpenAI)Sì — con opt-outVeda la nostra guida completa alla conservazioneEnterprise / API: non usati per l’addestramento, con DPA

Il filo comune — e l’unico controllo che funziona per tutti

Noti lo schema ricorrente: in ogni livello consumer i suoi dati vengono archiviati e di norma usati per l’addestramento; i livelli enterprise risolvono la questione dell’addestramento, ma i dati lasciano comunque il suo dispositivo e finiscono sui server del fornitore. Perciò la risposta a “quale assistente è sicuro per i dati riservati?” non sta tanto nello scegliere quello giusto, quanto nel non inviare affatto i dati riservati. Li anonimizzi in locale e Claude, Gemini o Copilot risultano ugualmente sicuri da usare sulla copia anonimizzata. È esattamente questa anonimizzazione in locale che Occlira esegue — sul suo dispositivo, per qualsiasi assistente. Il quadro generale dei rischi è in è sicuro usare ChatGPT con dati riservati?

Come Occlira rende sicuro l’uso di qualsiasi assistente

Occlira rileva e rimuove i dati personali da documenti, fogli di calcolo, email, audio e immagini interamente sul suo computer — nessun cloud, nessun account. Anonimizza un file in locale, usa l’assistente che preferisce sulla copia anonimizzata e poi ripristina i valori reali sul suo dispositivo. È indipendente dall’assistente: nulla di sensibile raggiunge Anthropic, Google, Microsoft o chiunque altro.

Occlira segnala dati personali — nomi, un’organizzazione, date, un indirizzo e un numero di telefono — in un documento per la revisione locale prima che venga inviato a Claude, Gemini o Copilot.
Anonimizzi prima sul suo dispositivo e qualsiasi assistente IA diventa sicuro da usare sulla copia.

Una precisazione doverosa: l’anonimizzazione di Occlira è reversibile — in termini GDPR si tratta di pseudonimizzazione — quindi la tabella di corrispondenza (conservata sul suo dispositivo) resta un dato personale. È una solida misura di protezione locale, non una scappatoia. La procedura passo passo è in anonimizzare prima di ChatGPT (funziona allo stesso modo con qualsiasi assistente).

Domande frequenti

Sui piani Claude consumer (Free, Pro, Max), da agosto 2025 le sue chat vengono usate per addestrare i modelli di Anthropic salvo che non faccia opt-out — e consentire l’addestramento porta la conservazione da 30 giorni a cinque anni. Claude for Work, l’API e Claude Gov non vengono usati per l’addestramento in modo predefinito e prevedono un DPA. In ogni caso, la protezione più affidabile per il materiale davvero riservato è anonimizzarlo prima di incollarlo.

Sui piani consumer sì, in modo predefinito, dalla modifica dei termini del 28 agosto 2025: doveva compiere una scelta sull’addestramento entro l’8 ottobre 2025 e l’interruttore era attivo di default. Può disattivarlo dalle impostazioni; rifiutando, la conservazione resta a 30 giorni anziché cinque anni. I livelli commerciali non vengono usati per l’addestramento in modo predefinito.

La pagina di assistenza di Google raccomanda agli utenti di non inserire in Gemini informazioni riservate “che non vorrebbe far vedere a un revisore”, perché una parte delle chat viene letta da revisori umani e quelle chat riviste vengono conservate fino a tre anni anche se lei elimina la propria attività. Su Gemini consumer l’attività viene usata per migliorare i prodotti Google salvo che non la disattivi.

È molto più solido del livello consumer: Google dichiara che i contenuti dei clienti Workspace non vengono usati per addestrare i propri modelli di base né sono soggetti a revisione umana al di fuori del suo dominio senza autorizzazione, con controlli di residenza dei dati UE/USA e certificazioni enterprise. Il tutto è disciplinato da un addendum sul trattamento dei dati.

Dipende dal livello. Copilot consumer (account Microsoft personale) usa in modo predefinito le sue conversazioni — inclusi i file caricati e la voce — per addestrare l’IA, salvo che non faccia opt-out. Microsoft 365 Copilot (il livello enterprise) non usa i suoi prompt né i suoi dati per addestrare i modelli di base, in base a un addendum sul trattamento dei dati.

L’informativa sulla privacy di DeepSeek dichiara che i dati personali vengono raccolti e archiviati in Cina, ed è proprio per questo che l’autorità italiana lo ha bloccato a gennaio 2025, cui sono seguite restrizioni governative in diversi Paesi. Per i dati riservati o regolamentati, la risposta è no.

Per il lavoro riservato, un livello enterprise/business con termini che escludono l’addestramento e un DPA (Claude for Work, Microsoft 365 Copilot, Gemini per Workspace) è preferibile a qualsiasi account consumer. Ma l’opzione più privata in assoluto è non inviare affatto i dati sensibili: li anonimizzi prima in locale e poi qualsiasi assistente diventa sicuro da usare sulla copia anonimizzata.

Rimuova le parti riservate prima dell’invio. Occlira anonimizza il file sul suo computer; poi lei usa Claude, Gemini o Copilot — uno qualsiasi — sulla copia anonimizzata e infine ripristina i valori reali in locale. A quel punto non resta nulla di sensibile da archiviare o su cui addestrare, qualunque assistente scelga.

Usi qualsiasi assistente IA in modo sicuro

Anonimizzi in locale, poi usi Claude, Gemini o Copilot sulla copia. Gratis per 14 giorni su Windows e macOS.

Altro: usare l’IA senza violare il GDPR · che cosa sono i PII? · shadow AI al lavoro · come vengono gestiti i suoi dati