Un portatile, un lucchetto e un mazzo di chiavi: i dati sensibili da proteggere dall'IA

Dati da non incollare mai in un'IA: l'elenco e le alternative

Fine mese, ufficio amministrativo. Bisogna sollecitare i clienti in ritardo, e il foglio di calcolo si rifiuta di contare correttamente i giorni di ritardo. Il riflesso: esportare le duecento righe del programma di fatturazione, incollarle in un'IA di largo consumo e chiedere «trovami la formula giusta». Nell'esportazione ci sono i nomi dei clienti, i loro indirizzi, le coordinate bancarie, gli importi dovuti e una colonna di commenti in cui qualcuno ha annotato «in malattia, richiamare a marzo».

Per scrivere una formula, all'IA servivano tre cose: il nome delle colonne, il formato delle date e il risultato atteso. Tutto il resto è partito per niente.

È l'idea centrale di questa guida: all'IA serve quasi sempre la struttura di un problema, molto raramente i dati in sé. Ecco ciò che non deve mai partire, e poi come ottenere lo stesso aiuto senza inviarlo.

La checklist: sette categorie di dati da tenere per sé

1. I segreti di accesso

Password, codici di accesso, chiavi di accesso a un servizio, token di autenticazione, codici di verifica in due passaggi. Si incollano senza pensarci chiedendo aiuto su un file di configurazione o su un messaggio di errore. Nessuno strumento ne ha bisogno per aiutarvi, nemmeno uno confidenziale: sostituiteli con [PASSWORD] o [CHIAVE]. E se uno di essi è già partito, cambiatelo.

2. Gli identificativi ufficiali e bancari

Numero AVS o codice fiscale, numero di passaporto o di carta d'identità, numero di contribuente, IBAN, numero di carta di credito. Identificano una persona con certezza e servono per il furto d'identità. Un'IA non ne ha mai bisogno per redigere, calcolare o riformulare.

3. I dati sanitari e gli altri dati sensibili

Assenze per malattia, diagnosi, disabilità, ma anche opinioni politiche o religiose, appartenenza sindacale, vita sessuale, condanne penali. Sia il GDPR sia la legge svizzera sulla protezione dei dati (LPD) li considerano dati sensibili, con regole più severe. Si nascondono spesso dove non ce li si aspetta: una colonna di commenti, una riga di un verbale, un'e-mail inoltrata.

4. I dati personali degli altri

Nomi, indirizzi, numeri di telefono, e-mail di clienti, candidati, colleghi o utenti di un servizio pubblico. Queste persone non vi hanno autorizzato ad affidarli a un servizio terzo. Un curriculum, un colloquio annuale di valutazione o un reclamo di un cliente ne sono pieni.

5. Ciò che è coperto da un segreto

Segreto professionale, segreto medico, segreto d'ufficio: il Codice penale ne punisce la violazione, in Svizzera (art. 320 e 321 CP) come in Italia (art. 622 c.p. per il segreto professionale). Per le professioni interessate, la questione non è nemmeno quella del rischio, ma di ciò che la legge consente. Consultate la nostra guida per gli avvocati o quella per i dipendenti pubblici.

6. Le informazioni non pubbliche dell'azienda

Risultati prima del loro annuncio, un progetto di acquisizione, una riorganizzazione non ancora comunicata, un'offerta commerciale in fase di trattativa, codice sorgente, un rapporto di audit interno. Il segreto commerciale e le clausole di riservatezza dei vostri contratti coprono spesso questi documenti, compresi quelli che un cliente vi ha affidato.

7. Gli screenshot e i file allegati «per contesto»

Uno screenshot fatto per mostrare un bug mostra anche la casella di posta, il nome del cliente aperto nella scheda accanto, a volte un'intera tabella. Un documento allegato «per contesto» contiene in genere molto più del passaggio utile. Prima di allegare, guardate tutto ciò che è visibile, non solo ciò che vi interessa.

Come lavorare comunque: tre tecniche

Un foglio stampato che passa nel distruggidocumenti

Descrivere invece di copiare

Per la formula del foglio di calcolo, la richiesta utile sta in poche righe, senza un solo dato reale:

Ho una tabella con le colonne «Cliente», «Data fattura» (formato GG/MM/AAAA), «Scadenza in giorni» (numero) e «Importo». Scrivi una formula che calcoli il numero di giorni di ritardo alla data di oggi, mostri 0 se la fattura non è ancora scaduta, e spiegami come estenderla a tutta la colonna. Dammi anche una formattazione condizionale che colori di rosso i ritardi superiori a 30 giorni.

Se l'IA ha bisogno di esempi, inventate tre righe fittizie nello stesso formato. Il risultato è identico.

Sostituire con segnaposto coerenti

Quando conta il testo, come in un'e-mail o in una nota, sostituite ogni elemento identificativo con un segnaposto stabile: [CLIENTE A], [SOCIETÀ B], [IMPORTO]. Mantenete la coerenza (la stessa persona conserva lo stesso segnaposto dall'inizio alla fine) e ciò che serve al ragionamento: «una PMI industriale con quaranta dipendenti» dice all'IA più di un nome proprio. Per le cifre, valori fittizi nelle stesse proporzioni bastano per ottenere l'analisi giusta.

Prima: l'e-mail di sollecito incollata così com'è, con il nome della cliente, il suo numero di contratto, le sue coordinate bancarie e la menzione della sua malattia.

Dopo: «Sollecito cordiale per [CLIENTE A], due fatture in ritardo di 45 giorni, cliente fedele da sei anni, che ci ha segnalato difficoltà personali. Tono comprensivo, proposta di rateizzazione.» L'IA scrive la stessa lettera; voi reinserite i dati reali nel vostro programma di posta.

Cambiare strumento quando è il contenuto stesso a essere sensibile

Certi compiti non si possono descrivere: rileggere una nota di riorganizzazione, riassumere un fascicolo, riformulare un verbale in cui ogni dettaglio conta. Serve allora uno strumento in cui il testo non finisce presso terzi.

In IA Confidential, le domande sono elaborate per impostazione predefinita da modelli aperti installati su server in Svizzera, nel quadro della legge svizzera sulla protezione dei dati (LPD), fuori dalla portata del CLOUD Act. Questi modelli confidenziali non trasmettono nulla a terzi. Lo strumento propone tre famiglie di modelli: locali, specializzati ed esterni; la scelta è automatica o manuale, e i modelli esterni sono usati solo se li scegliete voi.

Se scegliete un modello esterno, il Filtro di riservatezza esamina prima il vostro messaggio. Se rileva dati sensibili, vi propone di rispondere con un modello confidenziale, con il messaggio intatto, oppure di anonimizzarlo per il modello esterno, con una versione che potete rileggere e correggere prima dell'invio. L'invio così com'è resta possibile, ma è una vostra decisione, presa con cognizione di causa.

Gli allegati (testo, PDF, Word, immagini) vengono letti nel vostro browser. Verso un modello esterno partono solo estratti pseudonimizzati. E se un documento resta troppo identificativo anche dopo il mascheramento, l'assistente ve lo segnala: viene allora elaborato da un modello confidenziale, oppure parte solo la vostra domanda.

Infine, nel pannello Riservatezza, potete scrivere le vostre istruzioni di anonimizzazione: il nome della vostra azienda, il nome in codice di un progetto, il modo di trattare gli importi. Sono proprio gli elementi che nessun rilevatore automatico può indovinare da solo.

I limiti da conoscere

Un filtro rileva, non capisce il vostro mestiere. Il nome di un progetto interno, il soprannome di un cliente, un riferimento che non assomiglia a nulla possono passare inosservati: è il compito delle vostre istruzioni di anonimizzazione, e della vostra rilettura della versione anonimizzata.

L'IA può anche sbagliare o inventare: una formula che funziona su tre righe e non su duecento, una cifra ricalcolata male. Provate, verificate, rileggete. Ciò che esce con il vostro nome resta una vostra responsabilità.

E uno strumento confidenziale non sostituisce la regola del vostro datore di lavoro. Se il vostro regolamento informatico vieta qualsiasi strumento non approvato, segnalate l'esigenza invece di aggirarlo. Per le abitudini generali, leggete la nostra guida per usare l'IA al lavoro senza rischi.

Cosa resta riservato

Con un modello confidenziale, la vostra domanda, i vostri allegati e la risposta sono elaborati su server situati in Svizzera, e da parte nostra non viene conservato nulla: la cronologia delle vostre conversazioni resta nel vostro browser. Non potremmo consegnarla se ci venisse chiesta, perché non la abbiamo.

Con un modello esterno, nulla parte senza passare dal Filtro di riservatezza, e siete voi a scegliere tra la versione anonimizzata, gli estratti pseudonimizzati o l'invio così com'è.

Una precauzione resta nelle vostre mani: poiché la cronologia si trova nel vostro browser, è leggibile da chiunque usi la stessa sessione sullo stesso computer. Su una postazione condivisa, disconnettetevi quando ve ne andate. È anche per questo che la regola sui segreti di accesso vale ovunque: una password non ha nulla a che fare in una conversazione, nemmeno confidenziale.

Per provare la tecnica del «descrivere invece di copiare» sulla vostra tabella: aprite la chat.