cobrain
Blog · 10 ottobre 2026 · 7 min

È sicuro mettere documenti riservati in un'AI? Cosa succede ai tuoi file

Cosa fanno Claude e ChatGPT con file e chat: addestramento, come disattivarlo, conservazione, chat temporanee e cosa controllare prima di caricare.

Prima di mettere in una chat un contratto, una busta paga o i numeri di un cliente, conviene sapere dove va quel file e chi potrà leggerlo dopo. Dipende meno da quale AI usi che dal tuo piano e da un paio di impostazioni. Qui c'è quello che dicono Anthropic e OpenAI nelle loro pagine ufficiali al 10 ottobre 2026, cosa controlli tu e una breve lista di cose da verificare prima di caricare un file. Niente di questo è una consulenza legale.

Claude: l'addestramento è una scelta tua

Nei piani personali (Free, Pro, Max, e Claude Code usato con quegli account) se le tue chat servono ad addestrare Claude lo decide l'impostazione Miglioramento del modello (Model Improvement), in Impostazioni > Privacy. Le pagine di Anthropic spiegano cosa comporta ogni scelta. Se è attiva, le chat e le sessioni di codice nuove o riprese possono essere usate, e vengono conservate in forma de-identificata fino a cinque anni. Se è spenta, le tue chat non entrano negli addestramenti futuri. I dati già finiti in un addestramento in corso, o in un modello già addestrato, restano lì.

Ci sono delle eccezioni. Se valuti una risposta col pollice in su o in giù, l'intera conversazione viene conservata fino a cinque anni, staccata dal tuo account, e può essere usata per l'addestramento dove la legge lo consente. Una chat segnalata per una violazione delle regole d'uso può essere conservata fino a due anni.

Le chat in incognito non servono a migliorare Claude nemmeno con il Miglioramento del modello attivo. Restano fuori dalla cronologia e dalla memoria e vengono conservate 30 giorni per impostazione predefinita. Ci sono in tutti i piani, ma in Team ed Enterprise i proprietari dell'account le vedono nelle esportazioni dei dati. La pagina di Anthropic sull'addestramento dice anche che il contenuto grezzo di connettori e server MCP non viene usato, «a meno che tu non lo copi direttamente in una conversazione».

Quando cancelli una chat, sparisce subito dalla cronologia e viene tolta dai sistemi di Anthropic entro 30 giorni.

Nei piani aziendali (Team, Enterprise) e nell'API, Anthropic per impostazione predefinita non addestra i modelli su quello che scrivi e ricevi. L'eccezione è di nuovo il feedback che mandi tu, e gli amministratori possono spegnere la valutazione delle chat per tutta l'organizzazione.

La pagina di assistenza di Anthropic è esplicita: attenzione a dati finanziari, cartelle cliniche e password, e pensaci prima di condividere documenti riservati, di lavoro o personali.

ChatGPT: devi disattivarlo tu

Nei piani personali (Free, Go, Plus, Pro) OpenAI scrive che può usare i tuoi contenuti per addestrare i suoi modelli. Per tirarti fuori vai in Impostazioni > Controlli dati e spegni «Migliora il modello per tutti» (Improve the model for everyone), oppure scegli «Do not train on my content» nel Privacy Portal. Basta una delle due, e vale anche per le attività di Codex su un piano personale. Codex ha poi un'impostazione sua, «Include environments», che le altre due non toccano.

Le eccezioni somigliano a quelle di Claude. Anche dopo aver disattivato l'addestramento, se valuti una risposta «l'intera conversazione associata a quel feedback può essere usata». Una chat temporanea resta fuori dalla cronologia, non crea ricordi e non serve all'addestramento, ma OpenAI può tenerne una copia fino a 30 giorni per motivi di sicurezza. Se la salvi, diventa una chat normale con le tue impostazioni normali.

I file vanno guardati a parte. Cancellare una chat non cancella un file salvato nella Libreria, e i file di un progetto restano finché non cancelli il progetto o il file. Un GPT che usa le azioni manda dati a un terzo, che li tratta secondo la sua informativa.

Una chat cancellata sparisce subito dall'account ed è programmata per l'eliminazione definitiva entro 30 giorni, a meno che non fosse già de-identificata o che OpenAI debba conservarla per sicurezza o obblighi di legge.

In Business, Enterprise ed Edu OpenAI per impostazione predefinita non usa i tuoi contenuti per l'addestramento. In Enterprise gli amministratori decidono per quanto tempo si conservano i dati. In Business gli amministratori dello spazio di lavoro possono vedere, esportare e cancellare le conversazioni dei membri: meglio saperlo prima di incollare qualcosa di personale in un account di lavoro.

Cosa controlli tu

Claude ChatGPT
Addestramento nei piani personali Miglioramento del modello, in Impostazioni > Privacy Usato se non lo disattivi, in Impostazioni > Controlli dati
Chat fuori dalla cronologia Incognito, conservata 30 giorni di default Temporanea, una copia fino a 30 giorni
Valutare una risposta Conversazione intera conservata fino a 5 anni Conversazione intera usabile, anche dopo la disattivazione
Chat cancellata Tolta dai sistemi entro 30 giorni Eliminazione definitiva entro 30 giorni
Piani aziendali Niente addestramento di default Niente addestramento di default

Prima di caricare un file riservato

  • Non caricare password, chiavi API, numeri di carta o documenti d'identità di altre persone. Nessuna impostazione lo rende una buona idea.
  • Controlla in quale account sei. Account personali e di lavoro seguono regole diverse, e in quello di lavoro l'amministratore potrebbe leggere quello che scrivi.
  • Cambia l'impostazione dell'addestramento prima, non dopo. Quello che è già entrato in un addestramento non torna indietro.
  • Non valutare le chat delicate. Un pollice in su basta a far conservare tutta la conversazione.
  • Per una domanda veloce su un documento che non vuoi salvato, usa la chat in incognito o temporanea.
  • Manda solo la parte che serve. Una pagina, con nomi e cifre oscurati, spesso basta al posto del file intero.
  • Chiediti se puoi farlo. Un accordo di riservatezza, il contratto con un cliente o le regole della tua azienda possono vietarlo, qualunque sia l'impostazione dell'AI. Per documenti legali e finanziari di lavoro la strada abituale è un piano aziendale con un accordo sul trattamento dei dati, e l'ultima parola ce l'ha il tuo legale, non noi.
  • Alla fine fai pulizia: cancella la chat, e su ChatGPT controlla anche Libreria e progetti.

Dove entra Cobrain, e dove no

Molti incollano ogni giorno in una chat nuova gli stessi documenti: la scheda del cliente, il listino, le decisioni del mese scorso. Cobrain è un posto diverso per quel materiale. Note e file stanno in cartelle nel tuo brain, e l'AI che colleghi li legge attraverso un connettore quando glielo chiedi, aprendo solo quelli che servono. Vuol dire anche meno testo in ogni chat, come spieghiamo nei costi di contesto.

Note e allegati sono cifrati, con una chiave per ogni brain, e ogni apertura di una chiave è registrata. Nel database resta solo testo cifrato: il database non può leggere le tue note, e chi custodisce i tuoi file non può aprirli.

Per essere precisi su cosa copre: il server di Cobrain apre note e file per mostrarli a te e per darli alla tua AI. Restano leggibili i nomi e i percorsi di note e file, i tag, le date, gli autori e il peso dei file, perché servono a costruire l'albero e la ricerca.

E Cobrain non cambia cosa fanno Claude o ChatGPT con quello che leggono. Quando l'AI apre una nota, il contenuto entra in quella conversazione, e da lì valgono le condizioni dell'azienda dell'AI e le impostazioni che hai presso di loro, compreso tutto quello che c'è sopra. I dettagli sono in permessi e privacy.

Se ti torna, la guida per Claude richiede pochi minuti. Il piano gratuito arriva a 1.000 note, e gli allegati sono nei piani a pagamento.

Domande rapide

Claude è sicuro per le informazioni riservate? Dipende da piano e impostazioni. Nei piani personali scegli tu se le chat servono all'addestramento, e le chat in incognito non ci finiscono mai. Team, Enterprise e API non vengono usati per l'addestramento di default. Anthropic stessa consiglia prudenza con i documenti riservati.

È sicuro caricare documenti su ChatGPT? Nei piani personali OpenAI può usare i tuoi contenuti per l'addestramento, a meno che tu non spenga «Migliora il modello per tutti». Business ed Enterprise non vengono usati di default. Per documenti riservati, legali o finanziari controlla anche il tuo contratto e le regole dell'azienda.

Come impedisco a ChatGPT di addestrarsi sui miei dati? Impostazioni > Controlli dati > spegni «Migliora il modello per tutti», oppure «Do not train on my content» nel Privacy Portal di OpenAI. Vale per le conversazioni nuove.

Claude si addestra sulle mie chat? In Free, Pro e Max solo se il Miglioramento del modello è attivo, in Impostazioni > Privacy. Valutare una risposta manda quella conversazione nel feedback, che può essere usato per l'addestramento.

Le chat temporanee e in incognito vengono cancellate davvero? Non subito. OpenAI può tenere una copia di una chat temporanea fino a 30 giorni per sicurezza. Claude conserva le chat in incognito 30 giorni di default.

Cobrain rende private le chat di ChatGPT o Claude? No. Cobrain cifra le note e i file che custodisce, ma quello che l'AI fa con ciò che legge dipende dalle sue condizioni e dalle tue impostazioni.

Gratis, senza carta

Comincia da una nota sola.

È gratis e non serve la carta. Entri con un link via email, colleghi la tua AI e inizi a costruire una memoria che non resta chiusa in una chat.

Crea il tuo brain, è gratisEntra nel tuo brainMille note, tutte le AI che vuoi collegare.