NNAWALABS

Igiene dei dati · Revisione umana · Protocollo

Prima di incollare: un varco a tre colori per gli input IA

Un metodo pratico per distinguere ciò che può entrare, ciò che richiede minimizzazione e approvazione e ciò che deve restare fuori.

Persona che scrive con una penna su un quaderno aperto accanto a un portatile e una piccola pianta
Una persona scrive su un quaderno aperto alla scrivania, accanto a un portatile e una piccola pianta. Foto contestuale di uno spazio di lavoro; non implica approvazione o uso di prodotti. Foto di Shixart1985 su Wikimedia Commons · CC BY 2.0.

Una chat IA non è un foglio bianco. È un trasferimento di dati verso un sistema con impostazioni, conservazione, collegamenti e cronologia. Il varco non dichiara uno strumento sicuro o pericoloso: interrompe l’incolla automatico e rende chiaro cosa parte, perché e verso quale ambiente.

1. Tratta ogni prompt come trasferimento di dati

I dati attraversano anche allegati, connettori a posta o archivi, cronologia e output copiati altrove. La decisione precede la scrittura: quali dati, di chi sono, quale ambiente è approvato e quale scopo preciso li richiede?

Il profilo GenAI del NIST include perdite e uso o divulgazione non autorizzati tra i possibili impatti privacy. OWASP 2025 tratta la divulgazione di informazioni sensibili tra i rischi delle applicazioni LLM. Non ogni uso è pericoloso; il copia-incolla resta una decisione sui dati.

NAWA / CONTROL NOTE

È un quadro editoriale di consapevolezza e organizzazione, non un parere legale o di sicurezza né un sostituto delle regole aziendali.

2. Mappa cinque flussi prima del colore

Registra input, ogni allegato, connettori, output atteso e luogo della cronologia. Un prompt pubblico può avere un foglio con nomi; un testo ridotto può usare un connettore che vede una cartella troppo ampia.

Controlla tipo di account, approvazione dell’ambiente, accesso alla cronologia e documentazione di conservazione o cancellazione. Le linee guida NCSC evidenziano comprensione e monitoraggio degli input e operatività senza esposizione non autorizzata.

  • Prompt digitato
  • File e immagini
  • Connettori e plugin
  • Output e condivisione
  • Cronologia, conservazione, cancellazione

3. Verde: pubblico, sintetico, reversibile

Il verde comprende materiale già pubblico, un esempio sintetico non riconducibile a persone, clienti o operazioni reali, oppure testo pubblicabile invariato senza danno atteso: riorganizzare un comunicato, provare un modello e-mail con nomi inventati, riassumere un documento pubblico mantenendo il link.

Anche il verde richiede revisione. Il modello può aggiungere fatti senza fonte o confondere versioni. Il colore descrive la sensibilità dell’input, non l’accuratezza del risultato.

  • Fonte pubblica collegata
  • Dati sintetici dichiarati
  • Nessun segreto o identificatore
  • Compito reversibile
  • Revisione prima della pubblicazione

4. Giallo: minimizza, riduci l’identificabilità, approva

Il lavoro interno a bassa sensibilità può essere utile dopo minimizzazione in un ambiente approvato. Sostituisci il nome con il ruolo, la data esatta con un intervallo, elimina numeri di dipendenti e clienti, usa poche righe anziché l’intero file. Non chiamare anonimo ciò che consente ancora di riconoscere qualcuno.

Verifica politica, impostazioni e accordi, non soltanto una frase commerciale. Registra chi ha approvato, i campi rimossi e perché ciascun campo residuo è necessario. Se non sai motivarlo, eliminalo o usa un esempio sintetico.

NAWA / CONTROL NOTE

L’oscuramento riduce l’esposizione, ma non garantisce l’impossibilità di reidentificare né rende automaticamente i dati non personali.

5. Rosso: fermati e cambia percorso

Password e chiavi, identificativi pubblici, cartelle sanitarie o HR individuali, dati clienti, materiale legale riservato, risultati finanziari non pubblicati, codice proprietario e piani di operazione sono rossi senza ambiente e controlli formalmente approvati per quell’uso.

Rosso non significa mai IA. Significa che il dipendente non decide da solo nella chat. Inoltra al titolare dei dati, privacy, sicurezza o legale secondo le regole, oppure ricostruisci il compito con dati sintetici. SDAIA descrive la protezione saudita tramite PDPL e quadri nazionali.

  • Credenziale, password, chiave API
  • Identità, salute, dossier HR
  • Cliente o contratto riservato
  • Dato finanziario non pubblicato
  • Segreto industriale o codice proprietario

6. Esegui la pulizia di 90 secondi

Copia il compito in una nota temporanea. Sottolinea nomi, identificatori, date e cifre esatte, link privati. Sostituisci mantenendo la struttura: «responsabile vendite», «Q3», «società A», intervallo approssimativo. Separa istruzioni e dati e prova il campione minimo utile.

Controlla proprietà, commenti nascosti, schede involontarie e testo nelle immagini. Se la precisione individuale determina una decisione su dipendente o cliente, la pulizia rapida può non bastare: fermati e usa il percorso ufficiale.

  • Sostituisci persone con ruoli
  • Trasforma valori in intervalli
  • Rimuovi ID e link privati
  • Prova un piccolo campione
  • Controlla allegati e connessioni

7. Separa dichiarazioni del fornitore e controlli verificati

Crea una scheda per strumento: esclusione dall’addestramento per quale piano, durata di conservazione, controllo amministrativo di cronologia e connettori, documentazione di cancellazione. Registra link, piano, regione e data. Non estendere una promessa generale a ogni prodotto e account.

Distingui affermazione corrente del fornitore, comportamento provato nel vero account e garanzia contrattuale o interna esaminata dal responsabile. Una chat sparita dall’interfaccia non dimostra la rimozione da ogni registro.

  • Piano e account testati
  • Addestramento, conservazione, cancellazione
  • Localizzazione documentata
  • Diritti admin e connettori
  • Link fonte e data

8. Rivedi come se il rischio potesse tornare

L’output può ripetere un nome, dedurre informazioni sensibili o seguire istruzioni ostili nascoste in un allegato. Controlla fatti, fonti, riservatezza, decisioni su persone e diffusione esterna. Nei lavori ad alto impatto la revisione umana deve poter fermare, non solo firmare.

Prova il varco su un compito questa settimana. Registra colore, ciò che hai eliminato e una decisione in una riga: usare, limitare o fermare, con il motivo. Un buon varco non rende tutto verde; rende normale lo stop prima che i dati entrino.

NAWA / CONTROL NOTE

Nawa Labs ha verificato le fonti collegate il 29 luglio 2026. Prodotti, impostazioni e politiche cambiano; controlla la versione corrente e il tuo ambiente.

Fonti e limiti

Fonti primarie o linee guida ufficiali. L’articolo non decide conformità o idoneità di uno strumento specifico.

Non è consulenza legale, di sicurezza, privacy o acquisto.

Torna al laboratorioMetodo Nawa