Una chat IA non è un foglio bianco. È un trasferimento di dati verso un sistema con impostazioni, conservazione, collegamenti e cronologia. Il varco non dichiara uno strumento sicuro o pericoloso: interrompe l’incolla automatico e rende chiaro cosa parte, perché e verso quale ambiente.
1. Tratta ogni prompt come trasferimento di dati
I dati attraversano anche allegati, connettori a posta o archivi, cronologia e output copiati altrove. La decisione precede la scrittura: quali dati, di chi sono, quale ambiente è approvato e quale scopo preciso li richiede?
Il profilo GenAI del NIST include perdite e uso o divulgazione non autorizzati tra i possibili impatti privacy. OWASP 2025 tratta la divulgazione di informazioni sensibili tra i rischi delle applicazioni LLM. Non ogni uso è pericoloso; il copia-incolla resta una decisione sui dati.
È un quadro editoriale di consapevolezza e organizzazione, non un parere legale o di sicurezza né un sostituto delle regole aziendali.
2. Mappa cinque flussi prima del colore
Registra input, ogni allegato, connettori, output atteso e luogo della cronologia. Un prompt pubblico può avere un foglio con nomi; un testo ridotto può usare un connettore che vede una cartella troppo ampia.
Controlla tipo di account, approvazione dell’ambiente, accesso alla cronologia e documentazione di conservazione o cancellazione. Le linee guida NCSC evidenziano comprensione e monitoraggio degli input e operatività senza esposizione non autorizzata.
- Prompt digitato
- File e immagini
- Connettori e plugin
- Output e condivisione
- Cronologia, conservazione, cancellazione
3. Verde: pubblico, sintetico, reversibile
Il verde comprende materiale già pubblico, un esempio sintetico non riconducibile a persone, clienti o operazioni reali, oppure testo pubblicabile invariato senza danno atteso: riorganizzare un comunicato, provare un modello e-mail con nomi inventati, riassumere un documento pubblico mantenendo il link.
Anche il verde richiede revisione. Il modello può aggiungere fatti senza fonte o confondere versioni. Il colore descrive la sensibilità dell’input, non l’accuratezza del risultato.
- Fonte pubblica collegata
- Dati sintetici dichiarati
- Nessun segreto o identificatore
- Compito reversibile
- Revisione prima della pubblicazione
4. Giallo: minimizza, riduci l’identificabilità, approva
Il lavoro interno a bassa sensibilità può essere utile dopo minimizzazione in un ambiente approvato. Sostituisci il nome con il ruolo, la data esatta con un intervallo, elimina numeri di dipendenti e clienti, usa poche righe anziché l’intero file. Non chiamare anonimo ciò che consente ancora di riconoscere qualcuno.
Verifica politica, impostazioni e accordi, non soltanto una frase commerciale. Registra chi ha approvato, i campi rimossi e perché ciascun campo residuo è necessario. Se non sai motivarlo, eliminalo o usa un esempio sintetico.
L’oscuramento riduce l’esposizione, ma non garantisce l’impossibilità di reidentificare né rende automaticamente i dati non personali.
5. Rosso: fermati e cambia percorso
Password e chiavi, identificativi pubblici, cartelle sanitarie o HR individuali, dati clienti, materiale legale riservato, risultati finanziari non pubblicati, codice proprietario e piani di operazione sono rossi senza ambiente e controlli formalmente approvati per quell’uso.
Rosso non significa mai IA. Significa che il dipendente non decide da solo nella chat. Inoltra al titolare dei dati, privacy, sicurezza o legale secondo le regole, oppure ricostruisci il compito con dati sintetici. SDAIA descrive la protezione saudita tramite PDPL e quadri nazionali.
- Credenziale, password, chiave API
- Identità, salute, dossier HR
- Cliente o contratto riservato
- Dato finanziario non pubblicato
- Segreto industriale o codice proprietario
6. Esegui la pulizia di 90 secondi
Copia il compito in una nota temporanea. Sottolinea nomi, identificatori, date e cifre esatte, link privati. Sostituisci mantenendo la struttura: «responsabile vendite», «Q3», «società A», intervallo approssimativo. Separa istruzioni e dati e prova il campione minimo utile.
Controlla proprietà, commenti nascosti, schede involontarie e testo nelle immagini. Se la precisione individuale determina una decisione su dipendente o cliente, la pulizia rapida può non bastare: fermati e usa il percorso ufficiale.
- Sostituisci persone con ruoli
- Trasforma valori in intervalli
- Rimuovi ID e link privati
- Prova un piccolo campione
- Controlla allegati e connessioni
7. Separa dichiarazioni del fornitore e controlli verificati
Crea una scheda per strumento: esclusione dall’addestramento per quale piano, durata di conservazione, controllo amministrativo di cronologia e connettori, documentazione di cancellazione. Registra link, piano, regione e data. Non estendere una promessa generale a ogni prodotto e account.
Distingui affermazione corrente del fornitore, comportamento provato nel vero account e garanzia contrattuale o interna esaminata dal responsabile. Una chat sparita dall’interfaccia non dimostra la rimozione da ogni registro.
- Piano e account testati
- Addestramento, conservazione, cancellazione
- Localizzazione documentata
- Diritti admin e connettori
- Link fonte e data
8. Rivedi come se il rischio potesse tornare
L’output può ripetere un nome, dedurre informazioni sensibili o seguire istruzioni ostili nascoste in un allegato. Controlla fatti, fonti, riservatezza, decisioni su persone e diffusione esterna. Nei lavori ad alto impatto la revisione umana deve poter fermare, non solo firmare.
Prova il varco su un compito questa settimana. Registra colore, ciò che hai eliminato e una decisione in una riga: usare, limitare o fermare, con il motivo. Un buon varco non rende tutto verde; rende normale lo stop prima che i dati entrino.
Nawa Labs ha verificato le fonti collegate il 29 luglio 2026. Prodotti, impostazioni e politiche cambiano; controlla la versione corrente e il tuo ambiente.
Fonti e limiti
Fonti primarie o linee guida ufficiali. L’articolo non decide conformità o idoneità di uno strumento specifico.
- Saudi Data & AI Authority — Data Protection
- NIST — Generative AI Profile (NIST AI 600-1)
- UK NCSC — Guidelines for secure AI system development
- OWASP GenAI — LLM02:2025 Sensitive Information Disclosure
Non è consulenza legale, di sicurezza, privacy o acquisto.
