Le foto inviate all’AI possono contenere molte più informazioni di quanto immaginiamo. Ogni giorno carichiamo fotografie e screenshot su ChatGPT, Gemini, Claude e altri servizi per riconoscere oggetti, leggere documenti, modificare immagini o chiedere semplicemente cosa appare in una fotografia.
Ma cosa succede dopo il caricamento? Le immagini vengono cancellate, conservate sui server, utilizzate per il training oppure possono essere esaminate da persone?
La risposta dipende dal servizio utilizzato, dal tipo di account e soprattutto dalle impostazioni sulla privacy.
Un’immagine apparentemente innocua può inoltre contenere nomi, indirizzi, targhe, documenti, schermate del computer e persino metadati che non avevi intenzione di condividere.
Vediamo quindi cosa succede realmente alle foto inviate all’AI e quali controlli effettuare prima di affidare a un sistema di intelligenza artificiale fotografie personali o documenti riservati.
Foto inviate all’AI: cosa succede quando premi Carica?
Quando selezioni una fotografia dal telefono o dal computer, il servizio deve normalmente ricevere il contenuto per poterlo analizzare.
Il percorso, semplificando, è questo:
Smartphone / PC
↓
connessione Internet
↓
infrastruttura del servizio AI
↓
analisi dell'immagine
↓
modello AI
↓
risposta all'utenteQuesto significa che la fotografia non rimane necessariamente soltanto sul dispositivo.
Per permettere al sistema di rispondere a domande come:
- “Che oggetto è questo?”
- “Leggi il testo presente nella fotografia”
- “Traduci questo documento”
- “Rimuovi una persona dallo sfondo”
- “Spiegami questo errore sullo schermo”
l’immagine deve essere elaborata dal servizio.
Elaborare una fotografia, però, non significa necessariamente conservarla per sempre o utilizzarla automaticamente per addestrare un modello.
L’intelligenza artificiale vede realmente la fotografia?
Non nello stesso modo in cui la guarda una persona.
I sistemi multimodali trasformano le informazioni presenti nell’immagine in rappresentazioni che il modello può elaborare.
Questo permette di identificare o interpretare:
- oggetti;
- testo;
- persone;
- animali;
- edifici;
- forme;
- colori;
- relazioni tra gli elementi presenti.
Se carichi lo screenshot di un errore WordPress, per esempio, il sistema può leggere il testo visibile e utilizzarlo per aiutarti a individuarne la causa.
Se carichi una fattura, può riconoscere importi, date, nomi e altre informazioni presenti nel documento.
Ed è proprio qui che entra in gioco la privacy.
Le foto inviate all’AI vengono salvate?
Possono esserlo.
Non bisogna partire dal presupposto che la fotografia venga automaticamente cancellata pochi secondi dopo essere stata elaborata.
Le foto inviate all’AI possono essere associate alla conversazione oppure conservate secondo le regole previste dalla piattaforma.
La durata può dipendere da:
- servizio utilizzato;
- account personale o aziendale;
- impostazioni privacy;
- cronologia;
- modalità temporanea;
- sistemi di archiviazione dei file;
- esigenze di sicurezza;
- eventuali obblighi legali.
“Caricata” e “immediatamente cancellata” non sono quindi sinonimi.
Caricare una foto significa regalarla all’intelligenza artificiale?
No.
È una semplificazione che confonde concetti differenti.
Bisogna distinguere almeno:
- proprietà dell’immagine;
- autorizzazione necessaria a elaborarla;
- conservazione;
- utilizzo per migliorare un servizio;
- training dei modelli;
- eventuale revisione umana.
Una piattaforma deve poter elaborare ciò che invii per fornirti il servizio richiesto.
Questo non significa automaticamente che diventi proprietaria della fotografia.
Le foto inviate all’AI vengono usate per il training?
Dipende.
Questa è probabilmente la domanda più importante.
Bisogna distinguere chiaramente:
Usare la fotografia
per rispondere alla tua richiesta
≠
Usare il contenuto
per migliorare futuri modelli AIIl primo passaggio è necessario per svolgere l’operazione richiesta.
Il secondo dipende invece dalle condizioni del servizio e dalle impostazioni disponibili per l’utente.
ChatGPT: cosa succede alle foto che carichi?
OpenAI permette agli utenti dei servizi individuali di controllare se le nuove conversazioni possono essere utilizzate per migliorare i modelli.
L’impostazione si trova nei:
Impostazioni
→ Controlli dei dati
→ Migliora il modello per tuttiQuando Migliora il modello per tutti è disattivato, le nuove conversazioni non vengono utilizzate per addestrare i modelli OpenAI.
Le conversazioni possono comunque continuare a essere presenti nella cronologia.
La documentazione ufficiale è disponibile qui:
Controlli dei dati in ChatGPT – OpenAI
Anche le immagini e i file possono rientrare nei contenuti utilizzati?
Sui servizi individuali, OpenAI specifica che i contenuti idonei possono includere anche file caricati.
Questo significa che l’impostazione relativa al miglioramento dei modelli è importante anche quando utilizzi immagini e non soltanto testo.
Se non vuoi che le nuove conversazioni vengano utilizzate per il miglioramento generale dei modelli, puoi disattivare l’opzione nei Controlli dei dati.
Quanto rimangono le fotografie su ChatGPT?
Le normali conversazioni rimangono nell’account finché non vengono eliminate, salvo eventuali differenti politiche previste da un workspace.
Quando elimini una normale chat, OpenAI indica che questa viene programmata per la cancellazione definitiva dai sistemi entro 30 giorni, salvo eccezioni relative a sicurezza, obblighi legali o contenuti già anonimizzati e dissociati dall’account.
Esiste però un’altra distinzione importante.
Chat e Libreria di ChatGPT non sono necessariamente la stessa cosa
Quando la funzione Libreria è disponibile, alcuni file caricati o creati possono essere salvati separatamente dalla conversazione.
In questo caso:
eliminare la chat non elimina automaticamente un file che rimane salvato nella Libreria.
Per eliminare anche quella copia bisogna gestire il file dalla Libreria.
La documentazione ufficiale sulla conservazione è disponibile qui:
Conservazione di chat e file in ChatGPT – OpenAI
Chat temporanea: cosa cambia per le foto?
ChatGPT dispone anche delle Chat temporanee.
Finché una conversazione rimane temporanea:
- non appare nella normale cronologia;
- non crea o aggiorna memorie;
- non viene utilizzata per migliorare i modelli OpenAI;
- può essere conservata fino a 30 giorni per motivi di sicurezza.
I file caricati in una Chat temporanea che non viene salvata non vengono salvati nella Libreria dell’account.
Questo chiarisce una distinzione fondamentale:
“Non utilizzato per il training” non significa necessariamente “mai conservato”.
Gemini: cosa succede alle foto che carichi?
Anche Gemini può analizzare fotografie, screenshot, video e file caricati dall’utente.
La gestione dei dati dipende in modo importante dall’impostazione:
Salva l’attività.
Quando questa impostazione è attiva, Google indica che le chat e i contenuti condivisi con Gemini, compresi file, video, schermate e fotografie, vengono salvati nell’Attività dell’utente.
Gemini con Salva l’attività attivo
Google dichiara di utilizzare l’attività salvata per:
- fornire i servizi;
- svilupparli;
- migliorarli;
- proteggere utenti e piattaforma;
- addestrare i propri modelli di AI generativa.
Google specifica inoltre che alcuni dati possono rientrare in processi che coinvolgono revisori umani.
Per questo il Centro privacy di Gemini invita a non inserire informazioni riservate che non si vorrebbe fossero visualizzate nell’ambito di tali processi.
Gemini con Salva l’attività disattivato
Se disattivi Salva l’attività, Google indica che le nuove chat non verranno utilizzate per addestrare i modelli AI, salvo situazioni come l’invio volontario di feedback.
Le nuove conversazioni vengono comunque conservate nell’account fino a un massimo di 72 ore per permettere a Gemini di:
- fornire le risposte;
- gestire eventuali feedback;
- proteggere Google, gli utenti e il pubblico.
Quindi:
Conservazione per 72 ore
≠
training del modelloConsulta:
Centro per la privacy delle app Gemini – Google
Un essere umano può vedere una fotografia inviata a Gemini?
In determinate circostanze può essere possibile.
Google spiega che alcuni dati utilizzati per migliorare e proteggere i propri servizi possono essere sottoposti a processi che coinvolgono revisori umani.
Questo non significa che qualcuno guardi manualmente ogni fotografia caricata.
Significa però che non è corretto partire dall’assunto:
“Nessun essere umano potrà mai vedere ciò che sto inviando”.
Google Foto e una foto caricata direttamente in Gemini sono la stessa cosa?
No.
Google distingue tra i dati presenti nelle App connesse e i contenuti che l’utente sceglie esplicitamente di condividere tramite le funzioni di caricamento o le azioni sullo schermo.
Per esempio, Google specifica che non addestra direttamente i propri modelli di AI generativa utilizzando l’intera raccolta di immagini di Google Foto.
Se però scegli esplicitamente una fotografia e la condividi con Gemini attraverso il caricamento, si applicano le regole delle app Gemini e delle relative impostazioni.
Claude: cosa succede alle foto e alle conversazioni?
Claude permette agli utenti consumer di scegliere se consentire l’utilizzo dei dati delle nuove o riprese conversazioni per migliorare i modelli.
Questa scelta riguarda gli account consumer Free, Pro e Max.
Le impostazioni possono essere gestite attraverso le preferenze relative alla privacy.
Claude: cosa succede se autorizzi l’utilizzo per il training?
Anthropic ha indicato che, per gli utenti consumer che scelgono di mettere a disposizione i propri dati per il miglioramento dei modelli, il periodo di conservazione applicabile alle nuove o riprese conversazioni può arrivare fino a cinque anni.
La scelta può essere modificata successivamente.
E se non autorizzi il training su Claude?
Anthropic indica che gli utenti consumer che non consentono l’utilizzo dei dati per il training continuano a essere soggetti al periodo di conservazione ordinario indicato in 30 giorni.
Le regole previste per i servizi commerciali sono differenti.
Puoi consultare:
Consumer Terms e Privacy Policy di Claude – Anthropic
ChatGPT, Gemini e Claude: confronto rapido
| Servizio | Training dei dati consumer | Controllo principale |
|---|---|---|
| ChatGPT | I contenuti idonei dei servizi individuali possono contribuire al miglioramento dei modelli quando l’impostazione relativa è attiva. | Migliora il modello per tutti |
| Gemini | Con Salva l’attività attivo, foto e altri contenuti condivisi possono contribuire al miglioramento dei servizi e dei modelli. | Salva l’attività |
| Claude | Gli utenti consumer possono scegliere se consentire l’utilizzo dei dati delle nuove o riprese conversazioni per migliorare i modelli. | Impostazione privacy relativa al model training |
Attenzione: le politiche dei servizi AI possono cambiare nel tempo. Per contenuti realmente sensibili è sempre opportuno consultare la documentazione aggiornata prima del caricamento.
Le foto inviate all’AI possono essere viste da persone?
In alcuni servizi e in determinate circostanze sì.
Le piattaforme possono utilizzare processi di revisione per:
- sicurezza;
- prevenzione degli abusi;
- valutazione della qualità;
- miglioramento dei servizi;
- analisi di feedback forniti volontariamente.
Questo non significa che ogni upload venga aperto manualmente da una persona.
Significa semplicemente che, quando si tratta di materiale particolarmente sensibile, bisogna verificare le regole del servizio invece di presumere che l’accesso umano sia impossibile.
La fotografia diventa pubblica su Internet?
Normalmente no.
Caricare una fotografia in una normale conversazione privata con un assistente AI non equivale automaticamente a pubblicarla su una pagina Web accessibile a chiunque.
Ma:
“non pubblica” non significa “presente soltanto sul mio telefono”.
La fotografia può comunque essere elaborata e conservata nell’infrastruttura utilizzata dal servizio.
Attenzione ai link di condivisione
La situazione cambia se scegli volontariamente di:
- condividere la conversazione;
- creare un link;
- pubblicare il risultato;
- inviare l’immagine ad altre persone;
- utilizzare funzioni collaborative.
Prima di condividere una chat che contiene immagini personali è quindi opportuno controllare esattamente quali elementi saranno visibili al destinatario.
Cancellare la chat cancella anche la fotografia?
Non bisogna darlo per scontato.
Una piattaforma può gestire separatamente:
- conversazione;
- file caricati;
- file salvati;
- progetti;
- backup;
- dati trattenuti per sicurezza.
ChatGPT, per esempio, permette in alcuni account di conservare file nella Libreria separatamente dalla conversazione.
In quel caso eliminare una chat non elimina automaticamente la copia presente nella Libreria.
Le foto inviate all’AI possono contenere dati nascosti?
Sì.
Quando guardiamo una fotografia ci concentriamo normalmente sul soggetto principale.
Ma nell’immagine potrebbero essere presenti anche:
- documenti sul tavolo;
- numero di telefono;
- indirizzo;
- targa automobilistica;
- badge aziendale;
- nome di un cliente;
- schermata del computer;
- QR code;
- dati finanziari;
- credenziali.
Prima di caricare una fotografia è quindi utile esaminare anche lo sfondo.
Attenzione soprattutto agli screenshot
Uno screenshot può contenere molte più informazioni di quanto sembri.
Controlla sempre:
- barra degli indirizzi;
- schede aperte;
- email;
- notifiche;
- nome utente;
- nomi dei file;
- indirizzi IP;
- URL amministrative;
- dati dei clienti.
Se devi mostrare soltanto un messaggio di errore, ritaglia l’immagine intorno alla parte realmente necessaria.
Una fotografia può contenere la tua posizione?
Sì.
Le fotografie realizzate da smartphone e fotocamere possono includere metadati EXIF.
Tra i dati potenzialmente presenti troviamo:
- modello del dispositivo;
- data e ora;
- orientamento;
- parametri fotografici;
- in alcuni casi coordinate GPS.
Non tutti i servizi gestiscono questi metadati nello stesso modo.
Per fotografie particolarmente sensibili è quindi prudente rimuoverli prima del caricamento.
Foto dei documenti: attenzione doppia
Una fotografia della carta d’identità o del passaporto non contiene semplicemente un volto.
Può mostrare:
- nome e cognome;
- data di nascita;
- fotografia;
- numero del documento;
- indirizzo;
- firma;
- codici identificativi.
Prima di inviarla chiediti:
l’AI deve davvero vedere l’intero documento?
Spesso è sufficiente oscurare i dati personali o ritagliare soltanto l’area necessaria.
Carte di credito, IBAN e codici OTP
È consigliabile evitare di caricare fotografie contenenti informazioni finanziarie complete quando non è strettamente necessario.
Oscura sempre dati come:
- numero completo della carta;
- CVV;
- OTP;
- credenziali bancarie;
- codici di sicurezza;
- password.
Un assistente AI non ha bisogno della tua password per spiegarti un messaggio di errore.
Foto inviate all’AI e password visibili
Un caso molto comune è lo screenshot del desktop con password, token o altre credenziali accidentalmente visibili.
Prima di inviarlo:
- ritaglia;
- oscura;
- controlla lo sfondo;
- verifica eventuali finestre aperte.
Se sospetti invece che una credenziale sia già stata esposta, puoi leggere anche la nostra guida su come viene rilevata una password compromessa.
Foto di bambini e minori
Le immagini di minori meritano particolare cautela.
Prima del caricamento chiediti se sia veramente necessario mostrare:
- volto;
- nome;
- scuola;
- uniforme;
- indirizzo;
- luogo frequentato abitualmente.
La soluzione migliore è applicare il principio di minimizzazione:
fornire soltanto le informazioni necessarie per ottenere la risposta.
Foto di altre persone
Le foto inviate all’AI possono contenere dati personali anche di soggetti diversi da chi effettua il caricamento.
Questo è particolarmente importante quando si utilizzano immagini:
- aziendali;
- scolastiche;
- professionali;
- sanitarie;
- provenienti da clienti.
Prima di elaborare immagini altrui è quindi opportuno considerare anche la privacy delle altre persone presenti.
Una fotografia del volto è automaticamente un dato biometrico?
Una fotografia che rende una persona identificabile costituisce un dato personale.
Il concetto di dato biometrico è però più specifico e dipende anche dal tipo di trattamento effettuato, ad esempio quando determinate caratteristiche fisiche vengono elaborate tecnicamente per identificare in modo univoco un individuo.
Non bisogna quindi considerare automaticamente qualsiasi selfie equivalente a un sistema di riconoscimento biometrico.
Foto mediche e informazioni sanitarie
Un’immagine può contenere dati particolarmente delicati.
Per esempio:
- referto;
- prescrizione;
- cartella clinica;
- farmaco;
- lesione;
- nome del paziente.
Prima di utilizzare un normale servizio consumer con materiale sanitario è importante capire quale prodotto si sta utilizzando e quali regole siano applicabili.
Foto e screenshot aziendali
Lo stesso principio vale per un’azienda.
Uno screenshot può contenere accidentalmente:
- dati clienti;
- database;
- fatture;
- password;
- chiavi API;
- codice sorgente;
- informazioni commerciali riservate.
Prima di utilizzare un servizio AI consumer è quindi opportuno rispettare anche le policy interne dell’organizzazione.
Account personali e aziendali possono avere regole diverse
Non bisogna applicare automaticamente le condizioni di un account consumer a un prodotto aziendale.
OpenAI, per esempio, specifica che per impostazione predefinita non utilizza i contenuti di ChatGPT Business, Enterprise, Edu e Healthcare per addestrare i propri modelli.
Anche altri provider distinguono tra servizi consumer e prodotti commerciali.
Per dati aziendali è quindi fondamentale controllare il prodotto effettivamente utilizzato.
L’intelligenza artificiale si ricorda per sempre della tua foto?
Dire che una fotografia viene automaticamente “memorizzata per sempre dentro l’AI” è tecnicamente troppo semplicistico.
Bisogna distinguere tra:
- file memorizzato;
- conversazione conservata;
- personalizzazione o memoria;
- utilizzo del contenuto per il miglioramento;
- training di un modello;
- modello già addestrato.
Sono meccanismi differenti.
Disattivare il training significa privacy totale?
No.
Disattivare l’utilizzo dei dati per migliorare i modelli è un controllo importante, ma non significa necessariamente che il contenuto non venga più elaborato o temporaneamente conservato.
Il servizio deve comunque analizzare ciò che gli invii per produrre una risposta.
Possono inoltre esistere periodi di conservazione legati a:
- fornitura del servizio;
- sicurezza;
- prevenzione degli abusi;
- obblighi legali.
Training, conservazione e revisione: non sono la stessa cosa
| Termine | Cosa significa |
|---|---|
| Elaborazione | La fotografia viene utilizzata per eseguire la richiesta. |
| Conservazione | Il file o i dati collegati rimangono memorizzati per un determinato periodo. |
| Training | Il contenuto può contribuire ai processi utilizzati per migliorare futuri modelli. |
| Revisione umana | In determinate circostanze il contenuto può rientrare in processi che coinvolgono persone. |
| Condivisione | Il contenuto viene reso accessibile ad altri attraverso specifiche funzioni. |
10 controlli prima di inviare foto all’AI
- Controlla lo sfondo della fotografia.
- Ritaglia l’immagine lasciando soltanto la parte necessaria.
- Oscura nomi, indirizzi e numeri.
- Non mostrare password, OTP o chiavi API.
- Evita documenti completi quando è sufficiente una singola sezione.
- Controlla l’impostazione relativa al training.
- Valuta una modalità temporanea quando disponibile.
- Controlla i metadati EXIF.
- Considera la privacy delle altre persone presenti nell’immagine.
- Per materiale aziendale utilizza strumenti autorizzati.
Quali foto sarebbe meglio non caricare?
Quando non è strettamente necessario, eviterei di inviare a un normale servizio AI consumer fotografie contenenti:
- password;
- OTP;
- chiavi API;
- carte di credito complete;
- documenti d’identità completi;
- informazioni aziendali riservate;
- materiale particolarmente intimo;
- dati personali di terzi non necessari.
Come rendere più sicure le foto inviate all’AI
Spesso bastano pochi secondi per ridurre notevolmente i dati condivisi.
Puoi:
- ritagliare;
- sfocare un volto;
- coprire un numero;
- eliminare lo sfondo;
- rimuovere metadati;
- creare una copia modificata esclusivamente per l’analisi.
L’AI può continuare a ricevere tutte le informazioni necessarie alla risposta senza dover conoscere ogni dettaglio presente nello scatto originale.
Attenzione alle piccole app AI poco conosciute
ChatGPT, Gemini e Claude dispongono di documentazione relativamente dettagliata sulle proprie pratiche.
Esistono però migliaia di siti che promettono di:
- creare avatar;
- invecchiare il volto;
- trasformare selfie;
- cambiare abbigliamento;
- eliminare sfondi;
- creare foto professionali;
- trasformare fotografie in cartoni animati.
Prima di caricare numerose immagini personali controlla almeno:
- chi gestisce il servizio;
- privacy policy;
- eventuali tempi di conservazione;
- procedure di cancellazione;
- utilizzo dichiarato degli upload;
- eventuali soggetti terzi coinvolti.
Gratis non significa senza conseguenze per la privacy
Un servizio gratuito può essere perfettamente legittimo.
Ma il prezzo pari a zero non dice nulla su come vengano gestiti i dati.
Prima delle foto inviate all’AI la domanda utile non è quindi soltanto:
“Quanto costa?”
ma anche:
“Cosa dichiara di fare con le fotografie che carico?”
Domande frequenti sulle foto inviate all’AI
Le foto inviate all’AI vengono salvate?
Possono esserlo. Dipende dal servizio utilizzato, dalle impostazioni, dal tipo di conversazione e dall’eventuale sistema di archiviazione dei file.
Le foto vengono automaticamente utilizzate per addestrare l’AI?
No. Le regole cambiano tra i servizi e molti provider mettono a disposizione controlli specifici per gestire l’utilizzo dei contenuti per il miglioramento dei modelli.
Posso impedire a ChatGPT di utilizzare le nuove conversazioni per il training?
Sì. Nei servizi individuali puoi disattivare “Migliora il modello per tutti” dai Controlli dei dati.
Le Chat temporanee di ChatGPT vengono usate per migliorare i modelli?
No, finché rimangono temporanee. OpenAI può comunque conservarne una copia fino a 30 giorni per motivi di sicurezza.
Gemini usa le fotografie per migliorare i modelli?
Con Salva l’attività attivo, Google indica che foto e altri contenuti condivisi con Gemini possono contribuire al miglioramento dei servizi, compreso l’addestramento dei modelli di AI generativa.
Cosa succede con Gemini se disattivo Salva l’attività?
Le nuove chat non vengono utilizzate per addestrare i modelli AI, salvo casi come l’invio volontario di feedback. Possono comunque essere conservate fino a 72 ore.
Un essere umano può vedere una fotografia caricata sull’AI?
In determinati servizi e processi può essere possibile. Non significa che ogni fotografia venga visualizzata manualmente.
Cancellare una chat elimina automaticamente la fotografia?
Non sempre. Alcune piattaforme possono gestire separatamente conversazioni e file salvati.
Una fotografia può contenere la posizione GPS?
Sì. Alcuni file possono includere coordinate geografiche nei metadati EXIF se il dispositivo le ha registrate.
È sicuro inviare fotografie dei documenti?
Prima di farlo valuta se sia realmente necessario mostrare l’intero documento. Quando possibile, ritaglia o oscura le informazioni non necessarie.
È meglio oscurare password e dati personali prima del caricamento?
Sì. Condividere soltanto le informazioni necessarie è una delle precauzioni più semplici ed efficaci.
Conclusioni
Le foto inviate all’AI non devono essere considerate contenuti che necessariamente scompaiono pochi secondi dopo la risposta.
A seconda del servizio possono essere elaborate, conservate e, in determinate condizioni e in base alle impostazioni dell’utente, utilizzate anche nell’ambito del miglioramento dei sistemi.
Le regole cambiano inoltre tra ChatGPT, Gemini, Claude e le numerose altre applicazioni disponibili online.
Prima di premere Carica è quindi utile chiedersi:
“Quanta parte di questa fotografia serve realmente all’intelligenza artificiale per rispondere alla mia domanda?”
Se basta un dettaglio, ritaglia.
Se compare un nome, oscuralo.
Se è visibile una password, rimuovila.
Se il documento contiene dati personali non necessari, non condividerli.
La regola più semplice rimane anche la più efficace:
condividi con l’intelligenza artificiale soltanto i dati necessari, non tutti quelli che hai a disposizione.












