🧓 Boomer Cap. 7 · Truffe, prudenza, buon senso

Puntata 074

Puntata 74 — Foto private

Livello: 🧓 Babbano Boomer · Capitolo 7 · Truffe, prudenza, buon senso

Tutto quello che dai in pasto a un’AI può rimanerci. Per sempre. E poi finire chissà dove. Pensaci PRIMA di caricare la foto.

un Babbano davanti al computer che sta per trascinare una cartella “FOTO_FAMIGLIA” sopra un grande disco circolare con scritto “DAVO A TUTTI”; sullo sfondo, una nuvola di server con etichette “USA”, “training data 2027”, “incidente di sicurezza 2025”

Cosa rischi davvero

Quando carichi una foto su ChatGPT, Gemini, Copilot, Claude o app simili, succedono 3 cose che vale la pena sapere:

  1. La foto arriva sui server dell’azienda (di solito negli USA, in UE, o in Asia).
  2. Potrebbe essere usata per addestrare il modello futuro (a meno che tu disabiliti l’opzione).
  3. Resta lì per un periodo variabile (30 giorni? 6 mesi? mesi? — varia da provider a provider).

Per una foto del cane in giardino: nessun problema serio. Per certe foto: meglio pensarci due volte.


Le 6 categorie di foto da NON mandare (o da proteggere)

1. 🆔 Documenti d’identità

Carta d’identità, passaporto, patente, tessera sanitaria. Contengono: nome, cognome, data e luogo di nascita, codice fiscale, indirizzo, numero documento, scadenza, foto del viso.

Se ti rubano questi dati: aprono SIM a tuo nome, contraggono prestiti, vanno a fare la spesa “come te”. Disastro.

Se proprio devi: ritaglia/copri codice fiscale e numero documento prima di mandare. Mai inviare un documento intero “per scaricare”.

2. 💳 Carte di credito / debito

Numero completo, CVV, scadenza, intestatario. Anche se ti chiedono solo “per verifica”. Mai.

Se devi pagare online, fallo solo nella pagina ufficiale di pagamento del sito (logo della banca/Visa/Mastercard visibile), mai in chat con un’AI o con un operatore.

3. 📋 Documenti sanitari (referti, ricette, esami)

Contengono dati sanitari, la categoria più tutelata dal GDPR. Caricarli su un’AI commerciale significa rinunciare al controllo su uno dei tuoi dati più sensibili.

Alternative:

  • Per capire un referto medico: ritaglia/copri nome, cognome, codice fiscale, indirizzo, data di nascita. Manda solo la parte tecnica.
  • Oppure: usa l’AI del Fascicolo Sanitario Elettronico (se la tua Regione la fornisce) o app sanitarie certificate.

4. 🏠 Foto che rivelano dove abiti

Foto della facciata di casa col civico, foto del citofono, foto della patente con indirizzo, bollette con indirizzo. Sembra innocuo, non lo è: aggregando 3 informazioni così, un truffatore sa dove vivi.

5. 👶 Foto di minori (figli, nipoti, alunni)

Soprattutto mai mandare foto di bambini in costume / nudini / di scuola. Una volta che escono, possono finire in dataset di addestramento, in archivi di pedofili, in deepfake.

Regola: foto di bambini = mai a un’AI generale. Se devi (es. “riconosci questa scuola”), ritaglia per mostrare solo l’oggetto, non i visi.

6. 💔 Foto intime

La nuova tipologia di estorsione AI 2025-26: il truffatore prende foto pubbliche del tuo viso (dai social) e le usa per generare deepfake di nudo falso, poi ti minaccia: “paga o le faccio circolare”. Si chiama sextortion via deepfake.

Anche se “non gli hai mai mandato nulla”, possono crearne di false. Tutela: tieni i tuoi social privati quando possibile, e se sei vittima → denuncia subito (113 o Polizia Postale, è reato grave). Non pagare — pagando, chiedono di più. Vedi anche puntata 264.


Cosa puoi mandare senza pensieri

  • ✅ Foto di oggetti (vite, lampadina, pianta, ricetta).
  • ✅ Foto di paesaggi pubblici (monumento, panorama, città).
  • ✅ Foto di animali tuoi (cane, gatto: nessun problema serio).
  • ✅ Foto di testi pubblici (cartello, menu, etichetta).
  • ✅ Foto di opere d’arte in musei pubblici.
  • ✅ Una tua foto per fare un avatar stilizzato (se ti va).

Le impostazioni privacy da attivare oggi (5 minuti)

ChatGPT

  • App o sito → impostazioni → Data Controls → disattiva “Migliora il modello per tutti” (ora si chiama anche “Use for training”).
  • Conseguenza: ChatGPT continuerà a salvare la chat per 30 giorni per sicurezza, ma non userà i tuoi dati per addestrare.

Gemini (Google)

  • gemini.google.com → impostazioni → Attività di Gemini → puoi disattivare il salvataggio o ridurlo a 18/3/0 mesi.

Copilot (Microsoft)

  • account.microsoft.com → privacy → cronologia delle interazioni con Copilot → puoi cancellare e controllare.

Claude (Anthropic)

  • claude.ai → settings → Privacy → di default Claude NON usa i tuoi dati per training (uno dei punti forti del provider).

App di terze parti

Diffida di app “AI” minori che chiedono foto e accessi: spesso le loro privacy policy sono opache. Per uso serio: ChatGPT, Gemini, Copilot, Claude. Le altre, con cautela.


”Modalità anonima” / chat temporanea

Quasi tutte le AI moderne hanno una modalità chat temporanea (in ChatGPT si chiama “Temporary Chat”, in Gemini “Incognita”):

  • La conversazione non viene salvata nella tua cronologia.
  • I dati non vengono usati per il training.
  • Sono eliminati in pochi giorni.

Usala quando carichi qualcosa di sensibile (foto di un referto, di una lettera, di un documento). Doppia sicurezza.


Se hai già caricato qualcosa di sensibile

  1. Cancella la chat dalla cronologia (impostazioni → cancella).
  2. Disattiva l’uso per training se non l’avevi fatto.
  3. Richiedi la cancellazione completa (diritti GDPR): scrivi a privacy@openai.com / dpo-google@google.com / privacy@anthropic.com. Ti rispondono entro 30 giorni.
  4. Se erano dati molto sensibili (documenti, carte): considera anche di cambiare le password dei servizi associati, bloccare la carta se l’hai mandata, monitorare il conto.

TEST lampo

Devi capire un complicato referto medico di tuo padre. Vuoi farlo con l’AI per “tradurlo in italiano umano”. Cosa fai?

👀 Spoiler: clicca per la procedura giusta
  1. Apri il referto in PDF (o foto).
  2. Copri o ritaglia:
    • Nome, cognome, data di nascita, codice fiscale di tuo padre.
    • Indirizzo, telefono, numero tessera sanitaria.
    • Numero del medico, codice del laboratorio se riconducibili.
  3. Lascia solo: la parte tecnica (esiti, valori, range di normalità, indicazioni cliniche).
  4. Apri una chat temporanea su ChatGPT/Gemini/Claude.
  5. Prompt:

    “Foto: parte tecnica di un referto medico (dati anagrafici rimossi per privacy). Spiegami in italiano semplice: cosa significano i valori, quali sono fuori range, cosa potrebbero indicare. Non darmi diagnosi; spiegami solo cosa è scritto. Devo prepararmi per parlarne col medico.”

  6. Leggi e prendi appunti.
  7. Chiudi la chat temporanea (sparisce da sola).
  8. Vai dal medico con le tue domande pronte. Lui fa la diagnosi.

Privacy massima, comprensione massima. Costo per la tua salute digitale: zero.


Glossario lampo

  • GDPR = Regolamento europeo sulla privacy (2018): ti dà il diritto di sapere cosa fanno con i tuoi dati e di chiederne la cancellazione.
  • Chat temporanea / modalità incognito = modalità in cui la conversazione con l’AI non viene salvata né usata per addestrare il modello.

Take-away

Tutto quello che mandi a un’AI è come una cartolina aperta: chiunque, in teoria, può leggerla. Per le cartoline serie usa la busta — cioè ritaglia, anonimizza e usa la chat temporanea.

➡️ Prossima puntata: Il finto sito di ChatGPT — come riconoscere l’originale.