Incidenti

Fuga di dati e ChatGPT: i casi noti e come proteggersi

Gli incidenti pubblici legati a ChatGPT sono pochi ma istruttivi: la maggior parte nasce dall’uso, non da un attacco. Una panoramica dei casi documentati, fonti alla mano, e delle misure che ne derivano.

Pubblicato il Aggiornato il 6 min di letturaA cura della redazione di Tacite-IA

Indice
  1. Fuga di dati e ChatGPT: di cosa parliamo?
  2. I casi noti, dal 2023 al 2025
  3. Le cifre pubblicate
  4. Cosa hanno in comune questi casi
  5. In caso di incidente: gli obblighi dell’azienda
  6. Come proteggersi da una fuga di dati
  7. Domande frequenti
  8. Fonti

«Fuga di dati ChatGPT» è una ricerca frequente, spesso dopo un titolo di giornale. Ma dietro l’espressione si nascondono situazioni molto diverse: un bug presso il fornitore, un dipendente che incolla un documento riservato, credenziali rubate su un computer infetto, un’opzione di condivisione mal compresa. Ecco i casi documentati, fonti alla mano, e cosa insegnano a un’azienda.

Fuga di dati e ChatGPT: di cosa parliamo?

Il GDPR definisce la violazione dei dati personali come la violazione di sicurezza che comporta, accidentalmente o in modo illecito, la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali (articolo 4).7 Applicata all’IA generativa, questa definizione copre tre famiglie di situazioni:

  • Un incidente presso il fornitore, come un bug tecnico;
  • Un uso interno non controllato: dati inviati a un servizio che non avrebbe dovuto riceverli;
  • La compromissione dell’account: un terzo accede alla cronologia di un utente.

I casi noti, dal 2023 al 2025

La cronologia qui sotto riporta soltanto eventi documentati dal fornitore stesso o da testate riconosciute.

  1. 20 marzo 2023Un bug espone titoli di conversazioniUn bug in una libreria open source consente ad alcuni utenti di vedere i titoli delle conversazioni di altri utenti attivi. OpenAI indica che potrebbero essere state esposte informazioni di pagamento dell’1,2% degli abbonati ChatGPT Plus attivi durante una finestra di nove ore, senza numero di carta completo.1
  2. Aprile 2023Samsung: codice e una riunione incollati in ChatGPTSecondo la stampa, tre dipendenti hanno inserito codice sorgente da verificare, codice da ottimizzare e la registrazione di una riunione per ricavarne un verbale.2
  3. Maggio 2023Samsung limita gli strumenti di IA generativaL’azienda ne limita temporaneamente l’uso sui dispositivi che fornisce.3
  4. 20 giugno 2023Credenziali ChatGPT nei log di malwareGroup-IB censisce 101.134 dispositivi infettati da malware che rubano informazioni (infostealer) su cui erano salvate credenziali ChatGPT, tra giugno 2022 e maggio 2023.4
  5. 30 luglio 2025Conversazioni condivise compaiono su GoogleFast Company rivela che quasi 4.500 conversazioni ChatGPT condivise compaiono nei risultati di una ricerca su Google.5
  6. 31 luglio 2025OpenAI ritira l’opzione «rendi individuabile»Il suo responsabile della sicurezza parla di un esperimento di breve durata che offriva troppe occasioni di condividere involontariamente informazioni e annuncia la rimozione dei contenuti indicizzati.6
Incidenti documentati legati a ChatGPT (fonti da 1 a 6). I colori distinguono gli incidenti tecnici (blu), gli usi (arancione) e le misure adottate (verde).

Il bug del 20 marzo 2023

OpenAI ha pubblicato un resoconto dettagliato: un bug in una libreria open source ha permesso ad alcuni utenti di vedere i titoli della cronologia di un altro utente attivo. Informazioni legate al pagamento dell’1,2% degli abbonati ChatGPT Plus attivi durante una finestra di nove ore potrebbero essere state visibili; il fornitore precisa che i numeri di carta completi non sono mai stati esposti.1 È l’unico caso di questo elenco che deriva da un malfunzionamento tecnico del servizio.

Samsung, aprile e maggio 2023

Il caso più citato. Secondo informazioni di stampa, un dipendente ha chiesto a ChatGPT di verificare codice sorgente di un database, un altro ha chiesto di ottimizzare del codice e un terzo ha trasmesso la registrazione di una riunione per ottenerne il verbale.2 Samsung ha poi limitato temporaneamente l’uso degli strumenti di IA generativa sui dispositivi aziendali.3 Nessun attacco informatico: alcuni dipendenti hanno usato uno strumento pratico, senza regole sui dati.

Le credenziali rubate, giugno 2023

Group-IB ha censito 101.134 dispositivi infettati da malware che rubano informazioni su cui erano salvate credenziali ChatGPT, tra giugno 2022 e maggio 2023.4 Il servizio non è in causa: sono stati compromessi i computer degli utenti. Ma la conseguenza è concreta, perché chiunque acceda con queste credenziali vede la cronologia delle conversazioni, e quindi tutto ciò che vi è stato incollato.

Le conversazioni condivise indicizzate, luglio 2025

ChatGPT consentiva di creare un link di condivisione pubblico verso una conversazione, con un’opzione per renderla individuabile dai motori di ricerca. Fast Company ha mostrato che quasi 4.500 conversazioni comparivano su Google.5 Già il giorno successivo OpenAI ha ritirato l’opzione, ritenendo che offrisse troppe occasioni di condividere involontariamente informazioni, e ha annunciato di lavorare alla rimozione dei contenuti indicizzati.6

Le cifre pubblicate

1,2%
degli abbonati Plus attivi coinvolti
Finestra di 9 ore, marzo 2023 (OpenAI).
101.134
dispositivi infetti con credenziali ChatGPT
Da giugno 2022 a maggio 2023 (Group-IB).
Circa 4500
conversazioni condivise trovate su Google
Luglio 2025 (Fast Company).
Cifre pubblicate da OpenAI, Group-IB e Fast Company (fonti 1, 4 e 5).

Cosa hanno in comune questi casi

Tra i casi censiti, uno solo deriva da un malfunzionamento del servizio. Gli altri dipendono dall’uso: documenti riservati incollati senza riflettere, un’opzione di condivisione pubblica mal compresa, credenziali salvate su computer infetti. Il punto in comune: il dato non avrebbe dovuto trovarsi lì.

I piani professionali riducono una parte del rischio: OpenAI indica per esempio che i dati di ChatGPT Business ed Enterprise non vengono usati per l’addestramento per impostazione predefinita e sono cifrati a riposo e in transito.9 Ma nessun contratto impedisce a un dipendente di incollare un file clienti nello strumento sbagliato, né di condividere un link pubblico. Per questo l’agenzia nazionale francese per la cybersicurezza (ANSSI) raccomanda di adottare un atteggiamento prudente nella distribuzione dell’IA generativa.11

In caso di incidente: gli obblighi dell’azienda

Se dati personali sono stati trasmessi a un servizio non autorizzato, l’azienda deve valutare la situazione. Quando una violazione presenta un rischio per i diritti e le libertà delle persone, il GDPR impone di notificarla all’autorità di controllo competente (in Francia, la CNIL) senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui se ne è venuti a conoscenza (articolo 33).7 Se il rischio è elevato, devono essere informati anche gli interessati (articolo 34).7 Ogni violazione va inoltre documentata in un registro interno (articolo 33, paragrafo 5).7

Quando l’azienda usa un piano professionale, il fornitore agisce in linea di principio come responsabile del trattamento. Il GDPR impone allora al responsabile di informare il titolare del trattamento di ogni violazione senza ingiustificato ritardo dopo esserne venuto a conoscenza (articolo 33, paragrafo 2).7 Con un account personale usato da un dipendente, questo legame contrattuale non esiste: l’azienda non verrà informata dal fornitore e spesso scoprirà l’incidente solo per caso.

Da qui l’utilità di una regola semplice nella policy: ogni dipendente che ha inserito per errore un dato sensibile lo segnala immediatamente, senza timore, perché l’azienda possa intervenire nei termini.

Come proteggersi da una fuga di dati

  1. Usare account professionali sotto contratto, invece di account personali.
  2. Scrivere una policy che elenchi i dati da non inserire mai, come raccomanda in Francia la CNIL, l’autorità per la protezione dei dati.8
  3. Regolamentare la condivisione. Ricordare che un link di condivisione rende la conversazione accessibile a chiunque lo ottenga.
  4. Proteggere gli account: autenticazione forte, computer aggiornati e antivirus, per limitare il furto di credenziali.
  5. Impostare la conservazione. Su un account individuale, le chat temporanee non vengono usate per l’addestramento e sono conservate al massimo 30 giorni secondo OpenAI.10
  6. Anonimizzare prima dell’invio. È l’unica misura che protegge anche dagli errori umani.
estratto-crm.csvVersione anonimizzata

nome; email; telefono; importo

Lucia Romano[NOME_1]; l.romano@esempio.it[EMAIL_1]; 333 987 6543[TEL_1]; 1.240 €

Paolo Greco[NOME_2]; p.greco@esempio.it[EMAIL_2]; 320 112 2334[TEL_2]; 860 €

6 dati sostituiti sul computer
Un estratto di file clienti anonimizzato prima dell’invio: l’assistente può sempre calcolare, ordinare o riassumere, senza ricevere le identità. Dati fittizi.

Per l’anonimizzazione, strumenti installati sul computer possono individuare i dati sensibili nei messaggi e nei file prima del loro invio. Tacite-IA è uno di questi: l’analisi avviene in locale, senza IA, in Chrome, Edge e negli assistenti di programmazione. Le applicazioni desktop, come ChatGPT per computer, restano al di fuori del suo perimetro: lì la policy e la formazione conservano tutto il loro ruolo.

Domande frequenti

Un account ChatGPT violato espone le mie conversazioni?

Sì: chi accede con credenziali rubate vede la cronologia dell’account. Group-IB ha censito oltre 100.000 dispositivi infetti su cui erano salvate credenziali ChatGPT tra giugno 2022 e maggio 2023. Un’autenticazione forte e computer protetti limitano questo rischio.

Ci sono già state fughe di dati con ChatGPT?

Sì, diversi casi sono documentati: un bug nel marzo 2023 che ha esposto titoli di conversazioni e informazioni di pagamento di una parte degli abbonati Plus, i dati interni inseriti da dipendenti di Samsung nell’aprile 2023 e l’indicizzazione da parte di Google di conversazioni condivise pubblicamente nel luglio 2025.

Cosa è successo in Samsung con ChatGPT?

Secondo la stampa, tre dipendenti hanno inserito in ChatGPT codice sorgente e la registrazione di una riunione. Samsung ha poi limitato temporaneamente l’uso degli strumenti di IA generativa sui dispositivi aziendali, nel maggio 2023.

Le mie conversazioni ChatGPT condivise sono visibili su Google?

Il 31 luglio 2025 OpenAI ha ritirato l’opzione che permetteva di rendere una conversazione condivisa individuabile dai motori di ricerca e ha annunciato di lavorare alla rimozione dei contenuti indicizzati. Un link di condivisione resta comunque accessibile a chiunque lo ottenga.

Cosa fare se un dipendente ha incollato dati dei clienti in ChatGPT?

Valutare rapidamente la situazione: quali dati, quante persone, quale account. Se la violazione presenta un rischio per le persone, il GDPR impone di notificarla all’autorità di controllo competente entro 72 ore dal momento in cui se ne è venuti a conoscenza e di documentarla nel registro delle violazioni.

Fonti

  1. March 20 ChatGPT outage: Here’s what happened. OpenAI. Consultata il 5 ottobre 2026.
  2. Three Samsung employees reportedly leaked sensitive data to ChatGPT. Engadget, 7 aprile 2023. Consultata il 5 ottobre 2026.
  3. Samsung bans use of generative AI tools like ChatGPT after April internal data leak. TechCrunch, 2 maggio 2023. Consultata il 5 ottobre 2026.
  4. Group-IB discovers 100K+ compromised ChatGPT accounts on dark web marketplaces. Group-IB, 20 giugno 2023. Consultata il 5 ottobre 2026.
  5. Exclusive: Google is indexing ChatGPT conversations…. Fast Company, 30 luglio 2025. Consultata il 5 ottobre 2026.
  6. OpenAI kills “short-lived experiment” where ChatGPT chats could be found on Google. Malwarebytes, 1° agosto 2025 (riprende la dichiarazione del responsabile della sicurezza di OpenAI del 31 luglio 2025). Consultata il 5 ottobre 2026.
  7. Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (GDPR). EUR-Lex. Consultata il 5 ottobre 2026.
  8. Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative. CNIL (autorità francese per la protezione dei dati), 18 luglio 2024. In francese. Consultata il 5 ottobre 2026.
  9. Enterprise privacy at OpenAI. OpenAI, pagina aggiornata l’8 gennaio 2026. Consultata il 5 ottobre 2026.
  10. Data controls in ChatGPT. OpenAI Help Center. Consultata il 5 ottobre 2026.
  11. Recommandations de sécurité pour un système d’IA générative. ANSSI (agenzia nazionale francese per la cybersicurezza), 29 aprile 2024. In francese. Consultata il 5 ottobre 2026.
Una misura tra le altre

Regolamentare l’uso, senza frenare i team

Tacite-IA individua i dati sensibili nei messaggi e nei file prima del loro invio agli assistenti IA in Chrome ed Edge, oltre che negli assistenti di programmazione (Claude Code, Cursor, Windsurf, Codex, Gemini CLI, Copilot CLI). L’analisi avviene al 100% sul computer, senza IA, con una console di amministrazione e una modalità audit. Le applicazioni desktop (ChatGPT per computer, scheda Chat di Claude Desktop, Copilot di Windows) non sono coperte.

6 € IVA esclusa per utente al mese con il piano annuale, 8 € IVA esclusa con il piano mensile. Prova di 3 mesi.

Da leggere anche