Skip to main content
Dati e AI

Sicurezza di ChatGPT: rischi, privacy e protezioni per l'impresa

La sicurezza di ChatGPT protegge i dati aziendali quando i dipendenti utilizzano assistenti AI. Scopri i rischi, come la gestione dei dati differisce in base al livello e le protezioni che consentono un utilizzo governato.

Di SentinelOne
Reviewer: Nicholas Weeks
Sicurezza di ChatGPT: rischi, privacy e protezioni per l'impresa

Punti chiave

  • La sicurezza di ChatGPT implica la protezione di dati sensibili, account utente, prompt, output e sistemi connessi da accessi non autorizzati, uso improprio ed esposizione accidentale.
  • I principali rischi per la sicurezza di ChatGPT includono perdita di dati, prompt injection, compromissione degli account, generazione di codice malevolo, output inaccurati e phishing o social engineering assistiti dall'AI.
  • La gestione dei dati di ChatGPT varia in base al piano, alle impostazioni e alle integrazioni, quindi le organizzazioni devono comprendere come i prompt vengono archiviati, conservati, consultati e potenzialmente utilizzati prima di condividere informazioni aziendali.
  • L'utilizzo non gestito di ChatGPT può creare shadow AI e rischi di conformità, riducendo la visibilità su ciò che i dipendenti condividono e aumentando la possibilità di esposizione di proprietà intellettuale o dati riservati.

Che cos'è la sicurezza di ChatGPT?

Nell'estate del 2025, il funzionario che guida l'agenzia statunitense responsabile della difesa delle reti federali ha incollato file governativi sensibili in una versione pubblica di ChatGPT. Il direttore ad interim della CISA ha caricato documenti contrattuali contrassegnati come "For Official Use Only", e i sensori di monitoraggio interni hanno segnalato l'attività nel giro di pochi giorni. È seguita una revisione del Department of Homeland Security. Nessuna violazione. Nessun attaccante. Bastati pochi prompt, e i dati sensibili avevano lasciato i sistemi controllati.

Questa è l'esposizione che la sicurezza di ChatGPT esiste per eliminare. La sicurezza di ChatGPT è l'insieme di pratiche che proteggono i dati e gli account del tuo ambiente di lavoro quando i dipendenti utilizzano ChatGPT e assistenti AI simili sul lavoro. 

Il rischio è intrinseco: a seconda del livello dell'account, i prompt inseriti dai dipendenti possono essere conservati o utilizzati per addestrare modelli futuri, quindi senza controlli organizzativi i tuoi dati lasciano il tuo ambiente attraverso il normale lavoro quotidiano. Se implementi il livello, la policy e l'applicazione corretti, lo stesso strumento che i tuoi dipendenti già utilizzano diventa uno strumento che il tuo team di sicurezza può vedere e governare.

Come la sicurezza di ChatGPT si inserisce nella sicurezza enterprise

AI generativa si è diffusa in tutta la forza lavoro e i team di sicurezza ora devono applicare una governance a questo utilizzo. All'interno del tuo programma di sicurezza, il lavoro si colloca su due superfici: i prompt che i dipendenti inviano agli assistenti AI e gli account e le integrazioni che collegano tali assistenti ai tuoi sistemi.

Shadow AI amplia il problema, perché l'attività tramite account personali e canali non approvati avviene senza alcuna visibilità per il tuo team di sicurezza. L'obiettivo è un'abilitazione governata: un percorso autorizzato verso ChatGPT che mantenga il lavoro fuori dagli account personali che non puoi vedere.

Rischi per la sicurezza di ChatGPT

Le organizzazioni affrontano rischi di esposizione dei dati, addestramento del modello, prompt injection, compromissione degli account, shadow AI, allucinazioni e integrazioni quando i dipendenti utilizzano ChatGPT o assistenti AI simili:

  • Dati sensibili inseriti nei prompt. I dipendenti incollano codice sorgente, record dei clienti e dati finanziari in ChatGPT. Non è necessario alcun attacco perché i dati lascino il tuo ambiente.
  • Prompt utilizzati per migliorare i modelli. Negli account consumer, il fatto che i prompt addestrino modelli futuri dipende dalle impostazioni di ciascun utente, senza alcuna applicazione centralizzata.
  • Prompt injection e jailbreak. La prompt injection è un rischio riconosciuto per i large language model (LLM). L'iniezione indiretta può attivare l'esfiltrazione di dati dalla sessione.
  • Compromissione di account e credenziali. Le credenziali ChatGPT rubate espongono la cronologia delle conversazioni e le integrazioni con l'archiviazione cloud o l'email possono creare un'escalation degli ambiti OAuth.
  • Shadow AI derivante da utilizzo non autorizzato. Gli account personali e gli strumenti non approvati eliminano la visibilità e aggirano i controlli associati ai deployment enterprise autorizzati.
  • Output inaccurato o inventato. Il Generative AI Profile di NIST (NIST AI 600-1) caratterizza l'allucinazione come una sfida aperta per la gestione del rischio. Gli output inventati su cui si agisce senza revisione introducono errori nelle decisioni aziendali.
  • Esposizione di plugin o integrazioni di terze parti. Il codice di terze parti e gli strumenti connessi possono introdurre rischi di supply chain ed esposizione dei dati di sessione.

Questi rischi condividono una stessa radice ed è una radice che puoi governare. Il livello di esposizione che comporti dipende da come ChatGPT gestisce i tuoi dati a ogni livello, ed è qui che l'account che utilizzi inizia a contare.

Come ChatGPT gestisce i tuoi dati

Quando un dipendente invia un prompt, ChatGPT lo invia all'infrastruttura di OpenAI e memorizza il prompt e la risposta come parte della conversazione. Ciò che accade dopo dipende dal livello dell'account.

Gestione dei dati

Consumer

Business

Enterprise

Addestramento sui tuoi prompt

Può essere utilizzato per migliorare i modelli, a seconda delle impostazioni dell'utente

Non utilizzato per addestrare i modelli

Non utilizzato per addestrare i modelli

Modello di controllo

Dipende dall'azione del singolo utente

Applicato dall'amministratore

Applicato dall'amministratore

Conservazione dei dati

Conservazione predefinita, controllo limitato

Gestita dall'organizzazione

Criteri di conservazione personalizzati

Identità

Accessi individuali

SSO

SAML SSO con provisioning SCIM

Audit e conformità

Nessuno

DPA, controlli di base

API di conformità, log di audit, chiavi di crittografia gestite dal cliente, DPA

Questa differenza nella gestione dei dati è ciò che trasforma l'uso non gestito in un rischio aziendale e determina il costo che sostenete quando i controlli mancano.

Il costo dell'uso non gestito di ChatGPT

L'uso non gestito di ChatGPT comporta tre tipi di costi per l'azienda: controllo dei dati, posizione competitiva e conformità. Quando i dipendenti incollano codice proprietario o informazioni sui clienti in prompt di livello consumer, tali dati raggiungono un servizio AI esterno e la vostra organizzazione può perderne il controllo pratico. 

La stessa esposizione mette a rischio anche le informazioni competitive, poiché il livello e le impostazioni di gestione dei dati influiscono sul fatto che i segreti commerciali e gli algoritmi proprietari inseriti nei prompt rimangano all'interno della vostra organizzazione.

L'esposizione rappresenta anche un problema di conformità e fiducia. Gli obblighi esistenti in materia di privacy e riservatezza continuano ad applicarsi quando si utilizzano strumenti AI, quindi l'invio di dati regolamentati come informazioni di identificazione personale (PII) o informazioni sanitarie protette (PHI) a uno strumento AI consumer senza un Data Processing Agreement (DPA) può comportare violazioni ai sensi di GDPR, HIPAA o normative simili. La divulgazione pubblica di uno qualsiasi di questi elementi può segnalare a clienti e autorità di regolamentazione che la vostra governance dei dati presenta lacune.

Sfide nella protezione dell'uso di ChatGPT

Anche con una policy in vigore, l'uso di ChatGPT è difficile da governare nella pratica. Quattro vincoli giocano a vostro sfavore:

Sfida

Perché è difficile da controllare

Visibilità limitata sul traffico AI

Il monitoraggio della rete non può ispezionare ciò che i dipendenti digitano in uno strumento AI basato su browser e la telemetria degli endpoint raramente distingue l'uso autorizzato da quello non autorizzato

Rapidi cambiamenti delle funzionalità

OpenAI aggiorna frequentemente le funzionalità e le policy sui dati di ChatGPT, quindi la documentazione di governance può diventare obsoleta nel giro di poche settimane

La domanda supera la policy

I dipendenti adottano nuovi strumenti più rapidamente di quanto i team di sicurezza e legali riescano a valutarli

Gestione dei dati controllata dal fornitore

Non siete voi a definire i tempi di conservazione, le policy di addestramento o i controlli di accesso di OpenAI per la sua infrastruttura

Questi vincoli spiegano perché la sola policy raramente è sufficiente e perché le misure di protezione riportate di seguito abbinano regole scritte ad applicazione tecnica.

Misure di protezione aziendali per ChatGPT

I vostri team possono utilizzare ChatGPT in sicurezza al lavoro quando sono in atto i controlli giusti. La maggior parte dell'esposizione deriva da un singolo comportamento, i dipendenti che incollano codice sorgente, credenziali o record dei clienti in un prompt, quindi le misure di protezione riportate di seguito combinano regole scritte con applicazione tecnica per rendere tale comportamento visibile e prevenibile:

  • Definite una policy di utilizzo accettabile per gli strumenti AI. Definite quali strumenti AI sono approvati, quali categorie di dati sono vietate nei prompt, come PII, PHI, codice sorgente, credenziali, segreti commerciali e documenti legali, e le conseguenze della non conformità. NIST AI 600-1 offre indicazioni per la gestione del rischio per strutturare questa policy.
  • Adottate il livello enterprise con controlli sui dati e single sign-on (SSO). Passa a ChatGPT Business o Enterprise per ottenere controlli organizzativi più solidi, SSO e un DPA. Se la tua organizzazione richiede conservazione personalizzata dei dati, log di audit, System for Cross-domain Identity Management (SCIM) o chiavi di crittografia gestite dal cliente, Enterprise offre il set più completo di queste funzionalità.
  • Applica la prevenzione della perdita di dati e la classificazione dei dati. Classifica i tuoi dati prima che raggiungano uno strumento di AI. Usa prevenzione della perdita di dati (DLP) per ispezionare il traffico in uscita e bloccare l'accesso agli endpoint AI non autorizzati a livello di proxy o firewall.
  • Controlla l'accesso e verifica l'utilizzo dell'AI. Applica un accesso basato sui ruoli limitato a casi d'uso definiti. Registra identità, timestamp, endpoint AI e volume di dati per il traffico AI in uscita. Su ChatGPT Enterprise, abilita la Compliance API e i log di audit. Una più ampia postura di sicurezza dell'AI collega la policy all'applicazione tecnica.
  • Forma i dipendenti sul prompting sicuro. Segui il modello del CISA e richiedi formazione AI per i dipendenti per l'uso degli strumenti di AI. Tratta la policy di utilizzo accettabile, le categorie di dati vietate, come convalidare l'output dell'AI e la segnalazione degli incidenti per l'esposizione accidentale dei dati. Richiedi una ricertificazione annuale.
  • Esegui la due diligence del fornitore sulla gestione dei dati. Conferma che il tuo DPA copra esplicitamente il contenuto dei prompt AI e il trattamento tradizionale dei dati. Verifica le certificazioni e stabilisci tempistiche di notifica contrattuali per le violazioni dei dati.

Queste misure di protezione funzionano come un sistema. La policy definisce i confini. La selezione del livello stabilisce la base contrattuale e tecnica. DLP e visibilità applicano tecnicamente la policy. La formazione costruisce il livello umano e la due diligence colma il divario del fornitore.

Migliora la sicurezza di ChatGPT con SentinelOne

La policy e la selezione del livello definiscono le regole. SentinelOne le applica nel punto di interazione: il prompt stesso. Prompt Security individua e controlla dati regolamentati, codice sorgente e credenziali prima che entrino in ChatGPT o in altri strumenti di AI consumer. Blocca l'esfiltrazione dei dati all'interno del browser.

Singularity™ Identity collega ogni sessione AI a un'identità umana o non umana, inclusi agenti AI e account di servizio, così il tuo team può risalire un evento di esposizione alla sua origine.

Purple AI™ trasforma l'indagine in linguaggio semplice. Gli analisti pongono una domanda, ricostruiscono la timeline e valutano se un'esposizione sia stata accidentale o malevola. IDC riporta un'identificazione delle minacce più rapida del 63% e una riduzione del 55% del tempo medio di risposta.

In tutta la Singularity Platform, SentinelOne ha registrato l'88% di avvisi in meno con il 100% di rilevamento nelle MITRE ATT&CK Evaluations 2024, così i team SOC dedicano meno tempo al rumore e più tempo alle attività AI e di identità che comportano un rischio reale. Per una più ampia visibilità di extended detection and response (XDR), questi eventi sono correlati con segnali di endpoint, identità e cloud in un unico posto.

Richiedi la tua demo di SentinelOne oggi per iniziare a governare il modo in cui i tuoi team usano l'AI.

Product_Tours_Prompt-Security.png

Ottieni visibilità completa, sicurezza e governance sull'utilizzo dell'AI nella tua organizzazione. Scopri l'AI ombra, proteggi i tuoi dati sensibili e abilita l'AI in modo sicuro nell'organizzazione.

Conclusione

La sicurezza di ChatGPT protegge i tuoi dati quando i dipendenti usano assistenti AI. Il rischio centrale è l'esposizione dei dati tramite i prompt, amplificata dalla shadow AI che elimina la visibilità. L'uso consumer si basa maggiormente su impostazioni individuali, mentre i livelli Business ed Enterprise forniscono controlli organizzativi più solidi. 

L'abilitazione governata combina policy di utilizzo accettabile, il livello giusto, prevenzione della perdita di dati, visibilità, formazione e due diligence del fornitore. Metti in atto questi elementi e i tuoi team manterranno ogni vantaggio che ChatGPT offre loro. I tuoi dati sensibili resteranno dove devono stare.

Callout Background Image Gradient

Liberate la cybersicurezza alimentata dall'intelligenza artificiale

Elevate la vostra posizione di sicurezza con il rilevamento in tempo reale, la risposta automatica e la visibilità totale dell'intero ambiente digitale.

FAQ

La sicurezza di ChatGPT è il modo in cui governi il percorso dei dati tra i dipendenti e gli assistenti AI: quali account e livelli gestiscono i prompt, quali dati sono consentiti al loro interno e chi può vedere l'attività. Nessuna singola impostazione la garantisce.

In pratica è una responsabilità condivisa tra i team di sicurezza, legale e identità. Il lavoro inizia sapendo quali account AI le tue persone usano già, quindi collegando a essi policy e monitoraggio.

ChatGPT Enterprise fornisce controlli dei dati applicati dagli amministratori, policy di conservazione personalizzate, SSO Security Assertion Markup Language (SAML) con provisioning SCIM, chiavi di crittografia gestite dal cliente e una Compliance API con registrazione di audit. Supporta anche un DPA conforme al GDPR. 

L'uso consumer dipende molto di più dalle impostazioni individuali, mentre Enterprise ti offre funzionalità di governance centralizzata che i tuoi team di sicurezza, legale e identità possono applicare in tutto l'ambiente.

Dipende dal livello e dalle impostazioni. Sugli account consumer, i prompt possono essere usati per migliorare modelli futuri a seconda delle impostazioni del singolo utente. Le implementazioni Business ed Enterprise danno all'organizzazione il controllo diretto sul fatto che il contenuto dei prompt venga conservato o usato per l'addestramento. 

Se i tuoi dipendenti gestiscono dati sensibili, tratta la selezione del livello stessa come un controllo di sicurezza e conferma il comportamento di addestramento nel tuo contratto.

Può esserlo, con i controlli giusti. Adotta un livello Business o Enterprise per protezioni contrattuali dei dati. Abbinalo a una policy di utilizzo accettabile, prevenzione della perdita di dati, formazione dei dipendenti e visibilità sull'utilizzo. 

Pubblici LLMs non sono il posto adatto per informazioni sensibili. Assicurati che i dipendenti utilizzino il canale autorizzato e governato, in modo che il lavoro resti fuori dagli account personali e dagli strumenti non approvati che aggirano i tuoi controlli.

Lo shadow AI si riferisce all'uso da parte dei dipendenti di strumenti di AI tramite account personali o applicazioni non approvate, al di fuori dell'ambiente predisposto e monitorato dall'organizzazione. 

Lo shadow AI elimina la visibilità per i team di sicurezza, aggira i controlli sui dati e crea un'esposizione alla conformità che la telemetria standard degli endpoint potrebbe non rilevare. In pratica, trasforma l'adozione dell'AI in un percorso dati non gestito, motivo per cui i divieti generalizzati spesso falliscono.

Il GDPR si applica se i prompt contengono dati personali dell'UE, richiedendo un DPA e una base giuridica per il trattamento. L'HIPAA si applica se i prompt contengono informazioni sanitarie protette. Il Payment Card Industry Data Security Standard (PCI-DSS) si applica se sono coinvolti dati delle carte di pagamento. Le leggi esistenti in materia di privacy e tutela dei consumatori si applicano ancora all'uso dell'AI.

Le norme specifiche di settore, tra cui il Sarbanes-Oxley Act (SOX), il Gramm-Leach-Bliley Act (GLBA) e le leggi statali sulla privacy, possono anch'esse applicarsi a seconda del tipo di dati, della funzione aziendale e della giurisdizione coinvolti nel flusso di lavoro dei prompt.

Scopri di più su Dati e AI

Decorative background gradient

Pronto a rivoluzionare le tue operazioni di sicurezza?

Scopri come SentinelOne AI SIEM può trasformare il tuo SOC in una potenza autonoma. Contattaci oggi stesso per una demo personalizzata e scopri il futuro della sicurezza in azione.
Dark dashboard UI with purple-highlighted nav, summary cards showing 149, 7, 78, 56, 1.2 h, and a status table with linked purple text