ChatGPT aziendale, Claude e Copilot: costi, dati e regole
Usare ChatGPT, Claude o Copilot in azienda senza perdere il controllo dei dati dipende da due scelte: il piano giusto e qualche regola scritta.
- Piano aziendaleaccount di lavoro
- DPA con il fornitorecopia archiviata
- Nomi dei clientisolo se servono
- Formazione10 persone su 12
- Revisione della policyogni anno
Nei piani aziendali (ChatGPT Business ed Enterprise, Claude Team ed Enterprise, Copilot con account di lavoro) i fornitori dichiarano di non addestrare i modelli sui dati dei clienti e offrono l'accordo sul trattamento dei dati (DPA); nei piani personali no. A settembre 2026 ChatGPT Business e Claude Team costano 20 dollari per utente al mese, con fatturazione annuale.
In molte aziende l'intelligenza artificiale è entrata dalla porta di servizio: qualcuno usa ChatGPT sul telefono per scrivere le email ai clienti, qualcun altro incolla un contratto in Claude per farselo riassumere, e l'account è quello personale.
Vietarlo di solito non funziona e fa perdere uno strumento utile. Funziona scegliere un piano aziendale, firmare l'accordo sui dati e scrivere poche regole chiare. Prezzi e condizioni qui sotto sono verificati sui siti ufficiali il 23 settembre 2026.
Piani personali e piani aziendali: cosa cambia per i dati
Tra un piano personale e uno aziendale il modello è spesso lo stesso: cambia il contratto che regola i tuoi dati.
Piano personale
- Le conversazioni possono servire all'addestramento, se l'impostazione è attiva
- Nessun accordo sul trattamento dei dati
- L'account è della persona: se se ne va, le conversazioni restano a lei
Piano aziendale
- Nessun addestramento sui dati dei clienti, salvo adesione esplicita
- DPA con il fornitore, come chiede il GDPR
- Account controllati dall'azienda, che li attiva e li revoca
Nei piani personali di ChatGPT (Free, Go, Plus, Pro) OpenAI può usare le conversazioni per addestrare i modelli, a meno che l'utente non lo disattivi. Nei piani personali di Claude (Free, Pro, Max) Anthropic le usa se l'utente lo consente nelle impostazioni. Nei piani aziendali tutti e tre i fornitori dichiarano il contrario.
| Aspetto | ChatGPT | Claude | Microsoft Copilot |
|---|---|---|---|
| Piani aziendali | Business, Enterprise, API | Team, Enterprise, API | Copilot Chat e Microsoft Copilot con account di lavoro |
| Addestramento sui tuoi dati | No, salvo adesione esplicita | No, salvo adesione esplicita (per esempio il feedback con il pollice) | No, per i modelli di base |
| Accordo sul trattamento (DPA) | Si firma con un modulo di OpenAI | Incluso nei termini commerciali, con clausole contrattuali standard | Incluso nel DPA dei prodotti Microsoft |
Anche il luogo dei dati cambia da piano a piano. OpenAI offre la residenza dei dati in Europa con ChatGPT Enterprise, non con Business.
Microsoft applica a Copilot il Limite dei dati dell'UE, con due eccezioni dichiarate: le ricerche sul web che Copilot fa per rispondere passano da Bing, dove Microsoft agisce come titolare autonomo, e i modelli di Anthropic disponibili dentro Copilot per ora ne restano fuori.
Quanto costano ChatGPT, Claude e Copilot per le aziende
A settembre 2026 i piani aziendali costano intorno ai 20 dollari o euro per utente al mese con fatturazione annuale; con quella mensile si paga di più. Tutti hanno anche una fascia Enterprise per le organizzazioni grandi, con controlli in più.
| Piano | Annuale | Mensile | Note |
|---|---|---|---|
| ChatGPT Business | $ 20 | $ 25 | Da 2 a 200 utenti. Posto premium, con più utilizzo, a $ 100 o $ 125 |
| ChatGPT Enterprise | Su preventivo | – | Residenza dei dati anche in UE, registro delle conversazioni tramite Compliance API |
| Claude Team | $ 20 | $ 25 | Da 2 a 150 persone. Posto premium a $ 100 o $ 125 |
| Claude Enterprise | $ 20 più consumo | – | Solo annuale; il consumo si paga alle tariffe delle API |
| Microsoft 365 Copilot Business | € 18,20 | € 21,84 | Fino a 300 utenti, sopra un abbonamento Microsoft 365 idoneo. Chi sottoscrive l'impegno annuale entro il 31 dicembre 2026 paga € 15,60 il primo anno |
| Microsoft Copilot Chat | Incluso | Incluso | Con un abbonamento Microsoft 365 idoneo; risponde dal web e dai file che carichi, non cerca in posta e documenti aziendali |
Microsoft ha rinominato Microsoft 365 Copilot in Microsoft Copilot, e durante il passaggio nei listini si trovano ancora tutti e due i nomi.
Copilot per le aziende ha un vantaggio preciso: lavora con le autorizzazioni che ogni persona ha già su Outlook, Teams e SharePoint, quindi non vede niente che l'utente non possa già aprire. ChatGPT Business e Claude Team si collegano a Microsoft 365 e ad altri servizi tramite connettori.
ChatGPT e GDPR: i dati personali nei prompt
Scrivere in un prompt il nome di un cliente, una busta paga o un referto è un trattamento di dati personali, e l'azienda ne resta titolare anche se il testo lo elabora un fornitore.
Per il GDPR il fornitore è un responsabile del trattamento, e l'articolo 28 chiede un contratto che ne fissi obblighi e limiti: è il DPA della tabella sopra. Con un piano personale quel contratto non esiste.
Qualche regola pratica vale con qualunque piano:
- i dati sanitari e le altre categorie particolari dell'articolo 9 è meglio tenerli fuori dalle chat generiche, anche con il piano aziendale, se non c'è una valutazione specifica;
- quando il nome non serve, non si scrive: "il cliente A, fornitura di marzo" basta per farsi preparare un sollecito;
- con il consulente privacy conviene verificare che informative e registro dei trattamenti citino l'uso di servizi di AI.
Le stesse domande valgono per qualunque fornitore di software che usa l'AI sui tuoi dati: le trovi nella guida su fornitore software, GDPR e NIS2.
AI Act: gli obblighi per le aziende che usano l'AI
Un'azienda che usa ChatGPT, Claude o Copilot per lavoro è, nel linguaggio dell'AI Act, un deployer: un utilizzatore professionale. Il regolamento (UE) 2024/1689 gli chiede poche cose, ma precise.
| Obbligo | Da quando | Dove |
|---|---|---|
| Alfabetizzazione del personale | 2 febbraio 2025 | Articolo 4 |
| Trasparenza su contenuti generati e assistenti AI | 2 agosto 2026 | Articolo 50 |
| Usi ad alto rischio, come selezionare il personale | 2 dicembre 2027 | Allegato III |
Alfabetizzazione del personale (articolo 4)
Dal 2 febbraio 2025 chi usa sistemi di AI per lavoro deve occuparsi della preparazione di chi li usa per suo conto. Il regolamento (UE) 2026/1744, l'omnibus digitale sull'IA in vigore dal 27 luglio 2026, ha riscritto l'articolo: fornitori e deployer adottano misure per sostenere l'alfabetizzazione del personale, e l'obbligo non impone di garantire un livello specifico a nessuna persona.
Un modo ragionevole di rispettarlo è una formazione breve su cosa fa lo strumento, dove sbaglia e quali dati non inserire, con una traccia scritta di chi l'ha seguita.
Trasparenza (articolo 50)
Dal 2 agosto 2026 chi pubblica immagini, audio o video generati o modificati dall'AI che possono passare per autentici, i cosiddetti deep fake, deve dichiararlo. Lo stesso vale per i testi generati e pubblicati per informare il pubblico su questioni di interesse pubblico, salvo che una persona li abbia rivisti e ne abbia la responsabilità editoriale.
E un assistente AI sul sito deve far sapere a chi scrive che sta parlando con un'intelligenza artificiale, salvo che sia evidente.
Usi ad alto rischio
Usare l'AI per selezionare il personale o valutare i dipendenti rientra negli usi ad alto rischio dell'allegato III. Dopo il regolamento 2026/1744 quegli obblighi si applicano dal 2 dicembre 2027, come riporta la Commissione europea.
In Italia: la legge 132 del 2025
La legge 132 del 23 settembre 2025 aggiunge due obblighi di informazione:
- l'articolo 11 chiede al datore di lavoro di informare i lavoratori sull'uso dell'AI, nei casi e nei modi dell'articolo 1-bis del decreto legislativo 152 del 1997;
- l'articolo 13 dice che nelle professioni intellettuali l'AI serve solo come supporto, e che il professionista deve comunicare al cliente, con un linguaggio chiaro, quali sistemi usa: per gli studi professionali è un punto da mettere nella lettera d'incarico.
Quali obblighi valgono per la tua azienda lo verifichi con il tuo legale o consulente: qui trovi le regole con la fonte, non un parere.
Policy aziendale sull'uso dell'AI: un modello con i punti chiave
Una policy sull'uso dell'intelligenza artificiale rende esplicito quello che oggi ognuno decide da solo. Non deve essere lunga: due pagine lette da tutti valgono più di venti che nessuno apre. Questi sono i punti che non possono mancare, da adattare alla tua azienda.
- Strumenti ammessi. Quali servizi si usano, per esempio ChatGPT Business o Copilot, sempre con l'account aziendale. Gli account personali non si usano per lavoro.
- Dati che non entrano mai. Dati sanitari, password e chiavi di accesso, dati di pagamento, documenti coperti da accordi di riservatezza, codice sorgente non pubblico.
- Dati che entrano con cautela. Dati di clienti e dipendenti solo se servono al compito, ridotti al minimo o resi anonimi.
- Controllo umano. Nessun testo generato va a un cliente, in un contratto o in un documento ufficiale senza che una persona lo abbia letto. Chi lo manda ne risponde.
- Trasparenza. Quando si dice a clienti e pubblico che un contenuto è generato, secondo l'articolo 50 dell'AI Act e, per i professionisti, la legge 132/2025.
- Formazione. Chi usa gli strumenti fa una formazione iniziale e un aggiornamento quando cambiano strumenti o regole.
- Accessi. Attivazione e revoca degli account passano da una persona sola; chi lascia l'azienda perde l'accesso il giorno stesso.
- Errori e incidenti. A chi si segnala un dato inserito per sbaglio o una risposta sbagliata arrivata a un cliente, e cosa si fa nelle prime ore.
- Referente e revisione. Chi risponde alle domande sulla policy e ogni quanto la si rilegge: con strumenti che cambiano così spesso, almeno una volta l'anno.
Il passo dopo: collegare l'AI ai dati aziendali via API
ChatGPT o Claude in chat sanno solo quello che ci incolli dentro. Quando l'AI deve lavorare sui dati del gestionale, sui documenti in arrivo o sulle email, il copia e incolla diventa il rischio più grande: dati sensibili che girano senza controllo, versioni sbagliate, nessuna traccia di chi ha visto cosa.
La strada più sicura è collegare l'AI ai sistemi tramite API. È un LLM aziendale nel senso pratico del termine: il modello è quello dei grandi fornitori, usato con condizioni commerciali che escludono l'addestramento, ma i dati li sceglie il tuo software.
Il gestionale manda al modello solo i campi che servono a quel compito, con i permessi di chi fa la domanda, e ogni richiesta resta registrata. Per esempio: la fattura del fornitore arriva via PEC, il sistema ne legge i dati e li propone in una schermata, una persona conferma. Nessuno ha copiato niente in una chat.
È il lavoro che facciamo con l'intelligenza artificiale per le aziende e con le integrazioni tra software; per i documenti c'è la guida su come estrarre dati dai documenti con l'AI, e chi usa l'AI per scriversi un programma trova i limiti nella guida su come creare un gestionale da soli. Se invece a ognuno serve scrivere, riassumere o tradurre, il piano aziendale basta e non serve nessuno sviluppo.
Domande frequenti
Si può usare ChatGPT Plus o Claude Pro per lavoro?
Tecnicamente sì, ma con i dati dell'azienda è una cattiva idea. Nei piani personali le conversazioni possono servire all'addestramento se l'impostazione è attiva, non c'è un accordo sul trattamento dei dati e l'azienda non controlla l'account: quando la persona se ne va, le conversazioni restano a lei. Per testi senza dati di clienti o dipendenti il rischio è basso; per il resto serve un piano aziendale.
Serve un DPA con OpenAI, Anthropic o Microsoft?
Sì, se nei prompt o nei file finiscono dati personali, cioè quasi sempre. Il DPA è il contratto previsto dall'articolo 28 del GDPR tra l'azienda, titolare dei dati, e il fornitore che li tratta per suo conto. OpenAI lo firma con un modulo per ChatGPT Business, Enterprise e API; Anthropic e Microsoft lo includono nei termini commerciali. Conservane una copia con la data di accettazione.
Copilot Chat gratuito va bene per i documenti aziendali?
Per le domande generiche sì: con l'account di lavoro Copilot Chat rientra nella protezione dei dati aziendali di Microsoft e le conversazioni non addestrano i modelli di base. Risponde però con il web e con quello che gli incolli o carichi, senza cercare da solo nei file dell'azienda: per lavorare su posta, documenti SharePoint e riunioni serve la licenza di Microsoft Copilot a pagamento.
L'amministratore vede le conversazioni dei colleghi in ChatGPT Business?
Sì. Secondo OpenAI, in ChatGPT Business gli amministratori dello spazio di lavoro possono vedere, esportare ed eliminare le conversazioni degli utenti; in Enterprise l'accesso passa da un registro consultabile tramite API. Va scritto nella policy e comunicato alle persone; sulle regole per i controlli sui lavoratori conviene sentire il consulente del lavoro.
Per quanto tempo restano salvati i dati inseriti in ChatGPT o Claude?
Dipende dal piano. In ChatGPT Business ed Enterprise la durata la decidono gli amministratori, e le conversazioni eliminate spariscono dai sistemi di OpenAI entro 30 giorni, salvo obblighi di legge o esigenze di sicurezza. In Claude le regole di conservazione su misura ci sono solo nel piano Enterprise; negli altri una chat eliminata è cancellata dai sistemi entro 30 giorni. Nei piani personali di Claude, però, se hai consentito l'uso per l'addestramento i dati possono restare, in forma de-identificata, fino a 5 anni.
Quale conviene tra ChatGPT, Claude e Copilot per un'azienda?
Quello che si collega meglio a dove stanno già i tuoi documenti. Se l'azienda lavora in Microsoft 365, Copilot usa le autorizzazioni che le persone hanno già su posta e file. Altrimenti ChatGPT Business e Claude Team costano uguale: si provano con due o tre persone per un mese, sugli stessi compiti reali. Le classifiche dei modelli servono a poco, perché cambiano ogni pochi mesi.
Da leggere insieme
Raccontaci cosa fate ancora a mano
Mezz'ora di chiamata, senza impegno. Se un software standard vi basta, ve lo diciamo.
Videochiamata con schermo condiviso, in italiano, inglese o russo.