Contatti

ChatGPT aziendale, Claude e Copilot: costi, dati e regole

Usare ChatGPT, Claude o Copilot in azienda senza perdere il controllo dei dati dipende da due scelte: il piano giusto e qualche regola scritta.

In breve

Nei piani aziendali (ChatGPT Business ed Enterprise, Claude Team ed Enterprise, Copilot con account di lavoro) i fornitori dichiarano di non addestrare i modelli sui dati dei clienti e offrono l'accordo sul trattamento dei dati (DPA); nei piani personali no. A settembre 2026 ChatGPT Business e Claude Team costano 20 dollari per utente al mese, con fatturazione annuale.

In molte aziende l'intelligenza artificiale è entrata dalla porta di servizio: qualcuno usa ChatGPT sul telefono per scrivere le email ai clienti, qualcun altro incolla un contratto in Claude per farselo riassumere, e l'account è quello personale.

Vietarlo di solito non funziona e fa perdere uno strumento utile. Funziona scegliere un piano aziendale, firmare l'accordo sui dati e scrivere poche regole chiare. Prezzi e condizioni qui sotto sono verificati sui siti ufficiali il 23 settembre 2026.

Piani personali e piani aziendali: cosa cambia per i dati

Tra un piano personale e uno aziendale il modello è spesso lo stesso: cambia il contratto che regola i tuoi dati.

Piano personale

  • Le conversazioni possono servire all'addestramento, se l'impostazione è attiva
  • Nessun accordo sul trattamento dei dati
  • L'account è della persona: se se ne va, le conversazioni restano a lei

Piano aziendale

  • Nessun addestramento sui dati dei clienti, salvo adesione esplicita
  • DPA con il fornitore, come chiede il GDPR
  • Account controllati dall'azienda, che li attiva e li revoca

Nei piani personali di ChatGPT (Free, Go, Plus, Pro) OpenAI può usare le conversazioni per addestrare i modelli, a meno che l'utente non lo disattivi. Nei piani personali di Claude (Free, Pro, Max) Anthropic le usa se l'utente lo consente nelle impostazioni. Nei piani aziendali tutti e tre i fornitori dichiarano il contrario.

Uso dei dati nei piani aziendali, secondo le pagine ufficiali dei fornitori (settembre 2026)
AspettoChatGPTClaudeMicrosoft Copilot
Piani aziendaliBusiness, Enterprise, APITeam, Enterprise, APICopilot Chat e Microsoft Copilot con account di lavoro
Addestramento sui tuoi datiNo, salvo adesione esplicitaNo, salvo adesione esplicita (per esempio il feedback con il pollice)No, per i modelli di base
Accordo sul trattamento (DPA)Si firma con un modulo di OpenAIIncluso nei termini commerciali, con clausole contrattuali standardIncluso nel DPA dei prodotti Microsoft

Anche il luogo dei dati cambia da piano a piano. OpenAI offre la residenza dei dati in Europa con ChatGPT Enterprise, non con Business.

Microsoft applica a Copilot il Limite dei dati dell'UE, con due eccezioni dichiarate: le ricerche sul web che Copilot fa per rispondere passano da Bing, dove Microsoft agisce come titolare autonomo, e i modelli di Anthropic disponibili dentro Copilot per ora ne restano fuori.

Quanto costano ChatGPT, Claude e Copilot per le aziende

A settembre 2026 i piani aziendali costano intorno ai 20 dollari o euro per utente al mese con fatturazione annuale; con quella mensile si paga di più. Tutti hanno anche una fascia Enterprise per le organizzazioni grandi, con controlli in più.

Prezzi per utente al mese sui listini ufficiali, rilevati il 23 settembre 2026. Anthropic e Microsoft li indicano al netto delle imposte.
PianoAnnualeMensileNote
ChatGPT Business$ 20$ 25Da 2 a 200 utenti. Posto premium, con più utilizzo, a $ 100 o $ 125
ChatGPT EnterpriseSu preventivo–Residenza dei dati anche in UE, registro delle conversazioni tramite Compliance API
Claude Team$ 20$ 25Da 2 a 150 persone. Posto premium a $ 100 o $ 125
Claude Enterprise$ 20 più consumo–Solo annuale; il consumo si paga alle tariffe delle API
Microsoft 365 Copilot Business€ 18,20€ 21,84Fino a 300 utenti, sopra un abbonamento Microsoft 365 idoneo. Chi sottoscrive l'impegno annuale entro il 31 dicembre 2026 paga € 15,60 il primo anno
Microsoft Copilot ChatInclusoInclusoCon un abbonamento Microsoft 365 idoneo; risponde dal web e dai file che carichi, non cerca in posta e documenti aziendali

Microsoft ha rinominato Microsoft 365 Copilot in Microsoft Copilot, e durante il passaggio nei listini si trovano ancora tutti e due i nomi.

Copilot per le aziende ha un vantaggio preciso: lavora con le autorizzazioni che ogni persona ha già su Outlook, Teams e SharePoint, quindi non vede niente che l'utente non possa già aprire. ChatGPT Business e Claude Team si collegano a Microsoft 365 e ad altri servizi tramite connettori.

ChatGPT e GDPR: i dati personali nei prompt

Scrivere in un prompt il nome di un cliente, una busta paga o un referto è un trattamento di dati personali, e l'azienda ne resta titolare anche se il testo lo elabora un fornitore.

Per il GDPR il fornitore è un responsabile del trattamento, e l'articolo 28 chiede un contratto che ne fissi obblighi e limiti: è il DPA della tabella sopra. Con un piano personale quel contratto non esiste.

Qualche regola pratica vale con qualunque piano:

  • i dati sanitari e le altre categorie particolari dell'articolo 9 è meglio tenerli fuori dalle chat generiche, anche con il piano aziendale, se non c'è una valutazione specifica;
  • quando il nome non serve, non si scrive: "il cliente A, fornitura di marzo" basta per farsi preparare un sollecito;
  • con il consulente privacy conviene verificare che informative e registro dei trattamenti citino l'uso di servizi di AI.

Le stesse domande valgono per qualunque fornitore di software che usa l'AI sui tuoi dati: le trovi nella guida su fornitore software, GDPR e NIS2.

AI Act: gli obblighi per le aziende che usano l'AI

Un'azienda che usa ChatGPT, Claude o Copilot per lavoro è, nel linguaggio dell'AI Act, un deployer: un utilizzatore professionale. Il regolamento (UE) 2024/1689 gli chiede poche cose, ma precise.

Gli obblighi dell'AI Act per chi usa l'AI in azienda, con le date dopo il regolamento (UE) 2026/1744.
ObbligoDa quandoDove
Alfabetizzazione del personale2 febbraio 2025Articolo 4
Trasparenza su contenuti generati e assistenti AI2 agosto 2026Articolo 50
Usi ad alto rischio, come selezionare il personale2 dicembre 2027Allegato III

Alfabetizzazione del personale (articolo 4)

Dal 2 febbraio 2025 chi usa sistemi di AI per lavoro deve occuparsi della preparazione di chi li usa per suo conto. Il regolamento (UE) 2026/1744, l'omnibus digitale sull'IA in vigore dal 27 luglio 2026, ha riscritto l'articolo: fornitori e deployer adottano misure per sostenere l'alfabetizzazione del personale, e l'obbligo non impone di garantire un livello specifico a nessuna persona.

Un modo ragionevole di rispettarlo è una formazione breve su cosa fa lo strumento, dove sbaglia e quali dati non inserire, con una traccia scritta di chi l'ha seguita.

Trasparenza (articolo 50)

Dal 2 agosto 2026 chi pubblica immagini, audio o video generati o modificati dall'AI che possono passare per autentici, i cosiddetti deep fake, deve dichiararlo. Lo stesso vale per i testi generati e pubblicati per informare il pubblico su questioni di interesse pubblico, salvo che una persona li abbia rivisti e ne abbia la responsabilità editoriale.

E un assistente AI sul sito deve far sapere a chi scrive che sta parlando con un'intelligenza artificiale, salvo che sia evidente.

Usi ad alto rischio

Usare l'AI per selezionare il personale o valutare i dipendenti rientra negli usi ad alto rischio dell'allegato III. Dopo il regolamento 2026/1744 quegli obblighi si applicano dal 2 dicembre 2027, come riporta la Commissione europea.

In Italia: la legge 132 del 2025

La legge 132 del 23 settembre 2025 aggiunge due obblighi di informazione:

  • l'articolo 11 chiede al datore di lavoro di informare i lavoratori sull'uso dell'AI, nei casi e nei modi dell'articolo 1-bis del decreto legislativo 152 del 1997;
  • l'articolo 13 dice che nelle professioni intellettuali l'AI serve solo come supporto, e che il professionista deve comunicare al cliente, con un linguaggio chiaro, quali sistemi usa: per gli studi professionali è un punto da mettere nella lettera d'incarico.

Quali obblighi valgono per la tua azienda lo verifichi con il tuo legale o consulente: qui trovi le regole con la fonte, non un parere.

Policy aziendale sull'uso dell'AI: un modello con i punti chiave

Una policy sull'uso dell'intelligenza artificiale rende esplicito quello che oggi ognuno decide da solo. Non deve essere lunga: due pagine lette da tutti valgono più di venti che nessuno apre. Questi sono i punti che non possono mancare, da adattare alla tua azienda.

  1. Strumenti ammessi. Quali servizi si usano, per esempio ChatGPT Business o Copilot, sempre con l'account aziendale. Gli account personali non si usano per lavoro.
  2. Dati che non entrano mai. Dati sanitari, password e chiavi di accesso, dati di pagamento, documenti coperti da accordi di riservatezza, codice sorgente non pubblico.
  3. Dati che entrano con cautela. Dati di clienti e dipendenti solo se servono al compito, ridotti al minimo o resi anonimi.
  4. Controllo umano. Nessun testo generato va a un cliente, in un contratto o in un documento ufficiale senza che una persona lo abbia letto. Chi lo manda ne risponde.
  5. Trasparenza. Quando si dice a clienti e pubblico che un contenuto è generato, secondo l'articolo 50 dell'AI Act e, per i professionisti, la legge 132/2025.
  6. Formazione. Chi usa gli strumenti fa una formazione iniziale e un aggiornamento quando cambiano strumenti o regole.
  7. Accessi. Attivazione e revoca degli account passano da una persona sola; chi lascia l'azienda perde l'accesso il giorno stesso.
  8. Errori e incidenti. A chi si segnala un dato inserito per sbaglio o una risposta sbagliata arrivata a un cliente, e cosa si fa nelle prime ore.
  9. Referente e revisione. Chi risponde alle domande sulla policy e ogni quanto la si rilegge: con strumenti che cambiano così spesso, almeno una volta l'anno.

Il passo dopo: collegare l'AI ai dati aziendali via API

ChatGPT o Claude in chat sanno solo quello che ci incolli dentro. Quando l'AI deve lavorare sui dati del gestionale, sui documenti in arrivo o sulle email, il copia e incolla diventa il rischio più grande: dati sensibili che girano senza controllo, versioni sbagliate, nessuna traccia di chi ha visto cosa.

La strada più sicura è collegare l'AI ai sistemi tramite API. È un LLM aziendale nel senso pratico del termine: il modello è quello dei grandi fornitori, usato con condizioni commerciali che escludono l'addestramento, ma i dati li sceglie il tuo software.

Il gestionale manda al modello solo i campi che servono a quel compito, con i permessi di chi fa la domanda, e ogni richiesta resta registrata. Per esempio: la fattura del fornitore arriva via PEC, il sistema ne legge i dati e li propone in una schermata, una persona conferma. Nessuno ha copiato niente in una chat.

È il lavoro che facciamo con l'intelligenza artificiale per le aziende e con le integrazioni tra software; per i documenti c'è la guida su come estrarre dati dai documenti con l'AI, e chi usa l'AI per scriversi un programma trova i limiti nella guida su come creare un gestionale da soli. Se invece a ognuno serve scrivere, riassumere o tradurre, il piano aziendale basta e non serve nessuno sviluppo.

Domande frequenti

Hai un'altra domanda? Scrivici

Si può usare ChatGPT Plus o Claude Pro per lavoro?

Tecnicamente sì, ma con i dati dell'azienda è una cattiva idea. Nei piani personali le conversazioni possono servire all'addestramento se l'impostazione è attiva, non c'è un accordo sul trattamento dei dati e l'azienda non controlla l'account: quando la persona se ne va, le conversazioni restano a lei. Per testi senza dati di clienti o dipendenti il rischio è basso; per il resto serve un piano aziendale.

Serve un DPA con OpenAI, Anthropic o Microsoft?

Sì, se nei prompt o nei file finiscono dati personali, cioè quasi sempre. Il DPA è il contratto previsto dall'articolo 28 del GDPR tra l'azienda, titolare dei dati, e il fornitore che li tratta per suo conto. OpenAI lo firma con un modulo per ChatGPT Business, Enterprise e API; Anthropic e Microsoft lo includono nei termini commerciali. Conservane una copia con la data di accettazione.

Copilot Chat gratuito va bene per i documenti aziendali?

Per le domande generiche sì: con l'account di lavoro Copilot Chat rientra nella protezione dei dati aziendali di Microsoft e le conversazioni non addestrano i modelli di base. Risponde però con il web e con quello che gli incolli o carichi, senza cercare da solo nei file dell'azienda: per lavorare su posta, documenti SharePoint e riunioni serve la licenza di Microsoft Copilot a pagamento.

L'amministratore vede le conversazioni dei colleghi in ChatGPT Business?

Sì. Secondo OpenAI, in ChatGPT Business gli amministratori dello spazio di lavoro possono vedere, esportare ed eliminare le conversazioni degli utenti; in Enterprise l'accesso passa da un registro consultabile tramite API. Va scritto nella policy e comunicato alle persone; sulle regole per i controlli sui lavoratori conviene sentire il consulente del lavoro.

Per quanto tempo restano salvati i dati inseriti in ChatGPT o Claude?

Dipende dal piano. In ChatGPT Business ed Enterprise la durata la decidono gli amministratori, e le conversazioni eliminate spariscono dai sistemi di OpenAI entro 30 giorni, salvo obblighi di legge o esigenze di sicurezza. In Claude le regole di conservazione su misura ci sono solo nel piano Enterprise; negli altri una chat eliminata è cancellata dai sistemi entro 30 giorni. Nei piani personali di Claude, però, se hai consentito l'uso per l'addestramento i dati possono restare, in forma de-identificata, fino a 5 anni.

Quale conviene tra ChatGPT, Claude e Copilot per un'azienda?

Quello che si collega meglio a dove stanno già i tuoi documenti. Se l'azienda lavora in Microsoft 365, Copilot usa le autorizzazioni che le persone hanno già su posta e file. Altrimenti ChatGPT Business e Claude Team costano uguale: si provano con due o tre persone per un mese, sugli stessi compiti reali. Le classifiche dei modelli servono a poco, perché cambiano ogni pochi mesi.

Raccontaci cosa fate ancora a mano

Mezz'ora di chiamata, senza impegno. Se un software standard vi basta, ve lo diciamo.

Emailinfo@automatia.it Telefono+39 375 669 3055

Videochiamata con schermo condiviso, in italiano, inglese o russo.