Lumo by Proton
Lumo by Proton
App di chat IA privata
Homepage di Lumo by Proton

Intelligenza artificiale (IA) > Google Gemini è sicuro?

Gemini è sicuro?

Google Gemini è integrato in Gmail, Google Documenti, Ricerca Google, Android e Chrome, il che significa che ha accesso ad alcuni dei dati più personali che possiedi. Questo è importante perché, una volta che le informazioni sensibili sfuggono al tuo controllo, non potrai mai più recuperarle.

La risposta breve

Gemini è generalmente sicuro da usare per le attività quotidiane e non sensibili. Ma le pratiche di raccolta dei dati di Google
e le sue policy di conservazione dei dati indicano che dovresti evitare di usarlo per qualsiasi cosa tu voglia mantenere privato. Gemini è
profondamente connesso al tuo account Google e ciò che condividi con esso alimenta un ecosistema di dati
che sa già moltissimo su di te.

Generalmente adatto per:

  • Brainstorming

  • Ricercare testi e argomenti disponibili pubblicamente

  • Scrivere bozze di testi generici

  • Apprendere concetti

Non incollare mai:

  • Password, ID, nomi utente

  • Referti medici

  • Dettagli bancari

  • Documenti legali e contratti

  • Qualsiasi informazione riservata

Gemini è sicuro da usare? Un'analisi dei rischi

Prima di scegliere qualsiasi strumento di intelligenza artificiale, inclusi Gemini, ChatGPT, Copilot, Meta AI e DeepSeek, è importante considerare
i rischi per la sicurezza e la privacy coinvolti.

Tabella

Rischio

Impatto potenziale

Perché è importante

Addestramento dei modelli di IA sui tuoi dati

Per impostazione predefinita, le conversazioni dei consumatori vengono utilizzate per addestrare l'IA di Google e i revisori umani leggono le chat selezionate.

Qualsiasi cosa tu condivida può essere revisionata e incorporata nei futuri risultati del modello.

Conservazione dei dati a lungo termine

Le conversazioni possono essere conservate fino a tre anni; anche con l'Attività delle app Gemini disattivata, le chat vengono salvate per 72 ore.

I dati potrebbero essere conservati molto più a lungo del previsto, aumentando il rischio di uso improprio o di esposizione.

Profonda integrazione con l'account Google

Gemini può accedere a Gmail, Google Calendar, Google Foto, alla cronologia delle ricerche di Google e ai dati sulla posizione tramite Personal Intelligence.

I tuoi dati più personali sono accessibili a Gemini e possono essere potenzialmente esposti.

Accesso alle app Android per impostazione predefinita

Per impostazione predefinita, Gemini accede alle app Android di terze parti, inclusi i messaggi e i registri delle chiamate.

Questo escluderà le impostazioni sulla privacy che hai attivato in precedenza senza chiedere il tuo consenso.

I dati sono soggetti alla giurisdizione degli Stati Uniti

In quanto azienda statunitense, Google è soggetta al CLOUD Act, il che significa che le autorità degli Stati Uniti possono accedere alle tue informazioni nei data center di tutto il mondo.

I dati archiviati nell'UE non sono protetti automaticamente dalle richieste del governo statunitense.

Vulnerabilità alle prompt injection

I contenuti dannosi in email, documenti o pagine web possono manipolare il comportamento di Gemini.

I malintenzionati possono sfruttare le integrazioni di Gemini per estrarre informazioni sensibili dai tuoi account.

Fuga di dati tra contesti diversi

Con la Personal Intelligence attivata, i dati sanitari di Gmail, le informazioni finanziarie provenienti dalle notifiche e i documenti di lavoro possono comparire in risposte non correlate.

Le informazioni sensibili di un contesto possono apparire in un altro, creando un'esposizione involontaria.

Rischi per la privacy personale

Google sa già sulla maggior parte delle persone più di qualsiasi altra azienda sulla Terra. Gemini non si limita a ereditare questi dati, ma vi contribuisce attivamente. Ecco che cosa c'è in gioco.

Le tue conversazioni vengono usate per addestrare l'IA di Google come impostazione predefinita

Su un account Gemini personale, l'addestramento dell'IA è attivo come impostazione predefinita. Lo stesso Centro per la privacy di Google conferma che revisori umani leggono, etichettano ed elaborano regolarmente le conversazioni, comprese quelle che sono state disconnesse dal tuo account Google.

Puoi disattivare l'opzione, ma questo non rimuoverà i dati già raccolti.

Le conversazioni possono essere conservate fino a 3 anni

Come impostazione predefinita, Gemini conserva la cronologia delle tue conversazioni per 18 mesi. Se disattivi l'Attività delle app Gemini, Google salva comunque le tue chat per un massimo di 72 ore per motivi di "sicurezza e protezione".

Gli amministratori aziendali di Google Workspace possono estendere la conservazione fino a 36 mesi. Eliminare l'attività dal tuo account non garantisce che Google smetta di conservare i dati associati per l'addestramento.

Personal Intelligence dà a Gemini accesso ai tuoi dati più privati

Personal Intelligence connette Gemini a Gmail, Google Foto, alla cronologia delle ricerche su Google, alla cronologia delle visualizzazioni di YouTube e a Google Calendar.

Ciò può causare la fuga di dati,(nuova finestra) in cui cartelle cliniche provenienti dalla tua posta in arrivo, informazioni finanziarie da email bancarie o documenti di lavoro riservati potrebbero emergere in risposte non correlate.

La funzionalità è disattivata come impostazione predefinita, ma Google spinge gli utenti ad attivarla.

Gemini accede per impostazione predefinita alle tue app Android, incluso WhatsApp

Google attiva automaticamente l'accesso di Gemini alle app Android di terze parti(nuova finestra), inclusi WhatsApp, SMS e registri delle chiamate — ignorando le impostazioni sulla privacy che gli utenti avevano configurato in precedenza.

L'integrazione avviene a livello di sistema operativo tramite la funzionalità System Intelligence di Android.

Google sostiene che nessun contenuto dei messaggi venga condiviso all'esterno del dispositivo, ma l'accesso si estende alle notifiche, alle interazioni con le app e ai metadati.

I tuoi dati sono soggetti alla legge statunitense, ovunque tu ti trovi

Poiché Google è un'azienda statunitense, è soggetta al CLOUD Act, che consente alle autorità statunitensi di richiedere i tuoi dati dai server di Google, indipendentemente da dove siano fisicamente archiviati.

Questo si applica anche agli utenti dell'UE tutelati dal GDPR. La posizione fisica dei tuoi dati non può sempre proteggerti quando l'azienda che li controlla è soggetta all'influenza e alla giurisdizione legale di un paese straniero.

Gemini non utilizza la crittografia lato client

Gemini crittografa i dati in transito e a riposo, ma non utilizza la crittografia zero-access o la crittografia end-to-end.

In qualità di fornitore di servizi, Google ha la capacità tecnica di accedere al contenuto delle tue conversazioni e potrebbe utilizzare tale accesso per la revisione umana, il monitoraggio della sicurezza e l'addestramento dei modelli.

Questo è fondamentalmente diverso e molto meno sicuro rispetto agli assistenti IA che utilizzano la crittografia zero-access, dove nemmeno il fornitore può leggere i tuoi dati.

Rischi per le aziende

Per le organizzazioni che utilizzano Google Workspace, la profonda integrazione di Gemini con Google Documenti, Google Drive, Gmail e Google Calendar comporta una serie di rischi che vanno ben oltre le normali preoccupazioni relative alla privacy dei dati.

Gemini ottiene tutte le tue autorizzazioni di Google Workspace

Gemini in Google Workspace mostra tutto ciò a cui puoi accedere, inclusi i drive condivisi e i file legacy con autorizzazioni configurate in modo errato.

Gemini tratta tutti i dati accessibili come materiale liberamente utilizzabile, senza considerare il contesto o se sia appropriato condividerli. Il risultato: file e dati sensibili possono emergere nelle risposte fornite a persone che non dovrebbero mai avervi accesso.

I tuoi dati privati di Google potrebbero essere esposti

Gemini è vulnerabile agli attacchi di prompt injection. Nel gennaio 2026, alcuni ricercatori di sicurezza hanno divulgato una falla in Gemini(nuova finestra) che consentiva un accesso non autorizzato ai dati riservati delle riunioni in Google Calendar.

È solo un esempio di come la profonda integrazione di Gemini con le app di Google Workspace possa essere sfruttata per estrarre informazioni sensibili dell'organizzazione, spesso a tua insaputa.

I tool di Gemini connessi possono mettere a rischio i dati

Nel settembre 2025, Tenable Research ha divulgato il “Gemini Trifecta”(nuova finestra), ovvero tre vulnerabilità in Gemini Cloud Assist, nel Search Personalization Model e nel Browsing Tool che consentivano ai malintenzionati di sottrarre silenziosamente i dati degli utenti, inserire comandi dannosi nei log cloud e violare la cronologia di navigazione.

Tutte e tre le falle sono state corrette, ma hanno illustrato un problema fondamentale: i sistemi di IA che trattano automaticamente i contenuti web, i log e la cronologia del browser come input attendibili creano nuove superfici di attacco.

La fuga di dati tra contesti diversi può far emergere dati sensibili

L'integrazione di Gemini tra i dati personali e professionali di Google crea un problema di fuga di dati(nuova finestra).

Ad esempio, le cartelle cliniche nell'email di un dipendente potrebbero emergere durante una conversazione di lavoro, oppure documenti finanziari riservati potrebbero apparire quando si risponde a una query personale.

I dati finanziari e sanitari sono particolarmente a rischio, poiché la capacità di Gemini di far emergere informazioni in repository condivisi rende essenziale un controllo rigoroso delle autorizzazioni.

Mancanza di trasparenza

Google pubblica la documentazione sulla privacy per Gemini, ma il suo modello a codice chiuso, i dati di addestramento e il modo esatto in cui vengono elaborati i tuoi input non possono essere sottoposti a verifiche indipendenti. Ti stai fidando della parola di Google, e Google ha un interesse commerciale significativo per i tuoi dati.

Nessuna verifica indipendente sulle affermazioni relative alla gestione dei dati

Le certificazioni di privacy e la documentazione di Google spiegano come gestisce i tuoi dati. Ma nessun ricercatore o autorità di regolamentazione esterna può ispezionare il codice sorgente di Gemini, la pipeline di addestramento o i flussi di dati per verificare in modo indipendente tali affermazioni.

Fortune ha riferito(nuova finestra) che Google ha rilasciato Gemini 2.5 Pro senza una scheda sulla sicurezza del modello, una potenziale violazione dei suoi stessi impegni pubblici per la trasparenza dell'IA. Per un'IA che può accedere alla tua Gmail, a Google Calendar e a Google Foto, si tratta di una lacuna significativa in termini di responsabilità.

Le impostazioni predefinite favoriscono la raccolta dei dati, non la privacy

Google imposta costantemente le nuove funzionalità di Gemini sui valori predefiniti che consentono la maggiore condivisione di dati: l'addestramento è attivo per impostazione predefinita, l'accesso all'app Android può essere riattivato senza consenso e Personal Intelligence ti spinge ad attivarlo.

VentureBeat ha riferito(nuova finestra) che Google ha rimosso silenziosamente la visibilità delle tracce di ragionamento da Gemini 2.5 Pro, lasciando gli sviluppatori aziendali con meno visibilità su come il modello raggiunge i suoi risultati. Se non controlli attivamente le tue impostazioni, condividerai più di quanto ti renda conto.

Come rimanere al sicuro quando usi Gemini

Se continui a usare Gemini, questi passaggi ti aiuteranno a mantenere un maggiore controllo sulla tua privacy digitale.

Disattiva l'Attività delle app Gemini per impedire a Google di utilizzare le tue conversazioni per l'addestramento dell'IA e la revisione umana.
Mantieni disattivata Personal Intelligence, in quanto concede a Gemini l'accesso a Gmail, alla cronologia delle tue ricerche su Google e altro ancora.
Controlla e revoca l'accesso all'app Android di Gemini.
Evita di caricare documenti, foto o file sensibili su qualsiasi app di Google.
Considera ogni conversazione con Gemini come potenzialmente leggibile da Google.
Per le organizzazioni Google Workspace, verifica i permessi di Google Drive e delle cartelle condivise prima di attivare Gemini.

Passa a un assistente IA privato

Lumo è progettato per chi desidera un assistente IA che non consideri la raccolta e il riutilizzo delle proprie conversazioni come un compromesso necessario solo per ottenere i vantaggi dell'IA.

Domande frequenti sulla privacy e sulla sicurezza di Gemini

Gemini è sicuro per le informazioni riservate?
Gemini conserva le tue immagini?
Gemini è crittografato end-to-end?
Il mio datore di lavoro può vedere le mie conversazioni su Gemini?
Quali sono le 5 cose che non dovresti mai dire a Gemini?
Qual è la migliore alternativa a Gemini?
Gemini fa trapelare i tuoi dati?

Scopri di più su Gemini e sull'IA