Preparing your workspace
Jobbit
Guide10 min di lettura

Policy sull'AI per piccole imprese: modello gratuito con 10 regole da rispettare

Un modello gratuito di policy sull'AI per le piccole imprese del Regno Unito: 10 regole semplici in una pagina, cosa il personale non deve mai incollare in ChatGPT, quali strumenti approvare e come configurarli, cosa si aspetta l'ICO e un piano di cinque giorni.

Policy sull'AI per piccole imprese: modello gratuito con 10 regole da rispettare
Leggi in:

Il tuo personale usa già l'AI al lavoro. Forse non sai quali strumenti, né cosa ci ha incollato dentro. Quando Microsoft ha intervistato 2,003 dipendenti del Regno Unito a ottobre 2025, il 71% ha dichiarato di aver usato strumenti di AI per il pubblico generale non approvati dal datore di lavoro, e il 51% lo faceva ogni settimana. Solo il 32% era preoccupato per la privacy dei dati aziendali o dei clienti.

Vietarla non funziona, e ignorarla è il modo in cui l'elenco dei clienti finisce in un chatbot. Funziona invece una breve policy sull'AI per la tua piccola impresa: una pagina, dieci regole, scritte in modo che una persona indaffarata le legga. Questa guida ti dà il modello da copiare, spiega cosa si aspetta la legge britannica sulla protezione dei dati e mostra come introdurla in una settimana. È una guida pratica, non una consulenza legale.

Vuoi la policy scritta per la tua attività, con un quiz per il personale e un elenco di strumenti approvati? Jobbit prepara tutti e tre da una breve conversazione: 100 crediti gratuiti al giorno, senza carta.

Come abbiamo verificato questa guida

  1. Le parole stesse dell'autorità di controllo. I punti sulla protezione dei dati provengono dalle indicazioni dell'Information Commissioner's Office (ICO) su AI e protezione dei dati e dalla sua posizione pubblicata sull'AI generativa.
  2. Dati ufficiali sull'adozione. L'uso dell'AI da parte delle imprese britanniche proviene dall'indagine dell'Office for National Statistics di giugno 2026.
  3. Le pagine sulla privacy dei produttori. Cosa succede al testo che incolli è stato letto sulle pagine dei fornitori, non dato per scontato.
  4. Contenuta in una pagina. Una policy che nessuno legge non protegge nessuno, quindi ogni regola ha dovuto meritarsi la sua riga.

Perché una piccola impresa ne ha bisogno adesso

L'uso dell'AI al lavoro si è diffuso più in fretta delle regole. L'ONS ha rilevato che il 29% delle imprese del Regno Unito usava almeno una tecnologia di AI a giugno 2026, contro circa il 12% di fine 2023. Tra le aziende più piccole, con meno di dieci persone, la cifra era del 28%. Sono le imprese che dichiarano di usare l'AI. L'indagine di Microsoft suggerisce che il personale sia molto più avanti dei datori di lavoro: il 28% di chi usava strumenti non approvati ha detto che la sua azienda non offriva alcuna alternativa approvata.

Il rischio è ordinario, non drammatico. Qualcuno incolla un foglio di calcolo di clienti in un chatbot gratuito per sistemarlo. Qualcun altro chiede a un assistente di riscrivere un reclamo e include i dati sanitari del cliente. Nel 2023 Samsung ha limitato l'uso dell'AI generativa da parte del personale dopo che alcuni ingegneri avevano incollato codice sorgente interno in ChatGPT, secondo un promemoria riportato da Bloomberg. Se può succedere a Samsung, può succedere a un'azienda di sei persone.

Nemmeno la legge è stata sospesa per l'AI. La posizione dell'ICO è che non esiste alcuna esenzione per l'AI dalla normativa sulla protezione dei dati: se dati personali entrano in uno strumento, le regole si applicano, anche se non era lo scopo del compito.

Le 10 regole, in una pagina

RegolaLa formulazione da copiarePerché esiste
1. Solo strumenti approvati"Per il lavoro usa solo gli strumenti di AI del nostro elenco approvato. Chiedi prima di aggiungerne uno."Non puoi proteggere i dati in strumenti che non conosci
2. Niente dati personali"Non incollare mai nomi con recapiti, informazioni sanitarie, finanziarie o del personale in uno strumento di AI, a meno che non sia approvato per questo."I dati personali restano coperti dalla legge sulla protezione dei dati
3. Niente segreti"Non incollare mai password, coordinate bancarie, contratti, modelli di prezzo o qualsiasi cosa contrassegnata come riservata."Il testo che incolli può essere conservato e letto
4. Controlla prima di inviare"Sei responsabile di tutto ciò che l'AI ti aiuta a scrivere. Controlla ogni fatto, cifra e nome."L'AI afferma cose sbagliate con sicurezza
5. Nessuna decisione sulle persone"Non usare l'AI da sola per assumere, sanzionare, fissare prezzi o rifiutare un cliente. Decide una persona."Le decisioni automatizzate sulle persone comportano obblighi legali aggiuntivi
6. Dillo quando conta"Di' al cliente se sta parlando con un'AI e non pubblicare mai recensioni scritte dall'AI."Le recensioni false sono vietate nel Regno Unito dal 6 aprile 2025
7. Rispetta il lavoro altrui"Non chiedere all'AI di copiare testi, loghi o foto di un concorrente."Copiare resta copiare
8. Usa account di lavoro"Accedi con la tua email di lavoro, con l'addestramento sui nostri dati disattivato dove lo strumento lo consente."Le impostazioni di un account personale sfuggono al tuo controllo
9. Segnala subito gli errori"Se incolli qualcosa che non dovevi, dillo al titolare lo stesso giorno. Nessuna colpa per chi parla."Una violazione segnalata presto è molto più facile da gestire
10. Revisione ogni sei mesi"Rivediamo questa policy e l'elenco approvato due volte l'anno."Gli strumenti cambiano ogni pochi mesi

Cosa il personale può e non può incollare

Un elenco a semaforo vale più di qualsiasi paragrafo di policy. Stampalo e mettilo accanto allo schermo.

  • Verde, incolla liberamente: informazioni pubbliche, i tuoi testi di marketing, esempi anonimizzati, domande generali, tutto ciò che è già sul tuo sito.
  • Arancione, controlla prima: email di clienti senza i nomi, documenti interni, preventivi dei fornitori, bozze di contratto con le parti cancellate.
  • Rosso, mai: elenchi di clienti, qualsiasi cosa sulla salute, le finanze o l'impiego di una persona, password e coordinate bancarie, contratti firmati, tutto ciò che un cliente ti ha confidato.

L'abitudine più semplice da insegnare è sostituire i dettagli reali con segnaposto prima di incollare: "Cliente A", "la sede di Leeds", "£X". La risposta è altrettanto utile e nulla di reale è uscito dall'azienda. La nostra guida in parole semplici alla sicurezza dell'AI elenca sette cose da non incollare mai, con i motivi.

Quali strumenti approvare e come configurarli

Approvare uno strumento richiede dieci minuti se fai le quattro domande giuste:

  • I nostri dati vengono usati per addestrare il modello? I piani per il pubblico generale spesso usano le chat per l'addestramento per impostazione predefinita, con un interruttore per disattivarlo. I piani business di solito non addestrano sui tuoi dati per impostazione predefinita.
  • Qualcuno può leggere ciò che incolliamo? La pagina sulla privacy di Google per Gemini dice che un sottoinsieme di chat viene letto da revisori umani e invita a non inserire informazioni riservate. Presumi lo stesso per qualsiasi piano gratuito per il pubblico, salvo che i termini dicano altro.
  • Per quanto tempo viene conservato? Gemini conserva l'attività per 18 mesi per impostazione predefinita, e puoi ridurla a 3. Cerca l'impostazione equivalente in ogni strumento.
  • Esiste una modalità privata? Le chat temporanee, che non vengono usate per l'addestramento, esistono in diversi assistenti. Rendile l'impostazione predefinita per tutto ciò che è arancione.

Poi scrivi l'elenco approvato nella policy stessa: lo strumento, il piano, chi può usarlo e per cosa. Tre strumenti bastano e avanzano per la maggior parte delle piccole aziende. Se stai scegliendo tra assistenti, la differenza tra chatbot e agente è spiegata in questa breve guida.

Cosa si aspetta l'ICO

Non serve un avvocato per coprire le basi. Le indicazioni dell'ICO si riducono a cinque domande a cui una piccola impresa può rispondere su un foglio:

  • Ci servono davvero dati personali per questo compito? Se il lavoro si può fare con segnaposto, fallo così.
  • Qual è la nostra base legittima per usarli? La stessa per cui detieni i dati in primo luogo, e deve coprire anche questo uso.
  • Lo abbiamo detto alle persone? La tua informativa sulla privacy dovrebbe dire che usi strumenti di AI come aiuto per la corrispondenza o l'amministrazione, se è così.
  • Il risultato è accurato? Sei responsabile di ciò che lo strumento produce su una persona.
  • È sicuro? Account di lavoro, password robuste e solo strumenti approvati.

Per qualsiasi uso a rischio più alto, come usare l'AI per selezionare i candidati, l'ICO si aspetta una valutazione d'impatto sulla protezione dei dati prima di cominciare. La guida dell'ICO su AI e protezione dei dati è il riferimento.

La policy di una pagina da copiare

L'AI AL LAVORO: LE NOSTRE REGOLE Usiamo l'AI per risparmiare tempo su scrittura, ricerca e amministrazione. Queste regole proteggono le informazioni dei nostri clienti e mantengono accurato il nostro lavoro. 1. Usa solo gli strumenti del nostro elenco approvato: STRUMENTO UNO, STRUMENTO DUE, STRUMENTO TRE. 2. Non incollare mai informazioni personali su clienti, personale o fornitori, a meno che lo strumento non sia approvato per questo. 3. Non incollare mai password, coordinate bancarie, contratti o qualsiasi cosa riservata. 4. Controlla ogni fatto, cifra e nome prima di inviare o pubblicare qualsiasi cosa con l'aiuto dell'AI. 5. Ogni decisione su un cliente, un fornitore o un membro del personale la prende una persona. 6. Di' ai clienti quando stanno parlando con un'AI. Non pubblicare mai recensioni scritte dall'AI. 7. Non usare l'AI per copiare le parole, il logo o le immagini di altri. 8. Usa il tuo account di lavoro, con l'addestramento sui nostri dati disattivato. 9. Se incolli qualcosa che non dovevi, dillo a NOME lo stesso giorno. 10. Rivediamo queste regole ogni sei mesi. Prossima revisione: DATA. Le domande vanno a NOME. Firmato: ___ Data: ___

Introducila in cinque giorni

  • Giorno 1: chiedi, non accusare. Chiedi a tutti quali strumenti di AI usano e per cosa. Imparerai di più da un elenco sincero che da un divieto.
  • Giorno 2: scegli l'elenco approvato. Scegli fino a tre strumenti e configurali su account di lavoro con le impostazioni di privacy indicate sopra.
  • Giorno 3: compila il modello. Aggiungi i nomi degli strumenti, la persona a cui rivolgersi e la data di revisione. Restando in una pagina.
  • Giorno 4: formazione in 20 minuti. Ripassa l'elenco a semaforo con tre esempi reali del tuo lavoro.
  • Giorno 5: firma e affissione. Tutti firmano e l'elenco va accanto agli schermi. Metti la revisione in agenda.

Come un agente AI ti aiuta a gestirla

ChatGPT, Claude, Gemini, Microsoft Copilot, Manus e Muse di Meta possono tutti redigere una policy se glielo chiedi. Farla funzionare è un altro mestiere, per cui un agente è più adatto.

  • Scrive la policy attorno alla tua attività. Digli il tuo mestiere, i tuoi strumenti e la dimensione del team, e compila il modello e l'elenco approvato.
  • Prepara la formazione. Un quiz di dieci domande dalla tua policy, con le risposte spiegate.
  • Tiene le istruzioni condivise in un solo posto. In Jobbit Projects il team condivide file e istruzioni permanenti, così "non includere mai i nomi dei clienti" si scrive una volta e vale per ogni chat.
  • Lavora dentro le regole. L'agente fa ricerche, scrive documenti e crea pagine da un'unica chat, così il personale non copia dati tra cinque strumenti gratuiti.
  • Si comincia gratis. Jobbit offre 100 crediti al giorno senza carta, e i piani a pagamento partono da Go a £7 al mese.

Per capire dove investire il tempo risparmiato, vedi i 12 casi d'uso dell'AI che rendono per una piccola impresa.

Domande frequenti

Una piccola impresa ha bisogno di una policy sull'AI?

Se qualcuno del tuo team usa l'AI per lavoro, sì. Un'indagine su 2,003 dipendenti del Regno Unito ha rilevato che il 71% aveva usato al lavoro strumenti di AI non approvati. Una pagina di regole chiare protegge i dati dei tuoi clienti e dice al personale cosa è consentito.

È legale inserire dati dei clienti in ChatGPT?

La legge sulla protezione dei dati si applica a qualsiasi dato personale incollato in uno strumento di AI. Serve una base legittima, lo strumento deve mantenere i dati al sicuro e i clienti devono sapere come vengono usati i loro dati. L'impostazione sicura è togliere prima nomi e dettagli.

Il personale può usare strumenti di AI gratuiti per lavoro?

Solo se lo strumento è nel tuo elenco approvato ed è configurato correttamente. I piani gratuiti per il pubblico possono usare le chat per l'addestramento e possono essere letti da revisori umani, quindi non sono adatti a nulla di riservato.

Devo dire ai clienti che uso l'AI?

Nel Regno Unito non esiste una regola generale che imponga di etichettare ogni email scritta con l'aiuto dell'AI. Dovresti dire alle persone quando parlano con un'AI, non pubblicare mai recensioni scritte dall'AI e spiegare nell'informativa sulla privacy se strumenti di AI trattano dati personali.

Cosa dovrebbe includere una policy sull'AI?

Strumenti approvati, cosa non incollare mai, l'obbligo di controllare il risultato, una regola per cui le decisioni sulle persone le prendono le persone, onestà con i clienti, rispetto del lavoro altrui, account di lavoro, come segnalare un errore e una data di revisione.

Come scrivo in fretta una policy sull'AI?

Copia il modello di una pagina qui sopra e compila tre cose: gli strumenti approvati, la persona a cui rivolgersi e la data di revisione. Oppure lascia che un agente la scriva attorno alla tua attività: inizia gratis su Jobbit con 100 crediti al giorno.

Guide correlate