I tuoi collaboratori usano già ChatGPT. Attrahere fa in modo che nomi, codici fiscali, IBAN e dati catastali non escano dallo studio in chiaro, e che di ogni intercettazione resti una prova firmata. È la differenza fra sperare che nessuno incolli il fascicolo sbagliato e poterlo dimostrare.
Scrivi un passaggio d'atto con un nome, un codice fiscale, un IBAN, come farebbe un collaboratore. A destra vedi esattamente ciò che riceverebbe ChatGPT: solo segnaposto.
Modifica pure il testo qui sotto.
Ieri un praticante ha incollato un atto di compravendita completo: parti, codici fiscali, dati catastali, valore dell'immobile, IBAN, importo del mutuo. Quei dati ora sono sui server di un fornitore americano. In un colpo solo: violazione del segreto professionale, del GDPR, e, dal 2 agosto 2026, esposizione all'AI Act (sanzioni fino a € 35M / 7% del fatturato). Non è teoria: è prassi quotidiana, invisibile.
E la responsabilità non è dello studio in astratto: è tua. Come pubblico ufficiale rispondi in prima persona del segreto e della custodia dei dati. Una policy interna scritta dimostra che sapevi del rischio, ma senza la prova che venga davvero applicata, davanti a un'ispezione o a una contestazione (anche ai fini del D.Lgs 231) quella stessa policy diventa il contrario di una difesa.
Esistono strumenti, americani, che promettono di proteggere ChatGPT. Ma per uno studio notarile non sono un'opzione legale: il CLOUD Act assoggetta ogni fornitore con sede negli USA alla giurisdizione americana, anche con i server a Francoforte. Per dati coperti da segreto, affidarli a un soggetto americano è esattamente ciò che non puoi fare. Attrahere gira sui tuoi server: i valori veri restano nello studio.
Attrahere si pone dentro il browser. I dati sensibili vengono sostituiti con segnaposto prima di partire: all'AI arriva un testo pseudonimizzato e i valori veri non lo accompagnano. Quando la risposta torna, i dati veri vengono rimessi al loro posto in locale. Il collaboratore vede tutto corretto, e di ogni dato intercettato resta traccia firmata.
Pseudonimizzazione, non anonimizzazione: un testo privato dei nomi può comunque contenere elementi che, combinati, riconducono a una persona. Lo scriviamo qui perché è la prima domanda che farà il vostro DPO, e la risposta onesta regge meglio di una promessa.
On-premise, zero-egress. I valori veri non lasciano i tuoi server. Nessun CLOUD Act.
Riconosce atti, dati catastali, codici fiscali (con checksum), IBAN, mutui, non un DLP generico.
Registro crittografico a prova di manomissione: in caso di ispezione del Garante, dimostri cosa è uscito e cosa no.
| Prima di Attrahere | Con Attrahere |
|---|---|
| I collaboratori usano ChatGPT, tu non sai cosa esce | I dati sensibili riconosciuti non escono in chiaro; tu hai la prova |
| Rischio segreto + GDPR + AI Act a ogni prompt | Conformità by-design, audit pronto per il Garante |
| "Vietare l'AI" e perderne i vantaggi | L'AI si usa come prima, solo, in sicurezza |
| Un PDF di policy che nessuno applica | Un controllo tecnico effettivo, dimostrabile |
Dieci giorni in sola osservazione: Attrahere non blocca nulla, registra soltanto. Alla fine ricevi un report firmato e immutabile con quanti dati di clienti sono usciti verso l'AI, di che tipo, e l'esposizione che ne deriva. È la fotografia del rischio che hai già oggi, coi tuoi dati, nel tuo studio. Poi decidi se attivare la protezione.
Richiedi la prova di 10 giorni →Preferisci vedere prima come funziona? Prenota una dimostrazione di 12 minuti sui tuoi dati di prova.