La domanda arriva sempre nello stesso modo: posso incollare la dichiarazione di un cliente in ChatGPT e farmi fare il riassunto? Le guide che circolano sono scritte in tedesco, per gli studi legali di Zurigo. Questa è per chi lavora a Lugano, Chiasso o Bellinzona e tiene contabilità, dichiarazioni fiscali e dossier: fiduciari, commercialisti, studi legali.
La risposta breve è sì, a condizioni. Le condizioni dipendono però da quale legge vi vincola, e per un fiduciario la prima sorpresa è proprio questa.
Chi è davvero vincolato dall'art. 321 CP
L'art. 321 del Codice penale punisce la violazione del segreto professionale. L'elenco di chi vi è soggetto è chiuso, e vale la pena leggerlo per intero:
Gli ecclesiastici, gli avvocati, i difensori, i notai, i consulenti in brevetti, i revisori tenuti al segreto professionale in virtù del Codice delle obbligazioni, i medici, i dentisti, i chiropratici, i farmacisti, le levatrici, gli psicologi, gli infermieri, i fisioterapisti, gli ergoterapisti, i dietisti, gli optometristi, gli osteopati come pure gli ausiliari di questi professionisti che rivelano segreti a loro confidati in virtù della loro professione o di cui hanno avuto notizia nell'esercizio della medesima sono puniti, a querela di parte, con una pena detentiva sino a tre anni o con una pena pecuniaria.
Il fiduciario commercialista non c'è. Non c'è il consulente fiscale, non c'è chi tiene la contabilità. L'unico aggancio è «i revisori tenuti al segreto professionale in virtù del Codice delle obbligazioni»: l'art. 730b cpv. 2 CO impone all'ufficio di revisione di salvaguardare il segreto sulle proprie constatazioni. Un fiduciario è quindi sotto l'art. 321 CP solo quando agisce come ufficio di revisione di una società. Per il resto della sua attività la norma penale federale sul segreto professionale non lo riguarda.
Gli studi legali stanno dall'altra parte. Gli avvocati sono nell'elenco, e l'art. 13 LLCA aggiunge che sono tenuti al segreto «senza limiti di tempo e nei confronti di tutti» e che ciascuno «vigila affinché i suoi ausiliari rispettino il segreto professionale».
Quindi un fiduciario è libero? No
Cambia la norma, non l'obbligo. Tre disposizioni fanno il lavoro che l'art. 321 CP non fa.
Art. 16 della Legge ticinese sull'esercizio delle professioni di fiduciario (LFid). «Il fiduciario che rivela un segreto di cui ha avuto conoscenza nella sua funzione è punito dall'autorità di vigilanza con la multa fino a fr. 50'000». Vale anche dopo la cessazione dell'attività. Si applica a chi esercita in Ticino, con autorizzazione, come fiduciario commercialista, immobiliare o finanziario (art. 1 LFid). L'art. 3 elenca cosa fa un fiduciario commercialista: tenuta dei libri contabili, consulenza e rappresentanza fiscale, amministrazione di società a titolo fiduciario. Cioè esattamente il lavoro in cui si vorrebbe usare un'AI.
Art. 62 della Legge federale sulla protezione dei dati (LPD). Dal 1° settembre 2023 chi rivela intenzionalmente dati personali segreti di cui è venuto a conoscenza nell'esercizio di una professione che richiede la conoscenza di tali dati è punito, a querela di parte, con la multa fino a 250'000 franchi. La norma copre anche chi lavora per conto del professionista e vale dopo la fine del rapporto. Non chiede di essere in un elenco: basta la professione.
Il mandato. Il rapporto con il cliente è un mandato (art. 394 segg. CO), con l'obbligo di diligenza e fedeltà dell'art. 398 CO. Rivelare un segreto d'affari resta inoltre punibile per chiunque in base all'art. 162 CP.
La differenza pratica fra un avvocato e un fiduciario è quindi la pena, non il dovere: pena detentiva da una parte, multa dall'altra. Il gesto vietato è lo stesso.
Cosa c'è dentro una dichiarazione d'imposta
Una dichiarazione fiscale non contiene solo reddito e sostanza. Contiene le spese mediche e di invalidità, gli alimenti versati o ricevuti, i contributi a partiti, le donazioni a enti religiosi, a volte una procedura esecutiva. Sono le categorie che l'art. 5 lett. c LPD chiama dati personali degni di particolare protezione: salute, opinioni religiose e politiche, sfera intima, procedimenti e sanzioni. Il dossier di un cliente, con la corrispondenza, ne contiene ancora di più.
Incollare quel documento in una chat significa trasmetterlo a un terzo. Che il terzo sia un programma non cambia nulla: conta chi può leggerlo, dove finisce e cosa ne fa.
Le linee guida FSA, tradotte per un fiduciario
La Federazione Svizzera degli Avvocati ha adottato una Wegleitung für den Umgang mit künstlicher Intelligenz (comitato FSA, 14 giugno 2024, versione consolidata del 16 febbraio 2025). È scritta per gli avvocati, ma è l'unico documento svizzero di categoria sul tema, e il suo ragionamento si trasferisce parola per parola all'art. 16 LFid e all'art. 62 LPD.
Il punto 2.1 dice che prima di usare qualsiasi software, AI compresa, va chiarito cosa succede ai dati immessi, chi vi ha accesso e dove vengono salvati. Poi elenca tre strade possibili:
- il software gira sulla rete dello studio (on-premise) e nessun dato esce dall'infrastruttura;
- il fornitore è usato rispettando le regole sull'outsourcing, cioè la Wegleitung FSA per IT-Outsourcing e Cloud Computing;
- si ottiene dal cliente, informato, una dichiarazione di consenso e di rinuncia riguardo al segreto professionale e alla LPD.
Fuori da queste tre strade, dice il testo, informazioni confidenziali, segreti aziendali e dati personali di clienti, collaboratori o terzi non vanno immessi in sistemi di AI. Il punto 2.2 chiede di verificare l'output in modo indipendente, perché un'AI non è in grado di controllare da sola ciò che produce e può inventare (le «allucinazioni»). Il punto 2.3 ricorda che la responsabilità per una cattiva esecuzione resta del professionista: non ci si può appellare all'errore della macchina. Il punto 2.5 consiglia di leggere le condizioni d'uso del fornitore, perché alcune impongono di dichiarare l'uso dell'AI, e segnala un possibile obbligo di informare il cliente quando questi si aspetta un'esecuzione personale. La raccomandazione generale è di dotarsi di una direttiva interna scritta.
Per un fiduciario che prepara dichiarazioni fiscali la traduzione è immediata: la dichiarazione del cliente entra in un sistema di AI solo per una delle tre strade, e il numero che esce va ricontrollato come se l'avesse scritto uno stagista al primo giorno.
Cosa significa «ausiliario» per un fornitore americano
La Wegleitung FSA sul cloud (2019) parte da un dato: secondo la dottrina prevalente i fornitori cloud sono ausiliari (Hilfspersonen) del professionista (n. 2). L'ausiliario è la figura che l'art. 321 CP e l'art. 13 LLCA usano per estendere il segreto a chi lavora per il professionista. Da qui le condizioni (n. 8 e 11): un contratto scritto, in cui al fornitore viene detto che come ausiliario è soggetto al segreto professionale e viene vincolato contrattualmente alla riservatezza; la verifica di dove stanno fisicamente i server; e, se il fornitore ha sede o accesso ai dati dall'estero, l'esame del diritto applicabile alla consegna dei dati dei clienti, con il US CLOUD Act citato espressamente. Per gli studi piccoli (n. 14) basta far verificare il dispositivo di sicurezza del fornitore da uno specialista indipendente, oppure affidarsi a una certificazione ISO 27001.
Il Tribunale federale ha fissato il limite nella DTF 145 II 229 del 4 giugno 2019: il professionista deve tenere sotto controllo la catena. Se l'ausiliario a sua volta delega a terzi che il professionista non conosce e non governa, il segreto è violato, e un contratto fra professionista e ausiliario non basta a sanarlo. Tradotto: un fornitore di AI che passa i vostri dati a sub-fornitori non dichiarati è un problema, per quanto buono sia il contratto principale.
David Rosenthal, in un contributo del 2020 su Jusletter diventato il riferimento sul tema, riassume le condizioni a cui chi è tenuto al segreto può usare un fornitore cloud, anche estero: la sicurezza dei dati e il controllo sul loro uso restano adeguati, compresa la protezione da un accesso di autorità straniere; il ricorso al fornitore serve davvero all'attività; nulla fa presumere al cliente che il professionista non lo farebbe; nessuna norma richiede un consenso specifico; fra professionista e fornitore esiste un rapporto effettivo di subordinazione. Aggiunge che il cliente andrebbe informato in forma generale del ricorso a fornitori e di dove si trovano.
Per un fiduciario, che di regola non è sotto l'art. 321 CP, la questione dell'ausiliario si sposta sulla LPD: il fornitore è un responsabile del trattamento (art. 9 LPD), da vincolare per contratto, e la trasmissione all'estero è ammessa verso Paesi con protezione adeguata (art. 16 LPD). Per gli Stati Uniti il Consiglio federale ha riconosciuto il 14 agosto 2024 lo Swiss-U.S. Data Privacy Framework, in vigore dal 15 settembre 2024: i dati possono andare alle aziende americane certificate senza garanzie aggiuntive. Va quindi verificato che il fornitore scelto sia nell'elenco dei certificati; se non lo è, servono le clausole contrattuali standard.
Quale ChatGPT, però
«ChatGPT» sono prodotti diversi con regole diverse. Nella versione gratuita e Plus, OpenAI usa per impostazione predefinita le conversazioni per addestrare i modelli, salvo disattivazione da parte dell'utente. Nei prodotti per le aziende (ChatGPT Business, Enterprise, Edu e la piattaforma API) i dati non vengono usati per l'addestramento, è disponibile un contratto per il trattamento dei dati e da febbraio 2025 si può scegliere la residenza dei dati in Europa per Enterprise, Edu e API. Sull'API si può inoltre chiedere la zero data retention, cioè nessuna conservazione delle richieste, concessa su approvazione. Anthropic (Claude) applica condizioni commerciali analoghe: nessun addestramento sui dati dei clienti e zero data retention su richiesta per l'API.
Nessuna di queste opzioni porta i dati in Svizzera. Per chi vuole che non escano dallo studio resta la prima strada delle linee guida FSA: un modello che gira sulla propria macchina.
In pratica
- Distinguere i dati. Una domanda generica di diritto fiscale non è un segreto. Il nome del cliente con i suoi numeri lo è.
- Mai la versione consumer per dati dei clienti. Solo un abbonamento aziendale con contratto di trattamento, esclusione dall'addestramento, residenza dei dati in Europa e, dove possibile, zero data retention.
- Contratto da ausiliario. Clausola di segreto, elenco dei sub-fornitori, sede dei server, certificazione DPF o clausole standard per il trasferimento.
- Valutazione del rischio scritta. Una pagina che dica quali dati, quale fornitore, quale rischio di accesso straniero e perché è accettabile. Per uno studio piccolo, la certificazione ISO 27001 del fornitore è il criterio che le linee guida FSA considerano sufficiente.
- Direttiva interna. Chi può usare cosa, con quali dati, e chi verifica l'output prima che vada al cliente.
- Verificare sempre l'output. La responsabilità del numero sbagliato è vostra, non del fornitore.
- Informare il cliente nella lettera di mandato, in forma generale, che lo studio ricorre a fornitori informatici e dove si trovano.
- Oppure tenere tutto in casa. Un modello installato su un server dello studio elimina la domanda sul trasferimento all'estero. È la prima delle tre strade nelle linee guida FSA, ed è quella che seguiamo con i clienti che trattano dati di terzi.
Questo articolo è un'analisi tecnica delle norme applicabili e non costituisce consulenza legale. Per il caso concreto valgono la vostra autorità di vigilanza e il vostro avvocato.
Fonti
- Codice penale svizzero, art. 321 e art. 162 CP.
- Codice delle obbligazioni, art. 398 e art. 730b CO.
- Legge federale sulla libera circolazione degli avvocati, art. 13 LLCA.
- Legge sull'esercizio delle professioni di fiduciario del Cantone Ticino (RL 953.100), art. 1, 3 e 16 LFid.
- Legge federale sulla protezione dei dati, art. 5, 9, 16 e 62 LPD.
- FSA, Wegleitung für den Umgang mit künstlicher Intelligenz, 14 giugno 2024, versione consolidata del 16 febbraio 2025.
- FSA, Wegleitung für IT-Outsourcing und Cloud-Computing, 2019, e il parere di Schwarzenegger, Thouvenin, Stiller e George, Nutzung von Cloud-Diensten durch Anwältinnen und Anwälte, 2019.
- Tribunale federale, DTF 145 II 229 del 4 giugno 2019.
- David Rosenthal, Mit Berufsgeheimnissen in die Cloud: So geht es trotz US CLOUD Act, Jusletter, 10 agosto 2020.
- Consiglio federale, comunicato del 14 agosto 2024 e IFPDT, nuovo Swiss-US Data Privacy Framework, 15 agosto 2024.
- OpenAI, Business data privacy, security, and compliance; How your data is used to improve model performance; Introducing data residency in Europe, febbraio 2025.
- Anthropic, API and data retention.
Article 031 · 13 Settembre 2026 · 8 min read.
Reply to paolo@mont3.ch.