I tuoi messaggi contengono alcune delle tue informazioni più personali, dalle conversazioni private e i dettagli degli appuntamenti alle discussioni di lavoro e ai piani di viaggio. Se sei un utente Apple, iMessage protegge queste conversazioni con la crittografia end-to-end (E2EE) mentre vengono inviate tra dispositivi Apple.
Ad agosto 2026, OpenAI ha lanciato un plugin per Apple Messaggi che consente a ChatGPT di leggere, cercare, riassumere, redigere e inviare messaggi da un Mac. L’attrattiva è fin troppo evidente: chiedi a ChatGPT cosa ti sei perso, trovi informazioni sepolte in una vecchia conversazione o prepari una bozza di risposta senza dover cercare tu stesso tra i messaggi.
Tuttavia, il plugin modifica anche il modo in cui i tuoi messaggi vengono letti ed elaborati, poiché i contenuti protetti all’interno dell’ecosistema Apple possono essere trasmessi a ChatGPT e gestiti secondo un diverso insieme di regole relative a privacy, conservazione e accesso legale.
Non hai molta esperienza con l’IA e la privacy? Esplora la nostra guida all’IA per capire come funziona, cosa potrebbe sapere su di te e come usarla in modo più privato.
- Come funziona l’integrazione tra ChatGPT e iMessage
- I tuoi iMessage possono essere elaborati come qualsiasi altra conversazione di ChatGPT
- Potrebbe creare una backdoor di crittografia attorno alla sicurezza di iMessage
- L’Accesso completo al disco introduce rischi per la sicurezza del Mac
- Dovresti connettere ChatGPT ad Apple Messaggi?
- Passa a un assistente IA privato
Come funziona l’integrazione tra ChatGPT e iMessage
Il plugin per Apple Messaggi è disponibile tramite ChatGPT Work e Codex nell’app desktop di ChatGPT su Mac con Apple silicon. Una volta installato e ottenute le autorizzazioni macOS necessarie, può cercare nelle conversazioni di iMessage, SMS e RCS, trovare informazioni nella cronologia dei messaggi, suggerire risposte e inviare messaggi di testo tramite Apple Messaggi.
Ad esempio, potresti chiedere a ChatGPT di individuare i messaggi senza risposta del giorno precedente, trovare le date menzionate nelle tue conversazioni oppure controllare il tuo calendario e proporre orari per la cena. OpenAI richiede di approvare il messaggio e i destinatari prima dell’invio, anche se puoi concedere un’autorizzazione persistente per una conversazione.
OpenAI ha dichiarato a TechCrunch(nuova finestra) che il plugin viene eseguito localmente, non crea un indice completo dei tuoi messaggi, li legge solo in risposta a una richiesta e archivia i contenuti dei messaggi localmente per impostazione predefinita, anziché sui propri server.
I tuoi iMessage possono essere elaborati come qualsiasi altra conversazione di ChatGPT
iMessage è il servizio di messaggistica di Apple integrato nell’app Messaggi su iPhone, iPad e Mac. Utilizza la crittografia end-to-end, il che significa che solo il mittente e il destinatario possono leggere i contenuti di una conversazione, impedendo ad Apple, agli operatori di rete o a chiunque intercetti il traffico di leggere una conversazione in transito.
Il plugin per Apple Messaggi di ChatGPT modifica le protezioni offerte dalla crittografia end-to-end. Se autorizzi ChatGPT a scansionare le conversazioni di iMessage, tali contenuti entrano nella pipeline dell’IA e vengono trattati come qualsiasi altra conversazione, in conformità con l’Informativa sulla privacy di ChatGPT.
Ciò significa che i tuoi Apple Messaggi possono:
Addestrare i modelli di OpenAI, a seconda del tuo piano e delle tue impostazioni. L’addestramento è attivo per impostazione predefinita per gli account Free, Go, Plus e Pro, ed è disattivato per impostazione predefinita per gli account Business, Enterprise, Edu e API. Una volta che i contenuti sono stati utilizzati per l’addestramento, l’operazione non può essere annullata.
Rimanere archiviati sui server di OpenAI a tempo indeterminato se decidi di consentire a ChatGPT di archiviare i contenuti dei messaggi sui propri server, a meno che tu non scelga di eliminarli. Sono necessari fino a 30 giorni per rimuovere completamente le chat eliminate. Se l’azienda decide di dover conservare la cronologia delle tue conversazioni per motivi legali, di sicurezza, contabili o di altro tipo, può trattenere tali dati a tempo indeterminato.
Finire nelle mani del governo statunitense o delle agenzie di intelligence senza un mandato né alcun preavviso nei tuoi confronti, dato che OpenAI è un’azienda statunitense soggetta alle procedure legali degli Stati Uniti come la Sezione 702 del FISA (che può raccogliere i messaggi di una persona statunitense senza un mandato individuale) e le National Security Letter (che comportano ordini di non divulgazione che vietano a OpenAI di informarti dell’accaduto).
Ciò riguarda anche chi non usa ChatGPT. Un messaggio inviato a un amico, collega, medico, avvocato, giornalista o contatto di lavoro potrebbe essere inserito in una pipeline dell’IA semplicemente perché il destinatario ha utilizzato il plugin.
Potrebbe creare una backdoor di crittografia attorno alla sicurezza di iMessage
Dal punto di vista della privacy, ciò può sembrare una backdoor creata senza violare tecnicamente la crittografia end-to-end di Apple, come sottolineato dall’esperto di privacy e sicurezza online Paul Walsh(nuova finestra).
Non hai le idee chiare su cosa significhino crittografia end-to-end e backdoor? La nostra guida alla crittografia spiega come funzionano e perché la crittografia end-to-end è così importante nel quadro generale di privacy e sicurezza.
Questa preoccupazione può risultare particolarmente rilevante per chi nutre già dubbi sull’accordo di OpenAI con il Pentagono per distribuire i propri modelli in ambienti classificati, sebbene OpenAI abbia dichiarato che l’accordo proibisce la sorveglianza interna di massa(nuova finestra) dei cittadini statunitensi e mantiene tutele tecniche e contrattuali. Tuttavia, i critici potrebbero comunque chiedersi se i messaggi normalmente protetti da crittografia end-to-end debbano entrare in una pipeline dell’IA gestita da un’azienda che collabora a stretto contatto con l’apparato di sicurezza nazionale degli Stati Uniti.
I governi hanno ripetutamente tentato di costringere Apple a fornire l’accesso ai dati protetti dalla crittografia end-to-end. Ad esempio, nel 2025, il governo del Regno Unito ha richiesto l’accesso ai dati iCloud crittografati end-to-end. Apple ha risposto ritirando la Protezione avanzata dati (ADP) per gli utenti del Regno Unito piuttosto che creare una backdoor.
Nella disputa di San Bernardino del 2016(nuova finestra), l’FBI chiese un’ingiunzione del tribunale per obbligare Apple a creare una versione modificata di iOS che avrebbe aggirato le protezioni di sicurezza su un iPhone bloccato. Apple si rifiutò, avvertendo che il software richiesto sarebbe equivalso a una backdoor riutilizzabile anziché a un’eccezione per un singolo dispositivo.
L’Accesso completo al disco introduce rischi per la sicurezza del Mac
La configurazione del plugin Messaggi richiede di concedere a ChatGPT l’Accesso completo al disco. Disponibile nel menu Apple → Impostazioni di Sistema → Privacy e sicurezza, l’Accesso completo al disco è un’autorizzazione di sistema di macOS, il che significa che copre anche Mail, la cronologia di Safari, i backup locali e alcuni diritti amministrativi.
Sebbene il plugin per iMessage sia progettato unicamente per Messaggi, sul Mac non esiste alcuna misura tecnica di protezione che impedisca a OpenAI di fare di più, come leggere le tue email o accedere alla tua cronologia di Safari. In breve, devi fidarti del fatto che OpenAI si limiti a ciò che dichiara di fare con il plugin, e tale fiducia deve estendersi anche al futuro, poiché un aggiornamento successivo potrebbe iniziare silenziosamente a sfruttare questo ampio accesso per scopi diversi da Messaggi, senza mostrarti una nuova richiesta di autorizzazione da approvare.
Ciò non significa che ChatGPT legga o carichi automaticamente qualsiasi cosa presente sul computer, ma implica che un bug, un account compromesso, un’istruzione dannosa o un errore di configurazione potrebbero avere conseguenze molto più ampie.
Per le aziende, la posta in gioco è ancora più alta. I messaggi possono contenere informazioni sui clienti, discussioni legali, password, codici di autenticazione, dati dei dipendenti e progetti non ancora rilasciati. Dare a uno strumento di IA l’autorizzazione a cercare e agire su tali conversazioni crea un’ulteriore modalità con cui le informazioni riservate potrebbero essere esposte o gestite in modo improprio.
Dovresti connettere ChatGPT ad Apple Messaggi?
L’approccio più sicuro è non attivare il plugin, soprattutto per le conversazioni che contengono informazioni riservate, personali o aziendali.
Se decidi comunque di utilizzare il plugin per iMessage in ChatGPT, ecco come migliorare la tua privacy e sicurezza:
- Mantieni disattivata l’approvazione persistente e controlla ciascun messaggio prima che ChatGPT lo invii. OpenAI avverte che l’attivazione dell’approvazione persistente rimuove la tua ultima possibilità di rilevare un errore prima che venga inviato a tuo nome.
- Non salvare le tue conversazioni del plugin nel cloud di OpenAI.
- Revoca l’autorizzazione di sistema per l’Accesso completo al disco quando non usi attivamente il plugin, anziché lasciarla concessa a tempo indeterminato.
- Disattiva “Migliora il modello per tutti” nei Controlli dati di ChatGPT, in modo che le conversazioni instradate tramite il plugin non vengano utilizzate per addestrare i modelli di OpenAI.
- Attiva FileVault per abilitare la crittografia completa del disco sul tuo Mac, in modo che i dati salvati localmente rimangano protetti in caso di smarrimento, furto o sequestro del dispositivo.
- Valuta la possibilità di chiedere il consenso ai tuoi contatti prima di consentire a ChatGPT di elaborare i messaggi scambiati con te.
Passa a un assistente IA privato
Non devi concedere a un assistente IA un accesso esteso alle tue conversazioni private per farti aiutare a redigere una risposta o a riassumere informazioni. Con Lumo, hai tutta la comodità di un assistente IA(nuova finestra) senza doverti preoccupare di dove possano finire i tuoi dati. La nostra alternativa a ChatGPT non registra mai log, non effettua addestramento né condivide le tue conversazioni con nessuno, grazie alla crittografia ad accesso zero. E, a differenza di OpenAI, operiamo ai sensi delle leggi svizzere sulla privacy, al di fuori della giurisdizione degli Stati Uniti.
Per i team, il nostro assistente IA aziendale offre un modo privato per redigere documenti, analizzare file, revisionare codice e lavorare con informazioni aziendali riservate senza esporre dati dei clienti, proprietà intellettuale o discussioni interne all’addestramento dell’IA. Le conversazioni rimangono sotto il controllo della tua organizzazione.






