ChatGPT for Teens: sicurezza e privacy per gli adolescenti
Oltre il filtro: che cosa cambia davvero per studio, dati personali e sicurezza digitale
ChatGPT for Teens porta l’intelligenza artificiale generativa dentro un perimetro pensato per gli utenti più giovani. La promessa è ambiziosa: offrire agli adolescenti uno strumento capace di spiegare, far esercitare, stimolare la verifica e sostenere la creatività, riducendo nel contempo l’esposizione a contenuti e comportamenti rischiosi. È una novità importante, ma va letta con gli strumenti della cybersecurity: non come un bollino che certifica un ambiente «sicuro», bensì come un insieme di difese, controlli e procedure che abbassano il rischio senza azzerarlo.
Il punto di partenza è la modalità presentata da OpenAI nell’agosto 2026 e richiamata da Formiche.net: l’esperienza viene applicata agli account che dichiarano un’età tra 13 e 17 anni o che il sistema stima appartenere ad un minorenne. Il rilascio interessa progressivamente gli account personali gratuiti ed a pagamento e non richiede l’attivazione manuale da parte dell’utente.[1] Non è, quindi, un’applicazione separata né un social network per ragazzi. È lo stesso servizio, ma con regole di comportamento del modello, funzioni didattiche e protezioni aggiuntive.
Una distinzione essenziale. Un prodotto separato potrebbe avere infrastruttura, identità e flussi di dati completamente autonomi. Qui, invece, la sicurezza nasce soprattutto da una configurazione differenziata: classificazione dell’età, policy specifiche, filtri, promemoria, limitazioni funzionali e controlli collegabili all’account di un adulto. In termini tecnici è una strategia di defence in depth, cioè di difesa a più livelli. Ogni livello intercetta una parte del problema; nessuno, da solo, costituisce una garanzia.
ChatGPT for Teens non è un recinto: è un profilo di rischio diverso
Quando si parla di sicurezza dei minori online, l’immagine più comune è quella del recinto: all’interno i contenuti ammessi, all’esterno quelli vietati. Un assistente generativo non funziona così. Non seleziona soltanto pagine già pubblicate, ma produce ogni risposta in tempo reale, in base alla domanda, al contesto della conversazione, ai dati disponibili ed alle regole applicate dal sistema. La superficie da proteggere è quindi più mobile rispetto a quella di un sito tradizionale.
OpenAI dichiara protezioni predefinite più forti nelle aree considerate ad alto rischio: autolesionismo, violenza, disturbi alimentari, attività pericolose e contenuti sessuali o grafici espliciti.[2] La modalità aggiunge inoltre promemoria per le pause, avvisi prima del caricamento di immagini sensibili e segnali che ricordano all’utente di stare interagendo con un sistema di IA. L’obiettivo operativo è ridurre sia le risposte inadatte sia l’equivoco di trovarsi dinanzi ad una persona.
Dal punto di vista della cybersecurity, tuttavia, «ridurre» è il verbo corretto. Anche il fornitore precisa che nessun sistema di protezione sia perfetto.[3] Un modello può interpretare male il contesto, produrre un falso positivo e bloccare una richiesta lecita, oppure lasciar passare una risposta che avrebbe dovuto limitare. Può anche essere sollecitato con formulazioni indirette o sequenze di richieste studiate per aggirare le regole. La sicurezza, pertanto, non coincide con il filtro: comprende l’identificazione dell’utente, la minimizzazione dei dati, la qualità delle risposte, la gestione degli strumenti collegati e la capacità di riconoscere gli abusi.
Le quattro superfici da proteggere
Un’analisi concreta può dividere il problema in quattro superfici. La prima è il contenuto: ciò che il sistema mostra o genera. La seconda è il dato: ciò che l’adolescente scrive, carica, registra con la voce o lascia memorizzare. La terza è l’identità: l’account, l’età dichiarata o stimata ed il collegamento con il genitore. La quarta è l’azione: ciò che l’assistente può fare quando dispone di ricerca sul web, applicazioni connesse, browser, esecuzione di codice od altri strumenti.
Un controllo dei contenuti può funzionare bene e lasciare aperto un rischio sui dati personali. Un account protetto può comunque ricevere informazioni inesatte. Una risposta corretta può diventare pericolosa qualora induca a visitare un sito falso. In sistema che agisca su servizi esterni esporrebbe infine una superficie più ampia di un semplice chatbot testuale. Valutare ChatGPT for Teens significa quindi osservare l’intera catena e non soltanto chiedersi se «blocchi le cose brutte».
Dalla risposta pronta allo studio verificabile
La parte più interessante del progetto riguarda il metodo di apprendimento. La modalità Studio usa domande guida, suggerimenti progressivi, verifiche e passaggi intermedi. I promemoria per i compiti cercano di riconoscere quando l’utente voglia saltare direttamente al risultato e lo indirizzano verso un percorso ragionato. Quiz e visualizzazioni aggiungono occasioni per controllare quanto appreso, mentre le «ore di studio» possono avviare le nuove conversazioni nella modalità dedicata durante fasce prestabilite.[4]
È un cambiamento di interfaccia, ma anche di sicurezza informativa. Una risposta secca invita a consumare il risultato; un percorso per domande rende più visibili premesse, errori e passaggi mancanti. Non elimina le cosiddette «allucinazioni», cioè affermazioni plausibili ma infondate, però offre più punti nei quali l’utente possa fermarsi e verificare. Il vero vantaggio nasce quando l’IA sia usata come interlocutore da mettere alla prova, non come fonte finale.
Un protocollo semplice contro le risposte convincenti ma sbagliate
Per trasformare la conversazione in un esercizio controllabile bastano alcune regole. Prima si chiede al sistema di separare fatti, ipotesi e punti incerti. Poi si richiedono fonti primarie, complete di autore, titolo, data e indirizzo. Solo allora si aprono davvero i documenti: il fatto che un link esista non dimostra che sostenga la frase citata. In ultimo, si confronta almeno una seconda fonte indipendente, soprattutto in merito a dati numerici, norme, eventi recenti ed argomenti controversi.
Una procedura che può essere definita come “cybersecurity applicata all’informazione”: protegge l’integrità — la correttezza del contenuto — nello stesso modo in cui l’autenticazione a più fattori protegge l’accesso ad un account. Il NIST include infatti tra i rischi dell’IA generativa la confabulazione, l’integrità dell’informazione, la privacy e la sicurezza informatica, e raccomanda di governare, mappare, misurare e gestire tali rischi lungo tutto il ciclo di vita.[5] Per uno studente, «misurare» può significare una cosa molto semplice: contare quante affermazioni importanti sono state controllate sul documento originale.
Privacy: il rischio più comune entra dalla tastiera
La minaccia più probabile non è un attacco sofisticato al modello. È l’inserimento volontario di informazioni che non avrebbero dovuto lasciare il dispositivo. Un adolescente può incollare una mail della scuola con nomi ed indirizzi, caricare un certificato, fotografare una pagina che contenga dati di compagni, condividere credenziali per farsi «aiutare» a configurare un servizio o inviare un documento completo quando bastavano poche righe anonimizzate.
Un chatbot dà l’impressione di uno spazio privato perché risponde in forma personale. Tecnicamente, però, il prompt è un dato trasmesso ad un servizio remoto. File, immagini, voce e cronologia aumentano la quantità e la varietà delle informazioni trattate. La memoria di chat, infoltre, quando è attiva, può conservare dettagli utili per personalizzare conversazioni future. La prima regola è dunque quella della minimizzazione: inviare solo ciò che serve, oscurare ciò che identifica persone o luoghi, rimuovere metadati non necessari e preferire esempi fittizi.
Addestramento, memoria e cronologia non sono la stessa cosa
Tre impostazioni che vengono spesso confuse. La cronologia rende disponibili le conversazioni nell’account. La memoria consente al sistema di usare dettagli salvati per personalizzare risposte successive. L’opzione «Migliora il modello per tutti» riguarda invece l’uso delle conversazioni per migliorare i modelli. OpenAI permette di disattivare quest’ultima dai controlli dati; le conversazioni restano nella cronologia, ma non vengono impiegate a tale scopo.[6]
Nel pannello parentale, l’adulto collegato può gestire l’uso per il miglioramento del modello ed il riferimento alle memorie salvate. Può inoltre disabilitare voce, generazione di immagini ed alcune funzioni operative. Ma ogni impostazione risolve un problema diverso e distinto: disattivare la memoria non cancella automaticamente quanto già presente nei messaggi; impedire l’addestramento non equivale ad eliminare la cronologia; limitare la voce non protegge i dati incollati nel testo. Serve quindi una revisione periodica, voce per voce.
Una regola pratica per file ed immagini
Prima di caricare un contenuto, bisogna immaginare che possa essere letto fuori dal suo contesto. Se questo scenario è in grado di creare un danno, il file va ridotto o non dev’essere inviato. Si eliminano nome e cognome, firma, volto, posizione, numero di telefono, indirizzo, codice fiscale, dati sanitari, credenziali, QR code ed informazioni sui compagni. Per ricevere aiuto su una lettera non serve la lettera intera; per spiegare un esercizio non serve la copertina con il nome dello studente; per correggere un errore non serve incollare una vera password.
OWASP colloca la divulgazione di informazioni sensibili tra i principali rischi delle applicazioni basate su modelli linguistici.[7] La raccomandazione vale sia per chi sviluppa il servizio sia per chi lo usa: i controlli tecnici devono filtrare e limitare, ma l’utente deve evitare di fornire segreti che non sono necessari alla richiesta.
La previsione dell’età ed il paradosso della verifica
Per applicare le protezioni giuste, la piattaforma deve sapere — o almeno stimare — se l’utente sia minorenne. OpenAI dichiara di usare una combinazione di segnali comportamentali e di account: età indicata, anzianità dell’account, orari tipici di attività e schemi d’utilizzo nel tempo. In caso di informazioni insufficienti, il sistema dovrebbe scegliere l’esperienza più prudente. Un adulto classificato per errore può chiedere la rimozione delle restrizioni mediante una verifica con selfie o documento attraverso il fornitore di identità “Persona”.[8]
Qui emerge un paradosso classico della sicurezza digitale. Per proteggere i minori bisogna riconoscerli; per riconoscerli si rischia di raccogliere più dati proprio sulla popolazione che si vuole tutelare. Un sistema di stima può altresì sbagliare in entrambe le direzioni: un minorenne può essere trattato come adulto, oppure un adulto può ricevere restrizioni non pertinenti. La qualità della protezione dipende quindi non solo dall’accuratezza del modello, ma anche dalla proporzionalità dei segnali, dalla protezione dei dati di verifica e da una procedura di ricorso semplice.
Lo European Data Protection Board chiede che la garanzia dell’età sia basata sul rischio, proporzionata e il meno intrusiva possibile. Invita inoltre a considerare la protezione dei dati insieme agli altri diritti e, nei casi ad alto rischio, a valutare l’impatto del trattamento prima di adottarlo.[9] In altre parole, la domanda corretta non è «possiamo stimare l’età?», ma «quali informazioni sono davvero necessarie per offrire questa specifica protezione?».
Controlli parentali: poteri reali, confini precisi
Il collegamento tra account non avviene in modo invisibile: una parte invia l’invito e l’altra deve accettarlo. Un adulto può collegarsi a più adolescenti, mentre ogni account minorenne può essere associato ad un solo genitore o tutore. Una volta completato il collegamento, l’adulto gestisce impostazioni selezionate ed il ragazzo non può modificarle finché il rapporto rimane attivo. Entrambi, però, possono scollegare gli account; ma se a farlo fosse l’adolescente, il genitore riceverebbe una notifica.
Le funzioni documentate comprendono la riduzione dei contenuti sensibili, l’uso delle conversazioni per il miglioramento dei modelli, le memorie salvate, la modalità vocale, la generazione di immagini, la modalità Studio, le ore di studio e le ore di silenzio. Per ChatGPT Work sono previsti anche controlli sull’accesso di rete del codice e sul browser cloud; ricerca, applicazioni collegate ed altri connettori seguono però controlli separati.[10] Un dettaglio che merita attenzione: spegnere una funzione non implica che ogni canale tecnicamente simile sia disattivato.
Ore di studio e ore di silenzio servono a scopi diversi
Le ore di studio fanno iniziare le nuove conversazioni idonee in modalità Studio, ma non impediscono l’accesso a ChatGPT. Le ore di silenzio, invece, bloccano l’uso del servizio nelle fasce programmate. Confonderle, porta a configurazioni inefficaci: la prima è una scelta sul metodo, la seconda è un limite di disponibilità. Alcune modifiche, inoltre, possono valere solo per le nuove conversazioni, mentre quelle già aperte mantengono il comportamento precedente. Dopo ogni variazione conviene quindi avviare una nuova chat di prova e controllare l’effetto.
Il genitore non legge le conversazioni
Il pannello non offre accesso ai messaggi, alla cronologia o all’attività in tempo reale. In situazioni limitate e ad alto rischio, OpenAI può inviare una notifica di sicurezza con informazioni sintetiche, dopo un processo di revisione previsto dal servizio; non viene allegata la trascrizione della chat. La stessa documentazione chiarisce che tali avvisi non costituiscono un monitoraggio in tempo reale e possono non individuare ogni problema.[11]
Questo confine tutela la riservatezza, ma impone di non attribuire al controllo parentale capacità che non possiede. Non è un registro investigativo, non sostituisce la sicurezza del dispositivo e non segnala automaticamente phishing, furto di password, app malevole o contenuti ricevuti altrove. È un livello amministrativo del servizio, utile solo qualora inserito in una strategia familiare più ampia.
Le minacce cyber che restano fuori dal filtro
Un assistente configurato per gli adolescenti può ridurre la produzione di materiale inappropriato, ma non rende affidabile tutto ciò che arriva da Internet. Un attaccante può inviare una falsa comunicazione scolastica, imitare il tono di un insegnante, creare una voce sintetica, clonare un sito di accesso o presentare un documento manipolato come fonte autorevole. L’IA generativa abbassa il costo della personalizzazione: una truffa può essere scritta senza errori, adattata alla vittima e modificata rapidamente.
Il phishing continua a sfruttare urgenza, curiosità e fiducia. La difesa non consiste nel riconoscere una grammatica incerta, ma nel verificare il canale: non si apre il link ricevuto, si raggiunge il servizio dal sito o dall’app già conosciuti; non si comunica un codice monouso; si conferma la richiesta con la persona attraverso un contatto indipendente. CISA riassume la sicurezza di base in quattro misure: riconoscere e segnalare il phishing, usare password forti ed uniche, attivare l’autenticazione a più fattori ed installare gli aggiornamenti.[12]
Quando la fonte contiene istruzioni nascoste
Esiste poi una minaccia tipica dei sistemi generativi: la prompt injection. Un testo presente in una pagina web, in un PDF o in un messaggio può includere istruzioni rivolte all’assistente, per esempio «ignora le regole precedenti» o «invia queste informazioni a questo indirizzo». Se l’IA trattasse quel contenuto come un comando anziché come un dato da analizzare, l’obiettivo dell’utente potrebbe essere dirottato. OWASP considera la prompt injection il primo rischio della propria lista per applicazioni LLM e GenAI.[13]
Nella chat priva di strumenti, l’effetto può limitarsi a una risposta fuorviante. Quando l’assistente può navigare, usare applicazioni o accedere a file, l’impatto potenziale cresce: una fonte non affidabile potrebbe tentare di influenzare l’azione successiva. Per questo un adolescente non dovrebbe autorizzare operazioni, installazioni, acquisti, invii o modifiche sulla sola base di ciò che il sistema propone. Prima si controllano destinazione, dati coinvolti e conseguenze; poi, se necessario, si chiede una verifica adulta.
Una configurazione minima di sicurezza in quindici minuti
La protezione migliore nasce da poche scelte comprensibili e verificabili. Non serve trasformare la casa in un centro operativo. Serve invece stabilire una configurazione di base e controllarla quando il servizio aggiunga nuove funzioni.
- Usare un account personale corretto. Non condividere l’account dell’adulto e non falsificare l’età: le protezioni dipendono anche dall’identificazione del profilo.
- Creare una password lunga ed unica. Va conservata in un gestore di password, non in una nota non protetta né riutilizzata per scuola, giochi ed email.
- Attivare l’autenticazione a più fattori. Se la password venisse sottratta, il secondo fattore ridurrebbe la probabilità di accesso all’account.
- Collegare il controllo parentale quando appropriato. Insieme si scelgono ore di silenzio, ore di studio e funzioni disponibili, spiegando lo scopo di ogni limite.
- Disattivare l’uso per il miglioramento del modello se non necessario. È una scelta prudente per un account di minore e può essere rivista nelle impostazioni dati.
- Valutare memoria, voce, immagini e strumenti separatamente. Ogni funzione raccoglie o usa dati diversi; l’impostazione più permissiva non deve diventare automatica.
- Non inviare segreti o documenti completi. Si anonimizzano i contenuti e si rimuovono dati propri e di terzi prima del caricamento.
- Verificare le risposte importanti. Si aprono le fonti primarie e si controllano date, autore, contesto e corrispondenza tra documento e affermazione.
- Separare consiglio ed azione. L’assistente può proporre un passaggio; l’utente decide solo dopo aver verificato sito, destinatario, autorizzazioni e dati trasmessi.
- Rivedere la configurazione. Dopo un aggiornamento importante, al cambio di dispositivo ed almeno periodicamente si controllano impostazioni, sessioni aperte ed applicazioni collegate.
Queste misure non sono specifiche di una sola piattaforma. Creano abitudini trasferibili a posta elettronica, social network, archivi cloud e strumenti scolastici. È questo il valore più duraturo di una modalità per adolescenti: non soltanto proteggere una sessione, ma rendere visibili le decisioni di sicurezza che accompagnano ogni servizio digitale.
Scuola e famiglia: regole tecniche, non sorveglianza continua
In ambito scolastico la prima domanda non dovrebbe essere «si può usare ChatGPT?», ma «per quali dati e per quale attività?». Un esercizio generico presenta un rischio basso. Una relazione con nominativi, valutazioni, informazioni sanitarie o dati di accesso appartiene ad un’altra classe. L’istituto deve stabilire quali account sono approvati, quali contenuti non possono essere caricati, come si documenta l’uso dell’IA e chi gestisce incidenti o richieste di cancellazione.
Le famiglie, dal canto loro, possono adottare un criterio altrettanto tecnico: controllare impostazioni e risultati, non leggere sistematicamente ogni conversazione. Il pannello di ChatGPT for Teens segue già questa separazione, poiché non mostra la cronologia al genitore. Il dialogo utile riguarda quindi le procedure: come si riconosce una fonte? Quali informazioni non si caricano? Che cosa si fa davanti ad una richiesta urgente di credenziali? Quando una risposta deve essere sottoposta ad un insegnante o ad un adulto competente?
UNESCO raccomanda un approccio adeguato all’età, protezione della privacy e validazione degli strumenti generativi nel contesto educativo. UNICEF, nella propria guida sull’IA e i minori, pone tra i requisiti centrali sicurezza, protezione dei dati, trasparenza, responsabilità e preparazione alle competenze necessarie.[14] Sono principi generali, ma diventano concreti nel momento in cui vengano tradotti in configurazioni, responsabilità e controlli ripetibili.
Il quadro europeo: proteggere senza raccogliere troppo
In Europa l’adozione di strumenti per adolescenti incontra tre direttrici normative. La prima è la protezione dei dati: il GDPR impone liceità, trasparenza, minimizzazione e misure adeguate al rischio. In Italia, quando il trattamento si basa sul consenso per l’offerta diretta di servizi della società dell’informazione, il minore può esprimerlo dai quattordici anni; sotto tale soglia occorre chi esercita la responsabilità genitoriale. Le informazioni rivolte al minore devono essere chiare, semplici e comprensibili.[15]
La seconda direttrice è la sicurezza dei servizi online per i minori, sostenuta anche dalla strategia europea Better Internet for Kids e dagli obblighi del Digital Services Act. La terza è l’AI Act. Tra le pratiche vietate, il regolamento include l’uso di tecniche manipolative o ingannevoli e lo sfruttamento di vulnerabilità legate all’età quando distorcano materialmente il comportamento e causino, o possano ragionevolmente causare, un danno significativo.[16]
Norme quindi, che non trasformano automaticamente un prodotto in uno spazio privo di rischi. Indicano piuttosto chi debba dimostrare la proporzionalità delle scelte, documentare le misure, comunicare in modo comprensibile e correggere gli errori. La previsione dell’età, le notifiche, le impostazioni predefinite e la gestione dei dati devono perciò poter essere valutate non solo nelle intenzioni, quanto nei risultati.
Il vero test: trasparenza, misure e capacità di correzione
ChatGPT for Teens segna un passaggio positivo: riconosce come un unico profilo di prodotto per tutte le età non sia sufficiente e quindi apporta protezioni aggiuntive nell’esperienza predefinita. Sono scelte rilevanti la modalità Studio, gli avvisi prima di condividere immagini sensibili, i controlli su memoria ed addestramento, le ore di silenzio, la separazione tra controllo parentale e lettura delle conversazioni, nonché il ricorso previsto per gli adulti classificati erroneamente.
Restano però questioni da osservare nel tempo. Quanto è accurata la stima dell’età nei diversi Paesi? Quante richieste pericolose superano le protezioni? Quanti falsi positivi bloccano contenuti leciti? Quali dati vengono usati per misurare questi risultati? In quali tempi vengono corretti gli incidenti? E soprattutto: le impostazioni rimangono comprensibili all’aumentare di strumenti, connettori e modalità d’uso?
La sicurezza credibile si misura con test pubblici, indicatori, audit, segnalazioni gestite e miglioramenti verificabili. OpenAI ha iniziato a pubblicare valutazioni specifiche per utenti sotto i 18 anni nelle proprie schede di sistema; è un passo utile, a condizione che la misurazione continui e permetta un confronto indipendente.[17] Anche genitori, scuole ed utenti devono poter distinguere facilmente una protezione predefinita, un’opzione disattivabile ed una funzione ancora in fase di rilascio.
Conclusione: fiducia, ma verificabile
L’intelligenza artificiale può offrire agli adolescenti un accesso più semplice a spiegazioni, esercizi e strumenti di creazione. Impedirne in blocco l’uso sarebbe poco realistico e comporterebbe la rinuncia di opportunità concrete. Accettarne le risposte e le impostazioni senza verifica sarebbe parimenti rischioso.
La posizione più solida sta nel mezzo: usare ChatGPT for Teens come ambiente a rischio ridotto, non come zona franca. Il servizio deve proteggere per impostazione predefinita, raccogliere solo ciò che serve, spiegare i propri limiti e pubblicare misure verificabili. Gli adulti devono configurare senza trasformare la tutela in sorveglianza. Gli adolescenti devono imparare a non condividere segreti, a controllare le fonti ed a separare una proposta dell’IA da un’azione autorizzata.
È una lezione di cybersecurity comprensibile ad ogni età: la fiducia non è un interruttore acceso o spento. È il risultato di identità corrette, privilegi limitati, dati minimizzati, fonti controllate e possibilità di correggere gli errori. Se ChatGPT for Teens riuscirà a rendere queste pratiche parte dell’esperienza quotidiana, il suo contributo più importante non sarà soltanto filtrare una risposta, quanto formare utenti più consapevoli davanti a qualunque tecnologia.
Riferimenti bibliografici:
- Cybersecurity and Infrastructure Security Agency. (s.d.). Secure Our World.
https://www.cisa.gov/secure-our-world - European Data Protection Board. (2025, 12 febbraio). Statement 1/2025 on age assurance.
https://www.edpb.europa.eu/documents/statement/statement-12025-on-age-assurance_en - European Parliament & Council of the European Union. (2024). Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence.
https://eur-lex.europa.eu/eli/reg/2024/1689/oj - Garante per la protezione dei dati personali. (2026). Codice in materia di protezione dei dati personali: art. 2-quinquies.
https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9042678 - Miranda, R. (2026, 19 agosto). Conoscenza e protezione. Cosa offre ChatGPT for Teens agli adolescenti. Formiche.net.
https://formiche.net/2026/08/conoscenza-e-protezione-cosa-offre-chatgpt-for-teens-agli-adolescenti/ - National Institute of Standards and Technology. (2024). Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile (NIST AI 600-1).
https://doi.org/10.6028/NIST.AI.600-1 - OpenAI. (2025, novembre). Protecting teen ChatGPT users: OpenAI’s Teen Safety Blueprint.
https://cdn.openai.com/pdf/OAI%20Teen%20Safety%20Blueprint.pdf - OpenAI. (2026, 18 agosto). Introducing ChatGPT for Teens: Built for learning, backed by protections.
https://openai.com/index/chatgpt-for-teens/ - OpenAI. (2026). ChatGPT for Teens. OpenAI Help Center.
https://help.openai.com/en/articles/20001421 - OpenAI. (2026). Managing parental controls in ChatGPT. OpenAI Help Center.
https://help.openai.com/en/articles/12315553-parental-controls-in-chatgpt - OpenAI. (2026). Our approach to age prediction.
https://openai.com/index/our-approach-to-age-prediction/ - OWASP Foundation. (2025). OWASP Top 10 for LLM applications 2025.
https://genai.owasp.org/llm-top-10/ - UNESCO. (2023). Guidance for generative AI in education and research.
https://doi.org/10.54675/EWZM9535 - UNICEF Innocenti. (2025). Guidance on AI and children 3.0: Recommendations for AI policies and systems that uphold child rights.
https://www.unicef.org/innocenti/reports/policy-guidance-ai-children
Note:
[1] OpenAI indica l’avvio del rilascio globale il 18 agosto 2026 per gli account personali idonei. La disponibilità delle singole funzioni può variare per area geografica.
[2] Le categorie elencate descrivono le aree alle quali OpenAI applica protezioni e interventi di prodotto più restrittivi; non costituiscono una valutazione clinica.
[3] La documentazione su «Reduce sensitive content» precisa che la misura diminuisce la probabilità di risposte inadeguate, ma non garantisce che ogni risposta sia appropriata in ogni situazione.
[4] Le ore di studio impostano la modalità Studio come punto di partenza per le nuove conversazioni idonee durante le fasce scelte; non bloccano l’accesso al servizio.
[5] Il profilo NIST AI 600-1 adatta le funzioni Govern, Map, Measure e Manage dell’AI Risk Management Framework ai rischi specifici dell’IA generativa.
[6] L’opzione è descritta nella pagina Data Controls FAQ di OpenAI. La disattivazione si applica all’account sui diversi dispositivi.
[7] OWASP usa l’espressione «Sensitive Information Disclosure» per il rischio che informazioni personali, credenziali, dati finanziari o altri contenuti riservati entrino nel contesto dell’applicazione o vengano esposti in uscita.
[8] OpenAI riferisce che, dal 25 agosto 2026, la previsione dell’età ha iniziato a essere distribuita anche nell’Unione europea. Per contestare una classificazione errata sono previste opzioni di verifica dell’età.
[9] L’EDPB elenca dieci principi per la garanzia dell’età, tra cui efficacia, necessità, proporzionalità, minimizzazione, trasparenza, sicurezza, accuratezza e possibilità di ricorso.
[10] L’elenco dei controlli riflette la documentazione disponibile al 10 settembre 2026. OpenAI avverte che alcune modifiche possono non avere effetto immediato e che determinate impostazioni si applicano soltanto alle nuove conversazioni.
[11] Le notifiche di sicurezza sono previste solo in circostanze limitate. Non includono la trascrizione e non devono essere interpretate come un sistema di sorveglianza continua.
[12] Le quattro misure della campagna Secure Our World sono buone pratiche generali e restano necessarie anche quando il servizio usato dispone di filtri o controlli parentali.
[13] Nella classificazione OWASP 2025, la prompt injection è LLM01; la divulgazione di informazioni sensibili è LLM02 e la disinformazione è LLM09.
[14] La guida UNESCO è del 2023, con aggiornamento della pagina informativa nel gennaio 2026. La terza versione della guida UNICEF è stata pubblicata nel dicembre 2025.
[15] La soglia italiana dei quattordici anni deriva dall’art. 2-quinquies del Codice privacy. Non coincide necessariamente con i requisiti contrattuali del singolo servizio, che vanno letti separatamente.
[16] Il richiamo riguarda l’art. 5 del Regolamento (UE) 2024/1689. L’applicazione concreta dipende da scopo, effetto, nesso con la vulnerabilità e probabilità di danno significativo.
[17] Le valutazioni per utenti sotto i 18 anni sono state aggiunte alle schede di sicurezza dei modelli e coprono casi difficili in aree sensibili; i risultati vanno letti insieme a metodologia, campione e limiti dichiarati.