Incolla la minuta o trascina qui il file. Escono segnaposto, non i nomi dei tuoi clienti. La chiave per rileggere la risposta resta su questo computer. Di serie viene schermato il blocco che identifica le parti — nome, nascita, residenza, sede, codice fiscale, partita IVA, REA, posta elettronica — e il riquadro conserva il carattere, il corpo, il grassetto, il corsivo, il sottolineato, l'evidenziato e l'allineamento del testo che incolli.
È pseudonimizzazione assistita, non anonimizzazione: la chiave di ripristino esiste, quindi il testo che ottieni resta un dato personale ai sensi dell'art. 4, punto 5 del GDPR. La valutazione del rischio residuo di re-identificazione resta di chi invia.
Ogni dato schermato prende un numero progressivo. Questa tabella non lascia mai il computer: è l'unica cosa che permette di ricondurre i segnaposto alle persone.
Di serie viene schermato il blocco che identifica le parti: nomi di persone e società, luogo e data di nascita, residenza e domicilio, sede di società ed enti, codice fiscale, partita IVA, numero REA e indirizzi di posta elettronica. Il resto — IBAN, dati catastali, altri indirizzi, altri luoghi, altre date, recapiti, documenti, repertorio, importi — resta in chiaro finché non lo accendi qui sotto. Codici fiscali, partite IVA e IBAN sono verificati con il carattere di controllo: se il codice non torna non viene toccato, e sono riconosciuti anche quando sono scritti a gruppi o spezzati su due righe. I luoghi sono cercati sia dal contesto sia su un elenco di comuni, province, regioni e Stati.
Reversibile per costruzione. La chiave di ripristino è ciò che rende utile questo strumento, ed è anche ciò che gli impedisce di essere anonimizzazione. Finché esiste, il testo mascherato resta riconducibile alle persone: il considerando 26 del GDPR lascia fuori dal Regolamento soltanto il dato che non sia più riconducibile con mezzi ragionevolmente utilizzabili.
Il contesto identifica anche senza il nome. Foglio e particella portano al proprietario tramite visura; una data insolita, un importo, un rapporto familiare raro possono bastare a singolarizzare una persona. Lo strumento sostituisce identificatori secondo regole verificabili, ma non misura il rischio di re-identificazione che resta nel testo.
La valutazione finale è tua. Titolare del trattamento resta chi invia il testo. Decidere se il residuo è accettabile, e se inviare, non è delegabile a uno strumento — tanto meno verso pubbliche amministrazioni o in sede giudiziaria, dove qualificare "anonimizzato" un dato pseudonimizzato è un errore con conseguenze concrete.
Rileggi prima di copiare. Il riconoscimento automatico sbaglia in entrambe le direzioni: può lasciare in chiaro un dato e può mascherare qualcosa che non andava toccato. Usa Maschera la selezione per quello che è sfuggito ed Escludi per i falsi positivi.
Che cosa succede al testo, ai file e alla chiave, e dove avviene.
Sostituisce nel testo i dati che identificano una persona con segnaposto, e conserva la corrispondenza per rimetterli al loro posto quando ti serve. Così puoi chiedere aiuto a un assistente conversazionale senza consegnargli l'anagrafica dei tuoi clienti. Di serie interviene sul blocco della comparizione — nomi di persone e società, luogo e data di nascita, residenza e domicilio, sede di società ed enti, codice fiscale, partita IVA, numero REA, posta elettronica — mentre IBAN, riferimenti catastali, altri indirizzi, altri luoghi, altre date, recapiti, documenti, repertorio e importi restano in chiaro finché non accendi la relativa categoria nella sezione Che cosa cercare.
No, e non è una promessa: è una condizione tecnica verificabile. L'intestazione del documento dichiara una politica di sicurezza dei contenuti con default-src 'none' e connect-src 'none', che vieta al browser qualunque richiesta di rete originata da questa pagina. Non ci sono librerie, font remoti o risorse esterne: tutto quello che serve è dentro il file che stai leggendo.
Vengono aperti e convertiti in testo qui dentro. Il PDF viene decompresso con le funzioni di decompressione già presenti nel browser; il DOCX viene trattato per quello che è, un archivio, ed estratto; l'RTF viene ripulito dai codici di controllo. Nemmeno il server che ti serve questa pagina vede il contenuto.
La tabella che associa ogni segnaposto al valore originale: è l'unica cosa che permette di ricondurre il testo mascherato alle persone. Vive nella memoria della scheda del browser e sparisce quando chiudi la finestra. Puoi esportarla, ma quel file contiene dati personali in chiaro e va conservato come tale.
In ingresso PDF, DOCX, RTF, TXT, MD e CSV. In uscita TXT, MD, RTF, DOCX, PDF e HTML, sia per il testo mascherato sia per la risposta rimessa in chiaro. I documenti che scarichi sono generati dalla stessa pagina, non da un servizio.
No, e vale anche per quello che incolli. Il riquadro di sinistra è un foglio, non una casella di testo semplice: carattere, corpo, grassetto, corsivo, sottolineato, barrato, colore, evidenziazione e allineamento del testo copiato da Word, da un PDF o da un'altra pagina restano come sono, e attraversano la mascheratura fino al file che scarichi; il segnaposto eredita lo stile del testo che sostituisce. Non sopravvivono impaginazione, immagini, intestazioni e piè di pagina, e le tabelle diventano paragrafi. Dal PDF non si ricava il sottolineato, perché lì è una riga disegnata e non un attributo del carattere.
I criteri con cui decide, i casi in cui si ferma e come correggerlo.
Non lo indovina: lo verifica. Il codice fiscale viene ricalcolato con il suo carattere di controllo, omocodia compresa; la partita IVA con il controllo mod-10; l'IBAN con il mod-97. Se il codice non torna non viene toccato, e questo tiene lontani i falsi positivi. Sono riconosciuti anche quando sono scritti a gruppi o spezzati su due righe.
Perché non sono dati personali, e toglierle renderebbe il testo incomprensibile a chi deve risponderti. Leggi, decreti legislativi, DPR, regolamenti UE, pronunce di Cassazione e Consiglio di Stato, titoli edilizi come SCIA, CILA e permesso di costruire vengono riconosciuti e lasciati intatti, numero e data compresi: nel testo mascherato li vedi con una sottolineatura tratteggiata. La data di nascita, invece, viene mascherata.
Il primo mette segnaposto numerati. Il secondo scrive il nome per esteso con l'iniziale del cognome e assegna alle società le lettere greche conservandone la forma: Mario R., Alfa Srl, Beta Spa. È la convenzione dei quesiti notarili, e rende molto più leggibile la risposta che ricevi.
Un PDF che sia una scansione non contiene testo da estrarre, e te lo dice invece di restituire spazzatura: serve prima un OCR. Le date scritte in lettere gli sfuggono. E soprattutto i dati che stanno fuori dal corpo del documento — proprietà del file, revisioni, commenti — non passano di qui e restano nell'originale: se mandi via il file, non basta aver mascherato il testo.
Quello che è sfuggito lo selezioni nel testo e premi Maschera la selezione. Quello che è stato mascherato per errore lo togli dalla chiave con Escludi, e non ritorna per tutta la sessione. Ogni categoria ha poi il suo interruttore nella griglia: di serie sono accese le sole voci contrassegnate, le altre si aggiungono una per una, e i tre tasti sopra la griglia accendono in un colpo solo i soli nomi, tutte le categorie o nessuna.
È il caso più insidioso, e va guardato con l'occhio. Foglio e particella, da soli, portano al proprietario tramite visura; una data insolita, un soprannome, un rapporto familiare raro possono bastare. Lo strumento maschera anche gli attributi catastali — categoria, classe, consistenza, superficie, rendita — ma la valutazione finale resta tua.
Che cosa impone il GDPR, che cosa l'AI Act, e che cosa non basta mascherare.
Pseudonimizzare, e la differenza è giuridicamente decisiva. L'art. 4, punto 5 del GDPR chiama pseudonimizzazione il trattamento che rende i dati non più attribuibili a un interessato senza informazioni aggiuntive conservate separatamente: la chiave di ripristino è esattamente quell'informazione. Il considerando 26 lascia fuori dal Regolamento soltanto il dato anonimo, non più riconducibile con mezzi ragionevolmente utilizzabili, e le Linee guida EDPB 01/2025 ribadiscono che i dati pseudonimizzati restano dati personali.
Lo strumento riduce il rischio e documenta la misura tecnica adottata; non fa uscire il trattamento dal GDPR. Il nome della pagina è il modo in cui la cosa si chiama nel linguaggio corrente, non la sua qualificazione giuridica.
No, e conviene non scriverlo da nessuna parte. Qualificare anonimo un dato pseudonimizzato legittima trattamenti che il Regolamento non consentirebbe e, nei rapporti con la pubblica amministrazione o in sede giudiziaria, espone a contestazioni che si vincono solo cambiando versione. La formula corretta è pseudonimizzazione, con l'indicazione di dove è conservata la chiave e di chi vi ha accesso.
Chi invia il testo, in qualità di titolare del trattamento. Lo strumento sostituisce identificatori secondo regole verificabili, ma non giudica se ciò che resta basti a singolarizzare una persona: è la valutazione che l'art. 35 chiede al titolare quando il rischio è elevato. Nel dubbio la risposta prudente non è mascherare di più, è non inviare.
Minimizzazione (art. 5.1.c), riservatezza (art. 5.1.f), protezione fin dalla progettazione (art. 25) e sicurezza del trattamento (art. 32, che nomina espressamente la pseudonimizzazione fra le misure adeguate). A monte di tutto l'art. 5.2: l'onere di provare la misura adottata è del titolare, e un passaggio automatico è dimostrabile mentre la cancellazione a mano non lo è.
Inviando al fornitore soltanto segnaposto si alleggeriscono anche il rapporto con il responsabile del trattamento (art. 28) e i trasferimenti verso paesi terzi (artt. 44-49).
No. L'art. 3, punto 1 del Regolamento (UE) 2024/1689 richiede un sistema che deduca dagli input come generare output, e il considerando 12 tiene fuori quelli basati su regole definite da persone fisiche. Qui ci sono espressioni regolari e tre controlli aritmetici: nessun modello, nessun addestramento, nessuna inferenza, e a parità di testo l'esito è sempre identico. Allo strumento non si applica quindi alcun obbligo dell'AI Act.
Chi invia il testo mascherato a un assistente conversazionale: è lui il deployer ai sensi dell'art. 3, punto 4. È lì che si concentra la conformità, e questa pagina serve a renderla praticabile. Il calendario degli obblighi è qui sotto.
No, i due regimi si sommano. L'AI Act disciplina il sistema; il GDPR disciplina il trattamento dei dati che gli si danno in pasto. Rispettare il primo non dispensa dal secondo, ed è il secondo la ragione per cui questa pagina esiste.
L'art. 13 della legge 23 settembre 2025 n. 132 consente l'impiego dell'IA nelle professioni intellettuali per le sole attività strumentali e di supporto, con prevalenza del lavoro intellettuale del professionista, e impone di comunicare al cliente le informazioni sui sistemi utilizzati con linguaggio chiaro, semplice ed esaustivo. Questa pagina è la parte tecnica di quella comunicazione.
Sì, e non c'è mascheratura che tenga. La segnalazione di operazione sospetta e il fascicolo antiriciclaggio: il divieto di comunicazione dell'art. 39 del d.lgs. 231/2007 non ammette bilanciamenti. Sopra il GDPR resta poi il segreto professionale, che copre l'identità delle parti e il fatto stesso dell'incarico.
L'indagine sulla volontà delle parti e il controllo di legalità non sono delegabili a un modello, e la prevalenza del lavoro intellettuale del professionista è un requisito di legge, non una raccomandazione. Uno strumento come questo serve a rendere lecita la richiesta di aiuto, non a sostituire chi risponde.
Che cosa si applica già, che cosa è stato rinviato e a quando.