Circolare 250

Circolare n 250 – ISTRUZIONI PER L’UTILIZZO CORRETTO E SICURO DI STRUMENTI DI INTELLIGENZA ARTIFICIALE (IA) E LA GESTIONE DEI DATI PERSONALI

ISTRUZIONI PER L'UTILIZZO CORRETTO E SICURO DI STRUMENTI DI INTELLIGENZA ARTIFICIALE (IA) E LA GESTIONE DEI DATI PERSONALI

ISTRUZIONI PER L’UTILIZZO CORRETTO E SICURO DI STRUMENTI DI INTELLIGENZA ARTIFICIALE (IA) E LA GESTIONE DEI DATI PERSONALI

Considerato che l’utilizzo di applicazioni e servizi di IA forniti da terze parti, al di fuori del controllo e della fornitura diretta della Scuola, comporta significativi rischi per la sicurezza e la privacy dei dati personali di studenti, famiglie e personale, con il presente documento si stabiliscono le regole e le buone pratiche da seguire per garantire la conformità con la normativa vigente, in particolare il Regolamento UE 2016/679 (GDPR) e il D.Lgs. 196/2003 (Codice Privacy).

1.  Divieti assoluti e categorie di dati protetti

  • Dati degli studenti

In relazione ai dati personali degli studenti, è severamente vietato inserire in qualsiasi applicazione di intelligenza artificiale fornita da terze parti:

  • Dati anagrafici degli studenti (nomi, cognomi, codici fiscali, indirizzi)
  • Dati relativi al rendimento scolastico (voti, valutazioni, giudizi)
  • Categorie particolari di dati (informazioni sanitarie, certificazioni mediche, DSA, BES, situazioni familiari)
  • Dati biometrici o fotografici degli studenti
  • Qualsiasi informazione che possa consentire l’identificazione diretta o indiretta degli studenti
  • Dati del personale

In relazione ai dati del personale, è parimenti vietato inserire in applicazioni AI forniti da terze parti:

  • Dati personali di colleghi, dirigenti o altro personale scolastico (informazioni anagrafiche, contatti personali, situazioni familiari)
  • Informazioni relative a procedimenti disciplinari
  • Dati relativi a valutazioni professionali o carriera
  • Comunicazioni interne riservate (corrispondenza tra colleghi, verbali di riunioni con contenuti personali)
  • Dati delle famiglie

In relazione ai dati delle famiglie, è altresì vietato l’inserimento in applicazioni AI forniti da terze parti di:

  • Dati di contatto delle famiglie (numeri telefonici, indirizzi email, indirizzi di residenza)
  • Informazioni relative alla situazione economica o sociale delle famiglie (ISEE, situazioni lavorative, condizioni abitative)
  • Comunicazioni scuola-famiglia di carattere riservato (contenuti di colloqui, segnalazioni, corrispondenza privata)

In estrema sintesi, è vietato caricare documenti/file contenenti dati personali, come verbali di consigli di classe, elenchi di studenti, PEI/PDP, relazioni disciplinari, certificati, o qualsiasi documento amministrativo (es. graduatorie, cedolini del personale).

Gli strumenti di IA esterni non devono essere utilizzati per generare valutazioni, giudizi o decisioni che abbiano effetti giuridici o significativi sugli studenti (es. ammissione, scrutinio, sanzioni disciplinari).

2.  Utilizzi consentiti con limitazioni

È consentito l’utilizzo di applicazioni AI forniti da terze parti per:

  • Supporto alla didattica generale
  • Preparazione di materiali didattici generici senza riferimenti a studenti, classi o situazioni specifiche
  • Creazione di esercizi e verifiche standardizzate senza dati identificativi ed utilizzando esclusivamente contenuti disciplinari astratti
  • Attività amministrative generiche

Limitatamente a:

  • Redazione di comunicazioni standard prive di dati personali (circolari generali, avvisi pubblici)
  • Assistenza nella pianificazione di attività didattiche senza riferimenti nominativi o identificativi

3.  Norme di comportamento e misure di sicurezza

  • Anonimizzazione preventiva

Quando si utilizzano applicazioni AI per finalità didattiche, è obbligatorio:

  • Rimuovere completamente ogni riferimento Tutte le richieste (prompt) devono essere formulate in modo astratto e spersonalizzato
  • Utilizzare codici generici (es. “Studente A”, “Classe X”) se necessario per la comprensibilità
  • Verificare l’assenza di informazioni che possano consentire l’identificazione indiretta di una persona fisica
  • Gestione dei dati generati

Per i contenuti prodotti dalle applicazioni AI:

  • Cancellare periodicamente le cronologie e i dati temporanei
  • Verificare sempre che non vi siano riferimenti indiretti a persone identificabili
  • Disabilitazione dell’addestramento del modello

Molti strumenti offrono un’opzione per disattivare l’uso delle tue conversazioni o dei tuoi input per l’addestramento futuro del modello di IA. Attivare questa opzione se disponibile.

  • Valutazione critica dei contenuti generati

Ricordare che l’IA non è infallibile e può commettere errori o generare contenuti distorti (“allucinazioni”). Verificare sempre le informazioni cruciali, in particolare fatti, dati statistici, riferimenti legali o medici, utilizzando fonti affidabili.

4.   Consapevolezza e Responsabilità individuale

L’utilizzo di strumenti non forniti dalla scuola avviene sotto la piena e totale responsabilità individuale del dipendente per quanto riguarda le violazioni della privacy e i danni che ne possono derivare.

La Scuola declina ogni responsabilità per l’uso improprio di tali strumenti.

Si confida nella massima collaborazione di tutto il personale per garantire un ambiente digitale sicuro e rispettoso della privacy di tutta la comunità scolastica.

 

Il Dirigente Scolastico

MARGHERITA SILVESTRE

 

Documenti