← Tutti gli articoli

Privacy delle app di dettatura Mac: Dove va davvero la tua voce?

Ogni volta che usi un'app di dettatura vocale, stai inviando audio della tua voce — le tue parole, le tue riunioni, i tuoi messaggi privati — da qualche parte. La domanda che la maggior parte delle persone non fa mai è: dove, esattamente? Chi lo elabora? Per quanto tempo viene conservato? Potrebbe essere usato per addestrare modelli?

Non si tratta di preoccupazioni ipotetiche. Determinano se le tue note mediche dettate, le bozze legali o i messaggi privati rimangono davvero privati. Abbiamo esaminato le politiche sulla privacy, la documentazione sul comportamento di rete e le divulgazioni sull'architettura di ogni principale app di dettatura Mac nel 2026. Ecco cosa abbiamo scoperto.


I tre livelli di privacy

Dopo aver analizzato ogni app, si suddividono in tre categorie distinte in base a come gestiscono il tuo audio:

  • Tier 1 — API diretta (più privato): Il tuo audio va dal tuo Mac direttamente a un singolo endpoint API noto (OpenAI, Apple). Nessun server proxy di terze parti. Nessuna archiviazione intermedia. Controlli tu la chiave API.
  • Tier 2 — Proxy del fornitore (privacy parziale): Il tuo audio transita attraverso i server propri del fornitore prima di raggiungere un provider di trascrizione. Il fornitore può vedere il tuo audio, potrebbe conservarlo e potrebbe usarlo per migliorare il proprio prodotto.
  • Tier 3 — Cloud proprietario (meno privato): L'audio viene elaborato interamente sull'infrastruttura del fornitore. I termini di servizio possono consentirne l'uso per l'addestramento di modelli. I periodi di conservazione dei dati sono spesso indefiniti o vaghi.

La maggior parte delle persone presuppone che le app per cui paga un abbonamento siano nel Tier 1. La maggior parte non lo è.


Analisi app per app

ParlaParla — Tier 1 (API diretta)

Routing audio: Mac → API OpenAI direttamente (senza proxy) Conservazione dati: Politica API standard di OpenAI — non usato per l'addestramento per impostazione predefinita Telemetria: Nessuna. Nessun report di crash, nessuna analisi sull'utilizzo. App Sandbox: Sì — completamente in sandbox secondo i requisiti del Mac App Store di Apple

ParlaParla utilizza un modello bring-your-own-key (BYOK). Fornisci la tua chiave API OpenAI, archiviata localmente nelle preferenze dell'app sul tuo Mac — non su alcun server. Quando detti, il tuo Mac invia l'audio direttamente a api.openai.com. I server di ParlaParla non sono mai nel percorso perché non esistono server di ParlaParla.

Questa architettura elimina un'intera categoria di rischi per la privacy. Non esiste un database del fornitore con il tuo audio. Non c'è alcun intermediario che potrebbe essere violato, citato in giudizio o acquisito. Il percorso dei dati è: tu → OpenAI. Fine.

Politica di gestione dei dati API di OpenAI (aggiornata al 2026): l'audio inviato tramite API non viene usato per addestrare modelli per impostazione predefinita, e viene conservato fino a 30 giorni per il monitoraggio degli abusi prima della cancellazione. Puoi richiedere una conservazione zero giorni contattando il team enterprise. Questa è la politica standard di OpenAI, la stessa che si applica quando gli sviluppatori chiamano direttamente l'API.

ParlaParla non raccoglie dati analitici, report di crash o dati sull'utilizzo. L'app è conforme all'App Sandbox, il che significa che il suo accesso al file system e alla rete è limitato a ciò che il sandbox di Apple consente.

Apple Dictation (integrata) — Tier 1 (Diretta Apple)

Routing audio: Mac → server Apple (modalità cloud) o Neural Engine sul dispositivo (Dettatura avanzata) Conservazione dati: Politica sulla privacy standard di Apple — non venduto, non usato per pubblicità mirata Telemetria: Analisi a livello di sistema (può essere disabilitata nelle Impostazioni di Sistema) App Sandbox: Componente di sistema — in sandbox da Apple

La dettatura integrata di Apple ha una funzionalità di privacy importante che la maggior parte degli utenti trascura: la modalità Dettatura avanzata. Quando è abilitata in Impostazioni di Sistema → Tastiera → Dettatura, scarica un modello linguistico sul tuo Mac ed elabora tutto localmente usando il Neural Engine. Nessun audio abbandona mai il tuo dispositivo.

Il compromesso è la precisione. Il modello sul dispositivo di Apple è eccellente per la prosa standard e il linguaggio quotidiano, ma è inferiore a Whisper di OpenAI sul vocabolario tecnico, il parlato con accento e le lingue non inglesi. Per molti utenti — specialmente quelli che dettano in inglese senza terminologia specializzata — è l'opzione più privata disponibile a costo zero.

La modalità cloud invia l'audio ai server di Apple. La politica sulla privacy di Apple è solida: non vendono dati e non li usano per la pubblicità, e la gestione dei dati è regolata dal framework di privacy di Apple, che include la conformità al GDPR per gli utenti europei. Ma l'audio lascia il tuo dispositivo.

Wispr Flow — Tier 2 (Proxy del fornitore)

Routing audio: Mac → server Wispr Flow → provider IA Conservazione dati: Conservato secondo la politica sulla privacy — usato per il miglioramento del prodotto (opt-out disponibile) Telemetria: Analisi sull'utilizzo raccolte App Sandbox: Non in sandbox (distribuita fuori dal Mac App Store)

Wispr Flow è trasparente sul fatto che l'audio transita attraverso la loro infrastruttura. Dalla loro politica sulla privacy: «Raccogliamo registrazioni audio e trascrizioni per fornire i nostri servizi e potremmo usare questi dati per migliorare i nostri prodotti.» Esiste un meccanismo di opt-out per l'uso dei dati di addestramento, ma non è opt-in per impostazione predefinita.

L'app instrada l'audio attraverso i server di Wispr, che eseguono funzionalità di potenziamento IA e consapevolezza contestuale. Queste funzionalità lato server — la «comprensione IA» di cosa stai facendo sullo schermo — richiedono che il tuo audio venga elaborato nel loro cloud, non semplicemente inoltrato a un'API di trascrizione.

Wispr Flow è distribuita fuori dal Mac App Store e non dispone di un'autorizzazione App Sandbox. Ciò significa che può accedere a più parti del tuo file system e delle risorse di sistema rispetto alle app in sandbox. Questo è necessario per alcune delle sue funzionalità contestuali, ma vale la pena saperlo.

Nulla di tutto ciò rende Wispr Flow non sicuro — è una startup ben finanziata con una politica sulla privacy credibile. Ma stai affidando il tuo audio a una terza parte, non solo a OpenAI.

Superwhisper — Tier 2 (Proxy del fornitore con opzione locale)

Routing audio: Mac → server Superwhisper (modalità cloud) OPPURE sul dispositivo (modelli locali) Conservazione dati: Modalità cloud: conservato secondo la politica. Modalità locale: rimane sul dispositivo. Telemetria: Analisi sull'utilizzo in modalità cloud App Sandbox: Non in sandbox

Superwhisper offre qualcosa di genuinamente prezioso per gli utenti attenti alla privacy: una modalità di elaborazione locale. Se selezioni uno dei loro livelli di modello Whisper sul dispositivo, il tuo audio non lascia mai il tuo Mac. Precisione e velocità variano in base all'hardware del tuo Mac — i Mac con chip M gestiscono bene i modelli locali; i Mac Intel potrebbero trovare l'esperienza lenta.

La modalità cloud instrada attraverso l'infrastruttura di Superwhisper, in modo simile a Wispr Flow. La loro politica sulla privacy consente di usare i dati di trascrizione per migliorare i propri servizi a meno che tu non ti opponga esplicitamente.

L'opzione con modello locale rende Superwhisper la scelta più valida per la privacy offline in primo piano, in particolare per gli utenti che non vogliono alcuna dipendenza di rete per la trascrizione.

Whisper Transcription — Tier 2 (API diretta, parziale)

Routing audio: Mac → API OpenAI (tua chiave O chiave dell'app) Conservazione dati: Politica API OpenAI Telemetria: Analisi limitate App Sandbox: Mac App Store — in sandbox

Whisper Transcription sul Mac App Store supporta BYOK (bring your own key), rendendola Tier 1 quando configurata in questo modo. Se invece usi i crediti API integrati dell'app, stai usando la chiave dello sviluppatore e il modello di privacy cambia: l'account dello sviluppatore vede il tuo audio, non solo OpenAI.

Vale la pena notare: Whisper Transcription è principalmente un registratore di trascrizioni, non uno strumento di dettatura push-to-talk a livello di sistema. È eccellente per trascrivere registrazioni lunghe o file, ma non si integra nelle altre app come fanno ParlaParla o Wispr Flow.

Otter.ai — Tier 3 (Cloud proprietario)

Routing audio: Mac → cloud Otter.ai Conservazione dati: Archiviato sui server di Otter; la conservazione dipende dal piano Telemetria: Analisi sull'utilizzo complete App Sandbox: Non valutato (principalmente basato su browser)

Otter.ai è un servizio di trascrizione orientato alla collaborazione, non uno strumento di dettatura push-to-talk — ma appare in abbastanza ricerche di «miglior app di dettatura» da giustificarne l'inclusione. Tutto l'audio viene elaborato sull'infrastruttura proprietaria di Otter, e il loro modello di business include upsell enterprise che dipendono dal fatto che le trascrizioni archiviate siano ricercabili e condivisibili.

Se il tuo caso d'uso è la trascrizione di riunioni dove vuoi che le registrazioni vengano archiviate e siano accessibili, Otter è ragionevole. Per la dettatura privata in tempo reale di contenuti sensibili, il Tier 3 è la scelta sbagliata.


Le domande da fare prima di scegliere

Prima di selezionare un'app di dettatura, queste cinque domande ti diranno la maggior parte di ciò che devi sapere sulla sua postura in termini di privacy:

  1. L'audio lascia il mio dispositivo e, in caso affermativo, dove va? «I nostri server» è meno informativo di «l'API di OpenAI» o «i server di Apple». Più specifica è la risposta, meglio è.
  2. Il mio audio viene usato per addestrare modelli? Cerca un esplicito «no» o un meccanismo di opt-out. Un linguaggio vago come «migliorare i nostri prodotti» di solito significa sì.
  3. Per quanto tempo viene conservato l'audio? Finestre brevi e definite (30 giorni, poi cancellato) sono preferibili alla conservazione indefinita. «Per il tempo necessario» è un segnale d'allarme.
  4. L'app è in sandbox? Le app del Mac App Store devono essere in sandbox — il loro accesso a file e rete è limitato. Le app distribuite fuori dall'App Store possono avere un accesso al sistema più ampio.
  5. Cosa succede ai miei dati se l'azienda viene acquisita? Le acquisizioni di startup includono abitualmente gli asset di dati. Che la tua libreria audio diventi parte di un'acquisizione è un rischio reale con qualsiasi servizio dipendente dal cloud.

Tabella riassuntiva

App Routing audio Opt-out addestramento Opzione locale Sandbox Livello di privacy
ParlaParla Mac → API OpenAI (diretta) OpenAI predefinito: nessun addestramento No Sì (App Store) Tier 1
Apple Dictation (Avanzata) Solo sul dispositivo N/A — nessuna rete Sì (modalità Avanzata) Sì (sistema) Tier 1
Whisper Transcription (BYOK) Mac → API OpenAI (diretta) OpenAI predefinito: nessun addestramento No Sì (App Store) Tier 1
Superwhisper (modalità locale) Solo sul dispositivo N/A — nessuna rete No Tier 1–2
Wispr Flow Mac → server Wispr → IA Opt-out disponibile No No Tier 2
Superwhisper (cloud) Mac → server Superwhisper Opt-out disponibile No Tier 2
Otter.ai Mac → cloud Otter Non chiaramente disponibile No Non valutato Tier 3

Cosa significa davvero «Nessun server ParlaParla»

Vogliamo essere diretti su una cosa: abbiamo costruito ParlaParla, quindi dovresti valutare le nostre affermazioni al riguardo di conseguenza. Ma l'architettura BYOK è verificabile. Se hai competenze tecniche, puoi monitorare il traffico di rete di ParlaParla usando uno strumento come Little Snitch o Charles Proxy e confermare che le connessioni in uscita vanno solo a api.openai.com — nessun altro host, nessun endpoint analitico, nessun beacon di telemetria.

Il percorso del codice è: input dal microfono → buffer audio locale → HTTP POST a https://api.openai.com/v1/audio/transcriptions usando la tua chiave API. La risposta torna come JSON con il testo della trascrizione, che viene inserito al cursore. Il tuo audio non viene archiviato localmente dopo che la trascrizione è completata. Non viene memorizzato nella cache. Non viene registrato.

L'architettura di privacy non è una dichiarazione di marketing — è una conseguenza del modello BYOK. Non ci sono server di ParlaParla su cui archiviare audio perché non esistono server di ParlaParla.


Scegliere in base al tuo modello di minaccia

La privacy non è binaria, e la scelta giusta dipende da cosa ti preoccupa davvero:

Se detti contenuti altamente sensibili (legali, medici, finanziari, fonti giornalistiche), scegli il Tier 1 con BYOK, o usa la Dettatura avanzata di Apple per un'elaborazione completamente sul dispositivo. Nulla lascia il tuo Mac.

Se sei uno sviluppatore che vuole una dettatura rapida, precisa e a livello di sistema e hai già una chiave API OpenAI, ParlaParla o Whisper Transcription (BYOK) sono le scelte ovvie. Lo stesso motore di trascrizione delle app da 15 $/mese, chiamata API diretta, acquisto una tantum.

Se vuoi zero dipendenza da internet e hai un Mac con chip M, la modalità locale di Superwhisper o la Dettatura avanzata di Apple sono le tue migliori opzioni. Entrambe eseguono modelli sul dispositivo usando il Neural Engine.

Se la privacy è una preoccupazione secondaria e vuoi il set di funzionalità più ricco con consapevolezza contestuale IA, Wispr Flow lo offre — ma tieni presente che il tuo audio fluisce attraverso la loro infrastruttura e il loro modello di business dipende da questo accordo.

La migliore app di dettatura per la privacy è quella la cui architettura corrisponde a ciò che sei disposto a fidarti.


ParlaParla è l'app di dettatura Mac costruita intorno all'accesso API diretto — la tua voce va dal tuo Mac a OpenAI, da nessun'altra parte. Acquisto unico, configurazione in 2 minuti, nessun abbonamento.

Scopri di più su ParlaParla →