La privacy baluardo contro lo strapotere della tecnica: la relazione annuale 2022 del Garante Privacy
di Alessandro LongoCi sono echi del novecento, di guerre mondiali e delle grandi dittature europee, nei timori che il Garante Privacy, Pasquale Stanzione, oggi lancia nella propria relazione annuale, in Parlamento. Le ombre arrivano dal crescente potere degli algoritmi. “Mentre sugli schermi scorrono le immagini, quasi antistoriche, di carri armati schierati tra trincee e confini contesi, cresce il non infondato timore di una delega all’algoritmo di scelte militari”, dice nelle prime battute del discorso il presidente dell’Autorità Garante Privacy. “Il segretario generale delle Nazioni Unite ha espresso preoccupazione per la potenziale applicazione dell'intelligenza artificiale nel settore delle armi, auspicando la definizione di ‘alcune linee rosse’".
Una privacy che si trasforma
Armi autonome che scelgono da sole quando uccidere, insomma. Può sorprendere che ci sia questa tra le prime preoccupazioni citate dall’Autorità, nella relazione annuale; ma è segno delle profonde trasformazioni che la privacy ha avuto negli ultimi anni, come dice Stanzione. È diventata il baluardo per la tutela della persona, delle libertà di tutti, rispetto allo strapotere della tecnica. Il progresso tecnologico, con le nuove armi, già nella prima e seconda guerra mondiale ha amplificato le conseguenze devastanti dei conflitti. Ma ha favorito anche la nascita di un primo apparato di sorveglianza. Su entrambi i fronti il Garante vede i principali lati oscuri dell’intelligenza artificiale. La tentazione di erodere il cuore della libertà in nome di una presunta maggiore sicurezza è sempre viva. Stanzione ha richiamato gli interventi del Garante, nel 2022, per bloccare enti locali che volevano fare sorveglianza massiva con il riconoscimento facciale intelligente oppure avevano ideato primi apparati di “social scoring”, profilazione dei cittadini in base al loro comportamento sociale, sempre grazie agli algoritmi. Il Garante vede però già i primi segnali di un antidoto a questi rischi. L’arrivo del regolamento AI Act europeo (ora in bozza) e l’interesse dichiarato dal presidente USA Joe Biden di regolare l’intelligenza artificiale per renderla affidabile, adeguata ai diritti umani.
Un’attività in crescita
L’attività del Garante, nazionale e in collaborazione con altre Autorità, è certo destinata a crescere. Nel 2022 sanzioni riscosse sono state di circa 9 milioni 500 mila euro, si legge nella relazione annuale. Le ispezioni nel 2022 sono state 140, quasi triplicate rispetto a quelle dell’anno precedente in cui ancora si subiva l’impatto dell’emergenza pandemica. Gli accertamenti svolti, anche con il contributo del Nucleo speciale tutela privacy e frodi tecnologiche della Guardia di finanza, hanno riguardato diversi settori, sia nell’ambito pubblico che privato: in particolare, telemarketing, cloud pubblico, siti web ed uso dei cookie, videosorveglianza, anche sul posto di lavoro. “Particolare attenzione è stata posta all’uso dei dati biometrici e al diffondersi di sistemi di riconoscimento facciale. In questo ambito, in particolare, l’Autorità ha sanzionato per 20 milioni di euro la società statunitense Clearview, vietando l’uso dei dati biometrici e il monitoraggio degli italiani”, si legge.
La tutela dei minori
“Sul fronte della tutela on line dei minori l’anno trascorso è proseguita l’azione di vigilanza sull’età di iscrizione ai social, anche attraverso sistemi di age verification. In questa direzione si muove il tavolo di lavoro istituito con il recente protocollo d’intesa tra Garante e Agcom”. “Dopo l’altolà del Garante Tik Tok ha sospeso l’invio di pubblicità personalizzata basata sul legittimo interesse. Oltre ad una base giuridica inadeguata vi erano, infatti, seri rischi che la pubblicità potesse raggiungere i giovanissimi con contenuti non appropriati”. Social, quindi, e intelligenza artificiale i principali fronti di attenzione sulla tecnologia. “Per quanto riguarda il caso Chatgpt l’intervento del Garante ha consentito di indirizzare lo sviluppo di questa forma di intelligenza artificiale generativa in una direzione compatibile con la tutela delle persone, specie se minori. Fondamentale anche lo stop nei confronti del chatbot Replika, una sorta di amico virtuale, che presentava troppi rischi per i minori e le persone emotivamente fragili”, si legge.
Tra pedopornografia e cyber security
Online purtroppo si registra anche l’aumento dei reati sessuali e di pedopornografia. “Per contrastare il fenomeno del revenge porn e aiutare le persone che temono la diffusione di foto e video a contenuto sessualmente esplicito il Garante ha introdotto un modello di segnalazione telematica e la possibilità di inviare alle piattaforme il codice hash delle immagini invece delle copie in chiaro. Le segnalazioni ricevute, circa 150, sono state trattate tempestivamente e nella maggior parte dei casi l’esame si è concluso con un provvedimento diretto alle piattaforme coinvolte per ottenere il blocco preventivo della diffusione delle foto e dei video”, si legge. Un nuovo fronte è quello della cyber security in collaborazione tra l’Autorità e l’Agenzia nazionale cyber.
“Significativo a questo proposito il numero dei data breach notificati nel 2022 al Garante da parte di soggetti pubblici e privati: 1351. Nel settore pubblico (31,2 % dei casi), le violazioni hanno riguardato soprattutto comuni, istituti scolastici e strutture sanitarie, nel settore privato (68,8% dei casi) sono stati coinvolte sia PMI e professionisti che grandi società del settore delle telecomunicazioni, energetico bancario e dei servizi. Nei casi più gravi sono stati adottati provvedimenti di tipo sanzionatorio”, si legge. Proprio di ieri sera la notizia di un attacco a un ospedale di Napoli, Luigi Valvitelli, che ha subito una perdita di dati a causa di un attacco informatico.
Il nodo giustizia
Nel settore della giustizia, l’Autorità è intervenuta, in particolare, sui temi delle intercettazioni e della digitalizzazione della giustizia penale. Rilevanti anche l’intervento in materia di giustizia riparativa la cui disciplina assegna un ruolo centrale ai doveri di riservatezza del mediatore. Diversi gli interventi riguardanti la sanità digitale. Tra questi vanno evidenziati due pareri non favorevoli: uno sul Fascicolo sanitario elettronico e un altro sull’Ecosistema dei dati sanitari, in entrambi i casi il Garante ha rilevato numerose criticità. In tema di medicina predittiva sono state sanzionate tre aziende sanitarie. E oltre a nuovi problemi, ci sono anche vecchi ancora da risolvere. Come quello gravissimo del telemarketing illecito, dove il Garante ha ripreso di recente una forte attività sanzionatoria. Nell’attesa di trovare una soluzione reale, che potrebbe venire dal prossimo codice di condotta tra tutti i soggetti del mercato. Dalla bioetica all’intelligenza artificiale, dai poteri privati delle piattaforme al cyberbullismo; dai discorsi d’odio all’oblio; dagli invisibili digitali della gig economy alla telemedicina: in tutti questi ed altri contesti il Garante fornisce il proprio contributo”, riassume Stanzione alla fine del proprio discorso a Parlamento. Obiettivo, tutelare quelli che il Garante (anche nel titolo del discorso) chiama “solitudine digitale (per assenza di protezione, per asimmetrie cognitive, per necessità) come soggezione all’altrui potere. La solitudine - scriveva, del resto, Michel Foucault - è la condizione prima della totale sottomissione”. “Contrastarla, a tutela della libertà e della dignità della persona, è l’obiettivo che il Garante persegue ogni giorno, anche e soprattutto grazie al lavoro prezioso del personale tutto, che voglio qui, unitamente al Collegio e al Segretario generale, sinceramente ringraziare. E ringrazio anche le Autorità che hanno inteso offrirci, in vario modo, sostegno, nonché il corpo della Guardia di Finanza, per la ormai consueta collaborazione”, conclude Stanzione.