✕

Intelligenza artificiale, il Garante della privacy sconfessa il governo Meloni: “Chi controlla deve essere indipendente”

Il sottosegretario all'Innovazione Alessio Butti sta preparando un disegno di legge sull'AI (agf)
Il sottosegretario Butti ha detto che la vigilanza sull’AI verrà affidata ad Agid e Anc, due agenzie di Palazzo Chigi. In una lettera l’Autorità chiede invece un controllo terzo, fondamentale in ambiti come giustizia, sanità e polizia. Il rischio di un conflitto di competenze
3 minuti di lettura

Chi si assicurerà che in Italia vengano rispettate le norme sull’Intelligenza artificiale? Che le sue applicazioni siano compatibili con i diritti fondamentali, come previsto dal nuovo regolamento europeo AI Act? Con una segnalazione inviata nei giorni scorsi al Parlamento e al governo, il Garante della Privacy interviene su questo tema caldissimo nel dibattito sugli algoritmi intelligenti. E lo fa – pur senza citarla – contraddicendo la linea del governo Meloni così come è stata espressa dal sottosegretario all’Innovazione Alessio Butti, e che dovrebbe essere sancita nell’imminente disegno di legge sull’AI: attribuire la vigilanza a due organi governativi, cioè l’Agid (Agenzia per l’Italia digitale) e l’Acn (l’Agenzia per la cybersicurezza). L’autorità di vigilanza dovrebbe essere pienamente terza e indipendente, è il senso, opposto, dell’intervento del Garante. I rischi altrimenti sono due: da un lato che non vi sia sufficiente controllo su alcuni ambiti in cui l’azione dell’esecuti…

Chi si assicurerà che in Italia vengano rispettate le norme sull’Intelligenza artificiale? Che le sue applicazioni siano compatibili con i diritti fondamentali, come previsto dal nuovo regolamento europeo AI Act? Con una segnalazione inviata nei giorni scorsi al Parlamento e al governo, il Garante della Privacy interviene su questo tema caldissimo nel dibattito sugli algoritmi intelligenti. E lo fa – pur senza citarla – contraddicendo la linea del governo Meloni così come è stata espressa dal sottosegretario all’Innovazione Alessio Butti, e che dovrebbe essere sancita nell’imminente disegno di legge sull’AI: attribuire la vigilanza a due organi governativi, cioè l’Agid (Agenzia per l’Italia digitale) e l’Acn (l’Agenzia per la cybersicurezza). L’autorità di vigilanza dovrebbe essere pienamente terza e indipendente, è il senso, opposto, dell’intervento del Garante. I rischi altrimenti sono due: da un lato che non vi sia sufficiente controllo su alcuni ambiti in cui l’azione dell’esecutivo potrebbe essere in conflitto con i diritti dei cittadini, come sicurezza e sanità; il secondo che, poiché la legge europea affida esplicitamente ai Garanti privacy l’autorità su alcune applicazioni come il riconoscimento facciale, che si crei un conflitto di competenze a tutto svantaggio di chi vuole sviluppare l’AI.

[[(FckEditorEmbeddedHtmlLayoutElement) governo meloni]]

La vigilanza ad Agid e Anc

Natura e compiti delle autorità nazionali sono stati un tema dibattuto del nuovo AI Act europeo fin dalla sua genesi. Il regolamento prevede che tutti i Paesi ne designino una, non impone che sia specifica o indipendente – cosa che averebbe voluto l’Europarlamento, ma i governi hanno rifiutato –, ma prescrive che la sua attività sia svolta in maniera indipendente. Per quanto riguarda l’Italia la designazione dovrebbe essere contenuta nel disegno di Legge sull’AI che il governo sta ultimando. E dopo settimane di incertezza, in alcune recenti interviste il sottosegretario Butti ha indicato che la responsabilità verrà affidata a due agenzie in orbita governativa, cioè l’Agid e, per quanto riguarda la sicurezza digitale, l’Acn: “Una authority indipendente potrebbe mancare della competenza tecnica specifica e dell’integrazione con il sistema digitale nazionale che Agid e Acn già possiedono ed esercitano”, ha detto. La legge, che Butti diceva di voler portare in consiglio dei ministri entro Pasqua, sembra destinata a slittare alla prossima settimana.

Sanità, istruzione, polizia: chi controlla?

La scelta del governo non è in contrasto con l’AI Act. Del resto anche la Spagna, l’unico Paese europeo ad aver finora deciso, ha affidato la vigilanza a un organismo interno al governo, sebbene di nuova creazione e specifico, cioè l’Agenzia per la Supervisione dell’AI. Il compito di questi enti del resto non sarà solo di sorveglianza e sanzione, ma anche di regolamentazione secondaria e promozione dell’AI e delle sue applicazioni. Agid e Acn svolgono già oggi alcune funzioni di sorveglianza, per esempio sulle aziende che forniscono i servizi di identità digitale. Il punto però è se questa sorveglianza la eserciterebbero a pieno su temi più fondamentali dal punto di vista dei diritti, come l’applicazione degli algoritmi intelligenti nell’ambito di sanità o istruzione, potenzialmente discriminatori, o di polizia, in cui il governo – che nomina i vertici delle due agenzie – potrebbe di fatto finire per vigilarsi da solo. Il governo Meloni, del resto, ha avuto diversi screzi con le autorità indipendenti.

Il messaggio del Garante a governo e parlamento

Le parole di Butti hanno provocato una levata di scudi dei sindacati interni del Garante Privacy, che la scorsa settimana in una lettera hanno chiesto di difendere le prerogative dell’Autorità e definito la scelta del governo “in contrasto con le disposizioni comunitarie e la logica che richiede un controllo terzo”. Già prima di quella lettera però il Garante si era mosso con la segnalazione a governo e Parlamento. Il testo non fa riferimento alle dichiarazioni di Butti, né al disegno di legge visto che ancora non è stato presentato un testo, ma spiega che le Autorità indipendenti (i cui vertici sono scelti dal Parlamento e non rimuovibili) sono le uniche ad avere requisiti di indipendenza stringenti e – pro domo sua – suggerisce che la vigilanza sull’AI potrebbe essere affidata allo stesso Garante, tra i primi a livello mondiale a contestare a OpenAI la violazione della privacy del suo ChatGPT.

Il rischio di confusione

“Il regolamento europeo prevede che l’autorità nazionale abbia una pluralità di competenze dentro la sua struttura, quindi qualunque soluzione deve tenere conto della necessità di avere profili adeguati per la tutela dei dati personali, per la vigilanza del mercato oltre a conoscenze tecniche adeguate”, dice l’eurodeputato del Pd Brando Benifei, che ha negoziato il testo dell’AI Act per conto del Parlamento Ue. “E in ogni caso per gli usi in ambito di polizia è prevista l’autorità indipendente”. Significa che, anche se il governo Meloni alla fine affiderà la vigilanza a Agid e Anc, una serie di competenze resteranno necessariamente in capo alle varie Autorità garanti, a cominciare proprio da quello per la Privacy. Lo stesso Butti lo ha riconosciuto, parlando di “coordinamento” fra i vari attori. Ma il timore è che, più che un coordinamento, lo spezzettamento della vigilanza produca complessità, conflitti e incertezze: non proprio un buon viatico per lo sviluppo dell’AI in Italia.

Leggi i commenti