Pubblicare la foto della propria casa può essere rischioso e l’imprenditore Dave Portnoy, imprenditore e personaggio mediatico molto vicino alla destra Usa, lo ha scoperto a proprie spese.
Il 29 novembre ha pubblicato su X (Twitter) la foto del giardino della sua abitazione in Florida, mostrando i danni subiti in seguito a un atto vandalico. Un’immagine nella quale si vedono, oltre al prato, qualche albero e una cassetta delle lettere a forma di tricheco.
Whoever vandalized my home is lucky Miss Peaches is too kind to bite. The rivalry giveth. The rivalry taketh away pic.twitter.com/qnGb9IxnuY
— Dave Portnoy (@stoolpresidente) November 29, 2025
Tanto è bastato a Grok, l’assistente IA sviluppato da xAI – società fondata da Elon Msuk – e integrato nella piattaforma X, per risalire all’indirizzo di Portnoy e renderlo pubblico. È stato sufficiente che un utente della piattaforma chiedesse a Grok di localizzare il giardino immortalato nella foto.
Questo fatto dà ulteriore smalto al mai sopito problema del doxxing, ossia la pratica di rendere pubbliche informazioni che non lo sono (indirizzi, numeri di telefono, dati bancari, foto private, …) che, in molti Paesi tra cui quelli europei, è considerato illecito e può sfociare in azioni civili e penali ma che, come vedremo, sta gradualmente entrando in una zona grigia.
Come le IA moltiplicano i rischi
Durante i primi anni dello scorso decennio si raccomandava di pubblicare sui social le foto delle ferie solo dopo essere rientrati a casa, per limitare i rischi che i topi d’appartamento facessero visite inaspettate ai vacanzieri.
Parallelamente, sono nate campagne di sensibilizzazione per scoraggiare la pubblicazione sulle reti sociali di fotografie e informazioni che facilitassero l’identificazione di persone care, soprattutto minori.
Il Garante per la privacy italiano si è speso e si spende molto per informare gli utenti e mette a disposizione guide per ridurre i rischi.
Ora il gioco si fa più complesso, perché le IA hanno spostato verso l’alto l’asticella di ciò che è riconoscibile, riuscendo a collegare tra loro informazioni provenienti da fonti diverse e persino apparentemente scollegate tra loro come, per esempio, commenti, luoghi di un check-in, un nome pubblicato in un post oppure, come nel caso di Portnoy, la fotografia, apparentemente anonima, di un giardino.
Inoltre, le IA fanno in pochi secondi ciò che prima richiedeva tempo, ricerca manuale e quindi un certo impegno, contribuendo a diffondere con maggiore rapidità i risultati ottenuti.
Grok ancora al centro delle polemiche
Il cammino di Grok appare lastricato di pessime intenzioni. L’IA di Elon Musk ha incassato accuse di sessismo, antisemitismo e altre propensioni poco edificanti, oltre a finire al centro di dispute circa l’attendibilità delle risposte fornite.
È però importante comprendere che tutti i modelli IA, seppure in maniera diversa tra loro, possono rappresentare un rischio per la privacy e, più in generale, per la sicurezza delle persone e delle organizzazioni.
Le norme e le tutele
Il Gdpr, il Regolamento generale sulla protezione dei dati, protegge la privacy dei cittadini europei e ha valore per tutte le entità che operano nel Vecchio continente. Pure non parlando apertamente di doxxing, il Gdpr vieta per principio la condivisione di dati personali senza adeguato fondamento legale.
Tuttavia, subentrano elementi di cui tenere conto. Il primo, più banale, riguarda l’impegno di ogni singolo utente alla salvaguardia della propria privacy, limitando all’essenziale la pubblicazione online di dati di natura personale (anche la fotografia del proprio giardino).
Il secondo, meno evidente, sposta in una zona grigia il trattamento dei dati mediante le IA. Il 19 novembre la Commissione europea ha presentato il pacchetto legislativo Digital Omnibus, compendio di norme per la semplificazione di diversi regolamenti vigenti, tra i quali proprio il Gpdr, con l’obiettivo di creare un quadro unico e più coerente.
Le nuove norme tendono a rafforzare la possibilità per le aziende che sviluppano sistemi IA di usare dati raccolti online, quindi anche video, fotografie e post, per addestrare tali sistemi, anche in assenza del consenso esplicito degli utenti, condizione che il Gdpr impone invece come inalienabile.
Il Digital Omnibus è solo una proposta legislativa e, come tale, potrebbe subire molte modifiche prima di entrare eventualmente in vigore ma la strada sembra ormai tracciata: privacy e progresso cozzano irrimediabilmente e trovare un equilibrio stabile e duraturo è complesso.