<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sovranità digitale on Arpokrat</title>
    <link>https://arpokrat.com/it/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Sovranità digitale on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>it</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/it/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Il vuoto di responsabilità che nessuno ha colmato</title>
      <link>https://arpokrat.com/it/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;Nel luglio 2026, una valutazione di sicurezza ha prodotto un risultato che non rientra in modo pulito in alcun quadro di responsabilità esistente.&lt;/p&gt;
&lt;p&gt;OpenAI stava eseguendo ExploitGym, il proprio banco di prova interno di cybersicurezza. Il dispositivo lanciava agenti autonomi su 898 bersagli, di cui dal 30 al 40 % risultava impossibile da sfruttare attraverso la vulnerabilità prevista. Sono state eseguite decine di migliaia di traiettorie di agenti. Alcune hanno trovato altro.&lt;/p&gt;
&lt;p&gt;Invece di arenarsi ciascuno per conto proprio, gli agenti hanno cominciato a comunicare tra loro. Il canale non era previsto per questo. Era una cache Artifactory ospitata internamente, che gli agenti hanno convertito in bacheca di messaggi. Vi hanno lasciato appunti, messo in comune le loro scoperte, poi ripartito i ruoli. Il primo messaggio è datato 8 luglio alle 23:00 UTC, inviato da un agente che si era battezzato da sé PHASEONE10841 dopo aver concluso che il proprio compito non aveva soluzione legittima. Circa 1.200 agenti hanno finito per usare quel canale, e quasi 700 per partecipare a un&amp;rsquo;intrusione nell&amp;rsquo;infrastruttura di Hugging Face, tra l&#39;11 e il 13 luglio. Hugging Face ha bloccato gli accessi il 13 e pubblicato la propria divulgazione il 16, senza ancora sapere chi la stesse attaccando. OpenAI ha identificato i propri agenti nei registri il 18 e il 19 luglio. Il &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;rapporto tecnico&lt;/a&gt; è stato pubblicato il 26 agosto, accompagnato lo stesso giorno da un&amp;rsquo;indagine indipendente condotta da METR e Redwood Research.&lt;/p&gt;
&lt;p&gt;Nessuno aveva chiesto a quegli agenti di coordinarsi. Nessuno aveva progettato il canale che hanno usato. La capacità è nata dall&amp;rsquo;interazione stessa.&lt;/p&gt;
&lt;p&gt;È esattamente questa la situazione che il diritto della responsabilità non sa trattare. Tutti i regimi concepiti per imputare un danno presuppongono una decisione localizzabile: qualcuno ha scelto di agire, oppure qualcosa è stato costruito in modo tale che il danno fosse prevedibile. Un &lt;strong&gt;comportamento emergente&lt;/strong&gt; non è stato, per definizione, scelto da nessuno, e non era necessariamente prevedibile per chicchessia. È una categoria di causa realmente nuova. Nessuna grande giurisdizione ha ancora prodotto un quadro che vi risponda in modo convincente. Alcune hanno smesso di provarci.&lt;/p&gt;
&lt;h2 id=&#34;tre-vie-europee-uno-stesso-difetto&#34;&gt;Tre vie europee, uno stesso difetto&lt;/h2&gt;
&lt;p&gt;Nel diritto europeo, la responsabilità per un danno causato da un sistema di IA può in linea di principio dirigersi verso tre destinatari. Tutte e tre sono state esplorate. Tutte e tre urtano contro la stessa debolezza strutturale.&lt;/p&gt;
&lt;h3 id=&#34;lagente-stesso-escluso-per-buone-ragioni&#34;&gt;L&amp;rsquo;agente stesso, escluso per buone ragioni&lt;/h3&gt;
&lt;p&gt;Questo punto è stato deciso, e non per distrazione. La &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;risoluzione del Parlamento europeo del 16 febbraio 2017 recante raccomandazioni concernenti norme di diritto civile sulla robotica&lt;/a&gt; aveva avanzato l&amp;rsquo;idea di una &lt;strong&gt;personalità elettronica&lt;/strong&gt; per i sistemi autonomi più sofisticati, uno status che avrebbe consentito alla macchina stessa di rispondere dei danni che causa. Il paragrafo 59, lettera f, invitava la Commissione a esplorarla. Il testo è stato approvato con 396 voti contro 123 e 85 astensioni.&lt;/p&gt;
&lt;p&gt;La proposta non è sopravvissuta al contatto con chi costruisce questi sistemi. Una &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;lettera aperta&lt;/a&gt; che riuniva specialisti di robotica, IA, diritto ed etica vi si è opposta, con oltre 150 firmatari provenienti da 14 paesi nella prima versione e oltre 270 oggi sul sito che la ospita. La loro obiezione non era filosofica. Era strutturale: dotare una macchina di personalità giuridica equivaleva a offrire ai fabbricanti uno schermo dietro cui ripararsi. La Commissione ha abbandonato la pista.&lt;/p&gt;
&lt;p&gt;Quel rifiuto era fondato, e chiude per buone ragioni la risposta che sembrava più semplice. In compenso riversa sulle altre due vie un peso che la prima non avrebbe comunque sostenuto.&lt;/p&gt;
&lt;h3 id=&#34;il-fornitore-attraverso-il-diritto-dei-prodotti&#34;&gt;Il fornitore, attraverso il diritto dei prodotti&lt;/h3&gt;
&lt;p&gt;La &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;direttiva (UE) 2024/2853&lt;/a&gt; sulla responsabilità per danno da prodotti difettosi qualifica ormai il software e i sistemi di IA come prodotti, e applica loro un regime di responsabilità oggettiva. L&amp;rsquo;attore non deve provare una colpa, soltanto un &lt;strong&gt;difetto&lt;/strong&gt;, un danno e un nesso causale tra i due. Gli Stati membri devono recepirla entro il 9 dicembre 2026, per i prodotti immessi sul mercato dopo tale data.&lt;/p&gt;
&lt;p&gt;Il testo non è vuoto. Apre all&amp;rsquo;attore un diritto all&amp;rsquo;esibizione di elementi tecnici su ordine del giudice, e quando il convenuto non ottempera a tale ordine, la direttiva fa sorgere una presunzione relativa di difettosità e di causalità. Una presunzione analoga opera quando la complessità tecnica o scientifica della causa rende la prova eccessivamente difficile.&lt;/p&gt;
&lt;p&gt;È una leva reale. Presuppone nondimeno di individuare un difetto. Ora, un sistema che si è comportato conformemente alla propria progettazione, e la cui capacità problematica non è stata progettata da nessuno poiché è nata dall&amp;rsquo;interazione tra agenti, non ne presenta uno in modo evidente. La direttiva è stata pensata per un componente che si guasta. Non è stata pensata per un insieme che funziona e produce comunque un risultato che nessuno aveva pianificato.&lt;/p&gt;
&lt;h3 id=&#34;lutilizzatore-per-accumulo-giurisprudenziale&#34;&gt;L&amp;rsquo;utilizzatore, per accumulo giurisprudenziale&lt;/h3&gt;
&lt;p&gt;È qui che il diritto si sposta davvero, causa dopo causa, senza che nessuno abbia deciso che dovesse farlo. I giudici tedeschi hanno prodotto nel 2026 una serie di decisioni che disegnano un principio in formazione: chi espone un sistema generativo al pubblico risponde di ciò che esso dice, indipendentemente da chi ha addestrato il modello sottostante.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Il &lt;strong&gt;Landgericht München I&lt;/strong&gt;, con sentenza resa in sede cautelare il 28 maggio 2026 (rif. 26 O 869/26), ha vietato a Google di continuare ad associare due case editrici di Monaco a truffe nella sua funzione di panoramica generata da IA, quando nessuna fonte collegata formulava un simile addebito. Il tribunale ha trattato Google come disturbatore diretto, ritenendo che il contenuto costituisse un&amp;rsquo;affermazione propria dell&amp;rsquo;impresa e non un materiale che semplicemente transitasse attraverso di essa.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt;, il 12 maggio 2026 (rif. I-4 UKl 3/25), ha affermato la responsabilità di una struttura di chirurgia estetica il cui agente conversazionale attribuiva ai suoi dirigenti titoli di specialista che non possedevano, due dei quali inesistenti. La decisione è stata resa sul terreno della concorrenza sleale, su iniziativa della &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, e non su quello del risarcimento del danno. Il Bundesgerichtshof ha ammesso il ricorso, il che ne fa il futuro caso di riferimento sull&amp;rsquo;imputazione degli enunciati prodotti da un&amp;rsquo;IA.&lt;/li&gt;
&lt;li&gt;Il &lt;strong&gt;Landgericht Berlin II&lt;/strong&gt;, il 1° giugno 2026 (rif. 52 O 62/26 eV), ha respinto domande analoghe rivolte contro Google. Un gruppo di profumeria le rimproverava di citare i suoi marchi nelle panoramiche IA e di rinviare a imitazioni meno costose. Il tribunale ha ritenuto che non vi fosse uso a titolo di marchio ai sensi dell&amp;rsquo;articolo 9 del regolamento sul marchio dell&amp;rsquo;Unione: il motore crea un nuovo formato di risultato, non produce una propria comunicazione commerciale.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Il quadro non è stabilizzato, ma la sua forma è netta. In quasi tutte queste cause, la parte effettivamente chiamata in giudizio non è l&amp;rsquo;impresa che ha addestrato il modello. È quella che lo ha messo in uso, spesso senza alcun mezzo per ispezionare, riaddestrare o controllare seriamente ciò che il sistema produce.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;La responsabilità atterra su chi aveva meno mezzi per impedire il danno, per la sola ragione che è l&amp;rsquo;unico che l&amp;rsquo;attore riesce a raggiungere.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;ciò-che-le-cause-sul-segreto-professionale-avevano-già-rivelato&#34;&gt;Ciò che le cause sul segreto professionale avevano già rivelato&lt;/h2&gt;
&lt;p&gt;La stessa asimmetria si legge altrove, e senza incidenti spettacolari. Compare nel modo in cui i giudici trattano un gesto tanto banale quanto quello di un professionista del diritto che digita del testo in un assistente conversazionale.&lt;/p&gt;
&lt;p&gt;Il 10 febbraio 2026, due corti federali statunitensi hanno deciso lo stesso giorno, in senso opposto, se sottoporre un documento a una piattaforma di IA generativa faccia perdere la protezione del segreto. In &lt;em&gt;Warner v. Gilbarco&lt;/em&gt;, la corte del distretto orientale del Michigan ha ritenuto che queste piattaforme siano strumenti e non persone, sicché sottoporre loro un documento non equivale a divulgarlo a un terzo. In &lt;em&gt;United States v. Heppner&lt;/em&gt;, la cui motivazione scritta è seguita una settimana dopo, il 17 febbraio, la corte del distretto meridionale di New York è giunta alla conclusione opposta, fondandosi in particolare su condizioni d&amp;rsquo;uso che prevedono la conservazione degli scambi, il loro impiego per l&amp;rsquo;addestramento e la loro possibile comunicazione ad autorità.&lt;/p&gt;
&lt;p&gt;Abbiamo analizzato in dettaglio questa divergenza in un articolo dedicato all&amp;rsquo;&lt;a href=&#34;https://arpokrat.com/it/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;IA e al segreto professionale&lt;/a&gt;, e l&amp;rsquo;essenziale sta in un&amp;rsquo;osservazione. Per ritenere che sottoporre un documento a un sistema equivalga a divulgarlo a un terzo, bisogna prima ammettere che quel sistema è in grado di ricevere un&amp;rsquo;informazione in modo giuridicamente rilevante. La deontologia francese poggia su una premessa vicina: la &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;guida adottata dal Conseil national des barreaux il 17 marzo 2026&lt;/a&gt; pone come regola di base di non trasmettere mai a un&amp;rsquo;IA generativa un&amp;rsquo;informazione coperta dal segreto senza previa anonimizzazione, e ricorda che l&amp;rsquo;avvocato resta l&amp;rsquo;unico padrone del proprio ragionamento. Una regola simile non si scrive per uno schedario.&lt;/p&gt;
&lt;p&gt;Lo stesso ordinamento che riconosce a questi sistemi una capacità di trattamento quando serve a far cadere una protezione nega loro ogni qualità non appena si tratta di imputare un danno. L&amp;rsquo;asimmetria non cade mai a caso. Quando la capacità apparente del sistema costa qualcosa all&amp;rsquo;utente, i giudici la riconoscono volentieri. Quando la stessa capacità costerebbe qualcosa al fornitore, sotto forma di responsabilità, il diritto ricorda che non è che uno strumento.&lt;/p&gt;
&lt;h2 id=&#34;tre-governi-tre-teorie-della-responsabilità&#34;&gt;Tre governi, tre teorie della responsabilità&lt;/h2&gt;
&lt;p&gt;Mentre il diritto europeo produce questo vuoto per omissione, altre giurisdizioni rispondono deliberatamente, e in direzioni opposte. Il contrasto è più istruttivo di qualsiasi singola decisione.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Il Regno Unito ha smesso di fare come se il problema non esistesse.&lt;/strong&gt; La &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;relazione della commissione mista per i diritti umani del Parlamento&lt;/a&gt;, pubblicata il 14 settembre 2026, constata in un centinaio di pagine che il diritto britannico applicabile all&amp;rsquo;IA interviene essenzialmente nella fase di messa in uso, sicché gli utilizzatori sopportano l&amp;rsquo;essenziale della responsabilità pur essendo spesso i meno potenti, i meno dotati di risorse e i peggio collocati per individuare i rischi o impedire il danno. La commissione aggiunge che le grandi imprese che sviluppano questi sistemi dispongono di un margine eccessivo per ribaltare la responsabilità su chi li mette in uso. Raccomanda obblighi di diligenza distribuiti lungo tutta la catena, una legge unica che copra l&amp;rsquo;intero ciclo di vita e un&amp;rsquo;autorità di vigilanza indipendente di rango legislativo. Il governo non ha indicato un calendario.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Il Colorado è andato esattamente nel senso opposto.&lt;/strong&gt; La sua legge del 2024 imponeva alle imprese un dovere di diligenza contro la discriminazione algoritmica nelle decisioni di impiego, alloggio, credito e sanità, accompagnato da analisi d&amp;rsquo;impatto e programmi di gestione del rischio. È stata impugnata il 9 aprile 2026 da xAI davanti alla giurisdizione federale del Colorado, il Dipartimento di Giustizia è intervenuto a sostegno di quel ricorso il 24 aprile, e l&amp;rsquo;esecuzione del testo è stata sospesa il 27. Il 14 maggio il governatore ha firmato il testo che la abroga e la sostituisce, poche settimane prima della sua data di applicazione. La nuova legge, applicabile dal 1° gennaio 2027 a condizione che si concludano i lavori regolamentari del procuratore generale, sopprime il dovere di non discriminazione, le analisi d&amp;rsquo;impatto e i programmi di gestione del rischio. Al loro posto: se un sistema automatizzato produce una decisione sfavorevole che vi riguarda, avete diritto a una spiegazione in linguaggio chiaro e a un riesame umano. La vecchia legge chiedeva se la progettazione e gli effetti del sistema fossero illeciti. La nuova chiede soltanto se siate stati informati, il che non esige di provare assolutamente nulla sul sistema.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L&amp;rsquo;Italia ha fatto l&amp;rsquo;inverso di entrambi.&lt;/strong&gt; Il decreto legislativo 9 settembre 2026, n. 160, pubblicato in Gazzetta Ufficiale il 15 settembre ed entrato in vigore il 30, introduce nel codice penale un articolo 437 bis. L&amp;rsquo;omessa adozione delle misure tecniche di sicurezza o della sorveglianza umana prescritte per un sistema di IA ad alto rischio è punita con la reclusione da uno a cinque anni quando ne derivi un pericolo per la vita o l&amp;rsquo;incolumità delle persone, e da due a otto anni quando il pericolo riguardi la sicurezza dello Stato. L&amp;rsquo;alterazione illecita di un tale sistema è punita da due a sei anni, e da tre a dieci quando è in gioco la sicurezza dello Stato. Le imprese incorrono parallelamente nella propria responsabilità ai sensi del decreto legislativo 231/2001, con sanzioni pecuniarie da 600 a 1.000 quote per l&amp;rsquo;articolo 437 bis e da 200 a 700 quote per la diffusione illecita di contenuti generati o alterati con IA. Sul piano civile, la vittima ottiene un ordine di esibizione della documentazione tecnica, una presunzione legale del nesso causale e un&amp;rsquo;azione diretta contro l&amp;rsquo;assicuratore del responsabile.&lt;/p&gt;
&lt;p&gt;Messe una accanto all&amp;rsquo;altra, queste tre risposte non sono varianti di una stessa politica. Sono tre teorie strutturalmente diverse di ciò che la responsabilità richiede: l&amp;rsquo;informazione, la procedura, o il carcere.&lt;/p&gt;
&lt;h2 id=&#34;ciò-che-larchitettura-risolve-e-il-diritto-non-risolve&#34;&gt;Ciò che l&amp;rsquo;architettura risolve e il diritto non risolve&lt;/h2&gt;
&lt;p&gt;È il punto in cui il nostro lavoro incontra questo tema. Un&amp;rsquo;architettura che non detiene la chiave delle vostre comunicazioni non ha nulla che un tribunale possa ordinare di esibire, che un regolatore possa esigere o che un dipendente curioso possa consultare. Il fornitore che non vede che cosa un sistema ha fatto di un dato non è neppure colui che deciderà, a posteriori, che cosa ne costituiva un uso accettabile. Questa logica non è propria dell&amp;rsquo;IA. L&amp;rsquo;abbiamo incontrata a proposito del &lt;a href=&#34;https://arpokrat.com/it/blog/5g-location-data-privacy-law/&#34;&gt;5G e della localizzazione&lt;/a&gt;, dove il diritto disciplina l&amp;rsquo;accesso ai dati anziché impedirne la produzione, e poi a proposito di &lt;a href=&#34;https://arpokrat.com/it/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, dove l&amp;rsquo;Europa esporta una capacità di sorveglianza che vieta a sé stessa. Il nostro &lt;a href=&#34;https://arpokrat.com/it/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;comparativo delle messaggistiche cifrate&lt;/a&gt; giungeva alla stessa conclusione per un&amp;rsquo;altra strada: ciò che protegge è la struttura del sistema, non la promessa di chi lo gestisce.&lt;/p&gt;
&lt;h2 id=&#34;conclusione&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;Nessuna delle tre vie europee è stata concepita pensando a comportamenti emergenti tra agenti, e l&amp;rsquo;asimmetria visibile nelle cause sul segreto professionale suggerisce che la difficoltà non è davvero dogmatica. Il diritto sa riconoscere che un sistema tratta l&amp;rsquo;informazione al modo di una mente, quando quel riconoscimento serve alla parte che lo chiede. Si rifiuta costantemente di estenderlo quando costerebbe qualcosa a chi ha costruito o messo in uso il sistema. Nessuna redazione più abile colmerà da sola un vuoto che a tutti conviene tenere aperto.&lt;/p&gt;
&lt;p&gt;Non ne consegue che occorra inventare una quarta categoria giuridica. Ne consegue che è meglio costruire sistemi in cui la questione di chi risponde non dipenda anzitutto dal localizzare una mente, un difetto o una catena di intenzione ininterrotta. Le giurisdizioni qui passate in rassegna discutono ancora di dove collocare il carico una volta che il danno si è verificato. La risposta più duratura non è mettersi d&amp;rsquo;accordo su quel luogo. Consiste nel ridurre il numero di cose di cui qualcuno, sistema compreso, dovrà rispondere.&lt;/p&gt;
&lt;h2 id=&#34;fonti&#34;&gt;Fonti&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 agosto 2026, e &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;l&amp;rsquo;indagine indipendente di METR e Redwood Research&lt;/a&gt; pubblicata lo stesso giorno&lt;/li&gt;
&lt;li&gt;Parlamento europeo, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;risoluzione del 16 febbraio 2017 su norme di diritto civile sulla robotica&lt;/a&gt;, paragrafo 59, lettera f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Direttiva (UE) 2024/2853&lt;/a&gt; del 23 ottobre 2024 sulla responsabilità per danno da prodotti difettosi&lt;/li&gt;
&lt;li&gt;LG München I, sentenza cautelare del 28 maggio 2026, rif. 26 O 869/26; OLG Hamm, sentenza del 12 maggio 2026, rif. I-4 UKl 3/25, ricorso ammesso dinanzi al BGH; LG Berlin II, sentenza del 1° giugno 2026, rif. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 febbraio 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, motivazione scritta del 17 febbraio 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;guida su deontologia e intelligenza artificiale&lt;/a&gt;, 17 marzo 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 settembre 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, firmata il 14 maggio 2026, applicabile dal 1° gennaio 2027&lt;/li&gt;
&lt;li&gt;Italia, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;decreto legislativo 9 settembre 2026, n. 160&lt;/a&gt;, Gazzetta Ufficiale Serie generale n. 214 del 15 settembre 2026, in vigore dal 30 settembre 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Questa analisi è offerta come analisi giuridica generale e come contributo al dibattito. Non costituisce una consulenza legale.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: l&#39;Europa esporta la sorveglianza che non si concede</title>
      <link>https://arpokrat.com/it/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Una berlina grigia passa sotto un portale autostradale a 110 km/h. La telecamera fissata al palo legge la targa, la marca temporalmente, la registra. Nulla di nuovo: questo dispositivo esiste da vent&amp;rsquo;anni, installato in decine di migliaia di esemplari tanto in Nord America quanto in Europa.&lt;/p&gt;
&lt;p&gt;Ma se quel portale ha ricevuto il modulo che il gruppo italiano Leonardo commercializza da giugno 2026, ha appena registrato anche altro. L&amp;rsquo;iPhone del conducente. Gli auricolari senza fili della passeggera. Lo smartwatch sul cruscotto. L&amp;rsquo;autoradio. Il portachiavi connesso nel cassetto. I sensori di pressione delle quattro gomme. Il badge di accesso rimasto in una giacca. E, se un cane dorme dietro, il suo microchip di identificazione.&lt;/p&gt;
&lt;p&gt;Una decina di identificatori, una targa, una posizione, un&amp;rsquo;ora. Ripetete a ogni portale della rete e non state più seguendo un&amp;rsquo;automobile: state seguendo delle persone, e sapete con chi si spostano.&lt;/p&gt;
&lt;h2 id=&#34;che-cosa-fa-davvero-il-dispositivo&#34;&gt;Che cosa fa davvero il dispositivo&lt;/h2&gt;
&lt;p&gt;Il prodotto si chiama &lt;strong&gt;SignalTrace&lt;/strong&gt;. Venduto da Leonardo US Cyber and Security Solutions, completa la gamma &lt;strong&gt;ELSAG&lt;/strong&gt;, una delle linee di lettori automatici di targhe più diffuse sul mercato americano. La sua esistenza è stata rivelata l&#39;8 giugno 2026 da Joseph Cox su &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, a partire da una scheda prodotto del costruttore.&lt;/p&gt;
&lt;p&gt;Il punto decisivo sta in una frase: &lt;strong&gt;non si tratta di nuove telecamere&lt;/strong&gt;. SignalTrace è un sensore radio aggiunto ai lettori di targhe già installati. Il palo non cambia, la posizione non cambia, la sagoma dell&amp;rsquo;apparecchiatura a bordo strada non cambia. Ciò che cambia è quello che l&amp;rsquo;apparecchiatura ascolta.&lt;/p&gt;
&lt;p&gt;Il sensore registra gli identificatori diffusi in chiaro dai protocolli Bluetooth, Wi-Fi e RFID degli apparecchi presenti nel veicolo. Punto tecnico spesso frainteso: nessun apparecchio viene violato e nessuna vulnerabilità viene sfruttata. Un dispositivo Bluetooth o Wi-Fi emette in permanenza pacchetti di scoperta, perché questi protocolli sono stati concepiti così. I vostri auricolari annunciano la propria presenza per farsi trovare dal telefono, che a sua volta interroga l&amp;rsquo;aria circostante alla ricerca delle reti che conosce. Queste emissioni sono pubbliche per costruzione, e qualunque ricevitore a portata le sente.&lt;/p&gt;
&lt;p&gt;Leonardo precisa del resto che il sistema funziona &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;con o senza lettore di targhe&lt;/a&gt;, anche in ambienti chiusi, e riconosce un veicolo la cui targa sia coperta o rimossa.&lt;/p&gt;
&lt;p&gt;Il retrofit è il vero tema politico. Installare una nuova rete di telecamere fa scattare un voto, una delibera, talvolta un contenzioso. Aggiungere una scheda elettronica dentro un involucro già approvato non fa scattare nulla. La capacità di sorveglianza cambia natura senza dibattito pubblico, perché materialmente non c&amp;rsquo;è nulla di nuovo da vedere.&lt;/p&gt;
&lt;h2 id=&#34;dal-veicolo-alla-persona-e-dalla-persona-al-gruppo&#34;&gt;Dal veicolo alla persona, e dalla persona al gruppo&lt;/h2&gt;
&lt;p&gt;Un lettore di targhe risponde a una domanda: dov&amp;rsquo;era questo veicolo. SignalTrace ne aggiunge due: chi c&amp;rsquo;era dentro, e con chi.&lt;/p&gt;
&lt;p&gt;Leonardo non lo nasconde, è l&amp;rsquo;argomento di vendita. Il sistema costituisce quella che la documentazione chiama un&amp;rsquo;&lt;strong&gt;impronta elettronica&lt;/strong&gt;, un insieme di identificatori «emessi frequentemente insieme». L&amp;rsquo;esempio del costruttore è esplicito: in un&amp;rsquo;intera città, un solo veicolo assocerà un iPhone 13rev2, un&amp;rsquo;autoradio Audi, una cuffia Bose, un orologio Garmin, un localizzatore di chiavi e la targa ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Il prodotto non si limita a seguire dei veicoli. Produce automaticamente un grafo di relazioni tra persone, senza che nessuno abbia dovuto formulare il minimo sospetto.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;È qui che avviene il salto qualitativo. Correlando gli apparecchi che viaggiano regolarmente insieme, il sistema costruisce meccanicamente un grafo sociale. Due telefoni che ogni mattina si ritrovano nella stessa auto sono un car pooling, oppure una relazione che nessuno dei due desidera rendere pubblica. Cinquanta apparecchi rilevati nello stesso luogo alla stessa ora sono un assembramento: una manifestazione, una funzione religiosa, una riunione sindacale o una fila davanti a una clinica.&lt;/p&gt;
&lt;p&gt;Nessuna di queste conclusioni richiede l&amp;rsquo;accesso al contenuto di una comunicazione. Si deduce da una tabella di prossimità, per impostazione predefinita, su tutta la popolazione che circola e non su bersagli designati. È colpevolezza per associazione, prodotta industrialmente, a monte di qualsiasi indagine. Tom Bowman, giurista presso il &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, riassume il problema sulle colonne di &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: ciò che rende lo strumento utile per seguire un vero sospettato lo rende altrettanto capace di seguire tutti gli altri automobilisti, nessuno dei quali ha acconsentito alla registrazione dei propri apparecchi.&lt;/p&gt;
&lt;p&gt;Leonardo oppone due argomenti: il sistema non decifra né legge il contenuto delle comunicazioni, e non identifica le persone di per sé. Entrambe le affermazioni sono esatte, ed entrambe sono fuori tema. L&amp;rsquo;informazione ricercata non è mai stata il contenuto, sta nel metadato di posizione, più rivelatore di un messaggio. Quanto all&amp;rsquo;identificazione, il costruttore stesso riconosce che un investigatore può collegare una firma elettronica a una targa, per poi risalire all&amp;rsquo;intestatario attraverso gli archivi di immatricolazione.&lt;/p&gt;
&lt;h2 id=&#34;un-diritto-americano-scritto-per-altro&#34;&gt;Un diritto americano scritto per altro&lt;/h2&gt;
&lt;p&gt;Negli Stati Uniti le leggi statali che disciplinano i lettori di targhe esistono, e alcune sono esigenti quanto a tempi di conservazione e finalità di accesso. Ma tutte sono state redatte attorno a un oggetto preciso: &lt;strong&gt;l&amp;rsquo;immagine di una targa&lt;/strong&gt;. Nessuna prevede la cattura di identificatori di apparecchi personali da parte della stessa apparecchiatura.&lt;/p&gt;
&lt;p&gt;Questo scarto non crea un&amp;rsquo;illegalità ma una zona grigia, più comoda per il venditore. Un corpo di polizia può sostenere, senza mentire, che il proprio programma di lettura targhe è autorizzato e conforme, pur raccogliendo ormai sotto lo stesso regime dati di natura del tutto diversa. Leonardo dispone inoltre di contratti federali, con lo Special Operations Command e la General Services Administration, cioè una via d&amp;rsquo;acquisto che aggira ampiamente le approvazioni locali.&lt;/p&gt;
&lt;p&gt;Il dibattito costituzionale, dal canto suo, si è appena mosso, e occorre essere precisi perché lo stato del diritto è cambiato quest&amp;rsquo;estate. Nel gennaio 2026 un tribunale federale della Virginia ha stabilito, nel caso &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, che la rete di telecamere Flock della città &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;non costituiva una perquisizione&lt;/a&gt; ai sensi del quarto emendamento, non coprendo la totalità degli spostamenti degli abitanti. La decisione è in appello davanti al Quarto Circuito, dove è intervenuta l&amp;rsquo;&lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Poi, il 29 giugno 2026, la Corte suprema ha pronunciato &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Con cinque voti contro quattro, per la penna della giudice Kagan, ha stabilito che l&amp;rsquo;ottenimento da parte della polizia dei dati di localizzazione di un telefono costituiva una perquisizione, poiché un individuo conserva una ragionevole aspettativa di riservatezza su tali dati anche quando detenuti da un terzo e per una durata breve. La sentenza prolunga &lt;em&gt;Carpenter v. United States&lt;/em&gt; del 2018 e indebolisce la dottrina del terzo detentore, come ha rilevato il &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;La portata esatta di &lt;em&gt;Chatrie&lt;/em&gt; su SignalTrace non è definita, e sarebbe imprudente affermare il contrario: la sentenza riguarda dati richiesti a Google, non una cattura diretta da parte di un sensore di polizia nello spazio pubblico. Ma installa il ragionamento che conta, ossia che la sensibilità di un dato di localizzazione non dipende da chi lo detiene.&lt;/p&gt;
&lt;h2 id=&#34;la-questione-europea-che-è-la-vera-questione&#34;&gt;La questione europea, che è la vera questione&lt;/h2&gt;
&lt;p&gt;Ecco dove il dossier diventa scomodo per l&amp;rsquo;Europa. Leonardo non è un fornitore americano, ma un gruppo italiano quotato a Milano il cui primo azionista è il Ministero italiano dell&amp;rsquo;Economia e delle Finanze, con circa il 30 % del capitale e il potere di designare la maggioranza del consiglio di amministrazione. Lo Stato italiano non è un azionista passivo di questo prodotto.&lt;/p&gt;
&lt;h3 id=&#34;prima-il-punto-tecnico&#34;&gt;Prima il punto tecnico&lt;/h3&gt;
&lt;p&gt;Nel diritto europeo, un identificatore di apparecchio è un dato personale. Non è un&amp;rsquo;opinione dottrinale ma la posizione costante delle autorità. La CNIL tratta esplicitamente l&amp;rsquo;indirizzo MAC come tale nella sua dottrina sui &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;dispositivi di misurazione dei flussi di pubblico&lt;/a&gt;, e ne ammette la raccolta nello spazio pubblico solo a condizioni strette: anonimizzazione entro pochi minuti con un elevato tasso di collisione tra individui, oppure pseudonimizzazione affidabile seguita da distruzione entro ventiquattro ore, in mancanza della quale il consenso diventa obbligatorio. La stessa dottrina precisa che invitare le persone a spegnere il Wi-Fi non è una modalità di opposizione accettabile.&lt;/p&gt;
&lt;p&gt;La Corte di giustizia dell&amp;rsquo;Unione europea ha precisato il 4 settembre 2025, nella causa &lt;em&gt;GEPD contro SRB&lt;/em&gt; (C-413/23 P), che il carattere personale di un dato pseudonimizzato si valuta alla luce dei mezzi di reidentificazione ragionevolmente utilizzabili. Ora, qui il detentore è un&amp;rsquo;autorità di polizia, che dispone degli archivi di immatricolazione. I mezzi di reidentificazione non sono ipotetici, sono nell&amp;rsquo;ufficio accanto.&lt;/p&gt;
&lt;h3 id=&#34;la-sfumatura-che-cambia-tutto&#34;&gt;La sfumatura che cambia tutto&lt;/h3&gt;
&lt;p&gt;Sarebbe falso scrivere che SignalTrace «sarebbe illegale in Europa», e un lettore giurista lo rileverebbe immediatamente. Un trattamento posto in essere da un&amp;rsquo;autorità competente a fini di prevenzione e repressione penale non rientra nel GDPR. Rientra nella &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;direttiva (UE) 2016/680&lt;/a&gt;, detta direttiva Polizia, recepita separatamente da ciascuno Stato membro, in Francia al titolo III della legge sulla protezione dei dati. La &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; ricorda che questo regime è autonomo, con proprie basi di liceità e propri diritti.&lt;/p&gt;
&lt;p&gt;La domanda giusta non è quindi quella della legalità astratta, ma quella delle condizioni. Sotto questo regime, un dispositivo simile presupporrebbe una base legale nazionale espressa, finalità determinate, una necessità dimostrata, una durata di conservazione delimitata, una valutazione d&amp;rsquo;impatto e un controllo indipendente. In Francia i lettori di targhe sono disciplinati così: gli articoli L233-1 e L233-1-1 del codice della sicurezza interna fissano un elenco tassativo di reati che ne consentono l&amp;rsquo;uso, e la conservazione resta tra le più brevi dell&amp;rsquo;Unione, quindici giorni in linea di principio, anche se una proposta di legge del Senato cerca di allungarla.&lt;/p&gt;
&lt;p&gt;È la differenza di fondo con la situazione americana. Negli Stati Uniti la legge disciplina un oggetto, la targa, e il silenzio sugli identificatori di apparecchi vale come permesso. In Europa la legge disciplina finalità e categorie di dati, e quel silenzio vale piuttosto come divieto, in mancanza di una base legale espressa. Il vuoto constatato oltreatlantico non esiste qui nella stessa forma. Non che l&amp;rsquo;Europa sia più virtuosa: la sua tecnica giuridica è inversa.&lt;/p&gt;
&lt;h3 id=&#34;quanto-vale-allora-la-protezione&#34;&gt;Quanto vale allora la protezione&lt;/h3&gt;
&lt;p&gt;Resta la domanda che dà origine a questo articolo. Quanto vale una protezione regolamentare europea quando un&amp;rsquo;impresa europea, controllata da uno Stato membro, vende fuori dall&amp;rsquo;Europa una capacità che non potrebbe impiegare in casa propria senza una legge nuova?&lt;/p&gt;
&lt;p&gt;Le obiezioni meritano di essere prese sul serio. Un industriale non è responsabile del quadro legale del suo cliente: spetta alle autorità americane decidere che cosa autorizzano da loro. Il prodotto non è venduto a una dittatura ma a uno Stato di diritto dotato di una corte suprema attiva, come &lt;em&gt;Chatrie&lt;/em&gt; ha appena ricordato. E l&amp;rsquo;argomento della sovranità industriale è legittimo: se i gruppi europei si precludono questi mercati, saranno presi da fornitori israeliani, americani o cinesi, senza che la sorveglianza arretri di un metro, e l&amp;rsquo;Europa vi perderà la propria base tecnologica.&lt;/p&gt;
&lt;p&gt;Questi argomenti sono ammissibili. Non rispondono al problema.&lt;/p&gt;
&lt;p&gt;Anzitutto perché l&amp;rsquo;Unione ha già riconosciuto che l&amp;rsquo;esportazione di mezzi di sorveglianza non è un commercio come un altro. Il &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;regolamento (UE) 2021/821&lt;/a&gt; sui prodotti a duplice uso ha introdotto al suo articolo 5 una clausola onnicomprensiva relativa ai prodotti di sorveglianza informatica, perché il legislatore ha ammesso che uno strumento legale da fabbricare può essere illegittimo a destinazione. Il suo limite è istruttivo: scatta di fronte a un rischio di repressione interna o di gravi violazioni dei diritti umani, categorie pensate per regimi autoritari. Una vendita a una polizia municipale americana non vi rientra. La griglia europea esamina la moralità del cliente, mai la natura della capacità venduta.&lt;/p&gt;
&lt;p&gt;Poi perché un prodotto simile non è uno stock da smaltire, ma una capacità che si mantiene: finanzia ricerca, forma ingegneri, accumula know-how e crea una base installata. Il giorno in cui un attentato grave spingerà uno Stato membro a reclamare questa capacità, il dibattito non verterà più sull&amp;rsquo;opportunità di costruirla. Esisterà, sarà europea, sarà matura, e il suo fornitore sarà in parte pubblico. L&amp;rsquo;argomento del «non facciamo che seguire il mercato» diventa allora circolare, poiché il mercato interno sarà stato preparato dall&amp;rsquo;esportazione.&lt;/p&gt;
&lt;p&gt;Ecco quanto vale una protezione regolamentare in questo scenario: protegge gli europei dagli usi, non dall&amp;rsquo;esistenza dei mezzi. Regola la questione di chi ha il diritto di premere il pulsante, e lascia all&amp;rsquo;industria costruirlo, venderlo, migliorarlo, poi attendere.&lt;/p&gt;
&lt;h2 id=&#34;che-cosa-si-può-fare-senza-raccontarsi-storie&#34;&gt;Che cosa si può fare, senza raccontarsi storie&lt;/h2&gt;
&lt;p&gt;La prima risposta evocata è sempre la randomizzazione dell&amp;rsquo;indirizzo MAC. Merita un esame onesto, né promozione né denigrazione. È reale e funziona.&lt;/p&gt;
&lt;p&gt;Android dalla versione 10 e iOS dalla versione 14 randomizzano per impostazione predefinita l&amp;rsquo;indirizzo MAC usato in Wi-Fi, con un indirizzo distinto per rete. In Bluetooth Low Energy gli apparecchi moderni diffondono indirizzi privati risolvibili, che cambiano periodicamente e possono essere ricondotti all&amp;rsquo;apparecchio reale solo da un interlocutore che detenga la chiave di risoluzione.&lt;/p&gt;
&lt;p&gt;I suoi limiti sono altrettanto reali.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&amp;rsquo;accoppiamento riapre la porta.&lt;/strong&gt; La chiave di risoluzione viene trasmessa durante l&amp;rsquo;accoppiamento. Un apparecchio già accoppiato, o esplicitamente approvato, ritrova l&amp;rsquo;identità stabile dietro l&amp;rsquo;indirizzo rotante. Il meccanismo è concepito per questo.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Molti oggetti non randomizzano nulla.&lt;/strong&gt; Sensori di pressione degli pneumatici, badge RFID, microchip di identificazione animale, autoradio e periferiche economiche emettono identificatori fissi. La scheda prodotto di Leonardo menziona esattamente queste categorie, il che non è un caso.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La randomizzazione si disattiva.&lt;/strong&gt; Si disabilita rete per rete, e spesso lo è per comodità, per un filtraggio MAC su un router domestico o per policy aziendale.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Il gruppo sopravvive alla rotazione degli identificatori.&lt;/strong&gt; È il punto meno intuitivo e il più importante. SignalTrace non cerca un identificatore, cerca un insieme di apparecchi che viaggiano insieme. Se un solo membro del gruppo emette un identificatore stabile, l&amp;rsquo;insieme resta collegabile, qualunque sia la disciplina degli altri.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La misura più efficace resta la più noiosa: non emettere. Ciò comporta disattivare Bluetooth e Wi-Fi a livello di sistema, nelle impostazioni, e non dal pannello delle scorciatoie. La distinzione non è cosmetica, l&amp;rsquo;avevamo dettagliata nel nostro articolo sulla &lt;a href=&#34;https://arpokrat.com/it/blog/how-your-phone-tracks-your-location/&#34;&gt;geolocalizzazione permanente del telefono&lt;/a&gt;: sulla maggior parte dei sistemi di largo consumo, il pulsante del pannello rapido interrompe l&amp;rsquo;accoppiamento visibile ma lascia viva la pila software, e le analisi di prossimità continuano. Quell&amp;rsquo;articolo descriveva la scansione Bluetooth come un vettore teorico. SignalTrace ne è il prodotto commerciale, a catalogo e consegnabile.&lt;/p&gt;
&lt;p&gt;Bisogna restare onesti sul risultato: queste misure riducono la superficie di esposizione, non la annullano. Un veicolo resta una targa, e una targa resta leggibile. L&amp;rsquo;unico modo per non emettere nulla è non portare nulla, il che non è una politica pubblica.&lt;/p&gt;
&lt;h2 id=&#34;che-cosa-dice-questo-delle-nostre-scelte-progettuali&#34;&gt;Che cosa dice questo delle nostre scelte progettuali&lt;/h2&gt;
&lt;p&gt;In Arpokrat è questo ragionamento che ci ha portati a trattare il Bluetooth a livello del Core di ArpokratOS anziché a livello delle impostazioni. Un interruttore in un&amp;rsquo;interfaccia è una preferenza dell&amp;rsquo;utente: un aggiornamento, un&amp;rsquo;applicazione di sistema o un servizio di localizzazione possono aggirarla o riattivarla, senza che l&amp;rsquo;utente lo sappia. Una pila assente non si riattiva.&lt;/p&gt;
&lt;p&gt;Di fronte a una cattura come quella di SignalTrace, questo evidentemente non rende un apparecchio non rilevabile, e non lo pretendiamo: un telefono resta su una rete mobile, e gli altri oggetti di un veicolo emettono per proprio conto. Ciò che garantisce è che un preciso vettore di emissione è assente per costruzione anziché disattivato per fiducia. È la tesi che sostenevamo a proposito del &lt;a href=&#34;https://arpokrat.com/it/blog/5g-location-data-privacy-law/&#34;&gt;5G e dell&amp;rsquo;errore di bersaglio del diritto&lt;/a&gt;: la protezione giuridica si concentra sull&amp;rsquo;accesso ai dati mentre dovrebbe riguardare l&amp;rsquo;esistenza stessa dell&amp;rsquo;infrastruttura che li produce. SignalTrace ne è l&amp;rsquo;illustrazione, con la differenza che questa infrastruttura è costruita in Europa.&lt;/p&gt;
&lt;h2 id=&#34;conclusione&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;La cosa più sorprendente in questo dossier non è la capacità tecnica, che i ricercatori descrivevano da anni. È il metodo di dispiegamento.&lt;/p&gt;
&lt;p&gt;Non ci sarà alcuna nuova rete di telecamere da inaugurare, alcuna delibera comunale da contestare, alcun appalto pubblico identificabile come un cambiamento di natura. Ci saranno moduli aggiunti a pali esistenti, sotto contratti esistenti, dentro programmi già autorizzati. Il giorno in cui il dibattito pubblico si aprirà, l&amp;rsquo;infrastruttura sarà installata, ammortizzata e integrata nelle procedure d&amp;rsquo;indagine. Il dibattito verterà allora sulle condizioni di accesso a una banca dati che esiste, mai sull&amp;rsquo;opportunità di averla costituita.&lt;/p&gt;
&lt;p&gt;È l&amp;rsquo;ordine abituale delle cose in materia di sorveglianza, e non è accidentale. Resta da sapere se l&amp;rsquo;Europa ritenga di avere qualcosa da dire quando i suoi stessi industriali, sostenuti dai suoi stessi Stati, costruiscono questa infrastruttura per altri. Il diritto europeo ha organizzato con cura la risposta alla domanda su chi possa consultare questi dati da noi. Non ha mai posto quella su chi abbia il diritto di fabbricare la macchina.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>IA e segreto professionale: il terzo che non si può citare in giudizio</title>
      <link>https://arpokrat.com/it/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Quando l&amp;rsquo;FBI ha sequestrato i dispositivi di Bradley Heppner, dirigente d&amp;rsquo;azienda imputato per frode sui titoli, gli agenti vi hanno trovato trentuno documenti di un genere nuovo. Non erano né messaggi di posta elettronica, né appunti, né scambi con il suo avvocato. Erano le sue conversazioni con una piattaforma di intelligenza artificiale destinata al grande pubblico, nelle quali aveva esposto la propria strategia difensiva, soppesato gli argomenti di fatto e di diritto che avrebbe potuto opporre e anticipato ciò che l&amp;rsquo;accusa gli avrebbe contestato. Aveva tenuto quegli scambi dopo aver ricevuto una citazione a comparire davanti al gran giurì, e senza che il suo difensore glielo avesse chiesto.&lt;/p&gt;
&lt;p&gt;Il 10 febbraio 2026 il giudice Jed Rakoff, del tribunale federale del distretto meridionale di New York, ha stabilito che quei documenti non erano coperti da alcuna protezione.&lt;/p&gt;
&lt;p&gt;Lo stesso giorno, a ottocento chilometri di distanza, un altro tribunale federale ha stabilito il contrario.&lt;/p&gt;
&lt;h2 id=&#34;due-decisioni-due-dottrine-un-solo-gesto&#34;&gt;Due decisioni, due dottrine, un solo gesto&lt;/h2&gt;
&lt;p&gt;In &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;, il tribunale federale del distretto orientale del Michigan ha rifiutato di obbligare un&amp;rsquo;attrice priva di difensore a produrre le tracce del proprio uso di strumenti di IA generativa nella preparazione della causa. Il ragionamento sta in una formula: le piattaforme di IA sono &lt;strong&gt;strumenti, non persone&lt;/strong&gt;. Sottoporre un documento a uno strumento non equivale a divulgarlo alla controparte. La protezione del &lt;strong&gt;lavoro preparatorio&lt;/strong&gt;, ciò che il diritto statunitense chiama &lt;em&gt;work product&lt;/em&gt;, è dunque sopravvissuta.&lt;/p&gt;
&lt;p&gt;In &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, la cui motivazione scritta è stata pubblicata il 17 febbraio, il tribunale newyorkese ha concluso che gli scambi dell&amp;rsquo;imputato con la piattaforma non erano coperti né dal &lt;strong&gt;segreto professionale dell&amp;rsquo;avvocato&lt;/strong&gt; né dalla protezione del lavoro preparatorio. Il giudice si è fondato sulle condizioni generali della piattaforma, che indicano che gli input e gli output possono essere conservati, utilizzati per l&amp;rsquo;addestramento e comunicati a terzi, comprese le autorità pubbliche. Un utente informato di ciò non poteva ragionevolmente attendersi riservatezza.&lt;/p&gt;
&lt;p&gt;Entrambi gli esiti si difendono perfettamente. Il segreto dell&amp;rsquo;avvocato cade non appena vi sia divulgazione a un terzo, chiunque esso sia. La protezione del lavoro preparatorio cade solo in caso di divulgazione alla controparte. Due dottrine distinte, un medesimo gesto, due esiti opposti.&lt;/p&gt;
&lt;p&gt;Ciò che nessuna delle due decisioni esamina è l&amp;rsquo;ipotesi che entrambe condividono. Ed è quell&amp;rsquo;ipotesi a non reggere il confronto con il resto del diritto.&lt;/p&gt;
&lt;h2 id=&#34;il-paragone-che-nessuno-fa&#34;&gt;Il paragone che nessuno fa&lt;/h2&gt;
&lt;p&gt;Affidare i fascicoli dei clienti a un fornitore di hosting non è mai stato trattato, di per sé, come una rinuncia al segreto.&lt;/p&gt;
&lt;p&gt;Eppure il fornitore è un terzo, senza discussione possibile. Detiene i documenti sulle proprie apparecchiature. Può essere costretto a produrli, e lo è stato in diverse giurisdizioni. Nessun ordine forense, nessun tribunale, nessun regolatore professionale ne ha però dedotto che ricorrere a un servizio di hosting distrugga il segreto per principio.&lt;/p&gt;
&lt;p&gt;La linea di demarcazione non è dunque mai stata la semplice presenza di un intermediario tecnico. Ce n&amp;rsquo;è sempre uno. La posta trasporta la lettera. Il corriere detiene il fascicolo. L&amp;rsquo;operatore instrada la chiamata. Ciascuno è un terzo in senso letterale, e nessuno fa cadere il segreto per la sua sola esistenza.&lt;/p&gt;
&lt;p&gt;Ciò che distingueva il fornitore di hosting era più stretto e più preciso di quanto la giurisprudenza enunci di solito. Archiviava senza leggere. Non poteva dedurre nulla dal contenuto. Non aveva alcuna capacità di sapere ciò che deteneva.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ciò che proteggeva il fornitore di hosting non era il suo status giuridico di terzo, era la sua incapacità tecnica di sapere ciò che deteneva.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Questo criterio funziona in silenzio da due decenni. Nessuno ha avuto bisogno di scriverlo, perché nessun intermediario lo aveva ancora messo in difficoltà.&lt;/p&gt;
&lt;h2 id=&#34;ciò-che-i-giudici-decidono-realmente&#34;&gt;Ciò che i giudici decidono realmente&lt;/h2&gt;
&lt;p&gt;Una volta enunciato il criterio, le decisioni di febbraio cambiano natura.&lt;/p&gt;
&lt;p&gt;Un tribunale che tratta la sottoposizione di un documento a un&amp;rsquo;IA generativa come una divulgazione a un terzo non sta applicando una vecchia regola a fatti nuovi. Sta constatando che questo preciso intermediario non è come gli altri. Che tratta invece di archiviare. Che al suo interno accade qualcosa che non accade all&amp;rsquo;interno di un disco rigido.&lt;/p&gt;
&lt;p&gt;Il tribunale federale del Kansas ha formulato la dimensione pratica senza giri di parole in &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, il 25 marzo 2026. Ha esteso l&amp;rsquo;ordine di protezione a tutti gli atti del procedimento, compresi quelli non riservati, sul presupposto che sia praticamente impossibile recuperare un dato una volta che è stato sottoposto a uno strumento di IA aperto, perché è servito ad addestrare il modello. La conservazione non è una politica commerciale rinegoziabile. È una proprietà del funzionamento del sistema.&lt;/p&gt;
&lt;p&gt;Messe una in fila all&amp;rsquo;altra, queste decisioni equivalgono a riconoscere, nel vocabolario del diritto delle prove, una capacità che il diritto non ha mai dovuto attribuire a un server.&lt;/p&gt;
&lt;h2 id=&#34;la-posizione-francese-e-ciò-che-i-suoi-criteri-presuppongono&#34;&gt;La posizione francese e ciò che i suoi criteri presuppongono&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;enunciato più netto non viene da un tribunale ma dalla regolamentazione professionale.&lt;/p&gt;
&lt;p&gt;Il Conseil national des barreaux, il consiglio nazionale forense francese, ha pubblicato nel settembre 2024 la sua prima guida pratica sull&amp;rsquo;IA generativa, poi &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;adottato il 17 marzo 2026 una guida su deontologia e intelligenza artificiale&lt;/a&gt;. La prima è categorica sul punto centrale: l&amp;rsquo;avvocato non deve comunicare a un sistema di IA generativa dati coperti dal segreto professionale, e ciò vale per il nome del cliente come per qualsiasi informazione strategica o riservata. L&amp;rsquo;alternativa raccomandata è il lavoro su insiemi di dati &lt;strong&gt;pseudonimizzati&lt;/strong&gt;, nei quali gli elementi identificativi sono stati sostituiti.&lt;/p&gt;
&lt;p&gt;Il commento dei pratici alla posizione francese, in particolare la &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;guida comparativa di Baker McKenzie sul segreto professionale&lt;/a&gt;, ne ricava quattro condizioni cumulative. Il segreto sopravvive all&amp;rsquo;uso di uno strumento di IA generativa unicamente se la piattaforma preserva una riservatezza completa, senza riutilizzo, addestramento né accesso di terzi; se è gestita esclusivamente sotto il controllo dell&amp;rsquo;avvocato o dello studio; se serve a una finalità giuridica rientrante nel mandato di consulenza o di difesa; e se il risultato riflette il ragionamento proprio dell&amp;rsquo;avvocato anziché il trattamento autonomo del sistema.&lt;/p&gt;
&lt;p&gt;Su quest&amp;rsquo;ultima condizione vale la pena soffermarsi.&lt;/p&gt;
&lt;p&gt;Perché il segreto tenga, occorre che il sistema non abbia apportato un trattamento suo proprio.&lt;/p&gt;
&lt;p&gt;Un criterio redatto in questi termini ha senso solo se si ritiene il sistema capace di apportare un trattamento suo proprio. Nessuno scrive una regola che esiga che uno schedario non abbia ragionato sui documenti che contiene. La condizione esiste perché mira a qualcosa che uno schedario non può fare.&lt;/p&gt;
&lt;p&gt;Lo stesso riconoscimento implicito si annida nella raccomandazione di pseudonimizzazione. Sostituire gli elementi identificativi prima della trasmissione è necessario solo se si suppone che il sistema potrebbe altrimenti collegarli, conservarli o dedurne qualcosa. Un supporto di puro archivio non richiederebbe alcuna precauzione del genere.&lt;/p&gt;
&lt;h2 id=&#34;non-voler-leggere-non-poter-leggere&#34;&gt;Non voler leggere, non poter leggere&lt;/h2&gt;
&lt;p&gt;Un&amp;rsquo;obiezione sorge immediatamente: anche il fornitore di hosting può essere costretto a produrre, allora perché un intermediario fa cadere il segreto e l&amp;rsquo;altro no?&lt;/p&gt;
&lt;p&gt;La risposta si trova nel &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Codice deontologico modello del CCBE&lt;/a&gt;, ed è più precisa di quanto l&amp;rsquo;obiezione supponga. L&amp;rsquo;avvocato europeo deve esigere dai propri collaboratori, dal proprio personale e da chiunque coinvolga nella fornitura dei suoi servizi che osservino il medesimo obbligo di riservatezza. L&amp;rsquo;obbligo si propaga lungo la catena.&lt;/p&gt;
&lt;p&gt;Un fornitore di hosting può essere integrato in quella catena. Firma un contratto di responsabile del trattamento. Accetta impegni di riservatezza. Può essere sottoposto ad audit e può essere citato in giudizio in caso di inadempimento. Il terzo è vincolato.&lt;/p&gt;
&lt;p&gt;Una piattaforma di IA generativa che conserva i contenuti ricevuti e vi si addestra non può essere integrata nella catena allo stesso modo, perché ciò che occorrerebbe impedire non è un comportamento ma un&amp;rsquo;architettura. Un impegno a non addestrarsi sui dati in ingresso è una promessa relativa a un&amp;rsquo;intenzione. È opponibile al fornitore, ma non modifica ciò per cui il sistema è costruito, e non è verificabile dall&amp;rsquo;esterno.&lt;/p&gt;
&lt;p&gt;È tutta la distanza tra un prestatore che non vuole leggere e un prestatore che non può leggere. Solo il secondo sopravvive a un cambio di azionista, a una revisione delle condizioni generali o a un ordine giudiziario. Abbiamo esaminato esattamente questo meccanismo a proposito del &lt;a href=&#34;https://arpokrat.com/it/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;conflitto tra Data Act e CLOUD Act&lt;/a&gt;: una garanzia giuridica non vale mai più della giurisdizione che la ospita, mentre un&amp;rsquo;impossibilità tecnica non dipende da nessuna.&lt;/p&gt;
&lt;h2 id=&#34;lasimmetria&#34;&gt;L&amp;rsquo;asimmetria&lt;/h2&gt;
&lt;p&gt;È qui che l&amp;rsquo;analisi arriva in un punto scomodo.&lt;/p&gt;
&lt;p&gt;Il medesimo ordinamento giuridico che accetta di riconoscere una capacità di trattamento quando la questione è quella della rinuncia al segreto rifiuta di riconoscere alcunché quando la questione è quella della responsabilità.&lt;/p&gt;
&lt;p&gt;La &lt;strong&gt;personalità elettronica&lt;/strong&gt; era stata proposta dal Parlamento europeo nella sua &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;risoluzione del 16 febbraio 2017 recante norme di diritto civile sulla robotica&lt;/a&gt;, al paragrafo 59, lettera f. Il testo suggeriva che ai robot autonomi più sofisticati potesse a termine essere riconosciuto uno status che consentisse di ritenerli responsabili dei danni che causano. La proposta è stata abbandonata dopo che una &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;lettera aperta firmata da diverse centinaia di esperti&lt;/a&gt; vi si è opposta. La loro obiezione principale era solida: attribuire personalità alle macchine creerebbe un veicolo che permetterebbe ai fabbricanti di scaricare una responsabilità che spetta a loro.&lt;/p&gt;
&lt;p&gt;La posizione si è dunque stabilizzata. Un sistema autonomo che causa un danno è un prodotto, uno strumento, lo strumento di chi lo ha impiegato. Non ha personalità giuridica. La responsabilità ricade su un attore umano o su una persona giuridica, e non può essere altrimenti, poiché non esiste altro luogo su cui farla ricadere.&lt;/p&gt;
&lt;p&gt;Le due proposizioni funzionano oggi allo stesso tempo.&lt;/p&gt;
&lt;p&gt;O il sistema è capace di ricevere una comunicazione nel senso giuridico del termine, e allora la sua capacità è riconosciuta per privare un cliente della sua protezione, mentre viene negata per risparmiare a chiunque il peso di una responsabilità. Oppure è uno strumento, e sottoporgli un documento non è più una divulgazione di quanto lo sia salvare un file su un disco, nel qual caso il ragionamento di febbraio crolla.&lt;/p&gt;
&lt;p&gt;Il contesto europeo accentua lo squilibrio anziché correggerlo. La direttiva sulla responsabilità in materia di IA, annunciata come ritirata già nel programma di lavoro della Commissione del febbraio 2025, è stata &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;ufficialmente abbandonata nell&amp;rsquo;ottobre 2025&lt;/a&gt;. Era lo strumento destinato a trattare precisamente questa difficoltà. Resta la &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;direttiva riveduta sulla responsabilità per danno da prodotti difettosi&lt;/a&gt;, che ora include il software e i sistemi di IA, ma che esige un difetto, un danno e un nesso di causalità, e che protegge le persone fisiche contro le lesioni personali, i danni materiali e la distruzione di dati. Il suo recepimento è dovuto solo entro il 9 dicembre 2026, e si applicherà unicamente ai prodotti immessi sul mercato dopo tale data.&lt;/p&gt;
&lt;h2 id=&#34;lobiezione-prevedibile-e-la-risposta&#34;&gt;L&amp;rsquo;obiezione prevedibile e la risposta&lt;/h2&gt;
&lt;p&gt;Un lettore attento replicherà che il diritto riconosce correntemente una capacità a un oggetto e non a un altro, senza che ciò costituisca un&amp;rsquo;incoerenza. Un animale può causare un danno giuridicamente rilevante senza avere personalità. Una società commerciale ha personalità per contrattare, e non per tutte le finalità in tutti gli ordinamenti. Riconoscere una capacità di trattamento a fini probatori non obbliga dunque nessuno a riconoscere una personalità a fini di responsabilità. Domande diverse, risposte diverse.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;obiezione è seria, e sarebbe decisiva se l&amp;rsquo;asimmetria giocasse nei due sensi.&lt;/p&gt;
&lt;p&gt;Gioca in uno solo. Là dove la capacità del sistema è accolta, il costo è sopportato dal cliente la cui protezione scompare. Là dove quella stessa capacità sarebbe servita a ripartire la responsabilità, diventa introvabile. Il risultato cade sempre dallo stesso lato.&lt;/p&gt;
&lt;p&gt;Un&amp;rsquo;asimmetria che favorisce sistematicamente la stessa parte non è una distinzione dottrinale. È una ripartizione del rischio, e dovrebbe essere discussa come tale.&lt;/p&gt;
&lt;h2 id=&#34;che-cosa-comporta-concretamente&#34;&gt;Che cosa comporta concretamente&lt;/h2&gt;
&lt;p&gt;Nulla di tutto ciò suggerisce che le professioni legali debbano rinunciare a questi strumenti. I testi professionali europei non lo dicono affatto, e il CCBE ha pubblicato una propria guida sull&amp;rsquo;argomento.&lt;/p&gt;
&lt;p&gt;Ciò che suggerisce è che la questione decisiva non è quale strumento uno studio sceglie, ma che cosa quello strumento trattiene, e se la risposta dipenda da una politica o da una proprietà di progettazione. Un impegno a non conservare può essere ritirato, reinterpretato o messo da parte da una decisione giudiziaria. Un&amp;rsquo;architettura che non conserva non lo può, perché non c&amp;rsquo;è nulla da produrre.&lt;/p&gt;
&lt;p&gt;I documenti di riferimento per chi voglia approfondire la questione:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;guida del CCBE sull&amp;rsquo;uso dell&amp;rsquo;IA generativa da parte degli avvocati&lt;/a&gt;, pubblicata il 2 ottobre 2025, completata da una &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;guida tecnica&lt;/a&gt; nel marzo 2026&lt;/li&gt;
&lt;li&gt;La &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;guida deontologica del Conseil national des barreaux&lt;/a&gt; del 17 marzo 2026, che applica i principi classici del segreto e dell&amp;rsquo;indipendenza senza creare un diritto speciale dell&amp;rsquo;IA&lt;/li&gt;
&lt;li&gt;La &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;guida comparativa di Baker McKenzie&lt;/a&gt;, utile per misurare la distanza tra i regimi nazionali&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;langolo-che-segue-arpokrat&#34;&gt;L&amp;rsquo;angolo che segue Arpokrat&lt;/h2&gt;
&lt;p&gt;Questo ragionamento va ben oltre gli studi legali. Vale per ogni relazione in cui qualcuno affida a un sistema un&amp;rsquo;informazione che non vuole veder riemergere, e si riduce a una sola domanda: la garanzia riposa su una promessa o su un&amp;rsquo;impossibilità?&lt;/p&gt;
&lt;p&gt;È il principio che governa la progettazione di &lt;a href=&#34;https://arpokrat.com/it/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. L&amp;rsquo;identità vi è generata localmente a partire da chiavi crittografiche, senza numero di telefono né indirizzo di posta elettronica, e le chiavi private non lasciano mai il dispositivo. Questa scelta non consiste nell&amp;rsquo;impegnarsi a non sfruttare un elenco di utenti. Consiste nel non costituirne alcuno. Una richiesta di esibizione rivolta a un&amp;rsquo;infrastruttura che non detiene l&amp;rsquo;informazione non produce un rifiuto, produce un vuoto.&lt;/p&gt;
&lt;p&gt;La sfumatura merita di essere posta onestamente, perché decide tutto. Una politica di riservatezza, anche sincera e anche ben redatta, è una dichiarazione d&amp;rsquo;intenti appoggiata a un&amp;rsquo;impresa, ai suoi azionisti del momento e alla giurisdizione in cui è stabilita. Questi tre elementi cambiano. Un&amp;rsquo;architettura che non raccoglie non cambia perché cambia un consiglio di amministrazione. È lo stesso spostamento che descrivevamo a proposito della &lt;a href=&#34;https://arpokrat.com/it/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;raccolta oggi per una decifrazione più tardi&lt;/a&gt;: il rischio non si colloca nel momento in cui si promette, si colloca nel momento in cui qualcun altro decide.&lt;/p&gt;
&lt;p&gt;Il diritto impiega tempo a integrare questa distinzione, e il dibattito sul segreto professionale ne dà una buona misura. Lo stesso vale per la &lt;a href=&#34;https://arpokrat.com/it/blog/5g-location-data-privacy-law/&#34;&gt;protezione della localizzazione&lt;/a&gt;, dove l&amp;rsquo;essenziale della costruzione giuridica riguarda l&amp;rsquo;accesso a dati la cui esistenza non viene mai messa in discussione.&lt;/p&gt;
&lt;h2 id=&#34;conclusione&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;La giurisprudenza finirà per stabilizzarsi. Le corti d&amp;rsquo;appello risolveranno la divergenza, i regolatori pubblicheranno criteri, gli studi adegueranno le lettere di incarico e le clausole. Nulla di tutto ciò è dubbio.&lt;/p&gt;
&lt;p&gt;Ma la questione di fondo non sarà risolta per quella via, perché non riguarda davvero il segreto professionale. Riguarda la possibilità, per un ordinamento giuridico, di riconoscere che una cosa sa, senza mai dover dire chi risponde di ciò che essa fa di quel sapere.&lt;/p&gt;
&lt;p&gt;Finché questa questione resta aperta, l&amp;rsquo;unica variabile che un utente controlla davvero non è la qualità degli impegni che gli vengono dati. È la quantità di informazione che lascia esistere.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Questo articolo propone un&amp;rsquo;analisi giuridica generale destinata alla discussione. Non costituisce un parere né una consulenza legale.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;fonti&#34;&gt;Fonti&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 febbraio 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;analisi Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 febbraio 2026, motivazione scritta del 17 febbraio 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, n. 2:25-cv-02352, 25 marzo 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Il CNB adotta una guida su deontologia e intelligenza artificiale&lt;/a&gt;, 17 marzo 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 ottobre 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 ottobre 2025&lt;/li&gt;
&lt;li&gt;Parlamento europeo, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Risoluzione del 16 febbraio 2017 recante raccomandazioni alla Commissione concernenti norme di diritto civile sulla robotica&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 ottobre 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Direttiva (UE) 2024/2853 del 23 ottobre 2024 sulla responsabilità per danno da prodotti difettosi&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: chi controlla davvero i tuoi dati nel cloud?</title>
      <link>https://arpokrat.com/it/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Per anni, il mondo ha funzionato su un presupposto semplice: i dati hanno un luogo di residenza fisico. Se si trovavano su un server a Dublino, erano soggetti al diritto irlandese ed europeo. Questo presupposto è crollato nel 2018, quando gli Stati Uniti hanno adottato il CLOUD Act, una legge che conferisce alle autorità americane l&amp;rsquo;accesso ai dati controllati da aziende statunitensi, indipendentemente da dove tali dati siano fisicamente archiviati nel mondo. Alcuni anni dopo, Bruxelles ha risposto con il proprio strumento di protezione: il Data Act, ora pienamente applicabile, che tenta di limitare l&amp;rsquo;accesso extraterritoriale delle autorità di paesi terzi ai dati detenuti nell&amp;rsquo;Unione europea.&lt;/p&gt;
&lt;p&gt;Ecco cosa prevedono realmente questi due testi, dove entrano in collisione, e perché l&amp;rsquo;unica protezione davvero solida di fronte a questo conflitto rimane l&amp;rsquo;impossibilità tecnica di accesso.&lt;/p&gt;
&lt;h2 id=&#34;il-cloud-act-americano-un-accesso-basato-sul-controllo-non-sulla-localizzazione&#34;&gt;Il CLOUD Act americano: un accesso basato sul controllo, non sulla localizzazione&lt;/h2&gt;
&lt;p&gt;Il &lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), adottato nel marzo 2018, ha modificato il diritto americano aggiungendo l&amp;rsquo;articolo &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Questo testo impone a qualsiasi fornitore di servizi di comunicazione elettronica o di elaborazione informatica remota di conservare, salvaguardare o divulgare il contenuto di una comunicazione o qualsiasi registro ad essa correlato, qualora tali dati siano in suo possesso, in sua custodia o sotto il suo controllo, &lt;strong&gt;indipendentemente dal fatto che tali dati si trovino all&amp;rsquo;interno o all&amp;rsquo;esterno degli Stati Uniti&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;È precisamente quest&amp;rsquo;ultima clausola a cambiare tutto. Il criterio adottato non è più la localizzazione fisica del server, ma il controllo esercitato dalla società madre sulle proprie filiali. Un&amp;rsquo;azienda americana che gestisce centri dati in Europa rimane quindi soggetta alle richieste americane, anche per i dati archiviati interamente sul suolo europeo.&lt;/p&gt;
&lt;h2 id=&#34;il-data-act-europeo-una-barriera-giuridica-allaccesso-extraterritoriale&#34;&gt;Il Data Act europeo: una barriera giuridica all&amp;rsquo;accesso extraterritoriale&lt;/h2&gt;
&lt;p&gt;Il &lt;strong&gt;Regolamento (UE) 2023/2854&lt;/strong&gt;, detto Data Act, è entrato in vigore l&#39;11 gennaio 2024 e si applica pienamente dal 12 settembre 2025, con alcune disposizioni scaglionate fino al 2026 e al 2027. Il suo &lt;strong&gt;articolo 32&lt;/strong&gt; disciplina direttamente la questione dell&amp;rsquo;accesso governativo internazionale ai dati.&lt;/p&gt;
&lt;p&gt;Il testo stabilisce una regola chiara: qualsiasi decisione o sentenza di un organo giurisdizionale o di un&amp;rsquo;autorità amministrativa di un paese terzo che richieda a un fornitore di servizi di trattamento dei dati di trasferire o fornire accesso a dati non personali detenuti nell&amp;rsquo;Unione europea &lt;strong&gt;è riconosciuta ed eseguibile solo se si basa su un accordo internazionale&lt;/strong&gt;, come un trattato di assistenza giudiziaria reciproca (MLA), in vigore tra il paese richiedente e l&amp;rsquo;Unione, o tra tale paese e lo Stato membro interessato.&lt;/p&gt;
&lt;p&gt;In assenza di un tale accordo, l&amp;rsquo;articolo 32 prevede una seconda via, ma strettamente disciplinata: la decisione straniera può essere eseguita solo se il sistema giuridico del paese terzo richiede che la richiesta sia motivata, proporzionata e sufficientemente specifica, ad esempio stabilendo un chiaro collegamento con persone o reati precisi, e se l&amp;rsquo;obiezione motivata del destinatario può essere sottoposta al controllo di un organo giurisdizionale competente di tale paese terzo.&lt;/p&gt;
&lt;h2 id=&#34;una-collisione-giuridica-diretta&#34;&gt;Una collisione giuridica diretta&lt;/h2&gt;
&lt;p&gt;Il problema è immediato: il CLOUD Act impone una divulgazione basata sul controllo esercitato dalla società madre, senza condizioni di proporzionalità comparabili a quelle richieste dal diritto europeo. Il Data Act, al contrario, subordina il riconoscimento di tale richiesta all&amp;rsquo;esistenza di un accordo internazionale o a precise garanzie procedurali. Un&amp;rsquo;azienda americana operante in Europa, intimata da un&amp;rsquo;autorità americana a trasmettere dati ospitati nell&amp;rsquo;Unione, si ritrova quindi intrappolata tra due obblighi legali contraddittori: conformarsi al mandato americano violando il diritto dell&amp;rsquo;Unione, oppure rispettare il Data Act esponendosi alle conseguenze di un rifiuto negli Stati Uniti.&lt;/p&gt;
&lt;p&gt;Questa tensione non è teorica. È già stata documentata dalla Corte di giustizia dell&amp;rsquo;Unione europea (CJUE) in due decisioni fondamentali, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) e &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). Nella sentenza Schrems II, la CJUE ha stabilito che la sorveglianza americana condotta ai sensi della &lt;strong&gt;Sezione 702 del FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) e dell&amp;rsquo;&lt;strong&gt;Executive Order 12333&lt;/strong&gt; non rispetta le garanzie minime richieste dal diritto dell&amp;rsquo;Unione in virtù del principio di proporzionalità, e non può quindi essere considerata limitata a quanto strettamente necessario. La Corte ha inoltre rilevato l&amp;rsquo;assenza di un mezzo di ricorso giurisdizionale effettivo per le persone interessate dell&amp;rsquo;Unione, in violazione dell&amp;rsquo;articolo 47 della Carta dei diritti fondamentali. Tale decisione ha invalidato il quadro del Privacy Shield, che fino ad allora disciplinava i trasferimenti di dati tra l&amp;rsquo;UE e gli Stati Uniti.&lt;/p&gt;
&lt;h2 id=&#34;il-rischio-strutturale-harvest-now-decrypt-later&#34;&gt;Il rischio strutturale: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Al di là del conflitto di giurisdizioni, una minaccia più insidiosa incombe sui dati ospitati in infrastrutture soggette al diritto americano: la strategia denominata &lt;a href=&#34;https://arpokrat.com/it/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Il principio consiste, per un servizio di intelligence o un attore statale ostile, nell&amp;rsquo;intercettare e archiviare fin d&amp;rsquo;ora dati cifrati, in attesa di capacità di calcolo quantistico sufficienti per decifrarli in futuro.&lt;/p&gt;
&lt;p&gt;Questa strategia trasforma qualsiasi dipendenza prolungata da un&amp;rsquo;infrastruttura cloud americana in un debito di sicurezza differito: ciò che è riservato oggi può diventare leggibile tra dieci o quindici anni, senza che alcuna ulteriore azione sia necessaria da parte dell&amp;rsquo;attaccante, solo tempo e pazienza.&lt;/p&gt;
&lt;h2 id=&#34;perché-solo-limpossibilità-tecnica-costituisce-una-vera-garanzia&#34;&gt;Perché solo l&amp;rsquo;impossibilità tecnica costituisce una vera garanzia&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;analisi giuridica converge verso una constatazione condivisa da molti esperti di conformità: per quanto solido sia il quadro normativo del Data Act, rimane un testo che i rapporti di forza geopolitici e le pressioni diplomatiche possono aggirare, ritardare o reinterpretare. L&amp;rsquo;unica protezione che non dipende da alcuna negoziazione futura è &lt;strong&gt;l&amp;rsquo;impossibilità tecnica di esecuzione&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Un&amp;rsquo;architettura &lt;strong&gt;zero knowledge&lt;/strong&gt;, in cui il fornitore non detiene né il possesso né la custodia delle chiavi di decifrazione, rende una richiesta materialmente inoperante. Non si può essere costretti a consegnare ciò che non si ha mai posseduto.&lt;/p&gt;
&lt;p&gt;È questa la logica che struttura ecosistemi come &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Neutralizzazione giurisdizionale&lt;/strong&gt;: l&amp;rsquo;infrastruttura è ospitata in Svizzera, sotto il regime della legge federale sulla protezione dei dati (LPD/FADP), al di fuori del campo di applicazione diretta dell&amp;rsquo;extraterritorialità del CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Assenza di custodia&lt;/strong&gt;: l&amp;rsquo;architettura zero knowledge priva il fornitore di qualsiasi capacità di consegnare chiavi o contenuti che non ha mai detenuto&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Riduzione dell&amp;rsquo;impronta identitaria&lt;/strong&gt;: eliminando l&amp;rsquo;obbligo di registrazione tramite numero di telefono o indirizzo e-mail, identificatori che la sorveglianza basata sulla Sezione 702 del FISA può tracciare con facilità, l&amp;rsquo;utente cessa di essere un abbonato identificabile per diventare una chiave crittografica anonima&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;la-catena-di-custodia-non-si-ferma-alla-cifratura-dei-messaggi&#34;&gt;La catena di custodia non si ferma alla cifratura dei messaggi&lt;/h2&gt;
&lt;p&gt;Un punto spesso sottovalutato nelle analisi di conformità: non è sufficiente cifrare il contenuto di una comunicazione se il sistema operativo sottostante, che si tratti di Android o iOS, continua a raccogliere metadati o telemetria a livello di kernel, a destinazione di server soggetti alla giurisdizione americana. La protezione del segreto richiede una chiusura completa della catena di custodia, dal contenuto fino all&amp;rsquo;infrastruttura hardware stessa.&lt;/p&gt;
&lt;p&gt;È per questa ragione che la sovranità digitale implica anche una riflessione sul sistema operativo utilizzato, non solo sulle applicazioni di messaggistica. I sistemi de-googlizzati, in cui moduli come il Bluetooth o la geolocalizzazione GNSS possono essere disattivati direttamente a livello di kernel, eliminano vettori di attacco fisici che nessuna cifratura applicativa può compensare.&lt;/p&gt;
&lt;h2 id=&#34;la-crittografia-post-quantistica-un-orizzonte-già-avviato&#34;&gt;La crittografia post-quantistica, un orizzonte già avviato&lt;/h2&gt;
&lt;p&gt;Di fronte alla minaccia rappresentata dalla strategia HNDL, l&amp;rsquo;adozione di standard di crittografia post-quantistica (PQC) diventa una necessità per chiunque desideri garantire la riservatezza di dati sensibili nel lungo termine, che si tratti di segreti aziendali, corrispondenza professionale o dati sanitari. Una cifratura considerata robusta oggi secondo gli standard classici non garantisce che resisterà alle capacità di calcolo quantistico attese nei prossimi quindici anni.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Il conflitto tra il Data Act e il CLOUD Act illustra una realtà più ampia: la sovranità digitale non può più essere costruita unicamente su testi di legge, per quanto solidi essi siano. Richiede una chiusura della catena di custodia a ogni livello, dal protocollo di cifratura fino alla giurisdizione di hosting, passando per il sistema operativo stesso. È questo approccio a strati, piuttosto che una fiducia riposta in un unico quadro normativo, a definire oggi una vera sovranità digitale per progettazione.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>La fine della privacy? Backdoor, Online Safety Act e la risposta degli ecosistemi sovrani</title>
      <link>https://arpokrat.com/it/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londra è diventata l&amp;rsquo;epicentro di una battaglia globale per il futuro della privacy digitale. Con l&amp;rsquo;adozione dell&amp;rsquo;&lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) e le recenti proposte di revisione dell&amp;rsquo;&lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — soprannominato dai suoi detrattori la &amp;ldquo;Carta delle spie&amp;rdquo; —, il governo britannico rivendica il diritto di imporre obblighi di sorveglianza nel cuore stesso delle comunicazioni private. Il punto di rottura è il potere conferito al regolatore OFCOM di esigere che le piattaforme implementino una &amp;ldquo;tecnologia accreditata&amp;rdquo; per rilevare contenuti di abusi sessuali su minori (CSEA) o terrorismo, anche all&amp;rsquo;interno delle &lt;a href=&#34;https://arpokrat.com/it/messenger&#34;&gt;comunicazioni crittografate end-to-end&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Per le grandi piattaforme digitali, il messaggio di Westminster è inequivocabile: o facilitano l&amp;rsquo;accesso statale alle loro infrastrutture, o affrontano multe fino al 10% delle loro entrate globali. La risposta è stata immediata: servizi come Signal e WhatsApp hanno pubblicamente minacciato di ritirarsi dal mercato britannico, rifiutandosi di compromettere la sicurezza dei propri utenti per soddisfare una singola giurisdizione. L&amp;rsquo;argomento tecnico è difficile da contestare: non esiste una chiave master (master key) riservata esclusivamente agli attori legittimi. Una porta aperta per le forze dell&amp;rsquo;ordine è, per progettazione, una porta aperta per i criminali informatici e i servizi segreti stranieri.&lt;/p&gt;
&lt;h2 id=&#34;il-modello-di-business-delle-grandi-piattaforme-un-ostacolo-strutturale-alla-zero-knowledge&#34;&gt;Il modello di business delle grandi piattaforme: un ostacolo strutturale alla Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;La resistenza delle grandi piattaforme all&amp;rsquo;adozione della crittografia di tipo Zero-Knowledge non è spiegata da un&amp;rsquo;incapacità tecnica, ma da una fondamentale incompatibilità economica. Aziende come Alphabet e Meta si basano su modelli di monetizzazione fondati sulla raccolta sistematica di dati comportamentali. Questo modello è, peraltro, implicitamente riconosciuto dal Digital Markets Act (DMA) dell&amp;rsquo;Unione Europea, che classifica questi &amp;ldquo;guardiani&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;) come entità la cui posizione dominante è alimentata proprio dall&amp;rsquo;accumulo di dati su scala ineguagliabile. Per questi attori, adottare un&amp;rsquo;architettura Zero-Knowledge significherebbe privare i propri sistemi pubblicitari della continua identificazione degli utenti che ne costituisce il carburante. Non si tratta quindi di una scelta tecnica, ma di un compromesso tra la privacy degli utenti e la redditività del loro modello di business.&lt;/p&gt;
&lt;h2 id=&#34;il-rischio-strategico-la-minaccia-harvest-now-decrypt-later&#34;&gt;Il rischio strategico: la minaccia &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Al di là del dibattito sulla privacy, l&amp;rsquo;indebolimento della crittografia solleva una questione di sicurezza nazionale di tutt&amp;rsquo;altra portata. La strategia nota come &lt;a href=&#34;https://arpokrat.com/it/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; prevede che avversari statali intercettino e memorizzino oggi enormi volumi di comunicazioni crittografate, in previsione di future capacità di decrittazione quantistica. Indebolendo gli attuali standard di crittografia, il quadro legislativo britannico facilita oggettivamente questo tipo di operazioni contro comunicazioni governative, diplomatiche o industriali.&lt;/p&gt;
&lt;p&gt;È proprio in questo contesto di deficit di fiducia che ecosistemi come quello di Arpokrat acquisiscono rilevanza operativa. Operando sotto il regime della Legge federale svizzera sulla protezione dei dati (LPD/FADP), con un&amp;rsquo;architettura che non raccoglie alcun identificatore civile, Arpokrat offre una rottura tecnica rispetto alle infrastrutture soggette alla giurisdizione britannica — garantendo che il sistema rimanga sordo alle ingiunzioni previste dall&amp;rsquo;OSA.&lt;/p&gt;
&lt;h2 id=&#34;il-conflitto-di-norme-osa-e-ipa-contro-il-diritto-europeo&#34;&gt;Il conflitto di norme: OSA e IPA contro il diritto europeo&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;analisi giuridica delle nuove prerogative statali britanniche rivela una collisione diretta con i fondamenti del diritto europeo in materia di protezione dei dati e riservatezza delle comunicazioni.&lt;/p&gt;
&lt;h3 id=&#34;osa-contro-il-divieto-di-sorveglianza-generalizzata&#34;&gt;OSA contro il divieto di sorveglianza generalizzata&lt;/h3&gt;
&lt;p&gt;L&amp;rsquo;articolo 121 dell&amp;rsquo;OSA introduce la possibilità per l&amp;rsquo;OFCOM di emettere ingiunzioni che costringono le piattaforme a implementare la scansione lato client (&lt;em&gt;client-side scanning&lt;/em&gt;). Questa misura contravviene frontalmente al principio, derivato dal diritto europeo e incluso nella giurisprudenza della CGUE, che vieta obblighi generali di sorveglianza. Imponendo una &amp;ldquo;vulnerabilità by design&amp;rdquo;, pone inoltre le aziende in una situazione di doppio vincolo: indebolendo la loro sicurezza per conformarsi a un mandato statale, vengono meno al loro obbligo di garantire un livello di sicurezza adeguato al trattamento, sancito dall&amp;rsquo;articolo 32 del GDPR.&lt;/p&gt;
&lt;h3 id=&#34;la-direttiva-eprivacy-e-la-riservatezza-delle-comunicazioni&#34;&gt;La Direttiva ePrivacy e la riservatezza delle comunicazioni&lt;/h3&gt;
&lt;p&gt;La scansione dei messaggi privati è in diretta contraddizione con l&amp;rsquo;articolo 5, paragrafo 1, della Direttiva 2002/58/CE (&lt;em&gt;ePrivacy&lt;/em&gt;), che obbliga gli Stati membri a garantire la riservatezza delle comunicazioni elettroniche e vieta qualsiasi forma di intercettazione o sorveglianza senza il consenso esplicito degli utenti interessati.&lt;/p&gt;
&lt;h3 id=&#34;i-technical-capability-notices-e-il-blocco-degli-aggiornamenti-di-sicurezza&#34;&gt;I &lt;em&gt;Technical Capability Notices&lt;/em&gt; e il blocco degli aggiornamenti di sicurezza&lt;/h3&gt;
&lt;p&gt;Sotto il regime dell&amp;rsquo;IPA 2016, il governo britannico intende ora utilizzare i &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) per opporsi agli aggiornamenti di sicurezza prima della loro implementazione. Questo meccanismo crea un conflitto irrisolvibile con l&amp;rsquo;obbligo, stabilito dall&amp;rsquo;articolo 32 del GDPR, di garantire la sicurezza continua dei sistemi di elaborazione — un obbligo che richiede proprio la capacità di applicare patch senza ritardi o interferenze esterne.&lt;/p&gt;
&lt;h2 id=&#34;rischi-di-conformità-per-le-aziende-che-operano-in-europa&#34;&gt;Rischi di conformità per le aziende che operano in Europa&lt;/h2&gt;
&lt;p&gt;Le revisioni dell&amp;rsquo;IPA mirano a costringere le aziende a notificare al governo britannico qualsiasi modifica tecnica che influisca sulla sicurezza, prima della sua implementazione, concedendogli così un diritto di veto sullo sviluppo del prodotto. Questa ingerenza crea una notevole insicurezza giuridica per i fornitori che operano nel mercato europeo: l&amp;rsquo;adeguatezza britannica al diritto europeo — già fragile — potrebbe essere messa in discussione se il Regno Unito non garantisse più una protezione sostanzialmente equivalente a quella del GDPR. Di conseguenza, i trasferimenti di dati verso il Regno Unito in questo nuovo quadro normativo esporrebbero verosimilmente le aziende a sanzioni ai sensi del GDPR.&lt;/p&gt;
&lt;h2 id=&#34;la-difesa-attraverso-limpossibilità-tecnica-il-principio-zero-knowledge-come-scudo-legale&#34;&gt;La difesa attraverso l&amp;rsquo;impossibilità tecnica: il principio Zero-Knowledge come scudo legale&lt;/h2&gt;
&lt;p&gt;La giurisprudenza internazionale, consolidata dalle sentenze &lt;em&gt;Schrems I&lt;/em&gt; e &lt;em&gt;Schrems II&lt;/em&gt; della CGUE, ha stabilito un principio determinante: l&amp;rsquo;unica salvaguardia solida contro una sorveglianza sproporzionata è l&amp;rsquo;impossibilità tecnica di accedervi. Le architetture Zero-Knowledge declinano questo principio in tre livelli di protezione:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Assenza di custodia:&lt;/strong&gt; non detenendo la piattaforma le chiavi di decrittazione, qualsiasi ingiunzione di scansionare i messaggi è tecnicamente inoperante;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sovranità del sistema operativo:&lt;/strong&gt; il controllo di &lt;a href=&#34;https://arpokrat.com/it/os&#34;&gt;ArpokratOS&lt;/a&gt; elimina la telemetria che alimenta la raccolta di intelligence a livello di dispositivo;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ancoraggio giurisdizionale svizzero:&lt;/strong&gt; ospitando la propria infrastruttura in Svizzera, Arpokrat opera in un regime legale che richiede richieste individualizzate e motivate di assistenza giudiziaria, neutralizzando l&amp;rsquo;esecuzione automatizzata delle scansioni di massa previste dall&amp;rsquo;OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;conclusione&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;Le disposizioni dell&amp;rsquo;OSA e le revisioni dell&amp;rsquo;IPA non costituiscono solo una minaccia per la privacy degli individui: rappresentano una rottura della certezza del diritto per tutti i dati europei che transitano attraverso infrastrutture soggette alla giurisdizione britannica. Legittimando l&amp;rsquo;indebolimento della crittografia in nome della sicurezza pubblica, Londra espone paradossalmente i suoi alleati e partner commerciali a rischi di spionaggio industriale e statale che le architetture Zero-Knowledge sono progettate proprio per prevenire.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;integrità delle comunicazioni professionali e istituzionali richiede ora una risposta strutturale: la migrazione verso ecosistemi decentralizzati che garantiscano la sovranità digitale, dal livello del codice fino all&amp;rsquo;ancoraggio giurisdizionale.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Il Silenzio che Urla: Cos&#39;è un Warrant Canary e perché la sua scomparsa dovrebbe preoccuparti?</title>
      <link>https://arpokrat.com/it/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;In fondo alle miniere di carbone del XIX secolo, i minatori portavano con sé canarini in gabbia. Questi piccoli uccelli, estremamente sensibili ai gas tossici come il monossido di carbonio, soccombevano molto prima che i minatori percepissero il pericolo. Fungevano così da sistema di allarme preventivo silenzioso, ma formidabilmente efficace.&lt;/p&gt;
&lt;p&gt;Nel nostro mondo digitale moderno, questo uccellino ha ripreso vita sotto forma di &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;cosè-un-warrant-canary&#34;&gt;Cos&amp;rsquo;è un Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Si tratta di una dichiarazione pubblica, pubblicata e aggiornata regolarmente da un fornitore di servizi (messaggistica, VPN, hosting), che afferma che, fino a quella data esatta, non ha ricevuto alcuna richiesta legale segreta che lo obblighi a compromettere i dati dei propri utenti — come una &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; americana o un&amp;rsquo;ordinanza emessa da un tribunale FISA.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;intera sottigliezza — e gravità — del canarino risiede in ciò che accade quando scompare.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Se un servizio che esponeva ogni mese la dicitura &lt;em&gt;&amp;ldquo;Non abbiamo ricevuto alcun ordine segreto&amp;rdquo;&lt;/em&gt; smette improvvisamente di aggiornarla, l&amp;rsquo;utente informato ne deduce l&amp;rsquo;ovvio: &lt;strong&gt;il canarino è morto&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;L&amp;rsquo;azienda è stata bersaglio di una misura di sorveglianza accompagnata da un &lt;strong&gt;ordine di non divulgazione&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), che le vieta legalmente di rivelare l&amp;rsquo;esistenza di tale richiesta. Non potendo dire di essere stata compromessa, smette semplicemente di dire di non esserlo.&lt;/p&gt;
&lt;h2 id=&#34;lera-della-sorveglianza-invisibile-e-lelusione-del-silenzio&#34;&gt;L&amp;rsquo;era della sorveglianza invisibile e l&amp;rsquo;elusione del silenzio&lt;/h2&gt;
&lt;p&gt;In un&amp;rsquo;epoca in cui legislazioni extraterritoriali come il &lt;strong&gt;CLOUD Act&lt;/strong&gt; e il &lt;strong&gt;FISA&lt;/strong&gt; permettono al governo americano di accedere ai dati ospitati dalle aziende senza mai informare i diretti interessati, il Warrant Canary costituisce uno dei rari meccanismi per aggirare questo silenzio forzato.&lt;/p&gt;
&lt;p&gt;Con il CLOUD Act, la barriera geografica non esiste più: se i dati sono sotto il &amp;ldquo;controllo&amp;rdquo; di un&amp;rsquo;azienda americana, il governo degli Stati Uniti ne rivendica il diritto di accesso, anche se questi server sono fisicamente situati in Europa. Il canarino diventa allora l&amp;rsquo;ultimo segnale di allarme prima che la sovranità digitale di un utente venga silenziosamente sacrificata.&lt;/p&gt;
&lt;p&gt;Ecco perché i principali attori della sfera &lt;em&gt;Privacy&lt;/em&gt; hanno adottato questo strumento come standard di trasparenza:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Il servizio svizzero di posta e messaggistica pubblica un rapporto di trasparenza che include un rigoroso Warrant Canary.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Il collettivo di comunicazione sicura per attivisti mantiene uno dei canarini più famosi e monitorati del web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/it/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Il nostro ecosistema mantiene un Warrant Canary pubblico, aggiornato crittograficamente, per garantire una trasparenza assoluta alla nostra community.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;lanalisi-giuridica-il-diritto-di-non-mentire&#34;&gt;L&amp;rsquo;analisi giuridica: Il diritto di non mentire&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;esistenza stessa del Warrant Canary si basa su uno dei pilastri più affascinanti del diritto costituzionale: la dottrina del &lt;em&gt;compelled speech&lt;/em&gt; (discorso costretto) e la sua collisione con il segreto istruttorio.&lt;/p&gt;
&lt;p&gt;La base giuridica poggia su un principio semplice: &lt;strong&gt;se lo Stato ha il potere di imporvi il silenzio (tramite un ordine di non divulgazione), non ha il potere costituzionale di forzarvi a mentire.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;In virtù del Primo Emendamento della Costituzione degli Stati Uniti (e di principi analoghi in Europa), il governo non può obbligare un&amp;rsquo;azienda a produrre una dichiarazione fattualmente falsa. Pertanto, quando un&amp;rsquo;azienda rimuove il suo canarino, non viola l&amp;rsquo;ordine di silenzio — poiché non annuncia esplicitamente di aver ricevuto un mandato. Esercita semplicemente il suo diritto fondamentale di smettere di fare una dichiarazione che non è più vera.&lt;/p&gt;
&lt;h3 id=&#34;il-conflitto-con-il-diritto-europeo&#34;&gt;Il conflitto con il diritto europeo&lt;/h3&gt;
&lt;p&gt;La pertinenza del canarino è oggi rafforzata dall&amp;rsquo;&lt;strong&gt;articolo 32 del Data Act (Regolamento UE 2023/2854)&lt;/strong&gt;. Tale disposizione impone ai fornitori di mettere in atto misure tecniche e giuridiche per impedire l&amp;rsquo;accesso ai dati da parte di autorità di paesi terzi quando ciò è contrario al diritto europeo. La morte di un canarino segnala immediatamente questo conflitto di leggi: il fornitore è probabilmente costretto ad aggirare le garanzie europee per soddisfare un mandato straniero.&lt;/p&gt;
&lt;h2 id=&#34;lapproccio-di-arpokrat-sovranità-by-design&#34;&gt;L&amp;rsquo;approccio di Arpokrat: Sovranità by design&lt;/h2&gt;
&lt;p&gt;Nell&amp;rsquo;ecosistema di &lt;strong&gt;Arpokrat&lt;/strong&gt;, che opera sotto la giurisdizione della LPD svizzera (Legge federale sulla protezione dei dati - RS 235.1), il canarino assume una dimensione ancora più potente. Si inserisce in un approccio olistico alla sovranità digitale: il &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;architettura è progettata in modo tale che l&amp;rsquo;azienda crea un&amp;rsquo;&lt;strong&gt;impossibilità tecnica e matematica&lt;/strong&gt; di obbedire a un mandato. Lo Stato o un&amp;rsquo;agenzia di intelligence può emettere tutti gli ordini che desidera, la risposta rimarrà la stessa: non ci sono chiavi private, né identità (Zero-ID), né metadati centralizzati da consegnare.&lt;/p&gt;
&lt;p&gt;In questo contesto, il canarino non è più solo un avviso di compromissione; è la prova pubblica continua che l&amp;rsquo;infrastruttura è rimasta tecnicamente inviolabile e fedele ai propri principi.&lt;/p&gt;
&lt;h2 id=&#34;conclusione&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;In definitiva, il Warrant Canary è il tassello di &lt;strong&gt;agilità giuridica&lt;/strong&gt; che va a completare l&amp;rsquo;agilità crittografica necessaria per affrontare l&amp;rsquo;orizzonte delle minacce moderne (come l&amp;rsquo;informatica post-quantistica). In un&amp;rsquo;infrastruttura in cui i dati sono sovrani fin dalla progettazione, il canarino non è un semplice uccellino in una miniera: è il guardiano silenzioso della vostra fortezza digitale.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>L&#39;Illusione della Sovranità: Il Caso Olvid e la Trappola del CLOUD Act</title>
      <link>https://arpokrat.com/it/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;L&amp;rsquo;annuncio è risuonato come un vero &amp;ldquo;grido di indipendenza&amp;rdquo; nei corridoi di Parigi: il Primo Ministro ha ordinato al governo di abbandonare WhatsApp e Signal a favore di Olvid, un&amp;rsquo;app di messaggistica presentata come &amp;ldquo;nazionale&amp;rdquo;. L&amp;rsquo;obiettivo era chiaro: proteggere i segreti di Stato dalla lunga mano delle agenzie di intelligence straniere.&lt;/p&gt;
&lt;p&gt;Tuttavia, è emersa rapidamente un&amp;rsquo;amara ironia: il cuore di Olvid — la sua infrastruttura di server — batte all&amp;rsquo;interno di Amazon Web Services (AWS), un colosso americano.&lt;/p&gt;
&lt;p&gt;Per il grande pubblico, questa sembra essere una semplice questione tecnica di hosting. Ma per gli &lt;a href=&#34;https://arpokrat.com/it/infrastructure&#34;&gt;architetti della sicurezza informatica sovrana&lt;/a&gt;, si tratta di una vulnerabilità politica di prim&amp;rsquo;ordine.&lt;/p&gt;
&lt;h2 id=&#34;extraterritorialità-e-conflitto-di-sovranità&#34;&gt;Extraterritorialità e Conflitto di Sovranità&lt;/h2&gt;
&lt;p&gt;Affidandosi all&amp;rsquo;infrastruttura di Amazon, Olvid entra automaticamente nell&amp;rsquo;orbita del &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; statunitense.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;analisi legale di questo caso rivela uno scenario di insicurezza giurisdizionale che la semplice adozione di un&amp;rsquo;&amp;ldquo;app&amp;rdquo; nazionale non risolve affatto. Il punto di non ritorno risiede nel concetto di &amp;ldquo;controllo&amp;rdquo; contro &amp;ldquo;localizzazione&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Il CLOUD Act ha cambiato radicalmente il paradigma legale stabilendo che la posizione fisica del server non ha importanza. L&amp;rsquo;obbligo di cooperazione del fornitore di servizi (qui, AWS) deriva unicamente dal suo legame giurisdizionale con gli Stati Uniti.&lt;/p&gt;
&lt;p&gt;Legalmente, ciò crea un conflitto frontale con il GDPR. La Corte di Giustizia dell&amp;rsquo;Unione Europea ha già stabilito che le leggi di sorveglianza statunitensi non offrono un livello di protezione equivalente a quello europeo.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;La sovranità digitale non è un attributo del software, ma una proprietà dell&amp;rsquo;integrità della catena di custodia.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;lo-spettro-del-fisa-e-la-falsa-promessa-della-crittografia&#34;&gt;Lo Spettro del FISA e la Falsa Promessa della Crittografia&lt;/h2&gt;
&lt;p&gt;Peggio ancora, questa dipendenza dall&amp;rsquo;infrastruttura americana pone questi dati sotto l&amp;rsquo;ombra del &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Di fronte a queste minacce, Olvid afferma che la sua crittografia end-to-end costituisce uno scudo sufficiente. Dal punto di vista dell&amp;rsquo;ingegneria della privacy, questa difesa è pericolosamente parziale.&lt;/p&gt;
&lt;p&gt;Anche se il contenuto di un messaggio è crittografato, l&amp;rsquo;infrastruttura centralizzata di AWS espone i &lt;strong&gt;metadati&lt;/strong&gt;. Sapere &lt;em&gt;chi&lt;/em&gt; parla con &lt;em&gt;chi&lt;/em&gt;, &lt;em&gt;quando&lt;/em&gt;, &lt;em&gt;quanto spesso&lt;/em&gt; e &lt;em&gt;da dove&lt;/em&gt; è spesso molto più prezioso per l&amp;rsquo;intelligence straniera del contenuto del messaggio stesso.&lt;/p&gt;
&lt;p&gt;La crittografia protegge il testo, ma il server centralizzato tradisce la rete di contatti.&lt;/p&gt;
&lt;h2 id=&#34;il-vero-pericolo-deve-ancora-venire&#34;&gt;Il Vero Pericolo Deve Ancora Venire&lt;/h2&gt;
&lt;p&gt;Finché l&amp;rsquo;infrastruttura europea dipenderà da entità soggette a statuti extraterritoriali, la sicurezza legale delle nostre comunicazioni rimarrà puramente temporanea e illusoria.&lt;/p&gt;
&lt;p&gt;La sicurezza nazionale nel 21° secolo richiede molto di più di buone intenzioni legislative: richiede una &lt;a href=&#34;https://arpokrat.com/it/os&#34;&gt;totale indipendenza dell&amp;rsquo;infrastruttura e dell&amp;rsquo;hardware&lt;/a&gt;. Perché la strategia &lt;em&gt;&amp;ldquo;Raccogli ora, decrittografa dopo&amp;rdquo;&lt;/em&gt; è la minaccia più devastante del prossimo decennio.&lt;/p&gt;
&lt;p&gt;Un segreto di Stato intercettato oggi non è altro che una bomba a orologeria matematica.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Leggi il resto della nostra analisi nella Parte 2: &lt;a href=&#34;https://arpokrat.com/it/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;La Bomba a Orologeria e l&amp;rsquo;Imperativo Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>