Ogni strumento di IA che la tua azienda usa o sviluppa ha due facce. Una è il modello. L’altra sono i dati che lo alimentano: e-mail dei clienti, record del CRM, ticket di assistenza, foto e post estratti dal web pubblico. Quando uno di questi dati riguarda una persona identificabile, si applica il Regolamento generale sulla protezione dei dati (GDPR).
Non è una novità. La novità è quanto hanno ormai detto al riguardo autorità, tribunali e legislatori. Con le linee guida del Comitato europeo per la protezione dei dati (EDPB), le sentenze della Corte di giustizia dell’UE e l’AI Act che entra in applicazione per fasi, «alla privacy penseremo dopo» nel 2026 non è più un’opzione.
Perché il GDPR si applica all’IA in ogni fase
Il GDPR (regolamento (UE) 2016/679) copre qualsiasi «trattamento» di dati personali, e i sistemi di IA li trattano in tre momenti:
- Addestramento. I set di dati contengono spesso nomi, volti, voci o dati comportamentali, raccolti direttamente o estratti dal web.
- Inferenza. I prompt digitati in un chatbot, o i dati dei clienti inviati a un modello di scoring, vengono trattati a ogni esecuzione del sistema.
- Output. Un modello può generare affermazioni su persone reali, anche false.
Anche il modello stesso può rientrare nell’ambito di applicazione. Nel parere 28/2024, adottato il 17 dicembre 2024, l’EDPB ha affermato che i modelli di IA addestrati su dati personali non possono essere considerati automaticamente anonimi. Un modello è anonimo solo se la probabilità di estrarne dati personali, o di ottenerli tramite interrogazioni, è «insignificante». Si valuta caso per caso, e l’onere di documentarlo ricade su di te.
Basi giuridiche per l’addestramento: legittimo interesse o consenso
Ai sensi dell’articolo 6 del GDPR, ogni trattamento ha bisogno di una base giuridica. Per l’addestramento dell’IA, le opzioni realistiche sono di solito il consenso (art. 6, par. 1, lett. a) e il legittimo interesse (art. 6, par. 1, lett. f).
Il consenso deve essere libero, specifico, informato e facile da revocare, cosa che raramente funziona su larga scala o per dati estratti dal web. Per questo la maggior parte dei grandi sviluppatori si affida al legittimo interesse. L’EDPB ha confermato che può essere una base valida, ma solo dopo un test in tre fasi documentato:
- Legittimo interesse. Lecito, chiaramente formulato, reale e attuale (tra gli esempi dell’EDPB: creare un agente conversazionale o individuare frodi).
- Necessità. Il trattamento deve servire davvero quell’interesse e non deve esistere un modo meno invasivo per raggiungerlo, il che rende centrale la minimizzazione dei dati.
- Bilanciamento. I diritti e le ragionevoli aspettative delle persone non devono prevalere su tale interesse. Garanzie come il filtraggio e opposizioni semplici possono far pendere la bilancia.
Meta è un esempio utile. Nel giugno 2024 ha sospeso i piani di addestrare i propri modelli sui post pubblici degli utenti UE dopo le preoccupazioni sollevate dalla Commissione irlandese per la protezione dei dati (DPC). Dopo il parere dell’EDPB, Meta ha aggiunto garanzie come la de-identificazione e moduli di opposizione e ha fissato il 27 maggio 2025 come data di avvio, facendo leva sul legittimo interesse. La DPC non ha vietato il trattamento e il 23 maggio 2025 la Corte d’appello regionale di Colonia ha respinto la richiesta di inibitoria urgente di un’associazione di consumatori.
Le categorie particolari di dati, come i dati sanitari o biometrici, sono ancora più rigide: l’articolo 9 richiede un’eccezione specifica e il legittimo interesse da solo non basta.
I principi fondamentali applicati all’IA
L’articolo 5 del GDPR fissa i principi a cui le autorità tornano continuamente:
- Limitazione della finalità. I dati raccolti per fornire un servizio non possono essere riutilizzati automaticamente per l’addestramento. Il riutilizzo richiede una valutazione di compatibilità o una nuova base giuridica.
- Minimizzazione dei dati. «Raccogliere tutto per ogni evenienza» è l’opposto di ciò che la legge richiede. Filtra i set di dati e pseudonimizza dove puoi.
- Trasparenza. Gli articoli 13 e 14 ti obbligano a informare le persone su come vengono usati i loro dati, comprese quelle i cui dati hai ottenuto indirettamente.
- Esattezza. L’IA generativa può «allucinare» fatti falsi su persone reali, e i dati personali inesatti vanno rettificati o cancellati.
Decisioni automatizzate e articolo 22
L’articolo 22 riconosce alle persone il diritto di non essere sottoposte a una decisione basata unicamente su un trattamento automatizzato, compresa la profilazione, che produca effetti giuridici o incida in modo analogo significativamente su di loro. Pensa all’approvazione di un prestito o alla selezione dei CV. Tali decisioni sono ammesse solo in specifiche eccezioni (contratto, legge o consenso esplicito), e le persone devono comunque poter ottenere un intervento umano e contestare l’esito.
La Corte di giustizia dell’UE ha interpretato questa disposizione in modo ampio:
- In SCHUFA (C-634/21, 7 dicembre 2023) ha stabilito che un punteggio di credito calcolato automaticamente può costituire esso stesso una «decisione automatizzata» quando un finanziatore vi si affida in misura determinante, anche se formalmente è il finanziatore a decidere.
- In Dun & Bradstreet Austria (C-203/22, 27 febbraio 2025) ha stabilito che le persone hanno un vero diritto alla spiegazione della «procedura e dei principi effettivamente applicati». Consegnare una formula non basta, e il segreto commerciale non giustifica un rifiuto generalizzato; ogni conflitto è valutato dall’autorità o da un giudice.
Per i team di prodotto, questo significa una vera revisione umana delle decisioni ad alto impatto e spiegazioni che le persone possano davvero capire. Le autorità lo fanno ormai rispettare con sanzioni elevate: nell’agosto 2026 l’autorità olandese ha multato Uber per circa 825 milioni di euro per la disattivazione degli account dei conducenti (il nostro articolo sul caso Uber).
Diritti degli interessati nei sistemi di IA
Il GDPR dà il diritto di accedere ai propri dati (art. 15), rettificarli (art. 16), farli cancellare (art. 17) e opporsi al trattamento (art. 21). Sono diritti facili da onorare in un database e molto più difficili in un modello addestrato.
Una volta che i dati hanno plasmato i parametri di un modello, rimuovere le informazioni di una persona può richiedere filtri sugli output, riaddestramento o tecniche di «machine unlearning» ancora in maturazione. La difficoltà tecnica non elimina l’obbligo. Le autorità si aspettano garanzie fin dall’inizio: dati di addestramento puliti, filtri sugli output, canali di richiesta chiari e documentazione di ciò che è fattibile. L’EDPB ha inoltre avvertito che un modello sviluppato con dati trattati illecitamente può incidere sulla liceità del suo uso successivo, a meno che non sia stato efficacemente anonimizzato.
DPIA: obbligatoria, non facoltativa
L’articolo 35 richiede una valutazione d’impatto sulla protezione dei dati (DPIA) quando un trattamento può presentare un rischio elevato per le persone, in particolare con nuove tecnologie, valutazione sistematica di persone o dati sensibili su larga scala. La maggior parte dei progetti di IA rilevanti rientra in questi casi.
Una buona DPIA descrive il trattamento, verifica necessità e proporzionalità e registra rischi e misure di mitigazione. Di solito è il primo documento che un’autorità chiede di vedere. Vedi la nostra guida per fare una DPIA prima di lanciare funzioni di IA.
GDPRChat è un widget di chat con i clienti basato su IA, costruito con gate di consenso conformi all'art. 7 e cancellazione automatica dei dati — la conformità è integrata nell'architettura, non aggiunta in seguito quando un'autorità inizia a fare domande.
Come si incastrano GDPR e AI Act
L’AI Act (regolamento (UE) 2024/1689) si aggiunge al GDPR senza sostituirlo, e afferma espressamente di non incidere sul diritto dell’UE in materia di protezione dei dati. Il GDPR protegge i dati personali. L’AI Act regola i rischi dei sistemi di IA in sé.
Il calendario dell’AI Act conta:
- 1° agosto 2024: entrata in vigore.
- 2 febbraio 2025: si applicano i divieti delle pratiche proibite e l’obbligo di alfabetizzazione in materia di IA.
- 2 agosto 2025: si applicano gli obblighi dei fornitori di modelli di IA per finalità generali.
- 2 agosto 2026: data generale di applicazione, comprese la maggior parte degli obblighi di trasparenza. La marcatura leggibile dalle macchine dei contenuti generati dall’IA (art. 50, par. 2) gode di un periodo transitorio fino al 2 dicembre 2026 per i sistemi generativi già sul mercato.
Nel 2026 l’UE ha modificato questo calendario. L’Omnibus digitale sull’IA, regolamento (UE) 2026/1744, è stato pubblicato il 24 luglio ed è entrato in vigore il 27 luglio 2026. Ha rinviato gli obblighi per l’alto rischio al 2 dicembre 2027 per i sistemi autonomi (ad esempio nella selezione del personale, nel credit scoring o nell’istruzione) e al 2 agosto 2028 per l’IA integrata in prodotti regolamentati. Ha inoltre aggiunto, dal 2 dicembre 2026, il divieto di IA che generi contenuti intimi non consensuali o materiale pedopornografico, e ha attenuato l’alfabetizzazione in materia di IA: le aziende devono adottare misure per promuoverla tra il personale, ma non devono più garantire un livello specifico. Vedi il nostro calendario di conformità 2026-2028.
Un’altra parte del pacchetto Omnibus digitale, pubblicata dalla Commissione nel novembre 2025, propone modifiche al GDPR stesso, tra cui un chiarimento su quando il legittimo interesse può essere usato per lo sviluppo dell’IA. All’inizio di ottobre 2026 quella proposta non è legge. Il Consiglio e il Parlamento europeo la stanno ancora negoziando. Per ora il GDPR si applica per intero.
Sanzioni: cosa insegnano i casi
- Clearview AI. L’azienda di riconoscimento facciale ha estratto miliardi di foto da internet. La CNIL francese l’ha sanzionata con 20 milioni di euro nell’ottobre 2022. L’AP olandese le ha inflitto 30,5 milioni di euro nel settembre 2024, più fino a 5,1 milioni di euro di penalità in caso di inottemperanza, e ha avvertito che anche le organizzazioni olandesi che usano Clearview potrebbero essere sanzionate. Nel Regno Unito, l’Upper Tribunal ha stabilito nell’ottobre 2025 che l’ICO aveva giurisdizione sul caso e lo ha rinviato a un tribunale inferiore per decidere nel merito.
- OpenAI (Italia). Nel dicembre 2024 il Garante italiano ha annunciato una sanzione di 15 milioni di euro per ChatGPT, citando tra l’altro l’assenza di una base giuridica valida per l’addestramento e una trasparenza inadeguata. Il 18 marzo 2026 il Tribunale di Roma ha annullato la decisione. Non si è pronunciato sulle presunte violazioni, ma ha ritenuto che il Garante fosse privo di competenza perché lo stabilimento irlandese di OpenAI rendeva la DPC irlandese autorità capofila ai sensi del meccanismo dello «sportello unico» del GDPR.
La lezione: i rischi sostanziali sono reali, ma la procedura, compreso quale autorità guidi un caso, può essere altrettanto decisiva.
Checklist pratica per le aziende che usano o sviluppano IA
- Mappa i tuoi dati: sappi quali dati personali entrano nell’addestramento, nei prompt e negli output.
- Scegli e documenta una base giuridica per ogni finalità. Se è il legittimo interesse, registra il test in tre fasi.
- Individua le categorie particolari (art. 9) ed eliminale dove possibile.
- Minimizza: filtra i set di dati, pseudonimizza e stabilisci tempi di conservazione.
- Aggiorna le informative in modo che spieghino l’uso dell’IA in linguaggio semplice, anche alle persone i cui dati sono stati raccolti indirettamente.
- Esegui una DPIA prima del lancio e rivedila quando cambiano il modello o il caso d’uso.
- Prevedi una revisione umana per le decisioni con effetti giuridici o significativi e prepara spiegazioni chiare.
- Imposta un flusso per le richieste di esercizio dei diritti (accesso, rettifica, cancellazione, opposizione) che copra modelli e output.
- Valuta i fornitori: chiedi come sono stati addestrati i loro modelli e firma accordi di trattamento dei dati.
- Classifica i tuoi sistemi secondo l’AI Act e pianifica rispetto alle scadenze attuali, compreso dicembre 2027 per i sistemi autonomi ad alto rischio.
- Promuovi l’alfabetizzazione in materia di IA. Forma il tuo team e conserva traccia; l’AI Act richiede misure in tal senso da febbraio 2025.
Una nota per i lettori brasiliani
Il GDPR ha portata extraterritoriale. Ai sensi dell’articolo 3, paragrafo 2, si applica alle aziende fuori dall’UE che offrono beni o servizi a persone nell’UE o ne monitorano il comportamento. La LGPD brasiliana (legge 13.709/2018) segue una logica simile. Il suo articolo 20 riconosce inoltre il diritto di chiedere la revisione di decisioni prese unicamente sulla base di un trattamento automatizzato. Nel luglio 2024 l’ANPD ha ordinato a Meta di sospendere l’uso di dati personali per addestrare IA generativa in Brasile, sotto minaccia di una sanzione giornaliera di 50.000 R$.
Conclusione
Il GDPR non vieta l’IA. Richiede che l’IA sia costruita con cura. Le aziende che andranno bene tratteranno la protezione dei dati come parte della progettazione del prodotto e non come un controllo legale dell’ultimo minuto: una base giuridica chiara, dati puliti, trasparenza, supervisione umana e buona documentazione. L’AI Act aggiungerà requisiti, e alcune regole potrebbero ancora essere semplificate, ma i principi del GDPR sono qui per restare. Applicarli bene è il modo più sicuro per costruire un’IA di cui i clienti si fidano.
Prenota una consulenza gratuita con GDPRGard → e ti aiuteremo a mappare i flussi di dati della tua IA.
Fonti
- GDPR, regolamento (UE) 2016/679, EUR-Lex
- EDPB, parere 28/2024 sulla protezione dei dati nei modelli di IA (17 dic. 2024)
- AI Act, regolamento (UE) 2024/1689, EUR-Lex
- Parlamento europeo, Legislative Train: Digital Omnibus on AI
- CGUE, causa C-634/21, SCHUFA Holding (Scoring), 7 dic. 2023
- CGUE, causa C-203/22, Dun & Bradstreet Austria, 27 feb. 2025 (comunicato stampa)
- Autoriteit Persoonsgegevens, sanzione a Clearview AI (3 set. 2024)
- UK Upper Tribunal, ICO v Clearview AI Inc [2025] UKUT 319 (AAC)
- CNIL, sanzione di 20 milioni di euro a Clearview AI
- Reuters, un tribunale italiano annulla la sanzione da 15 milioni di euro a OpenAI (19 mar. 2026)
- ICTLC, il caso OpenAI: il Tribunale di Roma annulla la decisione del Garante
- Data Protection Commission (Irlanda), dichiarazione su Meta AI (21 mag. 2025)
- Taylor Wessing, Meta può continuare ad addestrare l’IA con i dati degli utenti (Colonia, 23 mag. 2025)
- ANPD, Despacho Decisório nº 20/2024/PR/ANPD (Meta)
- Brasile, LGPD, legge n. 13.709/2018
Leggi anche:
- Dimentica il regolamento IA — il GDPR già oggi multa le aziende per errori legati all'IA
- La scusa «era pubblico» non regge più: il GDPR ora copre formalmente i dati di addestramento dell'IA
- Il regolamento IA si applica ai sistemi ad alto rischio. Ora rispondi a due autorità.