GDPR E TECNOLOGIA

AI, innovazione responsabile a prova di privacy: le raccomandazioni della CNIL



Indirizzo copiato

L’Autorità francese della protezione dei dati, la CNIL, ha reso note due raccomandazioni utili a chi fa innovazione adoperando sistemi di intelligenza artificiale affinché questa sia più responsabile e accountable, conforme al GDPR. Vediamo quali

Pubblicato il 13 feb 2025

Chiara Ponti

Avvocato, Privacy Specialist & Legal Compliance e nuove tecnologie – Giornalista



Regolamentazione intelligenza artificiale

AI e GDPR sono due mondi che si intersecano sempre di più. Così la CNIL rende noto di aver pubblicato due nuove raccomandazioni utili a chi promuove sistemi di intelligenza artificiale – AI.

Questi dovranno essere a prova di GDPR a garanzia di una innovazione più responsabile. Ecco perché queste due linee guida sono importanti e costituiscono un passaggio fondamentale per equilibrare il progresso tecnologico con la protezione dei dati personali.

Ma andiamo con ordine.

GDPR e AI: le due raccomandazioni della CNIL

Ancora una volta il GDPR fa da apripista pur essendo una normativa di un decennio fa e, come dice la CNIL, lo stesso “consente lo sviluppo di un’intelligenza artificiale innovativa e responsabile”.

WHITEPAPER

Il futuro del software passa dal DevOps? Valuta vantaggi e opportunità in una guida dedicata

API
DevOps

In altri termini, il GDPR consente un’intelligenza artificiale innovativa che rispetti i dati personali. Né è innegabile che proprio la AI da qui ai prossimi anni avrà un potenziale enorme in materia di innovazione e competitività.

Da questo assunto, ecco che l’Autorità garante privacy francese meglio nota come CNIL pensa bene di elaborare due nuove raccomandazioni che offrono soluzioni concrete al riguardo, stabilendo che gli utenti/interessati siano informati di come i loro dati vengono utilizzati, e facilitando al contempo l’esercizio dei diritti.

Si tratta di raccomandazioni/linee guida risultanze di consultazioni pubbliche con organizzazioni/ricercatori/esperti del settore, sì da garantire che le stesse riflettano le applicazioni dell’AI nei contesto reali.

Obbligo d’informativa agli interessati in caso di addestramento di modelli di AI

Scrive testualmente la CNIL: “Quando i dati personali vengono utilizzati per addestrare un modello di intelligenza artificiale e vengono potenzialmente memorizzati da quest’ultimo, le persone interessate devono esserne informate”.

Quindi, la prima raccomandazione consiste nell’obbligare chi sviluppa di informare l’utente/interessato/deployer se i suoi dati personali servono all’addestramento di modelli di AI a maggior ragione se tali dati possono essere in potenza memorizzati.

Non solo, afferma anche che “le modalità di informazione possono essere adattate in base ai rischi per le persone e ai vincoli operativi”.

Del resto, il GDPR consente, in taluni casi, vieppiù quando i modelli di intelligenza artificiale sono nutriti da dati di terze parti e il fornitore non è in grado di contattare individualmente le persone, “di limitarsi a informazioni di carattere generale (ad esempio, sul sito web dell’organizzazione)”.

È chiaro che il ricorso a svariate fonti, come nel caso di modelli di AI ad uso generale, determina che possano bastare “informazioni globali”, nel senso che possono bastare “categorie di fonti o anche i nomi di alcune fonti principali”.

Esercizio dei diritti il più agevole possibile

Il GDPR, come noto, prevede una serie di diritti come l’accesso, la rettifica, l’opposizione e la cancellazione dei dati personali.

Ecco che l’altra raccomandazione si preoccupa di fare in modo che detti diritti siano accessibili a chiunque e quindi esercitabili da chiunque vi abbia interesse, ben consapevoli che gli stessi possano essere “particolarmente difficili da attuare nel contesto dei modelli di intelligenza artificiale, sia per identificare le persone all’interno del modello sia per modificarlo”.

Di qui, la richiesta della CNIL di “fare il possibile per tenere conto della tutela della privacy fin dalla fase di progettazione del modello”.

In una battuta potremmo così riassumere: privacy e AI un binomio possibilema solo se by design.

GDPR e AI: punti nevralgici delle raccomandazioni CNIL

La CNIL consapevole delle sfide legate anche alla “chiarificazione del quadro giuridico” in materia, si è adoperata per garantire la sicurezza delle parti interessate, al fine di promuovere una innovazione responsabile e accountable.

D’altronde, dal 1978 la Francia è attenta su questi temi, e a maggior ragione oggi con l’uso dell’AI. l’ultima frontiera, ricordando che “dall’avvio del suo  piano d’azione sull’intelligenza artificiale  nel maggio 2023, la CNIL ha adottato nella fattispecie una serie di raccomandazioni per lo sviluppo dei sistemi di intelligenza artificiale”, cui si rinvia.

La chiave di volta è sempre la stessa: “fiducia per le persone e misure di sicurezza per le organizzazioni”.

Adattare i principi del GDPR alle sfide dell’AI

I sistemi di intelligenza artificiale come i cd Large Language Models – LLM spesso contengono dati personali, e in quanto tale richiedono il rispetto dei principi del GDPR con applicazioni dello stesso ad hoc.

Di qui, occorre un necessario adattamento dei principi del GDPR alle specificità dell’AI, sostiene la CNIL.

L’EDPB di recente ha fornito i criteri per l’applicazione del GDPR a un modello di intelligenza artificiale, e laddove si applichi il GDPR, i dati delle persone devono essere protetti, ora attraverso basi di dati, ora all’interno dei modelli che possono averli memorizzati, ora nell’uso dei modelli istruiti tramite i comandi “cd prompt”.

Principio di finalità e limitazione dello scopo

La CNIL ritiene testualmente che: “il principio di finalità si applicherà in modo appropriato ai sistemi di intelligenza artificiale di uso generale”.

Quindi, gli sviluppatori di sistemi di AI debbono descrivere tipi e funzionalità, del sistema che intendono sviluppare con applicazioni specifiche che non possono essere completamente definite durante l’addestramento, limitandone lo scopo.

Minimizzazione dei dati e conservazione dei dati di formazione

Sono consentiti set di dati di grandi dimensioni, purché siano esclusi i dati personali non strettamente necessari. Infatti, dice la CNIL in queste raccomandazioni che“il principio di minimizzazione non impedisce l’utilizzo di grandi database di addestramento”.

Peraltro, i dati utilizzati vanno “selezionati e ripuliti” in modo da ottimizzare l’addestramento dell’algoritmo, evitando così lo sfruttamento di dati personali non strettamente necessari.

Quanto al periodo di conservazione dei dati, questo può essere più o meno lungo se giustificato e nella misura in cui il database sia soggetto ad adeguate misure di sicurezza, in particolare per quei database che richiedono notevoli investimenti sia a livello scientifico che finanziario.

Il costo, l’impossibilità o le difficoltà pratiche possono, afferma la CNIL “talvolta giustificare il rifiuto di esercitare i diritti; quando il diritto deve essere garantito, la CNIL terrà conto delle soluzioni ragionevoli a disposizione del creatore del modello e le condizioni di prescrizione potranno essere modificate”.

La CNIL sottolinea infine che “la ricerca scientifica in questo settore evolve rapidamente”, invitando le parti interessate a tenersi informate sull’evoluzione dello stato dell’arte per tutelare al meglio i diritti delle persone.

Misure concrete per la trasparenza e la protezione dei diritti

Due quindi sono le misure concrete:

  1. informare le persone, quando i dati personali vengono utilizzati nell’addestramento dell’intelligenza artificiale;
  2. garantire un agevole esercizio dei diritti (di accesso, rettifica, opposizione e cancellazione) in ogni momento fin dalla progettazione (by design), anonimizzando i dati laddove possibile, così prevenendo divulgazioni involontarie.

Flessibilità nella conformità e approccio proattivo e collaborativo

Sebbene la compliance sia prevista, la CNIL riconosce limiti tecnici e pratici, consentendo tempistiche e soluzioni flessibili allorché la piena conformità non sia possibile immediatamente.

La posizione proattiva della CNIL intende quindi fornire una certezza/chiarezza giuridica, aumentando la fiducia nei sistemi di AI, grazie a una innovazione consapevole e più responsabile che rispetti i diritti fondamentali.

Di qui, l’approccio collaborativo affinché le Organizzazioni siano incoraggiate a integrare queste raccomandazioni/linee guisa nei loro processi di sviluppo di sistemi di AI a prova di accountability GDPR e oltre, al passo coi tempi.

WHITEPAPER

Scopri le Top 10 piattaforme per raccogliere fondi con il Crowdfunding Immobiliare!

Smart building
Real Estate

Speciale PNRR

Tutti
Incentivi
Salute digitale
Formazione
Analisi
Sostenibilità
PA
Sostemibilità
Sicurezza
Digital Economy
CODICE STARTUP
Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
DECRETI
PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
IL DOCUMENTO
Competenze digitali, ecco il nuovo piano operativo nazionale
STRUMENTI
Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
STRATEGIE
PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
FONDI
Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
GREEN ENERGY
Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
TECNOLOGIA SOLIDALE
Due buone notizie digitali: 500 milioni per gli ITS e l’inizio dell’intranet veloce in scuole e ospedali
INNOVAZIONE
Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
STRATEGIE
PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
ANALISI
Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
Strategie
Accordi per l’innovazione, per le imprese altri 250 milioni
Strategie
PNRR, opportunità e sfide per le smart city
Strategie
Brevetti, il Mise mette sul piatto 8,5 milioni
Strategie
PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
Formazione
Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
Strategie
PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
Dispersione idrica
Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
PNRR
Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
Formazione
Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
Iniziative
Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
Competenze e competitività
PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
Finanziamenti
PNRR, si sbloccano i fondi per l’agrisolare
Sanità post-pandemica
PNRR, Missione Salute: a che punto siamo e cosa resta da fare
Strategie
Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
La relazione
Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
L'editoriale
Elezioni 2022, la sfida digitale ai margini del dibattito politico
Strategie
Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
Transizione digitale
Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
L'analisi I-COM
Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
Cineca
Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
L'indice europeo
Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
L'approfondimento
PNRR 2, ecco tutte le misure per cittadini e imprese: portale sommerso, codice crisi d’impresa e sismabonus, cosa cambia
Servizi digitali
PNRR e trasformazione digitale: ecco gli investimenti e le riforme previste per la digitalizzazione della PA
Legal health
Lo spazio europeo dei dati sanitari: come circoleranno le informazioni sulla salute nell’Unione Europea
Servizi digitali
PNRR e PA digitale: non dimentichiamo la dematerializzazione
Digital Healthcare transformation
La trasformazione digitale degli ospedali
Governance digitale
PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
Servizi digitali
Comuni e digitale, come usare il PNRR senza sbagliare
La survey
Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
Missione salute
Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
Servizi pubblici
PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
Skill gap
PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
Il Piano
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUMPA2022
PNRR e trasformazione digitale: rivedi i Talk di FORUM PA 2022 in collaborazione con le aziende partner
I contratti
Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
Next Generation EU
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Fondi
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Servizi comunali
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Healthcare data platform
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Skill
Competenze digitali, partono le Reti di facilitazione
Gli obiettivi
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Sistema Paese
PNRR 2, è il turno della space economy
FORUM PA 2022
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
Analisi
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Innovazione
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
FORUM PA 2022
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
Analisi
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Rapporti
Competenze digitali e servizi automatizzati pilastri del piano Inps
Analisi
Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Progetti
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Analisi
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
La Svolta
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Analisi
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUM PA 2022
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Il Piano
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Analisi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Analisi
PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Webinar
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Analisi
Formazione 4.0: cos’è e come funziona il credito d’imposta
PA e Sicurezza
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PA e sicurezza
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Water management
Water management in Italia: verso una transizione “smart” e “circular” 
LE RISORSE
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Prospettive
Turismo, cultura e digital: come spendere bene le risorse del PNRR
Analisi
Smart City: quale contributo alla transizione ecologica
Decarbonizzazione
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Unioncamere
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
I fondi
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
CODICE STARTUP
Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
DECRETI
PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
IL DOCUMENTO
Competenze digitali, ecco il nuovo piano operativo nazionale
STRUMENTI
Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
STRATEGIE
PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
FONDI
Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
GREEN ENERGY
Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
TECNOLOGIA SOLIDALE
Due buone notizie digitali: 500 milioni per gli ITS e l’inizio dell’intranet veloce in scuole e ospedali
INNOVAZIONE
Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
STRATEGIE
PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
ANALISI
Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
Strategie
Accordi per l’innovazione, per le imprese altri 250 milioni
Strategie
PNRR, opportunità e sfide per le smart city
Strategie
Brevetti, il Mise mette sul piatto 8,5 milioni
Strategie
PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
Formazione
Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
Strategie
PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
Dispersione idrica
Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
PNRR
Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
Formazione
Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
Iniziative
Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
Competenze e competitività
PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
Finanziamenti
PNRR, si sbloccano i fondi per l’agrisolare
Sanità post-pandemica
PNRR, Missione Salute: a che punto siamo e cosa resta da fare
Strategie
Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
La relazione
Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
L'editoriale
Elezioni 2022, la sfida digitale ai margini del dibattito politico
Strategie
Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
Transizione digitale
Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
L'analisi I-COM
Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
Cineca
Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
L'indice europeo
Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
L'approfondimento
PNRR 2, ecco tutte le misure per cittadini e imprese: portale sommerso, codice crisi d’impresa e sismabonus, cosa cambia
Servizi digitali
PNRR e trasformazione digitale: ecco gli investimenti e le riforme previste per la digitalizzazione della PA
Legal health
Lo spazio europeo dei dati sanitari: come circoleranno le informazioni sulla salute nell’Unione Europea
Servizi digitali
PNRR e PA digitale: non dimentichiamo la dematerializzazione
Digital Healthcare transformation
La trasformazione digitale degli ospedali
Governance digitale
PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
Servizi digitali
Comuni e digitale, come usare il PNRR senza sbagliare
La survey
Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
Missione salute
Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
Servizi pubblici
PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
Skill gap
PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
Il Piano
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUMPA2022
PNRR e trasformazione digitale: rivedi i Talk di FORUM PA 2022 in collaborazione con le aziende partner
I contratti
Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
Next Generation EU
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Fondi
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Servizi comunali
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Healthcare data platform
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Skill
Competenze digitali, partono le Reti di facilitazione
Gli obiettivi
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Sistema Paese
PNRR 2, è il turno della space economy
FORUM PA 2022
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
Analisi
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Innovazione
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
FORUM PA 2022
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
Analisi
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Rapporti
Competenze digitali e servizi automatizzati pilastri del piano Inps
Analisi
Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Progetti
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Analisi
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
La Svolta
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Analisi
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUM PA 2022
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Il Piano
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Analisi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Analisi
PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Webinar
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Analisi
Formazione 4.0: cos’è e come funziona il credito d’imposta
PA e Sicurezza
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PA e sicurezza
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Water management
Water management in Italia: verso una transizione “smart” e “circular” 
LE RISORSE
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Prospettive
Turismo, cultura e digital: come spendere bene le risorse del PNRR
Analisi
Smart City: quale contributo alla transizione ecologica
Decarbonizzazione
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Unioncamere
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
I fondi
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr

Articoli correlati

Articolo 1 di 4