Tempo di lettura stimato: 5 minuti
Lo scontro utile per la regolamentazione dell’Intelligenza Artificiale.
Marzo 2023, mentre buona parte del mondo ammira le potenzialità dello strumento ChatGPT, e le varie comunità, scientifiche e non, dibattono sulle opportunità che simili strumenti possono e potranno apportare negli ambiti più disparati, nel nostro paese il servizio viene improvvisamente disabilitato.

Credo sia interessante capire quali sono state le motivazioni che hanno portato il Garante della privacy a contestare il servizio ChatGPT.
Ma prima di addentrarci nel vivo del discorso, è importante capire cosa è e di cosa si occupa il Garante della privacy.
Garante della privacy, di cosa si occupa.

Il Garante per la Protezione dei Dati Personali (GPDP), noto anche come Garante della privacy, è un’autorità amministrativa indipendente italiana, istituita dalla legge sulla privacy del 31 dicembre 1996, n. 675.
Successivamente, è stata disciplinata dal Codice in materia di protezione dei dati personali (d.lgs. 30 giugno 2003 n. 196) e modificata dal Decreto legislativo 10 agosto 2018, n. 101, che ha ribadito il ruolo del Garante come autorità di controllo per l’attuazione del Regolamento generale sulla protezione dei dati personali (UE 2016/679, art. 51).
La composizione del Garante è di quattro membri, eletti dai due rami del Parlamento della Repubblica Italiana, che ne designano due ciascuno. Questi membri devono garantire indipendenza e avere comprovata esperienza nel settore della protezione dei dati personali. I mandati durano sette anni e non sono rinnovabili.
Tra i compiti principali del Garante vi sono la verifica della conformità dei trattamenti dei dati personali alla legge, la ricezione di reclami e segnalazioni, il potere di vietare trattamenti illeciti o non corretti, la promozione di codici di deontologia, la segnalazione al Governo e al Parlamento di provvedimenti normativi necessari, e la cooperazione con altre autorità amministrative indipendenti. Inoltre, si occupa della divulgazione della normativa sulla protezione dei dati personali, tiene il registro dei trattamenti e redige una relazione annuale sull’attività svolta.
Cosa è stato contestato a ChatGPT.
Partiamo da una domanda che tutti dovremmo porci.
Di fronte a innovazioni tecnologiche importanti, destinate a produrre vantaggi straordinari sia per la collettività che per gli individui, è corretto che queste siano autorizzate ad agire in violazione delle regole vigenti in ragione dei benefici che possono apportare ?

Non darò una risposta a questa domanda, nemmeno un punto di vista mio personale sull’intera questione.
Invece vale la pena approfondire le contestazioni che ha portato il Garante ad avviare un’istruttoria verso OpenAI, società che sviluppa lo strumento ChatGPT.
Vediamole in dettaglio.
Addestramento degli algoritmi.
ChatGPT pesca da internet miliardi di informazioni di qualsiasi tipo, molte delle quali sono personali. Di questo processo nessuno di noi è mai stato informato, ne ci è stata offerta la possibilità di scegliere se partecipare o meno alla raccolta dei dati. Anche se si tratta di informazioni raccolte da fonti pubbliche, questo non basta a rendere tali dati utilizzabili da chiunque e per qualsiasi scopo.
Immaginate ad esempio la casistica in cui un dato inesatto presente in rete o in violazione di privacy, che viene utilizzato da ChatGPT per rispondere a domande di milioni di utenti.
Distorsione dell’identità.
Nel momento in cui è stata fatta la contestazione, se si chiedeva a ChatGPT di formulare del testo relativamente ad una persona, spesso le informazioni che venivano generate erano sbagliate, associando fatti e circostanze inesatte con la persona oggetto di analisi.
In termini di disciplina della privacy, lo strumento tratta dati inesatti.
Conta poco che tra le condizioni d’uso di ChatGPT ci sia scritto che le informazioni potrebbero essere inesatte rispetto ai contenuti prodotti.
Quando si associa una persona ad una circostanza non veritiera e/o negativa, e la si propone a milioni di persone, ormai il danno è fatto. Questa manipolazione della realtà può causare effetti anche gravi della dignità e della libertà.
Verifica dell’età degli utenti.
Mancanza di un sistema per verificare l’età degli utenti, nonostante il servizio fosse riservato a individui di almeno 13 anni.
Considerando che la verifica dell’età dell’utente è un aspetto rilevante, è stato chiesto alla piattaforma di prevedere un metodo per ridurre il rischio di false dichiarazioni.
Risposta di OpenAI.
Il Garante ha concluso che il trattamento dei dati personali degli utenti, da parte di ChatGPT violava gli articoli 5, 6, 8, 13 e 25 del GDPR.
OpenAI si è poi impegnata a cooperare per affrontare queste preoccupazioni, impegnandosi a migliorare la trasparenza nell’uso dei dati personali, a implementare meccanismi per l’esercizio dei diritti degli interessati e a introdurre controlli per l’accesso dei minori.
Dopo che OpenAI ha presentato le misure attuate per conformarsi alle richieste del Garante, il divieto temporaneo è stato revocato.
Conclusioni.

L’Italia, diventando il primo paese a imporre un blocco temporaneo a ChatGPT, ha aperto una nuova frontiera nel dibattito globale sulla regolamentazione dell’intelligenza artificiale (IA).
Questa mossa ha creato una discussione internazionale sull’importanza di regolamentare adeguatamente l’evoluzione dell’Intelligenza Artificiale per proteggere gli utenti.
La decisione del Garante italiano per la protezione dei dati di limitare l’uso di ChatGPT ha evidenziato preoccupazioni significative relative alla privacy e alla sicurezza dei dati. Questo intervento ha messo in luce come l’IA, nonostante le sue promettenti applicazioni, possa presentare rischi sostanziali se non regolamentata correttamente.
L’iniziativa italiana ha sollevato questioni cruciali: come possiamo bilanciare i benefici dell’IA con la necessità di proteggere i diritti e la sicurezza degli utenti? Quali sono i limiti etici e legali da considerare nello sviluppo di queste tecnologie?
La risposta di OpenAI alle richieste del Garante, che ha portato alla revoca del divieto temporaneo, dimostra l’importanza del dialogo e della collaborazione tra enti regolatori e sviluppatori di queste tecnologie.
Questo caso rappresenta un importante punto di riferimento per altri paesi e istituzioni che cercano di navigare le complesse acque della regolamentazione dell’IA.
La proattività dell’Italia nel gestire le sfide poste dall’IA ha riaffermato il suo ruolo nel panorama internazionale come un attore chiave nel promuovere una governance responsabile delle tecnologie emergenti.
Questo episodio segna un momento storico nella regolamentazione dell’IA e pone le basi per futuri sviluppi normativi a livello globale.
Se questo articolo vi è piaciuto, o via ha interessato, lasciatemi un commento.
