Skip to content

GDPR e intelligenza artificiale: i sei punti critici

Base giuridica, DPIA, minimizzazione, articolo 22, trasparenza, fornitori: i sei attriti GDPR dove i progetti IA si fermano, e come sbloccarli.

Un progetto IA viene approvato, il pilota funziona, poi qualcuno fa la domanda che gela la stanza: "il legale ha validato i dati?" Sei mesi dopo, il pilota è ancora un pilota. Il problema non è quasi mai che il GDPR vieti il progetto. Il problema è che nessuno ha mappato in anticipo i punti di attrito, e ognuno emerge come un'emergenza invece che come una casella da spuntare. Questo articolo mappa i sei punti dove i progetti IA si bloccano davvero sotto il GDPR: l'articolo che si applica, la forma concreta del blocco vista da dentro l'azienda, e la mossa che sblocca. Scrivo dal mercato italiano, dove il Garante per la protezione dei dati personali è da tre anni il regolatore più aggressivo d'Europa sull'IA. Le fonti primarie sono il testo del GDPR su EUR-Lex e il parere 28/2024 dell'EDPB sui modelli di IA, adottato il 17 dicembre 2024…