Intelligenza artificiale
5 provvedimenti — 1 sanzioni, 3 pareri, 1 altro
23/07/2026
R.T.I. - Reti Televisive Italiane S.p.A.
Il Garante ammonisce R.T.I. per aver creato e diffuso deepfake del giornalista Enrico Mentana nei video del programma Striscia la Notizia, alterandone l'immagine e la voce senza disclaimer sufficientemente chiari, violando i principi di liceità, correttezza e trasparenza. È stato inoltre disposto il divieto di ulteriore trattamento dei dati del ricorrente con le medesime modalità, salvo conservazione per usi giudiziari. AI
14/07/2026
Presidenza del Consiglio dei Ministri - Dipartimento per gli affari giuridici e legislativi
Il Garante esprime parere favorevole sullo schema di decreto legislativo di adeguamento al regolamento IA 2024/1689, condizionato all'integrazione di quattro specifiche esigenze normative relative ai poteri del Garante stesso, alla disciplina sanzionatoria, alla responsabilità per la valutazione di conformità e alla partecipazione dello Spazio di sperimentazione per l'IA. È inoltre sottoposta a valutazione l'opportunità di estendere alle decisioni valutative il divieto di decisioni automatizzate in ambito lavorativo. AI
14/07/2026
Presidenza del Consiglio dei Ministri - Dipartimento per gli affari giuridici e legislativi
Il Garante esprime parere favorevole sullo schema di decreto legislativo volto ad adeguare la normativa interna al regolamento IA 2024/1689, con sette condizioni sostanziali riguardanti l'utilizzo di sistemi di IA per l'attività di polizia, la gestione dei dati biometrici, le misure di sicurezza e le valutazioni di impatto. Le principali richieste di integrazione riguardano la sorveglianza umana, i divieti di scraping, la qualità dei dati, la cancellazione e la non incrementalità delle banche dati, nonché l'elaborazione ex post dei dati biometrici. AI
03/07/2026
Character Technologies
Il Garante sanziona Character Technologies per violazioni multiple del GDPR relative al servizio di intelligenza artificiale generativa Character.AI. Le violazioni riguardano: mancata designazione tempestiva di rappresentante UE (art. 27), carenze informative nella privacy policy (artt. 12, 13, 14), mancata valutazione d'impatto adeguata (art. 35), insufficienti misure di sicurezza e privacy by design/default (artt. 24, 25), criticità nella tutela dei minori e verifica dell'età. Irrogata sanzione di 158.000 euro con prescrizioni di adeguamento entro 120 giorni. AI
28/05/2026
Banca d'Italia
Il Garante esprime parere favorevole sullo schema di Regolamento della Banca d'Italia recante disposizioni sul trattamento dei dati personali effettuato nell'ambito delle attività di supporto all'Arbitro Bancario Finanziario (ABF). Lo schema disciplina il trattamento dei dati per: gestione della documentazione per nomina e rinnovo dei componenti del collegio ABF; gestione dei dati nei procedimenti ABF; analisi della documentazione tramite strumenti di ricerca avanzata e sistemi di IA. Il provvedimento, modificato secondo le osservazioni fornite dall'Ufficio, rispetta i principi di privacy by design e by default, minimizzazione dei dati, limitazione della finalità e trasparenza. Con riferimento ai trattamenti mediante IA, il Garante evidenzia l'importanza di misure quali l'anonimizzazione preventiva, l'autonomia decisionale umana, la supervisione multidisciplinare e il continuo monitoraggio della valutazione d'impatto sulla protezione dei dati. AI
Ricevi ogni provvedimento via email
Un'email per ogni nuovo provvedimento pubblicato — niente di più, cancellazione in un click.