Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10269571 · 03/07/2026 Vai al provvedimento ufficiale ↗

Character Technologies

Ordinanza ingiunzione

Importo sanzione €158K

Sintesi del provvedimento

Il Garante sanziona Character Technologies per violazioni multiple del GDPR relative al servizio di intelligenza artificiale generativa Character.AI. Le violazioni riguardano: mancata designazione tempestiva di rappresentante UE (art. 27), carenze informative nella privacy policy (artt. 12, 13, 14), mancata valutazione d'impatto adeguata (art. 35), insufficienti misure di sicurezza e privacy by design/default (artt. 24, 25), criticità nella tutela dei minori e verifica dell'età. Irrogata sanzione di 158.000 euro con prescrizioni di adeguamento entro 120 giorni.

Approfondimento

Soggetti coinvolti

Character Technologies, Inc. titolare del trattamento del servizio di intelligenza artificiale generativa Character.AI
VeraSafe Ireland Ltd. rappresentante nell'Unione europea ai sensi dell'art. 27 GDPR (designato nel luglio 2025)
Interessati coinvolti

Elevato numero di interessati, non precisamente quantificabile

Riferimenti normativi

Articoli
Regolamento UE 2016/679: artt. 5 par. 2, 12 par. 1, 13 parr. 1 e 2, 14 parr. 1 e 2, 24 par. 1, 25 par. 2, 27 par. 1, 35 par. 1, 57, 58 par. 2 lett. d) e i), 83Codice Privacy (d.lgs. 196/2003): artt. 154-bis co. 3, 157, 166, 167Regolamento Garante n. 1/2019: artt. 16 co. 1, 17, 37
Precedenti citati
Parere EDPB n. 28/24

Lettura del caso

Temi affrontati — Intelligenza artificiale generativa; tutela dei minori; verifica dell'età (age verification e age assurance); trasparenza e informative; accountability; privacy by design; DPIA; rappresentante UE ex art. 27 GDPR; trattamento dati per addestramento LLM

Conseguenze — Dichiarazione di illiceità della condotta; sanzione pecuniaria di 158.000 euro; prescrizioni di conformità entro 120 giorni; obbligo di comunicazione delle iniziative intraprese entro 120 giorni; pubblicazione dell'ordinanza-ingiunzione sul sito del Garante; annotazione nel registro interno dell'Autorità

Fattori di ponderazione
Aggravanti
  • gravità delle violazioni (art. 83 par. 2 lett. a) per mancata verifica età e carenze informative
  • durata (art. 83 par. 2 lett. a) dal settembre 2022 per verifica età, dal 16 settembre 2022 per altre violazioni
  • numero interessati (art. 83 par. 2 lett. a) elevato e non quantificabile
  • categorie particolari dati minori (art. 83 par. 2 lett. g)
Attenuanti
  • misure per attenuare danno (art. 83 par. 2 lett. c) mediante progressivo rafforzamento age verification
  • assenza precedenti violazioni (art. 83 par. 2 lett. e)
  • cooperazione con Autorità (art. 83 par. 2 lett. f) mediante modifiche privacy policy, informative su post-addestramento, comunicazioni spontanee. Considerate condizioni economiche del Titolare e contesto competitivo
Punto di attenzione

Prima sanzione italiana significativa su servizio di intelligenza artificiale generativa. Il provvedimento affronta tematiche innovative: verifica età per servizi AI, trasparenza su training LLM, tutela minori in contesti di IA generativa, necessità rappresentante UE per società extra-UE. Rilevante la valutazione della cooperazione come attenuante in quadro tecnico-giuridico innovativo e in evoluzione. Applicata sanzione accessoria di pubblicazione per interesse generale sulla tematica IA.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Character Technologies: sanzione Garante Privacy da €158K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →