X e la privacy dei dati: una serie di denunce scuote la piattaforma di Musk | | | | Turtles AI

X e la privacy dei dati: una serie di denunce scuote la piattaforma di Musk
Editorial Team12 agosto 2024

 

 

La piattaforma di social media X, precedentemente conosciuta come Twitter, si trova al centro di una tempesta legale nell’Unione Europea a causa di presunte violazioni della privacy degli utenti. L’azienda, di proprietà di Elon Musk, è stata accusata di utilizzare i dati personali degli utenti per addestrare modelli di AI senza il loro consenso, una pratica che ha sollevato preoccupazioni tra i garanti della privacy in vari paesi europei. Questa vicenda mette in luce le sfide che le grandi piattaforme tecnologiche devono affrontare nel rispettare le rigide normative europee sulla protezione dei dati, note come GDPR.

Punti chiave:

1. Accuse di violazione della privacy: X è stata denunciata in nove paesi europei per l’uso non autorizzato dei dati degli utenti per l’addestramento dell’AI.
2. La risposta delle autorità: Il DPC irlandese, principale organo di controllo, ha avviato un’azione legale per fermare la pratica, ma gli esperti criticano l’efficacia delle sue misure.
3. Reazioni degli utenti e delle organizzazioni: La noyb, un’organizzazione per i diritti alla privacy, ha presentato numerosi reclami contro X, accusandola di non rispettare le norme del GDPR.
4. Precedenti nel settore: Anche Meta ha recentemente sospeso un piano simile di utilizzo dei dati degli utenti europei per addestrare l’AI, dopo pressioni regolatorie.

Verso la fine di luglio, un utente ha scoperto un’impostazione su X che indicava come i dati dei post degli utenti europei venissero elaborati per l’addestramento del chatbot Grok AI, un’iniziativa della stessa piattaforma. Questa rivelazione ha provocato la reazione della Commissione irlandese per la protezione dei dati (DPC), che ha espresso "sorpresa" riguardo a tale pratica, dato che X è soggetta alla supervisione della DPC per la conformità al GDPR. La normativa europea richiede una base legale valida per l’uso dei dati personali, e il mancato rispetto di questa disposizione può portare a sanzioni fino al 4% del fatturato globale dell’azienda.

L’accusa centrale mossa contro X riguarda la mancata richiesta di consenso agli utenti per l’uso dei loro dati personali, un aspetto cruciale secondo il GDPR. La noyb, organizzazione no-profit guidata da Max Schrems, ha presentato reclami alle autorità per la protezione dei dati in Austria, Belgio, Francia, Grecia, Irlanda, Italia, Paesi Bassi, Polonia e Spagna. Secondo Schrems, il comportamento del DPC negli ultimi anni è stato spesso inefficace, e ora si cerca di garantire che X rispetti pienamente la legge europea.

Il DPC ha già avviato un’azione legale presso l’Alta Corte irlandese per fermare l’uso dei dati da parte di X per l’addestramento dell’AI. Tuttavia, noyb critica le azioni intraprese, sottolineando che gli utenti non hanno modo di rimuovere i dati già utilizzati. I reclami presentati in vari paesi europei sostengono che X non ha una base legale valida per elaborare i dati di circa 60 milioni di cittadini dell’UE per addestrare l’AI senza ottenere il loro consenso. X sembra basarsi su una giustificazione legale nota come "interesse legittimo" per giustificare l’elaborazione dei dati, ma gli esperti di privacy sostengono che il consenso esplicito degli utenti è necessario.

Un esempio simile è stato osservato nel caso di Meta, che ha sospeso un piano per l’addestramento dell’AI utilizzando i dati degli utenti europei a seguito di reclami simili presentati da noyb e dell’intervento delle autorità di regolamentazione. Questo episodio sottolinea l’importanza di ottenere il consenso degli utenti prima di utilizzare i loro dati personali, soprattutto in contesti così delicati come l’addestramento di sistemi di AI.

X ha aggiunto una nuova impostazione sulla versione web della piattaforma verso la fine di luglio, consentendo agli utenti di rinunciare all’elaborazione dei dati per l’AI. Tuttavia, non c’era alcun modo di bloccare l’elaborazione prima di allora, e molti utenti non erano nemmeno a conoscenza del fatto che i loro dati fossero utilizzati a tale scopo. Questo punto è cruciale poiché il GDPR è stato concepito per proteggere i cittadini europei da usi imprevisti delle loro informazioni, che potrebbero avere conseguenze sui loro diritti e libertà.

Noyb ha richiamato l’attenzione su una sentenza della Corte Suprema europea della scorsa estate, in cui è stato stabilito che l’interesse legittimo non era una base legale valida per l’uso dei dati delle persone per il targeting pubblicitario da parte di Meta, sottolineando che il consenso esplicito degli utenti è necessario. Inoltre, noyb ha evidenziato come i fornitori di sistemi di AI generativa, tra cui ChatGPT di OpenAI, abbiano difficoltà a rispettare altri requisiti fondamentali del GDPR, come il diritto all’oblio e il diritto di ottenere una copia dei propri dati personali.

In conclusione, la vicenda evidenzia come le grandi piattaforme tecnologiche debbano confrontarsi con le rigorose normative europee sulla privacy, che richiedono trasparenza e rispetto dei diritti degli utenti. La questione di X potrebbe avere implicazioni significative per l’intero settore dell’intelligenza artificiale, spingendo le aziende a rivedere le loro pratiche di gestione dei dati.

 La situazione attuale richiede un’attenzione crescente alle implicazioni legali e etiche dell’uso dei dati personali, specialmente in un contesto di rapida evoluzione tecnologica come quello dell’AI.