Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
UtiliaCS 970x120
TM RedHotCyber 320x100 042514
Deepfake ed app FakeYou: nuovi termini e condizioni ma vecchie preoccupazioni

Deepfake ed app FakeYou: nuovi termini e condizioni ma vecchie preoccupazioni

Stefano Gazzella : 31 Gennaio 2023 07:12

Vi ricordate di FakeYou, l’app deepfake che preoccupava il Garante Privacy? Il 18 novembre 2022 ha aggiornato i propri termini e condizioni e inserito una privacy policy. Inoltre, non c’è più l’annuncio in home page che presentava la disponibilità a pagare “anche $150 USD a voce!”. Resta però la possibilità di utilizzare un servizio per clonare la voce, propria o di altri.

E dunque le preoccupazioni già espresse hanno buone ragioni di persistere nonostante i nuovi vestiti indossati dal progetto. Innanzitutto, è stato inserito un prezzario per le versioni a pagamento dell’app. Confrontandola nuova versione di T&C con al precedente che è possibile visualizzare tramite Wayback Machine, resiste lo statament per cui “This is a research technology for fun.” ma alcune differenze sostanziali saltano all’occhio.

Ad esempio, c’è uno specifico divieto di utilizzare il servizio in violazione delle leggi Statunitensi, ma soprattutto assumono un particolare rilievo tutte le limitazioni di responsabilità previste e un obbligo in capo a ciascun utente di mantenere indenne Learning Machine, Inc. indenne da ogni danno collegato o derivante dall’impiego dell’app.


Rhc Conference Sponsor Program 2

Sponsorizza la prossima Red Hot Cyber Conference!

Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference
Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. 
Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. 
Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Dopodiché, tutti i servizi del sito sono presentati come destinati a utenti di almeno 13 anni di età, conformandosi così al limite minimo dell’art. 8 GDPR per il consenso digitale dei minori. Viene previsto però che i minori debbano avere il permesso del genitore o di chi ne fa le veci.

Ma a questo punto non si comprende come mai nella privacy policy compaia un “We do not knowingly collect data from or market to children under 18 years of age.”, rafforzato dal proposito di cancellare ogni dato personale e disattivazione dell’account in caso di utente minorenne. Molto probabilmente si intende consentire l’impiego a utenti minori senza però raccoglierne i dati e la voce, ma la formula impiegata lascia non pochi dubbi.

Ad ogni modo: non è l’unica stranezza riscontrabile all’interno della privacy policy. Non è possibile trovare gli elementi previsti dal GDPR per un’informativa completa, soprattutto in riferimento alla registrazione e all’impiego della voce con il servizio di clonazione.

Inoltre, nella descrizione delle basi giuridiche, il punto 3 non si collega alle finalità individuate nel punto precedente ma anzi indica generalmente l’intero catalogo di cui all’art. 6 GDPR.  Insomma: sembra mancare completezza e un grado di specificità coerenti con i rischi intrinseci dell’attività condotta sui dati personali dei fruitori del servizio.

Ultimo particolare ma non per questo meno importante: dal momento che il servizio viene offerto nei confronti di interessati nel territorio dell’Unione da parte di una organizzazione non stabilita al suo interno, è necessaria la designazione di un rappresentante all’interno di uno degli Stati membri e che questo figuri nell’informativa. Tale adempimento richiesto dall’art. 27 GDPR, però, è tutt’ora mancante come lo fu per per Clearview AI che è stata sanzionata per 20 milioni di euro in seguito al riscontro di molteplici violazioni del GDPR.

Immagine del sitoStefano Gazzella
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Lista degli articoli
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sito
OpenAI potrebbe aver perso 12 miliardi di dollari nell’ultimo trimestre fiscale
Di Redazione RHC - 01/11/2025

Il rapporto finanziario di Microsoft indica che OpenAI potrebbe aver perso 12 miliardi di dollari nell’ultimo trimestre fiscale. Una spesa nel rapporto sugli utili di Microsoft (517.81, -7.95, -1.51...

Immagine del sito
La corsa alla cybersicurezza è partita e l’Italia corre con le scarpe legate
Di Fabrizio Saviano - 01/11/2025

Negli ultimi anni la cybersecurity è balzata in cima all’agenda di imprese, istituzioni e pubblica amministrazione. Ma se guardiamo ai numeri, l’Italia sembra ancora correre con le scarpe legate:...

Immagine del sito
Il furto al Louvre: quando i ladri insegnarono il Physical Pen Test a tutto il mondo
Di Luca Errico - 01/11/2025

L’evento che ha scosso il mondo il 19 ottobre 2025 non è stato un disastro naturale o un crollo finanziario, ma il clamoroso furto dei gioielli di Napoleone dal Museo del Louvre. Al di là del valo...

Immagine del sito
Dal 12 novembre in Italia scatta la verifica dell’età per siti porno. Cosa cambia
Di Redazione RHC - 31/10/2025

A partire da martedì 12 novembre 2025 entreranno in vigore le nuove disposizioni dell’Autorità per le Garanzie nelle Comunicazioni (AGCOM) che impongono un sistema di verifica dell’età per acce...

Immagine del sito
AzureHound: lo strumento “legittimo” per gli assalti al cloud
Di Luca Galuppi - 31/10/2025

AzureHound, parte della suite BloodHound, nasce come strumento open-source per aiutare i team di sicurezza e i red team a individuare vulnerabilità e percorsi di escalation negli ambienti Microsoft A...