Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

La retorica della sicurezza e le tentazioni dell’ID verification contro l’anonimato online

Stefano Gazzella : 25 Febbraio 2023 08:11

All’interno dei corsi e ricorsi storici della storia di internet si presenta sempre l’idea – più o meno mascherata da buona intenzione – di rendere possibile un accesso ai social o a taluni servizi soltanto previa identificazione. La tentazione è sempre quella di porre un limite a quel diritto all’anonimato che non solo appartiene alla natura del web, ma è stato anche espressamente richiamato dalla Dichiarazione dei diritti in Internet:

Art. 10 ( Protezione dell’anonimato ) 1. Ogni persona può accedere alla rete e comunicare elettronicamente usando strumenti anche di natura tecnica che proteggano l’anonimato ed evitino la raccolta di dati personali, in particolare per esercitare le libertà civili e politiche senza subire discriminazioni o censure. 2. Limitazioni possono essere previste solo quando siano giustificate dall’esigenza di tutelare rilevanti interessi pubblici e risultino necessarie, proporzionate, fondate sulla legge e nel rispetto dei caratteri propri di una società democratica. 3. Nei casi di violazione della dignità e dei diritti fondamentali, nonché negli altri casi previsti dalla legge, l’autorità giudiziaria, con provvedimento motivato, può disporre l’identificazione dell’autore della comunicazione.

Sebbene tale enunciazione non abbia una natura prescrittiva, può essere comunque ricondotto al diritto di mantenere un controllo della propria identità personale. Da cui viene declinato ad esempio il diritto alla protezione dei dati personali. Ma il più delle volte serpeggia l’insinuazione – più o meno volontaria – secondo cui una pretesa di anonimato non possa essere più di tanto legittima in quanto bene o male significa avere qualcosa da nascondere. Questo però è un ragionamento che non può funzionare.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

La buona intenzione dichiarata ma mai comprovata è che un sistema di ID verification possa essere in grado di creare ecosistemi digitali più sicuri. Certo, la leva della paura è particolarmente funzionale per sollevare l’utente dal suo voler essere un cittadino digitale consapevole, così come dal doversi preoccupare del perché i propri diritti diventino gradatamente oggetto di concessione, regolazione e compressione per mezzo delle policy d’utilizzo di una piattaforma o di un servizio.

Se il nesso fra avere certezza dell’identità degli utenti e una maggiore sicurezza intrinseca è infatti un argomento tutto da comprovare, quel che c’è di sicuro è che un sistema di questo tipo ha l’effetto di comprimere almeno un diritto fondamentale. Ma la proporzionalità, regola aurea per garantire la convivenza dei diritti di pari grado senza che uno receda o l’altro sia tirannico, richiede lo svolgimento di un’opera di valutazione in concreto.

La soluzione a livello attuativo non può che transitare attraverso una verifica svolta da parte del gestore della piattaforma o del fornitore di servizi. Verifica che però avrebbe quanto meno bisogno di trovare la propria ragion d’essere in una norma di legge e non all’interno di termini e condizioni. Legge che al suo interno deve però essere in grado di dare evidenza di quel delicato bilanciamento di diritti svolto in ossequio del citato principio di proporzionalità.

Altrimenti ci si troverebbe a rinunciare in tutto o in parte ad alcuni diritti fondamentali in nome dell’opinione secondo cui l’unica via percorribile verso una maggiore sicurezza è il controllo dell’utente e non l’educazione digitale del cittadino.

Stefano Gazzella
Privacy Officer e Data Protection Officer, specializzato in advisoring legale per la compliance dei processi in ambito ICT Law. Formatore e trainer per la data protection e la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Giornalista pubblicista, fa divulgazione su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Lista degli articoli
Visita il sito web dell'autore

Articoli in evidenza

La tua VPN è un Trojan! Ecco le 17 app gratuite Made in Cina che ti spiano mentre Google ed Apple ingrassano

“Se non paghi per il servizio, il prodotto sei tu. Vale per i social network, ma anche per le VPN gratuite: i tuoi dati, la tua privacy, sono spesso il vero prezzo da pagare. I ricercatori del ...

Smartwatch, AI e nuovi tool: Kali Linux 2025.2 è il futuro del pentesting

Kali Linux 2025.2 segna un nuovo passo avanti nel mondo del penetration testing, offrendo aggiornamenti che rafforzano ulteriormente la sua reputazione come strumento fondamentale per la sicurezza inf...

Dentro la mente di LockBit: profilazione criminologica di un gruppo ransomware “aziendale”

Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...

Più le AI diventano come noi, più soffriranno di Social Engineering? Il caso di Copilot che preoccupa

Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...

CVE-2025-32710: La falla zero-click nei servizi RDP che può causare la totale compromissione del tuo server

Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...