Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Il Garante Privacy italiano dice Stop all’APP Replika

Il Garante Privacy italiano dice Stop all’APP Replika

8 Febbraio 2023 10:00

Il Garante Privacy ha annunciato di aver disposto in via d’urgenza una limitazione provvisoria ai trattamenti svolti dall’app Replika nei confronti degli utenti stabiliti nel territorio italiano. La considerazione svolta riguarda recenti notizie di stampa che hanno fornito evidenze e dettagli

di alcune prove condotte sull’applicazione Replika (una chatbot, con interfaccia scritta e vocale, basata sull’intelligenza artificiale che genera un “amico virtuale” che l’utente può decidere di configurare come amico, partner romantico o mentore), prove che hanno evidenziato concreti rischi per i minori d’età e, più in generale, per le persone in stato di fragilità emotiva;”.

Eppure, facendo una semplice ricerca su Reddit le segnalazioni riguardanti molestie e pericoli sono risalenti almeno al 2019. Nel 2020 troviamo peraltro un interessante articolo sul Corriere a firma di Candida Morvillo, in cui erano stati segnalati alcuni trend allarmanti che probabilmente sono passati sotto traccia. Vox clamantis in deserto, probabilmente. E nel mentre il tempo è trascorso e l’app ha trovato un più diffuso impiego. Non solo: si è nutrita in modo più o meno sistematico di tutti i dati personali degli utilizzatori.

Sebbene intempestivo, l’intervento del Garante quanto meno ha voluto evidenziare alcune incongruenze fra privacy policy, termini e condizioni di servizio e modalità operative di svolgimento dei servizi in difetto di alcuna previsione di un filtro per i minori.

Insomma: non è sufficiente dichiarare di non raccogliere dati personali di minori di 13 anni, vietarne l’utilizzo e prevedere la supervisione di un genitore – similmente a quanto abbiamo segnalato per FakeYou – se poi non viene previsto un sistema di controllo o delle funzioni dedicate a rendere efficaci tali tutele. Se poi nella stessa registrazione account è richiesto solo nome, e-mail e genere come informazione obbligatoria, e non viene prevista nemmeno alcun tipo di “reazione” del sistema – quale il blocco o anche l’applicazione di filtri contenuti – di fronte a dichiarazioni della propria minore età, l’inefficacia è palese e al contempo allarmante.

Infatti nella privacy policy appare anche una raccolta di “Other profile information” con la finalità di personalizzare le conversazioni con Replika in cui si cita espressamente la data di nascita ma la misura di contrasto all’impiego da parte di minori di 13 anni sembra essere solo una segnalazione da parte dell’utente (“please contact us, and we will endeavor to delete thati information from our database”).

Ai rilievi svolti si è andato ad aggiungere anche il difetto di informativa da cui “deriva l’impossibilità di individuare la stessa base giuridica delle varie operazioni di trattamento effettuate dalla menzionata chatbot”, da cui l’esigenza di adottare il citato provvedimento. La particolare indifferibilità ed urgenza è dovuta dal voler evitare il rischio di “risposte assolutamente inidonee rispetto al grado di sviluppo e autoconsapevolezza” nei confronti dei minori, nonché di danneggiare o mettere in pericolo soggetti fragili, che sono destinatari ideali dell’app.

Per valutare l’efficacia di questo tipo di interventi occorre attendere tempo. Tempo che soggetti particolarmente vulnerabili non sempre hanno. E tempo che si andrebbe sensibilmente ad accorciare se noi tutti iniziassimo a segnalare queste iniziative pericolose dal punto di vista della privacy. Ma per questo, ci vuole cultura.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Stefano Gazzella 300x300
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.
Aree di competenza: Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoCybercrime
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Sandro Sana - 02/02/2026

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…

Immagine del sitoCyber Italia
Sapienza paralizzata da un attacco hacker: perché l’università ha spento tutto
Redazione RHC - 02/02/2026

La mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…

Immagine del sitoVulnerabilità
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa
Massimiliano Brolli - 02/02/2026

È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei bug 0-day.…