Sicurezza dei dati personali costantemente in ascolto

Condividi
assistente vocale
«Ho installato in ufficio un assistente vocale e vorrei capire se ci sono problemi per la sicurezza dei dati. È vero che ascolta le conversazioni anche quando non è attivo?», chiede un lettore di Sicurezza.

Risponde Gianluca Pomante, avvocato cassazionista esperto di Data Protection.

I sistemi di assistenza vocale sono dispositivi hardware integrati con un software che trasmette i comandi dell’utente a un server centrale, che ha il compito di elaborarli e trasformarli in istruzioni comprensibili dal dispositivo stesso e da quelli a esso collegati.

Gli assistenti vocali possono essere utilizzati per fare ricerche su Internet e per ottenere informazioni di tipo generico, come le condizioni meteo, la distanza rispetto a un punto da raggiungere, le informazioni turistiche su un luogo da visitare e, più in generale, informazioni comunemente reperibili sul web. Possono essere utilizzati anche per impartire comandi ad altri dispositivi ed è questo, forse, l’aspetto più interessante, perché, attraverso la rete Wi-Fi, sono in grado di interagire con smart TV, personal computer, smartphone e altri dispositivi compatibili.

Dal punto di vista della sicurezza, presentano un problema di non secondaria importanza, perché ogni strumento di assistenza vocale, dall’app installata sullo smartphone fino al device acquistato per la casa o l’ufficio, è costantemente in ascolto (salvo che non venga spento, privandolo dell’alimentazione elettrica), così da individuare le frasi convenzionali che precedono i comandi da eseguire (ehi Siri, ok Google ecc.).

Questo significa che, almeno teoricamente, ogni parola pronunciata nei pressi del dispositivo può essere ascoltata da remoto da chi ha accesso ai server che supportano le applicazioni e perfino registrata, com’è possibile verificare consultando la sezione “privacy” di un qualunque account sul quale sia attivo l’assistente vocale.

Le aziende adottano ovviamente un codice etico e sono tenute a rispettare le norme sulla tutela dei dati personali, ma tali garanzie non sono sufficienti a evitare che l’utente possa essere vittima di un abuso commesso da un dipendente infedele o dall’intervento di un’agenzia governativa, soprattutto per quanto riguarda il traffico di dati verso gli Stati Uniti, che hanno una legislazione interna in palese contrasto con il Reg. UE 679/2016, tanto che la Corte di Giustizia Europea, con la pronuncia Schrems II, ha sostanzialmente annullato l’accordo denominato Privacy Shield.

Sebbene la Commissione Europea sia successivamente intervenuta con la definizione di clausole contrattuali standard per disciplinare tali situazioni, in attesa di un nuovo accordo internazionale è preferibile evitare di installare tali dispositivi nelle stanze in cui è opportuno tutelare l’intimità familiare o nei locali aziendali in cui si discute di argomenti strettamente riservati.

 

Potrebbe interessarti anche: Diffusione online delle immagini: foto aziendale, sì o no?

Richiedi maggiori informazioni

Edicola web

[paperlit id="prj_5c66717ea7555" show_issue="yes" all_title="Edicola Web"]

Ti potrebbero interessare

Unico POD

Unico POD

«Due società appartenenti allo stesso gruppo, operanti su un complesso immobiliare industriale avente caratteristiche condominiali (tetto e/o altre parti comuni), eventualmente costituendo un condominio, potrebbero avere un unico POD?», chiede un lettore di Elettro.

Scarico fumi di una caldaia a condensazione

«Buongiorno, ho bisogno di una delucidazione per la canna fumaria di una caldaia domestica. Ho installato una caldaia a condensazione a camera stagna (scarico fumi in pressione positiva) in una cascina, dove c’è un tetto basso (zona deposito) e attaccata c’è l’abitazione principale, più alta di un piano (quindi 3-4 mt più alta rispetto alla tettoia). Il vicino contesta il fatto che la canna fumaria non abbia sbocco al di sopra del tetto. Questa affermazione è corretta? La canna fumaria dovrebbe andare al di sopra del tetto della casa principale, anche se si trova ad una distanza di oltre 15 mt dalla stessa? Non basta il rispetto di certe distanze per la canna fumaria?», chiede un lettore di GT.

Privacy e videosorveglianza fuori dal centro commerciale

«Gestisco un centro commerciale e, a causa di alcuni recenti furti delle auto in sosta, vorrei installare un impianto di videosorveglianza nel parcheggio esterno. Quali sono le regole principali e le cautele che devo adottare per non violare la privacy di clienti e dipendenti?» chiede un lettore di Sicurezza.

tubi interrati

Tubi interrati

«Ma, per una villetta unifamiliare, quali sono le dimensioni dei cavidotti/tubi da prevedere dalla strada, e quanti devono essere 1 o 2?» , chiede un lettore di Elettro.