Il caso della Presidente del Consiglio Giorgia Meloni, che ha richiesto di registrare la propria voce con la frase “Io sono Giorgia Meloni” come marchio sonoro, è emblematico e dà la misura del problema legato ai deepfake.
Quando sentiamo la voce di nostro figlio, di un amico o di un collega con cui lavoriamo da anni, tendiamo a fidarci perché riconosciamo un timbro, un’inflessione, un modo di parlare che associamo a quella persona. La clonazione vocale sfrutta questa familiarità e può trasformare una telefonata apparentemente normale in una richiesta di denaro, nell’autorizzazione di un pagamento o in una dichiarazione destinata a danneggiare la reputazione di qualcuno o a creare situazioni di danno o pericolo per le persone.
Chi usa la nostra voce per ingannare si appropria anche della fiducia che gli altri ripongono in noi e può compromettere rapporti personali, affetti e credibilità professionale. Lo stesso accade quando il nostro volto compare in un video mentre compiamo gesti mai fatti.
Indice degli argomenti
Deepfake e tutela della privacy tra marchio sonoro e diritto
L’eventuale registrazione della voce della presidente aggiungerebbe una tutela, la cui portata dipenderebbe però dal segno sonoro registrato e dall’uso contestato. Il diritto dei marchi protegge infatti quel segno nei rapporti commerciali, alle condizioni previste dalla legge: da ciò non discende automaticamente un’esclusiva su ogni riproduzione artificiale della voce.
Per un deepfake che facesse pronunciare al Presidente Meloni parole diverse, occorrerebbe quindi valutare caso per caso se ricorrano i presupposti di una violazione del marchio. Proprio per questo resta essenziale rendere effettive le tutele che le leggi nazionali e la normativa europea già riconoscono, sul piano penale, civile e della protezione dei dati, alla nostra voce e alle immagini che ci ritraggono.
Deepfake vocali, dati biometrici e truffe
La protezione riguarda tutti: la voce è un dato personale quando permette di riconoscere chi parla. Si parla di dato biometrico quando un sistema ne ricava un’impronta per identificare quella persona in modo univoco, come fa una banca che verifica l’identità del cliente attraverso la voce.
Il costo di questa fiducia emerge dal caso Fideuram: secondo ANSA, messaggi falsi e una voce clonata avrebbero determinato trasferimenti per quasi 95 milioni di euro, dei quali 39,5 milioni risultavano ancora mancanti a settembre.
Deepfake di voci e immagini: la nuova tutela penale
La manipolazione di voci e immagini può alimentare anche offese alla reputazione e ricatti, configurando, secondo i casi, reati di truffa, sostituzione di persona, diffamazione o estorsione. La legge n. 132/2025 ha introdotto l’articolo 612-quater del codice penale: da uno a cinque anni di reclusione per chi cede, pubblica o diffonde senza consenso immagini, video o voci falsificati con l’IA, idonei a ingannare sulla loro autenticità, causando un danno ingiusto. La sola creazione del falso non integra automaticamente questo reato.
Deepfake e tutela della privacy: gli interventi del Garante
Il Garante per la protezione dei dati personali aveva già segnalato questi rischi nel 2020, aprendo un’istruttoria su Telegram per un software che creava falsi nudi da fotografie reali. Successivamente, nel mese di dicembre, pubblicò il vademecum “Deepfake. Il falso che ti «ruba» la faccia (e la privacy)”, illustrando i pericoli della manipolazione di volti, corpi e voci e invitando a segnalare i falsi senza rilanciarli.
Gli obblighi del GDPR per chi usa servizi di deepfake
L’Autorità è tornata sul tema con il provvedimento n. 789 del 18 dicembre 2025, rivolgendo un avvertimento generale, erga omnes, a chi utilizza questi servizi come titolare o responsabile del trattamento. Gli articoli 5, 6 e 9 del RGPD richiedono correttezza, trasparenza, una base giuridica valida e condizioni ulteriori per le categorie particolari di dati; l’articolo 25 impone protezioni fin dalla progettazione.
Deepfake, revenge porn e tutela preventiva
Contro il revenge porn, la possibilità di agire prima che il danno si moltiplichi è prevista dall’articolo 144-bis del Codice privacy: chi ha fondato motivo di temere la diffusione senza consenso di materiale sessualmente esplicito che lo riguarda, destinato a rimanere privato, può segnalarlo all’Autorità. L’Autorità decide entro 48 ore e può ordinare misure preventive, come quelle rivolte a Telegram e TikTok e ratificate il 14 luglio 2026. La procedura non si estende automaticamente a ogni deepfake.
Servizi di deepfake esteri e tutela effettiva della privacy
Far rispettare i provvedimenti può però essere difficile, come mostra il caso ClothOff. Il 1° ottobre 2025, con il provvedimento n. 574, il Garante impose una limitazione provvisoria dei trattamenti: mancavano misure adeguate contro l’accesso dei minori e l’uso illecito delle immagini altrui, oltre a un sistema efficace per rendere riconoscibili i falsi nudi. Eppure, al 6 ottobre 2026 il servizio risulta ancora funzionante. Intanto sono cambiati i riferimenti societari pubblicati: da Greelow, in Argentina, a Vdigital Technology Co., Limited, indicata nelle Isole Vergini Britanniche.
Il potere di blocco chiesto dal Garante
È per superare questi ostacoli che il 6 maggio 2026 il Garante ha chiesto di poter interdire il collegamento dall’Italia a questi servizi. Un potere di blocco dell’accesso alle piattaforme, per frenare la diffusione virale dei materiali lesivi. L’Autorità non dispone di rogatorie internazionali: potrebbe così rendere efficaci gli ordini anche verso gestori esteri difficili da raggiungere. L’intervento riguarderebbe i trattamenti illeciti di dati personali, ferme le competenze dell’AGCOM e della Commissione europea sul DSA, senza una competenza generale sui contenuti.
Deepfake e autorità europee: il caso Grok
Per le società con sede principale nell’Unione europea, invece, il RGPD permette alle autorità nazionali di coordinare gli interventi. È il caso di X in Irlanda: l’istruttoria italiana del 2 gennaio 2026 su Grok è confluita nell’attività dell’autorità irlandese competente e, secondo gli esiti istruttori, la collaborazione ha accompagnato gli interventi fino alla disattivazione della funzione di nudificazione contestata.
Come difendersi dai deepfake vocali e visivi
La difesa comincia dalle nostre abitudini: concordare una parola d’ordine in famiglia e richiamare un numero conosciuto prima di pagare può aiutare a evitare un raggiro. Se l’abuso è avvenuto, serve intervenire subito. Conservare le prove e rivolgersi alle autorità permette di chiedere la rimozione del falso, la tutela giudiziaria urgente e il risarcimento. Dare alle autorità strumenti per intervenire in tempo significa difendere la possibilità di vivere e lavorare senza dover rispondere di parole mai pronunciate e gesti mai compiuti.




















Partecipa alla community