approfondimento

Perché Giorgia Meloni vuole tutelare la sua voce dai deepfake


Indirizzo copiato

La clonazione della voce e i falsi video sfruttano la fiducia personale per alimentare truffe, ricatti e danni alla reputazione. Norme penali, privacy e interventi del Garante offrono strumenti di tutela, ma l’efficacia contro servizi esteri e contenuti virali resta una sfida

Pubblicato il 6 ott 2026

Agostino Ghiglia

Componente del Garante per la protezione dei dati personali



AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti
ChatGPT Image 6 ott 2026, 17_57_53




Il caso della Presidente del Consiglio Giorgia Meloni, che ha richiesto di registrare la propria voce con la frase “Io sono Giorgia Meloni” come marchio sonoro, è emblematico e dà la misura del problema legato ai deepfake.

Quando sentiamo la voce di nostro figlio, di un amico o di un collega con cui lavoriamo da anni, tendiamo a fidarci perché riconosciamo un timbro, un’inflessione, un modo di parlare che associamo a quella persona. La clonazione vocale sfrutta questa familiarità e può trasformare una telefonata apparentemente normale in una richiesta di denaro, nell’autorizzazione di un pagamento o in una dichiarazione destinata a danneggiare la reputazione di qualcuno o a creare situazioni di danno o pericolo per le persone.

Chi usa la nostra voce per ingannare si appropria anche della fiducia che gli altri ripongono in noi e può compromettere rapporti personali, affetti e credibilità professionale. Lo stesso accade quando il nostro volto compare in un video mentre compiamo gesti mai fatti.

Deepfake e tutela della privacy tra marchio sonoro e diritto

L’eventuale registrazione della voce della presidente aggiungerebbe una tutela, la cui portata dipenderebbe però dal segno sonoro registrato e dall’uso contestato. Il diritto dei marchi protegge infatti quel segno nei rapporti commerciali, alle condizioni previste dalla legge: da ciò non discende automaticamente un’esclusiva su ogni riproduzione artificiale della voce.

Per un deepfake che facesse pronunciare al Presidente Meloni parole diverse, occorrerebbe quindi valutare caso per caso se ricorrano i presupposti di una violazione del marchio. Proprio per questo resta essenziale rendere effettive le tutele che le leggi nazionali e la normativa europea già riconoscono, sul piano penale, civile e della protezione dei dati, alla nostra voce e alle immagini che ci ritraggono.

Deepfake vocali, dati biometrici e truffe

La protezione riguarda tutti: la voce è un dato personale quando permette di riconoscere chi parla. Si parla di dato biometrico quando un sistema ne ricava un’impronta per identificare quella persona in modo univoco, come fa una banca che verifica l’identità del cliente attraverso la voce.

Il costo di questa fiducia emerge dal caso Fideuram: secondo ANSA, messaggi falsi e una voce clonata avrebbero determinato trasferimenti per quasi 95 milioni di euro, dei quali 39,5 milioni risultavano ancora mancanti a settembre.

Deepfake di voci e immagini: la nuova tutela penale

La manipolazione di voci e immagini può alimentare anche offese alla reputazione e ricatti, configurando, secondo i casi, reati di truffa, sostituzione di persona, diffamazione o estorsione. La legge n. 132/2025 ha introdotto l’articolo 612-quater del codice penale: da uno a cinque anni di reclusione per chi cede, pubblica o diffonde senza consenso immagini, video o voci falsificati con l’IA, idonei a ingannare sulla loro autenticità, causando un danno ingiusto. La sola creazione del falso non integra automaticamente questo reato.

Deepfake e tutela della privacy: gli interventi del Garante

Il Garante per la protezione dei dati personali aveva già segnalato questi rischi nel 2020, aprendo un’istruttoria su Telegram per un software che creava falsi nudi da fotografie reali. Successivamente, nel mese di dicembre, pubblicò il vademecum “Deepfake. Il falso che ti «ruba» la faccia (e la privacy)”, illustrando i pericoli della manipolazione di volti, corpi e voci e invitando a segnalare i falsi senza rilanciarli.

Gli obblighi del GDPR per chi usa servizi di deepfake

L’Autorità è tornata sul tema con il provvedimento n. 789 del 18 dicembre 2025, rivolgendo un avvertimento generale, erga omnes, a chi utilizza questi servizi come titolare o responsabile del trattamento. Gli articoli 5, 6 e 9 del RGPD richiedono correttezza, trasparenza, una base giuridica valida e condizioni ulteriori per le categorie particolari di dati; l’articolo 25 impone protezioni fin dalla progettazione.

Deepfake, revenge porn e tutela preventiva

Contro il revenge porn, la possibilità di agire prima che il danno si moltiplichi è prevista dall’articolo 144-bis del Codice privacy: chi ha fondato motivo di temere la diffusione senza consenso di materiale sessualmente esplicito che lo riguarda, destinato a rimanere privato, può segnalarlo all’Autorità. L’Autorità decide entro 48 ore e può ordinare misure preventive, come quelle rivolte a Telegram e TikTok e ratificate il 14 luglio 2026. La procedura non si estende automaticamente a ogni deepfake.

Servizi di deepfake esteri e tutela effettiva della privacy

Far rispettare i provvedimenti può però essere difficile, come mostra il caso ClothOff. Il 1° ottobre 2025, con il provvedimento n. 574, il Garante impose una limitazione provvisoria dei trattamenti: mancavano misure adeguate contro l’accesso dei minori e l’uso illecito delle immagini altrui, oltre a un sistema efficace per rendere riconoscibili i falsi nudi. Eppure, al 6 ottobre 2026 il servizio risulta ancora funzionante. Intanto sono cambiati i riferimenti societari pubblicati: da Greelow, in Argentina, a Vdigital Technology Co., Limited, indicata nelle Isole Vergini Britanniche.

Il potere di blocco chiesto dal Garante

È per superare questi ostacoli che il 6 maggio 2026 il Garante ha chiesto di poter interdire il collegamento dall’Italia a questi servizi. Un potere di blocco dell’accesso alle piattaforme, per frenare la diffusione virale dei materiali lesivi. L’Autorità non dispone di rogatorie internazionali: potrebbe così rendere efficaci gli ordini anche verso gestori esteri difficili da raggiungere. L’intervento riguarderebbe i trattamenti illeciti di dati personali, ferme le competenze dell’AGCOM e della Commissione europea sul DSA, senza una competenza generale sui contenuti.

Deepfake e autorità europee: il caso Grok

Per le società con sede principale nell’Unione europea, invece, il RGPD permette alle autorità nazionali di coordinare gli interventi. È il caso di X in Irlanda: l’istruttoria italiana del 2 gennaio 2026 su Grok è confluita nell’attività dell’autorità irlandese competente e, secondo gli esiti istruttori, la collaborazione ha accompagnato gli interventi fino alla disattivazione della funzione di nudificazione contestata.

Come difendersi dai deepfake vocali e visivi

La difesa comincia dalle nostre abitudini: concordare una parola d’ordine in famiglia e richiamare un numero conosciuto prima di pagare può aiutare a evitare un raggiro. Se l’abuso è avvenuto, serve intervenire subito. Conservare le prove e rivolgersi alle autorità permette di chiedere la rimozione del falso, la tutela giudiziaria urgente e il risarcimento. Dare alle autorità strumenti per intervenire in tempo significa difendere la possibilità di vivere e lavorare senza dover rispondere di parole mai pronunciate e gesti mai compiuti.

Partecipa alla community

guest

0 Commenti
Più recenti
Più votati
Inline Feedback
Vedi tutti i commenti

People&Change

Tutti
AI IN AZIENDA
FORMAZIONE
CULTURA AZIENDALE
COMPETENZE
AI in azienda
Carriera
AI leadership
Leggi l'articolo Shadow AI, vietarla non basta: il problema sono i processi aziendali
scenari
Shadow AI, vietarla non basta: il problema sono i processi aziendali
Leggi l'articolo Longevità e lavoro: come riprogettare la propria carriera
scenari
Longevità e lavoro: come riprogettare la propria carriera
Leggi l'articolo People Pleaser sul lavoro: perché è difficile dire di no
lavoro e SOCIETÀ
People Pleaser sul lavoro: perché è difficile dire di no
Leggi l'articolo Master MIA a Cremona, il modello ibrido per portare l’AI in azienda
imprese e formazione
Master MIA a Cremona, il modello ibrido per portare l’AI in azienda
Leggi l'articolo Skills contro job title: le competenze trasformano i team nell’era dell’AI
competenze e lavoro
Skills contro job title: le competenze trasformano i team nell’era dell’AI
Leggi l'articolo Shadow AI in azienda: rischi, controlli e strumenti di governance
uso non approvato dell’AI
Shadow AI in azienda: rischi, controlli e strumenti di governance
Leggi l'articolo L’AI accelera la conoscenza, non l’esperienza: il nuovo compito delle HR
risorse umane
L’AI accelera la conoscenza, non l’esperienza: il nuovo compito delle HR
Leggi l'articolo Gestione del cambiamento nell’AI: strategie per un’adozione efficace
la guida
Gestione del cambiamento nell’AI: strategie per un’adozione efficace
Leggi l'articolo Team ibridi, le regole per coordinare persone e agenti IA
leader aumentato
Team ibridi, le regole per coordinare persone e agenti IA
Leggi l'articolo Dimissioni e carriera: quando e come decidere di lasciare un lavoro
scenari
Dimissioni e carriera: quando e come decidere di lasciare un lavoro
Leggi l'articolo AI leadership, come cambiare la governance delle organizzazioni
AI e organizzazioni
AI leadership, come cambiare la governance delle organizzazioni
Leggi l'articolo AI in azienda, l’adozione si blocca senza una nuova leadership
Oltre l'AI Fatigue
AI in azienda, l’adozione si blocca senza una nuova leadership
Leggi l'articolo Shadow AI, vietarla non basta: il problema sono i processi aziendali
scenari
Shadow AI, vietarla non basta: il problema sono i processi aziendali
Leggi l'articolo Longevità e lavoro: come riprogettare la propria carriera
scenari
Longevità e lavoro: come riprogettare la propria carriera
Leggi l'articolo People Pleaser sul lavoro: perché è difficile dire di no
lavoro e SOCIETÀ
People Pleaser sul lavoro: perché è difficile dire di no
Leggi l'articolo Master MIA a Cremona, il modello ibrido per portare l’AI in azienda
imprese e formazione
Master MIA a Cremona, il modello ibrido per portare l’AI in azienda
Leggi l'articolo Skills contro job title: le competenze trasformano i team nell’era dell’AI
competenze e lavoro
Skills contro job title: le competenze trasformano i team nell’era dell’AI
Leggi l'articolo Shadow AI in azienda: rischi, controlli e strumenti di governance
uso non approvato dell’AI
Shadow AI in azienda: rischi, controlli e strumenti di governance
Leggi l'articolo L’AI accelera la conoscenza, non l’esperienza: il nuovo compito delle HR
risorse umane
L’AI accelera la conoscenza, non l’esperienza: il nuovo compito delle HR
Leggi l'articolo Gestione del cambiamento nell’AI: strategie per un’adozione efficace
la guida
Gestione del cambiamento nell’AI: strategie per un’adozione efficace
Leggi l'articolo Team ibridi, le regole per coordinare persone e agenti IA
leader aumentato
Team ibridi, le regole per coordinare persone e agenti IA
Leggi l'articolo Dimissioni e carriera: quando e come decidere di lasciare un lavoro
scenari
Dimissioni e carriera: quando e come decidere di lasciare un lavoro
Leggi l'articolo AI leadership, come cambiare la governance delle organizzazioni
AI e organizzazioni
AI leadership, come cambiare la governance delle organizzazioni
Leggi l'articolo AI in azienda, l’adozione si blocca senza una nuova leadership
Oltre l'AI Fatigue
AI in azienda, l’adozione si blocca senza una nuova leadership

Articoli correlati

0
Lascia un commento, la tua opinione conta.x