Piano dell’UE per semplificare il GDPR: Focus su formazione dell’IA e consenso ai cookie
### Piano dell’UE per Semplificare il GDPR: Focus su AI, Cookie e Consenso La Commissione Europea ha presentato un pacchetto denominato **“Digital Omnibus”**, volto a semplificare e modificare alcune parti del **GDPR**, dell’**AI Act** e delle normative sui **cookie**, tutto in nome della competitività e della semplificazione. Se operi con dati provenienti dall’UE o utilizzi […]
### Piano dell’UE per Semplificare il GDPR: Focus su AI, Cookie e Consenso
La Commissione Europea ha presentato un pacchetto denominato **“Digital Omnibus”**, volto a semplificare e modificare alcune parti del **GDPR**, dell’**AI Act** e delle normative sui **cookie**, tutto in nome della competitività e della semplificazione.
Se operi con dati provenienti dall’UE o utilizzi informazioni europee per analisi, pubblicità o funzionalità di intelligenza artificiale, è importante monitorare questa proposta, anche se al momento non ci sono cambiamenti legislativi.
—
### Cosa Cambierà con il Digital Omnibus
Il **Digital Omnibus** intende rivedere diverse leggi contemporaneamente.
Per quanto riguarda l’**IA**, la proposta rinvia l’entrata in vigore di regole più severe per i sistemi ad alto rischio dall’agosto 2026 a dicembre 2027. Inoltre, si prevede un alleggerimento degli obblighi di documentazione e rendicontazione per alcuni sistemi, spostando maggiore supervisione all’**Ufficio dell’IA dell’UE**.
In materia di protezione dei dati, la Commissione intende chiarire quando un’informazione non è più considerata ‘personale’, facilitando così la condivisione e il riutilizzo di set di dati anonimizzati e pseudonimizzati, in particolare per l’addestramento dell’IA.
Un gruppo di privacy, **noyb**, sostiene che questa nuova formulazione non si limiti a chiarire le norme, ma introduca un approccio più soggettivo, basato su quanto un responsabile del trattamento affermi di poter fare o intenda fare. Noyb avverte che questa modifica potrebbe escludere parte del settore adtech e dei broker di dati dalle protezioni del GDPR.
—
### Cookie, Consenso e Segnali del Browser
La sezione sui **cookie** è probabilmente la modifica più visibile per il lavoro quotidiano, se la proposta andrà avanti. La Commissione desidera ridurre la **“fatica da banner”**, esentando alcuni cookie a basso rischio dai pop-up di consenso e trasferendo maggiori controlli nelle impostazioni a livello di browser valide per tutti i siti.
In pratica, ciò comporterebbe meno banner di consenso per utilizzi a basso rischio, come determinati strumenti analitici o conservazione strettamente funzionale dopo che le categorie saranno definite.
La proposta richiederebbe anche ai siti web di rispettare i segnali di privacy standardizzati e leggibili dalle macchine inviati dai browser, quando tali standard esistono.
—
### Formazione dell’IA e Diritti dei Dati
Uno degli aspetti più controversi del **Digital Omnibus** è il trattamento dei dati utilizzati per addestrare i sistemi di IA.
Il pacchetto permetterebbe a aziende come Google, Meta e OpenAI di utilizzare i dati personali degli europei per addestrare modelli di IA, sotto una base legale ampliata. I gruppi per la privacy sostengono che questo tipo di addestramento dovrebbe basarsi su un consenso esplicito, piuttosto che su un approccio più flessibile.
Noyb avverte che i dati comportamentali a lungo termine, come le storie sui social media, potrebbero essere utilizzati per addestrare i sistemi di IA con solo un modello di opt-out, difficile da esercitare in pratica.
—
### Perché Questo È Importante
Questo progetto merita attenzione se sei responsabile per l’analisi, il consenso o prodotti guidati dall’IA che raggiungono gli utenti dell’UE.
Nel tempo, potresti osservare un’esperienza di consenso più semplice, guidata dai browser, per il traffico dell’UE, insieme a un approccio normativo diverso per le funzionalità dell’IA che dipendono dai dati comportamentali.
Per ora, nulla nei tuoi banner dei cookie, nella configurazione GA4 o nei tuoi flussi di lavoro per l’IA deve cambiare solo a causa del **Digital Omnibus**.
—
### Guardando al Futuro
Il **Digital Omnibus** è un segnale precoce che l’UE sta ribilanciando il proprio quadro normativo digitale attorno all’IA e alla competitività, piuttosto che solo alla privacy e all’applicazione delle leggi.
È fondamentale monitorare le modifiche del Parlamento riguardo al linguaggio sull’addestramento dell’IA e ai dati, le disposizioni sui cookie e sui segnali del browser per CMPs e browser, e i cambiamenti nell’addestramento dell’IA e nel consenso per gli utenti dell’UE.
—
*Immagine in evidenza: HJBC/Shutterstock*
admin