{"id":1400,"date":"2020-02-25T18:44:44","date_gmt":"2020-02-25T17:44:44","guid":{"rendered":"http:\/\/roboticorner.com\/?p=1400"},"modified":"2020-02-25T20:02:36","modified_gmt":"2020-02-25T19:02:36","slug":"le-aziende-chiedono-sicurezza-ma-le-norme-sono-lontane-anni-luce-il-braccio-di-ferro-tra-diritto-e-gdpr-cybersecurity-e-tecnologie","status":"publish","type":"post","link":"https:\/\/roboticorner.com\/it\/2020\/02\/25\/le-aziende-chiedono-sicurezza-ma-le-norme-sono-lontane-anni-luce-il-braccio-di-ferro-tra-diritto-e-gdpr-cybersecurity-e-tecnologie\/","title":{"rendered":"&#8220;Le aziende chiedono sicurezza, ma le norme sono lontane anni luce&#8221;. Il braccio di ferro tra diritto e GDPR, cybersecurity e tecnologie"},"content":{"rendered":"<p>L\u00e2\u20ac\u2122innovazione tecnologica corre e il legislatore la insegue. E anzich\u00c3\u00a9 stabilire le regole del gioco in tempo, le norme arrivano dopo e il divario aumenta. Se da una parte il mondo accademico studia le nuove frontiere del diritto, dall\u00e2\u20ac\u2122altra gli studi legali affrontano, giorno per giorno, esigenze e timori delle aziende nell\u00e2\u20ac\u2122uso e nella gestione delle nuove tecnologie.<\/p>\n<p><strong>Stefano Mele, avvocato, \u00e2\u20ac\u0153<em>partner<\/em><em>\u00e2\u20ac\u009d <\/em>di\u00c2\u00a0<a href=\"http:\/\/www.carnelutti.com\/\">Carnelutti Studio Legale Associato<\/a>\u00c2\u00a0presso il quale \u00c3\u00a8 il Responsabile del Dipartimento di\u00c2\u00a0<\/strong><strong>Diritto delle Tecnologie, Privacy, Cybersecurity e Intelligence,<\/strong> affronta il tema nella sua complessit\u00c3\u00a0, senza limitarsi solo al presente, ma con una forte visione del futuro, soprattutto in termini di preparazione (o impreparazione) sia del mondo politico sia dell\u00e2\u20ac\u2122offerta formativa di scuole e universit\u00c3\u00a0.<\/p>\n<p><strong>Come vive il mondo imprenditoriale lo scollamento tra norme e tecnologia?<\/strong><\/p>\n<p>\u00c2\u00abTutta la sicurezza delle grandi aziende \u00c3\u00a8 preventiva anzich\u00c3\u00a9 reattiva. Le norme per\u00c3\u00b2 bloccano qualsiasi tipo di tecnologia o la maggior parte di strumenti di controlli preventivi. Questo per via dell\u00e2\u20ac\u2122art.4 dello Statuto dei Lavoratori, secondo il quale non si pu\u00c3\u00b2 controllare il lavoratore durante l\u00e2\u20ac\u2122attivit\u00c3\u00a0 lavorativa. <strong>Il punto \u00c3\u00a8 la protezione dei dati personali: il GDPR \u00c3\u00a8 molto rigoroso<\/strong>. Il mondo imprenditoriale vive questa situazione in modo conflittuale: da una parte security e IT security spingono verso l\u00e2\u20ac\u2122ottimizzazione dei processi di sicurezza a favore dell\u00e2\u20ac\u2122azienda, con il controllo delle attivit\u00c3\u00a0 e di ci\u00c3\u00b2 che avviene all\u00e2\u20ac\u2122interno della rete aziendale; dall\u00e2\u20ac\u2122altra l\u00e2\u20ac\u2122ufficio legale della stessa azienda mette paletti su ci\u00c3\u00b2 che si pu\u00c3\u00b2 fare o no in termini legali. \u00c3\u02c6 un conflitto di cui \u00c3\u00a8 responsabile il legislatore. \u00c3\u02c6 grave che non ci non ci sia un dibattito serio e approfondito sui temi reali della vita delle aziende, della PA, della sicurezza nazionale. Pensando a tecnologie pi\u00c3\u00b9 innovative che arrivano sempre pi\u00c3\u00b9 velocemente sul mercato, come blockchain, machine learning o intelligenza artificiale, occorre capire le norme come si comporteranno e fino a che punto sar\u00c3\u00a0 possibile \u00e2\u20ac\u0153allargarle\u00e2\u20ac\u009d\u00c2\u00bb.<\/p>\n<p>Un esempio di un caso che si \u00c3\u00a8 trovato ad affrontare?<\/p>\n<p>\u00c2\u00abNel 2015, con il mio studio legale, ho provato a inserire nei processi aziendali di una multinazionale tecnologia blockchain, consapevole dei problemi che sarebbero sorti nel momento in cui all\u00e2\u20ac\u2122interno della blockchain sarebbero stati inseriti dati personali. Questo perch\u00c3\u00a9, per le caratteristiche di sicurezza della stessa blockchain, i dati non si possono pi\u00c3\u00b9 cambiare n\u00c3\u00a9 modificare. La persona a cui i dati si riferiscono non pu\u00c3\u00b2 esercitare i propri diritti in ottemperanza al GDPR. Da qui il rischio di incorrere in sanzioni. Questo \u00c3\u00a8 il limite pi\u00c3\u00b9 evidente della blockchain, oltre ad altri aspetti tecnici e tecnologici. Ma \u00c3\u00a8 chiaro che siamo all\u00e2\u20ac\u2122alba di un nuovo strumento che rivoluzioner\u00c3\u00a0 le comunicazioni. Blockchain potrebbe essere il protocollo di comunicazione dei futuri robot che vivono in maniera autonoma, perch\u00c3\u00a9 ha delle caratteristiche di sicurezza rilevanti\u00c2\u00bb.<\/p>\n<p>Quali sono le priorit\u00c3\u00a0 per le aziende oggi?<\/p>\n<p>\u00c2\u00abInnanzitutto la <strong>cybersecurity<\/strong>. Le aziende cercano il supporto di avvocati specializzati nel settore che sappiano interpretare la parte tecnologica per declinarla poi sul piano legale, trovando un compromesso tra sicurezza, privacy e protezione dei dati personali. In secondo luogo, la tecnologia <strong>blockchain<\/strong> sta suscitando molta curiosit\u00c3\u00a0. Il compito di noi legali al momento non \u00c3\u00a8 solo individuare la soluzione pi\u00c3\u00b9 giusta sul piano tecnologico in relazione alle esigenze del cliente. Ci\u00c3\u00b2 pu\u00c3\u00b2 anche voler dire non fare una blockchain, ma semplicemente database con chiavi crittografiche e il riconoscimento attraverso certificati. Si tratta sempre di coniugare esigenze del cliente con normative lontane anni luce. Si pensi appunto al legame tra blockchain e i dati personali. Noi avvocati esperti di tecnologia aiutiamo i clienti che avvertono l\u00e2\u20ac\u2122esigenza di innovare con le tecnologie emergenti. Il terzo aspetto riguarda intelligenza artificiale e machine learning: siamo ancora in una fase in cui il programmatore scrive algoritmi. La questione si pone dunque in termini di diritto della <strong>propriet\u00c3\u00a0 intellettuale<\/strong> \u00e2\u20ac\u0153tradizionale\u00e2\u20ac\u009d. I legali debbono capire la responsabilit\u00c3\u00a0 giuridica di un algoritmo in relazione, ad esempio, a un incidente stradale nel caso di una macchina a guida autonoma, o a delle lesioni che un robot ha provocato a una persona. Ci arriveremo. Al momento la normativa tende ad essere \u00e2\u20ac\u0153umano-centrica\u00e2\u20ac\u009d, facendo ricadere laddove possibile la responsabilit\u00c3\u00a0 sull\u00e2\u20ac\u2122essere umano. Si cerca di prendere ci\u00c3\u00b2 che sia ha e \u00e2\u20ac\u0153tirarlo\u00e2\u20ac\u009d. L\u00e2\u20ac\u2122Unione europea ha cominciato a produrre in questo senso delle raccomandazioni in relazione allo sviluppo di queste tecnologie\u00c2\u00bb.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-1401 aligncenter\" src=\"http:\/\/roboticorner.com\/wp-content\/uploads\/2020\/02\/download.jpg\" alt=\"\" width=\"420\" height=\"240\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><strong>I diversi approcci giuridici riflettono i diversi approcci culturali. Si arriver\u00c3\u00a0 a un\u00e2\u20ac\u2122armonizzazione delle norme fra Stati?<\/strong><\/p>\n<p>\u00c2\u00abSar\u00c3\u00a0 difficile. <strong>Gli interessi economici e militari che ruotano attorno alle nuove tecnologie sono enormi.<\/strong> In <strong>Europa<\/strong> la normativa della protezione dei dati personali guarda all\u00e2\u20ac\u2122individuo, confrontata a quella vigente negli <strong>Usa<\/strong>, dove prevale la sensibilit\u00c3\u00a0 per le esigenze commerciali delle public companies, o all<strong>\u00e2\u20ac\u2122Asia<\/strong>, dove la regolamentazione guarda alle esigenze del governo e al controllo sui cittadini. Si troveranno delle soluzioni con accordi bilaterali o multilaterali stretti, che argineranno comportamenti particolarmente disallineati. Mi riferisco al <a href=\"https:\/\/www.garanteprivacy.it\/documents\/10160\/0\/PRIVACY+SHIELD+-+FAQ+PER+LE+IMPRESE+EUROPEE+-+WP+245.pdf\/a2ed84f7-e161-424b-9730-c8accc88dd09?version=1.0\"><strong>Privacy Shield<\/strong><\/a> (2016), cio\u00c3\u00a8 l\u00e2\u20ac\u2122accordo tra Ue e Usa relativo al trattamento dei dati personali secondo cui le company americane, quando trattano dati di cittadini europei, debbono applicare la normativa Ue<strong>\u00c2\u00bb. <\/strong><\/p>\n<p><strong>Tecnologia e sicurezza. Quale \u00c3\u00a8 la vera sfida per la cybersecurity?<\/strong><\/p>\n<p>\u00c2\u00abComprendere che il mondo della criminalit\u00c3\u00a0 \u00c3\u00a8 cambiato. Gli interessi degli Stati attraverso le intelligence, i comandi militari ponti a conflitti armati usando nuove tecnologie hanno cambiato il paradigma. E perci\u00c3\u00b2 la sicurezza, sul lato tecnico, si \u00c3\u00a8 dovuta adattare. Ma la strada \u00c3\u00a8 lunga. Non abbiamo ancora esempi di successo. C\u00e2\u20ac\u2122\u00c3\u00a8 bisogno di una mano pi\u00c3\u00b9 larga sulla possibilit\u00c3\u00a0 di controllare. E questo contrasta con le norme. Il legislatore deve capire e reagire alla richiesta di sicurezza che c\u00e2\u20ac\u2122\u00c3\u00a8. Attualmente abbiamo il <a href=\"https:\/\/temi.camera.it\/leg18\/provvedimento\/d-l-105-2019-perimetro-di-sicurezza-nazionale-cibernetica.html\"><strong>perimetro di sicurezza nazionale cibernetica<\/strong><\/a> (provvedimento stabilisce una cornice che permette di reagire in tempi accettabili ad eventuali intrusioni in procinto di entrare in vigore, ndr). Ma non basta. <strong>Si chiede questo sforzo alle aziende ma poi ci si scontra con norme nazionali ed europee che guardano all\u00e2\u20ac\u2122uomo, troppo all\u00e2\u20ac\u2122uomo.<\/strong> La sicurezza deve evolvere in senso preventivo anzich\u00c3\u00a9 reattivo, com\u00e2\u20ac\u2122\u00c3\u00a8 ora. Occorre scarificare qualcosa dell\u00e2\u20ac\u2122individuo in nome di una maggiore sicurezza. Non significa non riconoscere pi\u00c3\u00b9 i diritti dell\u00e2\u20ac\u2122individuo. Ma la normativa in materia di protezione dei dati personali guarda alla protezione dei dati, non alla <em>non<\/em> consultazione dei dati, al non trattamento dei dati, al non accesso dei dati. La corporate security deve avere una mano pi\u00c3\u00b9 larga sul controllo di certe attivit\u00c3\u00a0 legate alla sicurezza, mantenendo la protezione dell\u00e2\u20ac\u2122informazione a cui accedono; non che non accedano a quell\u00e2\u20ac\u2122informazione. Altrimenti siamo sconfitti. Oggi e domani\u00c2\u00bb.<\/p>\n<p><strong>C\u00e2\u20ac\u2122\u00c3\u00a8 miopia da parte della politica, anche nel progettare l\u00e2\u20ac\u2122offerta formativa, tesa a creare profili preparati a queste sfide?<\/strong><\/p>\n<p>\u00c2\u00abEnorme. C\u00e2\u20ac\u2122\u00c3\u00a8 mancanza di comprensione e preparazione culturale su questi temi. Ma il problema \u00c3\u00a8 anche legato al mantenimento delle posizioni acquisite. Qualunque cosa si cerchi di fare per mettersi al passo con i tempi,<strong> la politica non osa alterare gli equilibri per il timore di perdere consensi,<\/strong> pur capendo in certi casi quanto sia cruciale procedere con il cambiamento. Cambiare l\u00e2\u20ac\u2122articolo 4 dello Statuto dei Lavoratori vuol dire mettersi contro i sindacati, con tutte le implicazioni del caso, senza capire che la cosa potrebbe notevoli vantaggi anche ai lavoratori stessi\u00c2\u00bb.<\/p>\n<p><strong>Il rilancio economico passa da qui?<\/strong><\/p>\n<p>\u00c2\u00abCerto. <strong>Puntare alla tecnologia, declinandola in innovazione, sicurezza, protezione dei dati personali vuol dire cambiare l\u00e2\u20ac\u2122economia di un Paese.<\/strong> Ci\u00c3\u00b2 avviene se l\u00e2\u20ac\u2122imprenditore \u00c3\u00a8 favorito nel creare innovazione. Si pensi ad Israele, dove negli ultimi 5-6 anni \u00c3\u00a8 stato creato un<a href=\"http:\/\/cyberspark.org.il\/\"><strong> cyberparco a Beer-Sheva<\/strong><\/a>, con universit\u00c3\u00a0, aziende consolidate nella cybersecurity, centri di ricerca. Si \u00c3\u00a8 generato un ecosistema, con startup nel campo della cybersecurity. Oggi Israele \u00c3\u00a8 uno degli attori pi\u00c3\u00b9 importanti attori nella produzione di tecnologie in ambito di cybersecurity. Hanno creato economicamente il giusto humus, con agevolazioni fiscali e un clima favorevole a livello normativo\u00c2\u00bb.<\/p>\n<p><strong>Crede che ci sia disinformazione su questi temi?<\/strong><\/p>\n<p><strong>\u00c2\u00ab<\/strong>S\u00c3\u00ac certo. Una parte di informazione sta cercando di far passare da anni una cultura della sicurezza informatica in trasmissioni che per\u00c3\u00b2 vanno in onda di notte. Quando l\u00e2\u20ac\u2122ascolto \u00c3\u00a8 basso. Negli Usa questi argomenti passano regolarmente ai tg. Addirittura <strong>Bloomberg fa uno speciale giornaliero sulle tecnologie,<\/strong> con interventi di protagonisti del settore. In Italia, come avvocato mi trovo a curare invece la vendita di realt\u00c3\u00a0 italiane, e non sono poche, a colossi americani, che hanno fiutato l\u00e2\u20ac\u2122eccellenza e il valore delle nostre tecnologie e competenze. E questo perch\u00c3\u00a9 in Italia ci sono molte complicazioni, la pubblica amministrazione \u00c3\u00a8 lenta. <strong>Si applicano metodi degli anni 70-80 a realt\u00c3\u00a0 che debbono essere veloci e immediate.<\/strong> Occorre capire se vogliamo essere il pi\u00c3\u00b9 grande museo a cielo aperto del mondo oppure se vogliamo evolvere<strong>\u00c2\u00bb.<\/strong><\/p>\n<p><strong>Crede che l\u00e2\u20ac\u2122offerta formativa sia adeguata rispetto alle esigenze? <\/strong><\/p>\n<p><strong>\u00c2\u00ab<\/strong>Alla luce del fatto che a essere specializzati in questo campo siamo in pochissimi, direi che l\u00e2\u20ac\u2122offerta formativa \u00c3\u00a8 molto scarsa. <strong>C\u00e2\u20ac\u2122\u00c3\u00a8 invece un enorme bisogno di avvocati specializzati in diritto delle tecnologie, privacy e cybersecurity<\/strong>. Oggi l\u00e2\u20ac\u2122avvocato deve avere una competenza orizzontale, dato che internet coinvolge tutti i settori, abbracciando tutti i campi toccati dalla tecnologia e dove dunque c\u00e2\u20ac\u2122\u00c3\u00a8 bisogno di un adeguato supporto legale. Il mestiere sta cambiando: prima era pi\u00c3\u00b9 verticale, oggi meno. Un avvocato che si occupa di diritto delle tecnologie deve avere anche delle competenze tecniche. Molti si stanno affacciando, ma da una parte manca la giusta umilt\u00c3\u00a0; dall\u00e2\u20ac\u2122altra le universit\u00c3\u00a0 non preparano bene. C\u00e2\u20ac\u2122\u00c3\u00a8 solo un corso di laurea magistrale di giurisprudenza, Scienze giuridiche sella sicurezza dell\u00e2\u20ac\u2122<strong>Universit\u00c3\u00a0 di Foggia<\/strong>. \u00c3\u02c6 il primo corso di laurea orientato alla coniugazione tra diritto e sicurezza. Gli studenti possono poi scegliere tra un indirizzo di sicurezza del lavoro, in termini aziendali, o sicurezza nazionale\u00c2\u00bb.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L\u00e2\u20ac\u2122innovazione tecnologica corre e il legislatore la insegue. E anzich\u00c3\u00a9 stabilire le regole del gioco in tempo, le norme arrivano dopo e il divario aumenta. Se da una parte il mondo accademico studia le nuove frontiere del diritto, dall\u00e2\u20ac\u2122altra gli studi legali affrontano, giorno per giorno, esigenze e timori delle aziende nell\u00e2\u20ac\u2122uso e nella gestione [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-1400","post","type-post","status-publish","format-standard","hentry","category-aspetti-giuridici"],"_links":{"self":[{"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/posts\/1400\/"}],"collection":[{"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/posts\/"}],"about":[{"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/types\/post\/"}],"author":[{"embeddable":true,"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/users\/2\/"}],"replies":[{"embeddable":true,"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/comments\/?post=1400"}],"version-history":[{"count":4,"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/posts\/1400\/revisions\/"}],"predecessor-version":[{"id":1406,"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/posts\/1400\/revisions\/1406\/"}],"wp:attachment":[{"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/media\/?parent=1400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/categories\/?post=1400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/roboticorner.com\/it\/wp-json\/wp\/v2\/tags\/?post=1400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}