YOUR
Search

    18.02.2019

    Matrimonio difficile tra <i>blockchain</i> e <i>privacy</i>


    Prima norma-cornice nel decreto Semplificazioni: la soluzione ai problemi giuridici sulla protezione dei dati dovrà ora essere individuata dall'Agid

     

    Studi legali alle prese con la blockchain. Per gli avvocati la "catena dei blocchi" rappresenta una nuova sfida, perché pone inaspettati quesiti giuridici. A cominciare dal rapporto con il regolamento europeo sulla privacy. Il quadro, fino all'altro ieri piuttosto indistinto, può ora contare sulla prima norma che "accoglie" la blockchain all'interno della legislazione nazionale.

     

    Nel corso della conversione in legge del decreto Semplificazioni - il Dl 135/2018 convertito dalla legge 12/2019 - il Parlamento ha definito le «tecnologie basate sui registri distribuiti» (si veda la scheda a fianco). È una norma-cornice (articolo 8-ter) che, però, è importante per due motivi: perché dà una veste legislativa alla blockchain e perché rimanda a norme tecniche che l'Agid (l'Agenzia per l'Italia digitale) dovrà mettere a punto entro metà maggio.

     

    La previsione di standard è una novità in grado di ridisegnare l'approccio alla tecnologia dei blocchi. «L'assenza di regole condivise che configurino una tecnologia sicura dei registri distribuiti - spiega Paolo Gallarati, partner dello studio legale Nctm - costringe gli operatori ad adottare il livello massimo di garanzie, che li metta al riparo da eventuali contestazioni. Ma questo fa anche lievitare i costi».

     

    Gli standard possono, inoltre, rappresentare una bussola per l'avvocato che finora ha affrontato le implicazioni giuridiche della blockchain senza punti di riferimento precisi.

     

    La materia è, infatti, in continua evoluzione, a cominciare dal fatto che stanno sempre di più prendendo piede le catene dei blocchi chiuse o private. La blockchain non è solo quella legata alle transazioni di bitcoin, che presuppone catene di blocchi pubbliche e diffuse. La tecnologia viene utilizzata anche da banche e assicurazioni che si "consorziano" per condividere le informazioni.

     

    La novità legislativa non ha, però, risolto i dubbi che gli studi legali si trovano ad affrontare. Per esempio, c'è tutto il tema della privacy. Le catene dei blocchi contengono informazioni personali: come si fa, in un registro distribuito, a individuare i titolari o i responsabili del trattamento oppure a garantire la tutela dei diritti degli interessati, considerato che le informazioni contenute nei blocchi sono tendenzialmente immutabili? «Sul primo aspetto dovremo far leva sul concetto di contitolarità che- spiega Gallarati - qui da noi non è molto diffuso. I soggetti che operano in una blockchain chiusa dovranno affidarsi ad accordi preventivi di responsabilità fra contitolari, così da chiarire preventivamente in che modo e grado potranno essere chiamati in causa. Sulla tutela dei diritti potranno venire in soccorso le regole tecniche: in quella sede si potrà prevedere la modificabilità del dato personale, pur mantenendo traccia della modifica. Un po' come avviene con l'ipoteca: nei registri compare la cancellazione, ma rimane memoria della sua iscrizione. D'altra parte, permettere la rettifica del dato è nell'interesse degli stessi operatori della catena».

    Il riconoscimento

    La blockchain è entrata nel sistema normativo. Sono "tecnologie basate su registri pubblici distribuiti" - si legge nell'articolo 8-ter della legge di conversione del Dl Semplificazioni- «le tecnologie e i protocolli informatici che usano un registro condiviso, distribuito, replicabile, accessibile simultaneamente, architetturalmente decentralizzato su basi crittografiche, tali da consentire la registrazione, la convalida e l'archiviazione di dati sia in chiaro che ulteriormente protetti da crittografia verificabili da ciascun partecipante, non alienabili e non modificabili»

     

     

     

    Tratto da Il Sole 24 Ore

    Italy’s AI Regulations Take Effect: Should Other Countries Follow?
    Italy has become the first country in the European Union to pass a national law …
    Read more
    NIS: The CSIRT Contact Person must be appointed by 31 December
    On 19 September, the ACN (National Cybersecurity Agency) adopted Determination A…
    Read more
    Italy has its law on artificial intelligence
    The contents of the law on artificial intelligence and future challenges. The f…
    Read more
    2024 Annual Report of the Italian Data Protection Authority to Parliament
    The presentation of the 2024 Annual Report by the Italian Data Protection Author…
    Read more
    ADVANT Lawyers offer perspectives on new EU rules for AI regulation
    On 10 July 2025, The European Union unveiled a new code of practice on AI regula…
    Read more
    Metadata, the Italian Data Protection Authority intervenes on the Extension of the Retention Period Beyond 21 Days
    With Decision No. 243 of April 29, 2025, the Italian Data Protection Authority (…
    Read more
    New digital accessibility obligations
    The requirement for compliance with accessibility obligations for digital servic…
    Read more
    NIS, ACN’s resolution on notification of sharing agreements
    ACN's Resolution No. 136118 of 10 April 2025 – Notification of agreements on the…
    Read more
    NIS, so what now? Dates to watch out for
    On 16 October, Legislative Decree No. 138/2024 came into force, whereby Italy im…
    Read more