Il 23 febbraio 2026, 61 Autorità di protezione dei dati di diversi Paesi hanno pubblicato una dichiarazione congiunta (“Joint Statement”) sulle immagini e i video generati dall’intelligenza artificiale. Il documento nasce in risposta a preoccupazioni concrete: strumenti sempre più accessibili permettono di creare contenuti altamente realistici che ritraggono persone identificabili senza che ne siano consapevoli e senza consenso, con impatti potenzialmente gravi su privacy, dignità e sicurezza.

La dichiarazione non si limita a denunciare un fenomeno. Colloca il problema in un punto preciso della catena del valore: l’uso di sistemi di generazione di immagini e video “integrati in piattaforme ampiamente accessibili”, che ha abilitato la produzione di contenuti intimi non consensuali, contenuti diffamatori e altro materiale dannoso che coinvolge persone reali.
Il testo evidenzia in modo esplicito la priorità di tutela per minori e gruppi vulnerabili, richiamando rischi come cyberbullismo e sfruttamento.

Le Autorità richiamano tutte le organizzazioni che sviluppano o utilizzano sistemi di generazione di contenuti a rispettare i quadri normativi applicabili (privacy e data protection inclusi) e ricordano che la creazione di immagini intime non consensuali può costituire reato in molte giurisdizioni.  Pur riconoscendo che i requisiti legali variano a seconda del Paese, la dichiarazione individua quattro aspettative trasversali, che di fatto delineano un “minimo comune denominatore” di responsabilità:

  1. Salvaguardie robuste contro l’abuso di informazioni personali e contro la generazione di immagini intime non consensuali e altri contenuti dannosi, in particolare quando coinvolgono minori.
  2. Trasparenza “significativa” su capacità dei sistemi, misure di protezione, usi consentiti e conseguenze dell’abuso.
  3. Meccanismi efficaci e accessibili per chiedere la rimozione dei contenuti dannosi e risposta rapida alle richieste.
  4. Misure rafforzate per i minori e informazioni chiare e adeguate all’età rivolte a bambini, genitori/tutori ed educatori.

Infine, le Autorità dichiarano l’intenzione di coordinarsi a livello globale condividendo approcci su enforcement, policy ed educazione, e invitano le organizzazioni a un ingaggio proattivo con i regolatori, adottando misure “by design” fin dall’inizio.

Se vogliamo leggere questo documento in chiave di governance, il punto non è solo “evitare il deepfake”, ma mettere sotto controllo l’intero rischio “AI-generated imagery” lungo tre domini: dati, modello/prodotto, distribuzione.

  • Governance dei dati e delle basi giuridiche. Quando un sistema genera immagini o video che rendono identificabile una persona, siamo immediatamente nell’area del trattamento di dati personali (e spesso, a seconda dei casi, anche di dati particolari o biometrici). La dichiarazione richiama l’obbligo di conformità alle norme privacy come requisito di base.
  • Safeguard tecniche e “misuse prevention”. Le “robust safeguards” invocate dalle Autorità vanno lette come controlli multi-livello: prevenzione, rilevazione, risposta. In pratica, per chi sviluppa o integra modelli e tool, significa ragionare su: policy di prompt e output, blocchi su classi di contenuto ad alto rischio (in particolare contenuti intimi non consensuali), logging e monitoring, guardrail di prodotto, e misure dedicate quando i minori possono essere coinvolti.

 

  • Trasparenza e accountability verso utenti e soggetti ritratti. La richiesta di “meaningful transparency” non è una nota di stile: è una condizione di fiducia e un presidio di accountability. Tradotto: informative e UX comprensibili, spiegazione delle capacità e dei limiti, chiarimento delle conseguenze dell’abuso, e canali di escalation chiari (anche per chi non è “utente” della piattaforma ma è rappresentato nei contenuti).

 

  • Takedown: rimozione rapida e accessibile come requisito di sistema. Le Autorità chiedono meccanismi efficaci e accessibili per richiedere la rimozione, con risposta rapida. Questo porta il tema fuori dal perimetro “AI” e dentro l’operatività: workflow, SLA, ruoli, strumenti di triage, gestione delle evidenze, e coordinamento tra chi genera, chi ospita e chi distribuisce.

 L’AI-generated imagery è un tema di privacy, ma anche di qualità e responsabilità della comunicazione digitale: la capacità di produrre contenuti “credibili” non implica che siano leciti, corretti o sostenibili. La dichiarazione, infatti, mette al centro dignità e sicurezza come confini non negoziabili dell’innovazione.  

La dichiarazione congiunta del 23 febbraio 2026 segna un punto di convergenza globale: le Autorità si aspettano che lo sviluppo e l’uso di sistemi di generazione di immagini e video avvengano con salvaguardie robuste, trasparenza reale, capacità di rimozione rapida e protezioni rafforzate per i minori.  Per le organizzazioni, la domanda non è se “adottare” o meno questi strumenti, ma con quale governance, quali controlli e quale accountability.

Articolo integrale: https://www.edps.europa.eu/data-protection/our-work/publications/international-conferences/2026-02-23-joint-statement-ai-generated-imagery-and-protection-privacy_en

 

 

 

 

 

Leggi altre news

We Make Future 2026

We Make Future 2026

Dal 24 al 26 giugno abbiamo partecipato al WMF 2026 – We Make Future, uno degli appuntamenti più rilevanti a livello europeo sui temi dell’innovazione,...

leggi tutto