Intelligenza artificiale e attività di polizia: due approfondimenti su riconoscimento facciale, garanzie e diritti
🤖 Ho pubblicato su IVL24 un approfondimento in due parti dedicato a un tema che sta rapidamente passando dalla fantascienza al diritto positivo: l'impiego dell'intelligenza artificiale nelle attività di polizia e, in particolare, il riconoscimento biometrico e facciale.
L'analisi prende le mosse dal decreto legislativo 9 settembre 2026, n. 160, che interviene nell'adeguamento dell'ordinamento italiano all'AI Act europeo con riferimento, tra l'altro, ai sistemi di IA utilizzati dalle Forze di polizia. Il punto di fondo è semplice, ma decisivo: l'algoritmo può offrire un supporto operativo e investigativo, ma non può trasformarsi in un decisore autonomo sulla posizione delle persone.
Indice
Il tema dell'approfondimento
L'intelligenza artificiale può rendere più rapide alcune attività di ricerca, organizzazione e analisi delle informazioni. Tuttavia, quando viene impiegata per identificare, classificare o localizzare persone nello spazio pubblico, entrano in gioco diritti fondamentali: libertà personale, riservatezza, protezione dei dati, non discriminazione e presunzione di innocenza.
Per questo è essenziale distinguere tra un uso tecnologico mirato, collegato a una finalità concreta e sottoposto a controlli, e una sorveglianza generalizzata della popolazione. ⚖️
Prima parte: quando e come può essere usata l'IA
Nella prima parte dell'articolo esamino il perimetro entro il quale l'IA può essere impiegata nelle attività di polizia. Il decreto considera questi sistemi come strumenti di supporto alle funzioni di prevenzione e investigazione, non come soggetti capaci di assumere autonomamente decisioni incidenti sui diritti delle persone.
Il focus riguarda l'identificazione biometrica remota e il riconoscimento facciale. L'uso della tecnologia deve essere collegato a una ricerca mirata, a persone determinate o concretamente individuabili e a una situazione specifica: per esempio, la ricerca di una persona scomparsa, di una vittima o di un soggetto collegato a una minaccia grave.
Non si tratta, dunque, di autorizzare una scansione continua e indistinta di tutti coloro che passano in un luogo pubblico. Un altro profilo rilevante riguarda le banche dati: il confronto non dovrebbe fondarsi su archivi di immagini raccolti indiscriminatamente online tramite web scraping, cioè mediante programmi automatici che rastrellano ed estraggono dati e fotografie dal web su larga scala.
Seconda parte: le garanzie per i cittadini
Nella seconda parte approfondisco il sistema di garanzie previsto dal decreto. L'impiego dell'IA deve avere una finalità precisa, essere limitato nel tempo e nello spazio e svolgersi nel rispetto delle autorizzazioni richieste nei casi più invasivi.
Assumono particolare rilievo il controllo del pubblico ministero o dell'autorità giudiziaria, le valutazioni d'impatto sui diritti fondamentali e sulla protezione dei dati, la tracciabilità delle operazioni attraverso registri automatici e la cancellazione dei dati quando manchino i presupposti di legge.
Un punto merita attenzione: anche il riconoscimento facciale effettuato a posteriori, cioè su immagini già registrate, non può diventare uno strumento di controllo biometrico generalizzato. Deve essere collegato a un reato o a un procedimento penale e resta soggetto a limiti specifici.
Il principio centrale
🔎 Il principio più importante può essere formulato in modo chiaro: il risultato prodotto da un algoritmo può costituire un elemento utile per una ricerca o per un'indagine, ma non può essere l'unico fondamento di una decisione sfavorevole nei confronti di una persona.
Dietro la tecnologia devono restare la verifica dei fatti, il controllo umano, la responsabilità di chi agisce e la possibilità di sindacare le decisioni. Un sistema che segnala una possibile corrispondenza facciale produce una probabilità; non accerta automaticamente la verità, né attribuisce una responsabilità.
La sicurezza pubblica e l'innovazione sono obiettivi legittimi. Ma una democrazia costituzionale si misura anche dalla capacità di impedire che l'efficienza tecnica si trasformi in un potere opaco e incontrollabile. L'IA può assistere l'attività di polizia; decisione, responsabilità e garanzie devono rimanere umane.
Leggi gli articoli su IVL24
📖 Prima parte: Riconoscimento facciale e attività di polizia: il decreto sull'IA introduce garanzie sufficienti? – Parte Uno
📖 Seconda parte: Riconoscimento facciale e attività di polizia: il decreto sull'IA introduce garanzie sufficienti? – Parte Due
Un tema sul quale il confronto non può essere soltanto tecnologico: è giuridico, politico e civile.


