Perché la privacy conta, anche se non hai nulla da nascondere
I tuoi dati sopravvivono al momento in cui li hai condivisi, e chi li ha in custodia può cambiare. La storia mostra cosa succede dopo.
«Non ho nulla da nascondere» è il motivo più comune per cui le persone dicono di non preoccuparsi della privacy. Presuppone due cose: che chi oggi ha i tuoi dati ti voglia bene, e che sarà sempre così. La storia dice che nessuna delle due è garantita.
Tutto ciò che condividi può essere usato, e lo sarà
Un messaggio, una ricerca, una foto o una domanda a un chatbot sembrano cose passeggere. Sui server di un'azienda non lo sono. Vengono conservati, analizzati, usati per indirizzare la pubblicità, usati per addestrare l'IA e tenuti per anni. Le regole su ciò che ne viene fatto possono cambiare da un giorno all'altro: Meta ha iniziato a usare le chat con la sua IA per indirizzare gli annunci nella maggior parte dei paesi, senza possibilità di rifiutare, e un tribunale ha ordinato a OpenAI di conservare chat che gli utenti avevano eliminato.
I piccoli pezzi si sommano. La cronologia delle tue posizioni mostra dove vivi, lavori, preghi e vai dal medico. I tuoi «mi piace» e le tue ricerche rivelano le tue idee politiche, la tua salute e la tua sessualità. Insieme formano un profilo più dettagliato di qualsiasi cosa una polizia segreta del passato avrebbe potuto sognare.
George Orwell aveva immaginato qualcosa di simile nel romanzo 1984, del 1949: un «teleschermo» in ogni casa che guarda e ascolta, così che nessuno sa se in un dato momento è osservato. La differenza oggi è che nessun governo ha dovuto installarlo. Il microfono, la telecamera e il localizzatore li portiamo con noi, e le registrazioni le conservano le aziende.
Chi ha i tuoi dati può cambiare
In una democrazia stabile, con tribunali indipendenti e una stampa libera, le richieste di dati che un governo rivolge a un'azienda sono di solito limitate e controllate. Ma i dati sopravvivono ai governi, e i governi non restano sempre gli stessi.
Paesi Bassi, 1941
I Paesi Bassi avevano un'anagrafe dettagliata e centralizzata, costruita da un governo democratico per l'ordinaria amministrazione. Dopo l'occupazione tedesca, nel 1941 agli ebrei fu ordinato di registrarsi presso il proprio comune, e furono schedate circa 160.000 persone (Casa di Anne Frank). Quei registri diventarono uno strumento efficiente per trovare le persone da deportare. Meno di un ebreo olandese su quattro sopravvisse alla Shoah (Holocaust Encyclopedia).
La resistenza capì cosa significavano quei dati: il 27 marzo 1943 attaccò con esplosivi e incendiò l'anagrafe di Amsterdam per cercare di distruggere i registri. Ne fu distrutta solo una parte, e dodici dei partecipanti furono giustiziati (Verzetsmuseum). Oggi nessuno avrebbe bisogno di assaltare un edificio. I dati stanno sui server delle aziende.
Germania Est, fino al 1989
La polizia segreta della Germania Est, la Stasi, sorvegliava i propri cittadini attraverso le persone che li circondavano. Nel 1989 aveva circa 189.000 informatori non ufficiali, più o meno uno ogni 90 cittadini, che riferivano su colleghi, amici e compagni di scuola, fino alle «informazioni più intime» (Archivio della Stasi). Ciò che ne resta occupa più di 111 chilometri di scaffali (Archivio federale tedesco). Per farlo servirono un esercito di persone e decenni di lavoro. Oggi un telefono e una manciata di app registrano automaticamente di più sugli spostamenti, i contatti e le conversazioni di una persona.
Afghanistan, 2021
Quando i talebani presero il potere, sequestrarono dispositivi biometrici dell'esercito statunitense che, secondo funzionari americani, potevano aiutare a identificare gli afghani che avevano lavorato con le forze occidentali. Rimasero sul posto anche banche dati del governo afghano con dati biometrici e personali (The Intercept, MIT Technology Review). Dati raccolti per controlli di sicurezza e di identità potevano ora essere usati per trovare proprio le persone a cui erano stati presi.
Cosa fanno già i governi autoritari
- La Cina gestisce nello Xinjiang un sistema di sorveglianza di massa che mette insieme dati dei telefoni, spostamenti e dati personali per segnalare alla polizia persone, soprattutto uiguri e altri musulmani. Alcune delle persone segnalate vengono detenute (Human Rights Watch).
- L'Iran usa riconoscimento facciale, droni e un'app governativa per identificare le donne che non indossano il velo obbligatorio, secondo una missione d'inchiesta dell'ONU (CNN).
- La Russia usa il riconoscimento facciale nella metropolitana di Mosca per fermare attivisti e giornalisti come «potenziali manifestanti», a volte prima ancora che ci sia stata una protesta (RFE/RL).
In ogni caso la materia prima è lo stesso tipo di dati che app e piattaforme raccolgono ogni giorno: volti, posizioni, contatti e messaggi.
Anche le democrazie sbagliano
Non serve una dittatura. Nello scandalo olandese dei sussidi per l'infanzia, il fisco usò la nazionalità dei richiedenti nei controlli sul rischio di frode e conservò illegalmente dati sulla doppia nazionalità delle persone. L'autorità olandese per la protezione dei dati definì la pratica discriminatoria e illegale e multò l'amministrazione fiscale per 2,75 milioni di euro (Autoriteit Persoonsgegevens). Migliaia di famiglie furono etichettate ingiustamente come truffatrici.
In Polonia, Stato membro dell'UE, il governo ha reso noto nell'aprile 2024 che 578 persone erano state prese di mira con lo spyware per telefoni Pegasus tra il 2017 e il 2022, sotto il governo precedente. Un ministro ha detto che era stato usato contro «politici, avvocati, giudici e procuratori scomodi»; uno dei bersagli era un politico dell'opposizione il cui telefono fu violato durante la campagna elettorale del 2019 (Notes from Poland).
Negli Stati Uniti, i messaggi di Facebook di una madre e di sua figlia sono stati consegnati alla polizia e usati in Nebraska in un procedimento penale legato a un aborto. Man mano che le leggi sull'aborto si inasprivano in diversi Stati americani, messaggi, ricerche e dati delle app per il ciclo mestruale sono diventati potenziali prove. Le leggi cambiano, e i dati raccolti con le vecchie regole possono essere usati con le nuove.
Le aziende sono il canale
I governi raramente hanno bisogno di raccogliere questi dati da soli. Li chiedono alle aziende che li hanno già, e le aziende devono rispettare gli ordini legali ovunque operino. Per questo la domanda più importante di questo sito è l'azienda può leggere i tuoi dati? Un'azienda che non può leggere i tuoi messaggi non può consegnarli, perderli o venderli, chiunque sia al potere.
Cosa puoi fare
- Preferisci servizi che non possono leggere i tuoi dati, come Signal per i messaggi e Proton per email e file.
- Tienilo in casa dove puoi: gestisci da te la tua IA, le tue foto e i tuoi file.
- Condividi meno per impostazione predefinita. Salta i campi facoltativi, disattiva la personalizzazione degli annunci e l'addestramento dell'IA, e non raccontare ai chatbot nulla che non vorresti ritrovare in un fascicolo.
- Controlla il punteggio prima di affidare qualcosa di personale a un'azienda.