L’utilizzo dell’immagine di una persona attraverso sistemi di intelligenza artificiale per creare fotografie, video o altri contenuti artificialmente manipolati rappresenta una delle nuove frontiere della tutela della persona nell’ambiente digitale. Il fenomeno dei deepfake consente infatti di utilizzare il volto, la voce o altri elementi identificativi di un individuo per costruire contenuti apparentemente realistici, attribuendo alla persona rappresentata comportamenti, dichiarazioni o situazioni che non ha mai posto in essere. Il problema giuridico diventa particolarmente delicato quando l’immagine viene utilizzata senza consenso e il contenuto viene successivamente pubblicato, condiviso o diffuso attraverso social network, piattaforme digitali, applicazioni di messaggistica o siti Internet. In questi casi non si è di fronte a una semplice alterazione grafica di una fotografia, ma a una possibile lesione di diritti fondamentali della persona, tra i quali l’identità personale, l’immagine, la reputazione, la riservatezza e, a seconda del contenuto realizzato, anche la dignità e la libertà sessuale. Il Garante per la protezione dei dati personali ha evidenziato proprio nel 2026 che l’utilizzo di immagini e voci di persone reali per la generazione e diffusione di contenuti mediante sistemi di intelligenza artificiale può determinare gravi violazioni dei diritti e delle libertà fondamentali quando avvenga senza un valido titolo giuridico. L’assenza del consenso assume quindi un rilievo centrale, ma la qualificazione giuridica della condotta deve essere effettuata sulla base delle concrete modalità di utilizzo dell’immagine. Il diritto all’immagine trova infatti tutela nell’ordinamento e la riproduzione o diffusione del ritratto di una persona è soggetta a specifiche condizioni, salvo le ipotesi previste dalla legge. Quando il volto viene manipolato attraverso l’intelligenza artificiale e inserito in una situazione completamente estranea alla realtà, occorre inoltre considerare le conseguenze che il contenuto può produrre sull’identità e sulla reputazione della persona rappresentata. Particolare gravità può assumere la realizzazione di deepfake sessualmente espliciti. In tale ipotesi la vicenda può assumere una dimensione penale specifica, soprattutto quando immagini o video destinati a rimanere privati vengano diffusi senza il consenso della persona rappresentata. L’ordinamento italiano prevede infatti una specifica tutela penale contro la diffusione illecita di immagini o video sessualmente espliciti e la disciplina deve essere applicata valutando attentamente le modalità con cui il contenuto è stato creato e successivamente diffuso. Quando una persona scopre che il proprio volto è stato utilizzato per creare un deepfake, la prima esigenza è preservare le prove. È fondamentale conservare il contenuto nella sua forma originale, effettuare schermate delle pagine nelle quali compare, annotare l’indirizzo Internet del sito o del profilo che lo ha pubblicato, conservare data e ora della scoperta e documentare eventuali commenti, condivisioni, messaggi o altre forme di diffusione. Non è opportuno limitarsi a cancellare immediatamente il contenuto senza averne prima conservato adeguata documentazione, poiché la prova della pubblicazione e della sua effettiva circolazione può assumere un’importanza decisiva. Parallelamente, è possibile chiedere la rimozione del contenuto alla piattaforma sulla quale è stato pubblicato, individuando la procedura più appropriata in relazione alla natura della violazione. Quando siano coinvolti dati personali, possono inoltre assumere rilievo gli strumenti previsti dalla normativa in materia di protezione dei dati personali. In presenza dei presupposti, possono essere valutate anche iniziative nei confronti del titolare del trattamento e gli ulteriori strumenti di tutela riconosciuti dall’ordinamento. La situazione deve essere valutata con particolare urgenza quando il contenuto è già diventato virale, poiché la successiva condivisione può rendere estremamente difficile controllarne la circolazione. Il Garante ha sottolineato proprio la necessità di interventi tempestivi nei casi di deepfake, evidenziando il rischio che la diffusione incontrollata dei contenuti possa determinare danni gravi e difficilmente reversibili. Anche sotto il profilo civilistico possono assumere rilievo le conseguenze della condotta. Quando l’utilizzazione abusiva del volto abbia provocato una lesione dell’immagine, della reputazione, dell’identità personale o della sfera privata, occorre valutare la possibilità di richiedere la cessazione della condotta, la rimozione dei contenuti e, quando ne ricorrano i presupposti, il risarcimento dei danni patrimoniali e non patrimoniali. Il danno dovrà essere valutato concretamente, tenendo conto della natura del contenuto, della sua diffusione, della durata della permanenza online, delle caratteristiche della persona coinvolta e delle conseguenze effettivamente prodotte. Ancora più delicata è la situazione nella quale il deepfake venga utilizzato per attribuire alla vittima dichiarazioni mai pronunciate, comportamenti mai realizzati o condotte capaci di comprometterne la reputazione personale o professionale. In questi casi la lesione può riguardare direttamente l’identità della persona, poiché l’intelligenza artificiale viene utilizzata per costruire una rappresentazione artificiale della sua figura e presentarla al pubblico come autentica. Qualora la diffusione del contenuto integri anche una condotta penalmente rilevante, la persona offesa potrà valutare la presentazione di una denuncia o querela, mettendo a disposizione delle autorità tutta la documentazione raccolta e indicando, per quanto possibile, l’origine del contenuto, i profili utilizzati per la pubblicazione e le modalità attraverso le quali il materiale è stato diffuso. È importante comprendere che la responsabilità non dipende esclusivamente dalla persona che ha materialmente creato il deepfake. La vicenda deve essere ricostruita nella sua interezza, verificando chi abbia fornito l’immagine, chi abbia generato il contenuto, chi lo abbia pubblicato e chi lo abbia successivamente diffuso, poiché le diverse condotte possono assumere differente rilevanza giuridica. Il deepfake, dunque, non costituisce una zona franca nella quale l’identità personale può essere liberamente manipolata. L’evoluzione tecnologica non elimina i diritti fondamentali della persona e non consente di utilizzare il volto o la voce di un individuo come materiale liberamente disponibile. Quando il volto di una persona viene utilizzato senza consenso per creare un contenuto artificiale, soprattutto se offensivo, ingannevole, sessualmente esplicito o potenzialmente lesivo della reputazione, è necessario intervenire tempestivamente per preservare le prove, interrompere la diffusione e individuare gli strumenti di tutela più appropriati. La protezione dell’identità nell’epoca dell’intelligenza artificiale richiede quindi una valutazione che sappia coniugare diritto civile, diritto penale, tutela dell’immagine, protezione dei dati personali e disciplina delle nuove tecnologie. In una realtà nella quale un’immagine può essere trasformata artificialmente e diffusa in pochi minuti in ogni parte del mondo, la tempestività dell’intervento giuridico può rappresentare la prima e più importante forma di tutela della persona
Rispondi