7 Settembre 2026
Europa

Verifica dell’età online: privacy, hacker e sorveglianza di Stato

Proteggere i minori dai social media senza trasformare la verifica dell’età in uno strumento di sorveglianza di massa. È questa la sfida al centro di un’interrogazione parlamentare presentata da un gruppo di eurodeputati del gruppo Patrioti per l’Europa, che hanno chiesto alla Commissione europea di fare chiarezza sui rischi legati alle procedure di identificazione digitale degli utenti.

Il problema è sostanziale: per rispettare le norme europee, le piattaforme sono oggi obbligate a verificare l’età degli utenti. Alcuni metodi sono relativamente innocui , come controllare l’anzianità di un account o la presenza di un metodo di pagamento registrato. Ma altri richiedono il trasferimento di dati sensibili: documenti d’identità, riconoscimento facciale, autenticazione biometrica attraverso servizi terzi. Dati che, in un’epoca in cui l’intelligenza artificiale ha reso gli attacchi informatici sempre più sofisticati, rappresentano un bersaglio appetibile per i cybercriminali. E che, soprattutto, le piattaforme sono in alcuni casi obbligate a condividere con autorità governative , anche di Paesi terzi extra-UE.

Le domande scomode al Parlamento.

Gli eurodeputati del Gruppo dei Patrioti per l’Europa hanno posto tre quesiti precisi: la Commissione si impegnerà a non imporre sistemi di verifica vulnerabili agli attacchi informatici? Come tutelare i cittadini dalla sorveglianza delle autorità pubbliche , europee, nazionali e straniere , che potrebbero sfruttare questi meccanismi per estendere il proprio controllo? E perché non puntare invece su misure meno invasive, come la limitazione del tempo trascorso sui social media?

La risposta di Bruxelles.

A rispondere per l’Esecutivo europeo è stata la vicepresidente della Commissione Henna Virkkunen, che ha illustrato la soluzione tecnica sviluppata dall’esecutivo europeo: un sistema di verifica dell’età basato sulla tecnologia della cosiddetta prova a conoscenza zero (zero-knowledge proof). Il principio è semplice quanto elegante: l’utente dimostra di avere più di 18 anni senza rivelare alcun dato personale. Niente nome, niente documento, niente informazioni biometriche, solo la conferma crittografica che il requisito anagrafico è soddisfatto. L’identità viene verificata una sola volta, al momento del rilascio della prova, e il provider non viene mai informato su quali piattaforme l’utente utilizza il certificato.

La soluzione è già disponibile come modello open source per gli Stati membri, che sono stati esortati dalla Commissione , con una raccomandazione adottata il 29 aprile , ad accelerarne il rilascio entro la fine del 2026.

Il Dsa e il caso TikTok.

Sul fronte normativo, il Digital Services Act impone già alle piattaforme accessibili ai minori standard elevati in materia di privacy, sicurezza e protezione dei dati. Le linee guida emanate dalla Commissione prevedono che i dati raccolti per la verifica dell’età non possano essere conservati né utilizzati per altri scopi, e includono indicazioni per ridurre i cosiddetti design additivi, le caratteristiche delle app progettate per incentivare un uso compulsivo.

Un principio già applicato in concreto: la Commissione ha recentemente adottato conclusioni preliminari contro TikTok, contestando alla piattaforma di non aver disattivato funzionalità in grado di favorire un uso eccessivo da parte dei più giovani.

La partita tra tutela dei minori, protezione della privacy e rischi di sorveglianza è ancora aperta. Ma Bruxelles sembra aver scelto la sua strada: proteggere senza esporre, verificare senza identificare.

foto https://www.socialistsanddemocrats.eu/