Vai al contenuto

Neuroprivacy: chi possiede i pensieri prima che diventino parole?

Dai neuroni coltivati del prototipo di Singapore ai dispositivi che leggono e stimolano il cervello: che cosa proteggono oggi GDPR e AI Act, dove iniziano i neurorights e quali rischi restano senza un nome.

Neuroprivacy e protezione dei dati neurali tra tecnologia e diritto

A Singapore hanno collegato neuroni umani vivi a un’infrastruttura informatica. La notizia sembra uscita da una videocassetta consumata di Johnny Mnemonic; invece riguarda un prototipo reale. Venti unità CL1 di Cortical Labs, ospitate presso la National University of Singapore, usano colture neuronali su chip per ricevere stimoli elettrici e produrre risposte. Non c’è un cervello chiuso in un rack. Non c’è neppure, per quanto oggi sappiamo, una mente che chieda di essere lasciata in pace. Ma il progetto rende visibile una domanda che le neurotecnologie hanno già portato fuori dal laboratorio: quando l’attività del cervello diventa informazione, chi può leggerla, dedurla, conservarla o usarla?

Su CosaNonMiSonoPerso abbiamo ricostruito che cosa contiene davvero il rack biologico di Singapore e quanto dista, ancora, da Matrix. Qui interessa il confine che quel prototipo rende visibile: quello tra attività neuronale e informazione.

È questo il territorio della neuroprivacy. Il destinatario di questo articolo non deve decidere se il CL1 sia cosciente — non abbiamo elementi seri per sostenerlo — ma capire una cosa più vicina e urgente: cuffie EEG, interfacce cervello-computer, dispositivi terapeutici e sistemi che analizzano segnali neurali possono produrre dati capaci di descrivere, o almeno di stimare, attenzione, stress, intenzioni motorie, patologie e reazioni emotive. Il diritto europeo già offre alcune difese. Tuttavia non ha ancora una categoria autonoma chiamata “dato neurale” né una cassaforte speciale per i pensieri.

Il cervello non è un hard disk

Un segnale neurale non equivale a un pensiero trascritto. Questa distinzione evita il primo equivoco. Un elettroencefalogramma misura attività elettrica attraverso il cranio; altri dispositivi registrano segnali con maggiore precisione o stimolano il sistema nervoso. Gli algoritmi cercano correlazioni e classificano i pattern. Il risultato dipende dal dispositivo, dal contesto, dall’addestramento e dalla persona. La macchina può inferire qualcosa; non apre una cartella chiamata “segreti”.

Il rischio, però, non richiede la telepatia. Anche un’inferenza probabilistica può condizionare un’assunzione, un’assicurazione, una terapia o l’accesso a un servizio. Il cappello parlante di Hogwarts almeno dichiarava il proprio verdetto ad alta voce. Un classificatore opaco può assegnare un’etichetta senza spiegare quanto fosse debole il segnale da cui l’ha ricavata.

Quando il GDPR entra nella stanza

Il GDPR si applica se l’informazione riguarda una persona fisica identificata o identificabile. Molti dati neurali soddisfano questa condizione: il titolare collega la registrazione a un paziente, a un lavoratore, a un utente o a un partecipante alla ricerca. La pseudonimizzazione riduce il rischio, ma non rende anonimo un dato quando qualcuno può ragionevolmente ricondurlo all’interessato.

Il passaggio successivo è meno automatico. Non ogni dato neurale è, per definizione, un dato sanitario o biometrico ai sensi dell’articolo 9. La qualificazione dipende da contenuto, finalità e uso. Una registrazione impiegata per diagnosticare l’epilessia riguarda evidentemente la salute. Un pattern utilizzato per identificare in modo univoco una persona può diventare dato biometrico, se ricorrono le condizioni previste dal regolamento. Un segnale raccolto per comandare un videogioco resta comunque dato personale quando è riferibile all’utente, anche se non ricade necessariamente in una categoria particolare.

Questo conta perché cambia il regime giuridico. Il titolare deve individuare una base giuridica ai sensi dell’articolo 6 e, quando tratta categorie particolari, anche una delle condizioni dell’articolo 9. Deve spiegare finalità, destinatari, conservazione e logica delle elaborazioni; limitare la raccolta; proteggere i dati; valutare i rischi. In molti scenari una valutazione d’impatto non è un vezzo da comitato: è il luogo nel quale descrivere che cosa il sistema misura davvero, quali inferenze produce, quanto sbaglia e quali conseguenze ricadono sulla persona.

Il consenso non lava tutto

Di fronte a tecnologie nuove si invoca spesso il consenso come la formula magica di Fantaghirò: pronunciate le parole, il castello si apre. Il GDPR è più severo. Il consenso deve essere libero, specifico, informato e revocabile. In un rapporto di lavoro, in una scuola o in un percorso terapeutico la libertà può essere fragile. E una persona non può autorizzare in modo consapevole inferenze che il fornitore stesso non sa ancora descrivere.

La minimizzazione impone allora domande concrete. Serve conservare il segnale grezzo o basta il comando ricavato? Il dispositivo può elaborare localmente? I dati possono addestrare un modello ulteriore? Per quanto tempo? Chi controlla gli aggiornamenti? Se una cuffia misura la concentrazione per adattare un’applicazione, non ne segue che il produttore possa costruire un profilo psicologico riutilizzabile per pubblicità o selezione del personale.

Leggere, inferire, stimolare

La neuroprivacy copre soltanto una parte del problema. Una neurotecnologia può registrare segnali, ricavare inferenze e stimolare il sistema nervoso. Sono azioni diverse. La lettura mette in gioco riservatezza e protezione dei dati. L’inferenza aggiunge il rischio di classificazioni inesatte o discriminatorie. La stimolazione coinvolge integrità mentale, autonomia e sicurezza fisica. Quando il medesimo dispositivo chiude il circuito — misura una risposta e modifica lo stimolo — il governo del rischio deve seguire l’intero ciclo.

Qui la cybersecurity smette di essere il buttafuori lasciato sulla porta. Un accesso abusivo, un aggiornamento alterato o un comando malevolo possono compromettere dati molto intimi e, nei dispositivi capaci di incidere sull’attività neurale, produrre effetti sulla persona. Servono autenticazione robusta, segregazione degli accessi, cifratura, registrazione degli eventi, gestione delle vulnerabilità e aggiornamenti sicuri. La CIA, questa volta, non è Langley: confidenzialità, integrità e disponibilità diventano condizioni della libertà cognitiva.

Che cosa aggiunge l’AI Act

L’AI Act non disciplina i “neuroni” come categoria autonoma. Si applica quando il prodotto o il servizio include un sistema di intelligenza artificiale e ricorrono le condizioni del regolamento. Alcuni impieghi possono cadere nei divieti o nei regimi ad alto rischio; altri restano fuori. Il testo vieta, salvo eccezioni circoscritte, l’uso di sistemi di riconoscimento delle emozioni nei luoghi di lavoro e nelle scuole. Ma la definizione europea richiede che l’inferenza di emozioni o intenzioni si basi su dati biometrici: non ogni analisi di un segnale neurale entra automaticamente in quella casella.

GDPR e AI Act, dunque, non sono due scudi sovrapposti che rendono Achille invulnerabile. Regolano oggetti e rischi diversi. Un trattamento può violare il GDPR anche se il sistema non rientra nell’AI Act; un sistema soggetto all’AI Act deve comunque rispettare la protezione dei dati. A questi livelli possono aggiungersi la disciplina dei dispositivi medici, le regole sulla ricerca, la sicurezza dei prodotti e il diritto del lavoro.

I neurorights: diritto vigente o trailer della prossima stagione?

Nel dibattito internazionale ricorrono quattro formule: libertà cognitiva, privacy mentale, integrità mentale e continuità psicologica. Hanno forza descrittiva e aiutano a nominare danni che il lessico tradizionale coglie con fatica. Non costituiscono però, nell’Unione europea, un codice uniforme e direttamente applicabile dei “neurorights”. Molte tutele derivano già da dignità, vita privata, protezione dei dati, libertà di pensiero, integrità personale e divieto di discriminazione. La questione aperta è se basti interpretarle oppure servano diritti e obblighi più specifici.

Il Garante europeo della protezione dei dati ha dedicato ai neurodati un TechDispatch nel 2024. Il Consiglio d’Europa sta valutando sufficienza e limiti del quadro dei diritti umani. L’OCSE ha adottato nel 2019 una raccomandazione sull’innovazione responsabile in neurotecnologia e nel 2025 un toolkit operativo. Nel novembre 2025 l’UNESCO ha adottato la prima raccomandazione globale sull’etica della neurotecnologia. Sono segnali importanti, ma non vanno venduti come un regolamento europeo immediatamente sanzionabile.

E i neuroni di Singapore?

Il rack di Singapore usa neuroni umani derivati da cellule staminali come componente computazionale. Questo non significa che quei neuroni producano “dati personali” di un individuo nel senso ordinario, né che il sistema possieda una vita mentale dimostrata. Attribuirgli oggi una privacy sarebbe un salto più lungo di quello di Neo tra due grattacieli.

Restano questioni serie: provenienza e consenso per le linee cellulari, biosicurezza, governance della ricerca, affidabilità del sistema e criteri etici per aumentare la complessità delle colture. Se un giorno reti biologiche più articolate mostrassero indicatori credibili di esperienza o capacità moralmente rilevanti, il problema cambierebbe natura. Per ora dobbiamo evitare due errori speculari: umanizzare una coltura perché ci ricorda un cervello e ignorare i problemi perché non assomiglia ancora a noi.

La regola pratica

Chi progetta o acquista una neurotecnologia dovrebbe porre cinque domande prima del contratto: quale segnale raccoglie; quali informazioni può inferire; dove avviene l’elaborazione; chi riutilizza dati e modelli; quale effetto produce un errore o un attacco. Le risposte determinano base giuridica, misure tecniche, informativa, valutazione d’impatto e limiti d’uso.

Prometeo rubò il fuoco agli dèi. Noi, più modestamente, stiamo imparando a trasformare scariche elettriche in comandi, probabilità e decisioni. Il problema non è impedire il fuoco. È decidere chi tiene il fiammifero, chi controlla l’incendio e chi risponde quando qualcuno prova a venderci il fumo come lettura del pensiero.

Fonti

Francesco Capparelli

Francesco Capparelli è avvocato e consulente in cybersecurity, protezione dei dati e regolazione digitale. Su MyLegge analizza le regole attraverso le conseguenze che producono.