L'autorità tedesca per la protezione dei dati, l'Ufficio statale bavarese per la supervisione della protezione dei dati (BayLDA), ha emesso misure correttive per il progetto di identità digitale World, precedentemente noto come Worldcoin, per la gestione dei dati biometrici.

Il BayLDA ha annunciato il 19 dicembre che aveva concluso la sua indagine sulla conformità di World con il Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea.

L'autorità ha ordinato a World di implementare una procedura di eliminazione dei dati che aderisca agli standard del GDPR entro un mese dalla data di efficacia della sentenza.

In risposta, la World Foundation ha impugnato la decisione chiedendo ai regolatori di fornire chiarezza giuridica su se le tecnologie per la privacy (PET) di World Network soddisfino la definizione legale di anonimizzazione nell'UE.

Rafforzare i diritti degli utenti di World ID

World, lanciato a luglio 2023 da Tools for Humanity (TFH) — co-fondato dal CEO di OpenAI Sam Altman — utilizza la biometria dell'iride per la verifica dell'identità digitale.

Il BayLDA ha avviato un'indagine sul progetto nel 2023, citando preoccupazioni sulla raccolta di dati biometrici. Secondo il regolatore, World ha volontariamente e temporaneamente sospeso le sue attività in singoli paesi dell'UE alla luce del procedimento.

Il presidente del BayLDA Michael Will. Fonte: BayLDA

Secondo il presidente del BayLDA Michael Will, l'ultima decisione dell'autorità mira a rafforzare i diritti degli utenti di World.

“Con la decisione di oggi, stiamo applicando gli standard fondamentali dei diritti europei a favore dei soggetti interessati in un caso tecnologicamente impegnativo e giuridicamente altamente complesso,” ha dichiarato Will, aggiungendo:

“Tutti gli utenti che hanno fornito a ‘Worldcoin’ i loro dati dell'iride avranno in futuro l'opportunità illimitata di far valere il loro diritto all'oblio.”

Il BayLDA ordina a World di adempiere a molteplici obblighi

Nonostante gli sforzi di World per migliorare la conformità al GDPR, il BayLDA ha identificato ulteriori aggiustamenti necessari per soddisfare i requisiti normativi.

Oltre a un requisito per stabilire una procedura di eliminazione dei dati conforme, il BayLDA ha anche chiesto a World di fornire un consenso esplicito per determinati passaggi di elaborazione in futuro.

Inoltre, World è obbligata a eliminare alcuni registri di dati “precedentemente raccolti senza una base legale sufficiente è stato ordinato d'ufficio,” ha dichiarato il BayLDA.

“L'ordine si rivolge a tutti quei set di codici dell'iride dai suoi clienti che sono stati raccolti nella fase iniziale nell'estate del 2023 fino a un certo punto di quest'anno, quando Worldcoin ha cambiato le sue attività su una base più legale,” ha detto Will a Cointelegraph.

A causa del diritto amministrativo nazionale, la valutazione su se avviare un procedimento per reato amministrativo è riservata a un procedimento separato, ha dichiarato il BayLDA, aggiungendo:

“Lo stesso vale per l'esame di numerosi reclami da parte di utenti europei riguardanti specifiche questioni individuali, come la protezione dei minori, che non sono state oggetto della decisione attuale.”

Il mondo chiede chiarezza sull'anonimizzazione nell'UE

Secondo la World Foundation, la decisione di BayLDA illustra chiaramente la necessità di stabilire una definizione chiara e coerente di anonimizzazione nell'UE per aiutare a proteggere i dati personali nell'era dell'intelligenza artificiale.

“Il GDPR attualmente non prevede questo, e sia la World Foundation che il contributore di World TFH ritengono sia essenziale affrontare rapidamente questa questione,” ha dichiarato la World Foundation in un post sul blog che affronta la decisione di BayLDA.

Un estratto dal post del blog della World Foundation sull'anonimizzazione dei dati dell'ottobre 2024. Fonte: World

“L'anonimizzazione dei dati, non solo la loro eliminazione, è essenziale per consentire alle persone di verificarsi come umani online rimanendo completamente private,” ha dichiarato Damien Kieran, capo legale e della privacy di TFH.

“Tuttavia, senza una chiara definizione attorno all'anonimizzazione, perdiamo forse il nostro strumento più potente nella lotta per proteggere la privacy nell'era dell'IA,” ha aggiunto.

Pertanto, la World Foundation ha dichiarato di impugnare la decisione di BayLDA per cercare chiarezza su se la tecnologia di World soddisfi la definizione legale di anonimizzazione nell'UE.

“La World Foundation e TFH continueranno a lavorare a stretto contatto con i regolatori nell'UE e altrove per garantire che questa importante questione venga affrontata in un modo che supporti la protezione della privacy e l'innovazione,” ha aggiunto.

Rivista: 13 regali di Natale che piaceranno ai degens di Bitcoin e delle criptovalute