nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
July 2023
- 46 participants
- 226 messages
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by 380°
Buongiorno Maurizio,
avrei un commento con relativa domanda
Maurizio Borghi via nexa <nexa(a)server-nexa.polito.it> writes:
[...]
> Condivido in parte i dubbi espressi da Carlo sull’impiego del GDPR per
> dirimere questioni che riguardano diritti collettivi più che la tutela di
> diritti o interessi individuali. Non penso però che sia completamente fuori
> luogo l’utilizzo di questo strumento giuridico, con tutti i suoi limiti,
> almeno per ricondurre il discorso sul piano razionale dei diritti della
> persona.
dato per scontato (ci sono ancora dubbi?) che su internet sono violati
/sistematicamente/ i diritti del singolo in materia di dati personali,
quale potrebbe essere lo strumento giuridico per tutelare i diritti di
intere collettività? Il GDPR no, siamo /quindi/ condannati ad
_arrabattarci_ singolarmente, una segnalazione per volta, affinché ci
vengano concessi quelli che dovrebbero essere nostri diritti o esiste
uno strumento collettivo?
[...]
> Sarei lieto di essere smentito da un argomento che, per una volta, non
> ricorra alla parola “innovazione” (di cui proporrei una moratoria
> quinquennale:-).
giusto, dovremmo sostituirla con "debugging", intesa ala Thomas Edison
1878 circa
[...]
saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by 380°
Buongiorno,
Carlo Blengino <blengino(a)penalistiassociati.it> writes:
[...]
> A chiosa pongo questa riflessione.
> Ormai il GDPR è utilizzato in UE e in Italia (sic!) come una clava, per
[...]
> Non va bene, ed il rischio è che quella fondamentale normativa, di per sé
> aperta e flessibile, impostata ab origine su costanti bilanciamenti di
> interessi contrapposti, perda il suo senso ed il suo significato e diventi
> davvero incompatibile con l'innovazione.
questo è semplicemente falso e viene detto per /ogni/ norma che tenta di
arginare lo strapotere del complesso militare-industriale in campo
cibernetico (ad esempio viene detto anche dai sostenitori della
necessità dei DRM)
semmai, sarebbe vero il contrario: una (re)implementazione di internet e
dell'informatica intera (altro che del web) che rispetti le 4 libertà
fondamentali del software e i diritti fondamentali delle persone
relativi ai propri dati personali (alla USA o alla EU fa davvero
differenza?) favorirebbe l'innovazione, invece che questa desolazione
tecnologica della quale siamo _ostaggi_.
quella che ci stanno /infliggendo/ non è innovazione, so quello che
dico: dagli anni '90 del secolo scorso siamo letteralmente inondati di
propaganda e lobbying a senso unico sulla /inevitabilità/ della
tecnologia /fatta così/... male; nel frattempo le vere innovazioni, che
ci sono, passano completamente inosservate e sono /soffocate/ dallo
strapotere di chi determina la politica tecnologica, cioè il complesso
militare-industriale saggiamente distribuito tra USA e Cina.
...non c'è ovviamente solo la undone science, c'è anche l'undone
technology.
[...]
saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Daniela Tafani
Buongiorno,
solo una chiosa sul termine "innovazione": mi pare ormai condiviso dalla comunità scientifica
che dell'innovazione si danno molti percorsi possibili
(a meno di non volerla inserire, come propongono alcuni multimiliardari, in un messianesimo che, in prosa,
è una filosofia della storia con assunti metafisici impegnativi)
e che qualcuno sceglie tra direzioni alternative dell'innovazione.
Nella letteratura più recente, le diverse direzioni dell'innovazione sono analizzate e valutate in relazione,
tra gli altri, alla produttività, al modello di business delle grandi aziende e al grado di disuguaglianza che assecondano o generano.
Si parla di "innovazione tossica" quando la scelta della direzione dell'innovazione
sia effettuata da aziende monopoliste sulla sola base della compatibilità con il loro modello di business,
strangolando nella culla qualsiasi altra innovazione.
Una simile innovazione è definita "tossica" in quanto estrae e distrugge valore, anziché produrlo.
Il rispetto dei diritti giuridicamente tutelati non è incompatibile tout court con l'innovazione,
ma solo con il modello di business delle aziende che, in questo momento, hanno il potere di guidare l'innovazione.
Tra i libri più recenti che si occupano di questo tema, segnalo
* J. Stilgoe, Who’s Driving Innovation? New Technologies and the Collaborative State, Cham, Palgrave Macmillan, 2020.
* A. Ezrachi, M.E. Stucke, How Big-Tech Barons Smash Innovation—and How to Strike Back, HarperCollins, 2022.
* D. Acemoglu, S. Johnson, Power and Progress: our thousand-year struggle over technology and prosperity, New York, PublicAffairs, 2023.
Un saluto,
Daniela
________________________________
Da: Carlo Blengino <blengino(a)penalistiassociati.it>
Inviato: lunedì 17 luglio 2023 22:29
A: Maurizio Borghi
Cc: Daniela Tafani; nexa(a)server-nexa.polito.it
Oggetto: Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
Mi permetto solo un'osservazione rispetto al post di Maurizio, ringraziando sempre tutti per i contributi in lista, che mi pare abbiano, tutti, una parte di verità e tutti meritano attenzione (non ho letto cretinate!)
Il giorno sab 15 lug 2023 alle ore 12:37 Maurizio Borghi via nexa <nexa(a)server-nexa.polito.it<mailto:nexa@server-nexa.polito.it>> ha scritto:
Infine, alcune delle interrogazioni (ad es. la n. 22) riguardano in maniera dettagliata la raccolta e il trattamento di dati personali, con la richiesta di specificare le modalità impiegate da Open AI per escludere l’impiego di informazioni personali come training data. Qui la FTC da’ chiaramente per acquisito che il trattamento di dati personali come training data senza consenso sia illegale. Forse una riprova del fatto che i tanto vituperati rilievi del Garante italiano non erano così infondati?
Credo che le "informazioni personali" di cui si preoccupa la FTC al punto 22 non siano i "dati personali" nella amplissima accezione data dal GDPR -che ha base nel diritto fondamentale tutto made in UE alla protezione dei dati- ma siano solo le informazioni che consentono ex sé di identificare direttamente (a seconda del contesto) un soggetto -nome, cognome, indirizzo e numeri di contatto o documenti d'identità- e che sono tutelati in U.S., se non sono resi pubblici dall'interessato stesso, sul diverso presupposto del right to be let alone, la mitica "privacy".
Poi noi facciamo confusione ed usiamo i due termini come sinonimi, ma non è così: sono come noto due concetti affini ma profondamente diversi.
I timori della FTC sono legati al "doxing" (https://en.wikipedia.org/wiki/Doxing) fattispecie a noi europei ignota (e solo parzialmente e faticosamente tutelata dal GDPR), che invece ha grande rilievo in U.S. (è l'incubo delle piattaforme) ove appunto non esiste un diritto fondamentale alla protezione del dato (che infatti è usato e sfruttato a man bassa) ma una forte sensibilità alla privacy (tema su cui noi europei, con la riservatezza, siamo paradossalmente un po' più in difficoltà, soprattutto nei confronti del potere statuale).
Se così non fosse e la FTC avesse improvvisamente adottato il consenso per il trattamento dei dati personali intesi "all'europea", avremmo risolto tutti i problemi: non esisterebbe Google search così com'è, né il capitalismo della sorveglianza "a la Zuboff". Nel bene e nel male, potremmo chiudere il web, o quanto meno questo web. Con strepiti e brindisi a seconda delle fazioni.
Escludo che l'FTC consideri illegale il training con dati personali senza consenso, ma chiede tutela sulle "informazioni personali", che sono altro.
In realtà i due interventi (quello del Garante e quello della FTC) hanno poco in comune e lo spettro di competenza delle Authority non è paragonabile, come non è paragonabile la base giuridica ed il quadro normativo su cui agiscono.
A chiosa pongo questa riflessione.
Ormai il GDPR è utilizzato in UE e in Italia (sic!) come una clava, per perseguire fini anche meritori e reali ma del tutto estranei alla protezione del dato personale. Lo usiamo per tentare di regolare il mercato, a fini anticoncorrenziali, come grimaldello per perseguire una insana "sovranità digitale" che non promette nulla di buono sotto il profilo della riservatezza, e fin anche per regolare i contenuti illeciti o sgraditi, come forma di censura alle notizie o come viatico per diffamazioni inesistenti, in ultimo, persino nella protezione dei minori dalle brutture del web e per regolare il porno (cfr proposta Calenda), come se fosse l'unica legge che ci salverà sulla rete.
Non va bene, ed il rischio è che quella fondamentale normativa, di per sé aperta e flessibile, impostata ab origine su costanti bilanciamenti di interessi contrapposti, perda il suo senso ed il suo significato e diventi davvero incompatibile con l'innovazione.
Facciamo attenzione, non è un buon servizio alla comunità strumentalizzare un diritto acerbo come la protezione del dato personale per fini estranei ed eccentrici rispetto all'originario intento.
CB
--
Avv. Carlo Blengino
Via Duchessa Jolanda n. 19,
10138 Torino (TO) - Italy
tel. +39 011 4474035
Penalistiassociati.it
July 18, 2023
Stability AI litigation case updates
by Zulu
Un pò in ritardo, ma c'è stato un update il 12 Luglio riguardo alla class
action contro Stable DIffusion, DeviantArt e Midjourney.
Plaintiff Karla Ortiz testified at a hearing of the U.S. Senate
Committee on the Judiciary, Subcommittee on Intellectual Property,
on the subject of AI and copyright.
Written testimony of Karla Ortiz:
https://www.judiciary.senate.gov/imo/media/doc/2023-07-12_pm_-_testimony_-_…
Video of U.S. Senate subcommittee hearing:
https://www.youtube.com/watch?v=uoCJun7gkbA
--
*Francesco Mittica*
Future Graduate, Global Law and Transnational Legal Studies, University of
Turin
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Maurizio Borghi
Ringrazio Carlo per la rigorosa puntualizzazione sull’interrogazione 22.
Nel mio commento ho scritto troppo frettolosamente “consenso”, mentre avrei
dovuto dire “consenso o altra base giuridica”. Non intendevo però suggerire
che la FTC si fosse improvvisamente allineata con il diritto UE, ma solo
far risaltare una significativa coincidenza di fini tra i due sistemi
giuridici. E’ vero che la nozione di “personal information” non coincide
con quella di dato personale nel diritto UE, e che le due nozioni
riflettono fondamenti giuridici differenti. Ma non è nemmeno vero che
“personal information” si limiti alle informazioni che identificano
“direttamente” un individuo. E’ un concetto molto più ampio, a cui la
giurisprudenza USA ha dato un’interpretazione estensiva (esattamente come
accaduto da noi con “dato personale”), tanto da includere informazioni che
solo combinate tra di loro possono identificare un individuo. Questa
interpretazione si riflette nel testo dell’interr. 22. Peraltro, OpenAI è
incorporata in California e dunque soggetta al CCPA 2018
<https://www.oag.ca.gov/privacy/ccpa>, che dà una definizione di “personal
information” non molto lontana da quella del nostro “dato personale”
(“information that identifies, relates to, describes, is reasonably capable
of being associated with, or could reasonably be linked, directly or
indirectly, with a particular consumer or household.”)
Condivido in parte i dubbi espressi da Carlo sull’impiego del GDPR per
dirimere questioni che riguardano diritti collettivi più che la tutela di
diritti o interessi individuali. Non penso però che sia completamente fuori
luogo l’utilizzo di questo strumento giuridico, con tutti i suoi limiti,
almeno per ricondurre il discorso sul piano razionale dei diritti della
persona. Per restare ai rilievi del Garante italiano su ChatGPT: trovo
difficile immaginare in che senso il trattamento indiscriminato di dati
personali per produrre in serie affermazioni fraudolente e ingannevoli su
persone e cose possa costituire una legittima base giuridica per il
trattamento di quei dati. Sarei lieto di essere smentito da un argomento
che, per una volta, non ricorra alla parola “innovazione” (di cui proporrei
una moratoria quinquennale:-).
Un saluto cordiale
Maurizio
Il giorno lun 17 lug 2023 alle ore 22:36 Carlo Blengino <
blengino(a)penalistiassociati.it> ha scritto:
> Mi permetto solo un'osservazione rispetto al post di Maurizio,
> ringraziando sempre tutti per i contributi in lista, che mi pare abbiano,
> tutti, una parte di verità e tutti meritano attenzione (non ho letto
> cretinate!)
>
> Il giorno sab 15 lug 2023 alle ore 12:37 Maurizio Borghi via nexa <
> nexa(a)server-nexa.polito.it> ha scritto:
>
>>
>> *Infine, alcune delle interrogazioni (ad es. la n. 22) riguardano in
>> maniera dettagliata la raccolta e il trattamento di dati personali, con la
>> richiesta di specificare le modalità impiegate da Open AI per escludere
>> l’impiego di informazioni personali come training data. Qui la FTC da’
>> chiaramente per acquisito che il trattamento di dati personali come
>> training data senza consenso sia illegale. Forse una riprova del fatto che
>> i tanto vituperati rilievi del Garante italiano non erano così infondati?*
>>
>>
>>
> Credo che le "informazioni personali" di cui si preoccupa la FTC al punto
> 22* non siano *i "dati personali" nella amplissima accezione data dal
> GDPR -che ha base nel diritto fondamentale tutto made in UE alla protezione
> dei dati- ma siano solo le informazioni che consentono ex sé di
> identificare direttamente (a seconda del contesto) un soggetto -nome,
> cognome, indirizzo e numeri di contatto o documenti d'identità- e che sono
> tutelati in U.S., se non sono resi pubblici dall'interessato stesso, sul
> diverso presupposto del right to be let alone, la mitica "privacy".
> Poi noi facciamo confusione ed usiamo i due termini come sinonimi, ma non
> è così: sono come noto due concetti affini ma profondamente diversi.
> I timori della FTC sono legati al "doxing" (
> https://en.wikipedia.org/wiki/Doxing) fattispecie a noi europei ignota
> (e solo parzialmente e faticosamente tutelata dal GDPR), che invece ha
> grande rilievo in U.S. (è l'incubo delle piattaforme) ove appunto non
> esiste un diritto fondamentale alla protezione del dato (che infatti è
> usato e sfruttato a man bassa) ma una forte sensibilità alla privacy (tema
> su cui noi europei, con la riservatezza, siamo paradossalmente un po' più
> in difficoltà, soprattutto nei confronti del potere statuale).
>
> Se così non fosse e la FTC avesse improvvisamente adottato il consenso per
> il trattamento dei dati personali intesi "all'europea", avremmo risolto
> tutti i problemi: non esisterebbe Google search così com'è, né
> il capitalismo della sorveglianza "a la Zuboff". Nel bene e nel male,
> potremmo chiudere il web, o quanto meno questo web. Con strepiti e brindisi
> a seconda delle fazioni.
> Escludo che l'FTC consideri illegale il training con dati personali senza
> consenso, ma chiede tutela sulle "informazioni personali", che sono altro.
>
> In realtà i due interventi (quello del Garante e quello della FTC) hanno
> poco in comune e lo spettro di competenza delle Authority non è
> paragonabile, come non è paragonabile la base giuridica ed il
> quadro normativo su cui agiscono.
>
> A chiosa pongo questa riflessione.
> Ormai il GDPR è utilizzato in UE e in Italia (sic!) come una clava, per
> perseguire fini anche meritori e reali ma del tutto estranei alla
> protezione del dato personale. Lo usiamo per tentare di regolare il
> mercato, a fini anticoncorrenziali, come grimaldello per perseguire una
> insana "sovranità digitale" che non promette nulla di buono sotto il
> profilo della riservatezza, e fin anche per regolare i contenuti illeciti o
> sgraditi, come forma di censura alle notizie o come viatico per
> diffamazioni inesistenti, in ultimo, persino nella protezione dei minori
> dalle brutture del web e per regolare il porno (cfr proposta Calenda), come
> se fosse l'unica legge che ci salverà sulla rete.
> Non va bene, ed il rischio è che quella fondamentale normativa, di per sé
> aperta e flessibile, impostata ab origine su costanti bilanciamenti di
> interessi contrapposti, perda il suo senso ed il suo significato e diventi
> davvero incompatibile con l'innovazione.
>
> Facciamo attenzione, non è un buon servizio alla comunità strumentalizzare
> un diritto acerbo come la protezione del dato personale per fini estranei
> ed eccentrici rispetto all'originario intento.
>
> CB
>
>
> --
> *Avv. Carlo Blengino*
> *Via Duchessa Jolanda n. 19,*
> *10138 Torino (TO) - Italy*
> *tel. +39 011 4474035*
> Penalistiassociati.it
>
--
_______________
*Maurizio Borghi*
Università di Torino
https://www.dg.unito.it/persone/maurizio.borghi
Co-Director Nexa Center for Internet & Society <https://nexa.polito.it/>
My Webex room: https://unito.webex.com/meet/maurizio.borghi
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Giacomo Tesio
Di tutte le argomentazioni contro la protezione dei dati personali, quelle dei "liberali" sono
sempre le più tragicamente divertenti.
Il 17 Luglio 2023 20:29:45 UTC, Carlo Blengino <blengino(a)penalistiassociati.it> ha scritto:
>Facciamo attenzione, non è un buon servizio alla comunità strumentalizzare
>un diritto acerbo come la protezione del dato personale per fini estranei
>ed eccentrici rispetto all'originario intento.
E qual'è questo intento originario?
Lo troviamo, cristallino, nella Carta dei Diritti Fondamentali dell'Unione Europea, all'articolo 8,
proprio nella sezione dedicata alle libertà:
```
Articolo 8
Protezione dei dati di carattere personale
1. Ogni persona ha diritto alla protezione dei dati di carattere personale che la riguardano.
2. Tali dati devono essere trattati secondo il principio di lealtà, per finalità determinate e in base al
consenso della persona interessata o a un altro fondamento legittimo previsto dalla legge. Ogni
persona ha il diritto di accedere ai dati raccolti che la riguardano e di ottenerne la rettifica.
3. Il rispetto di tali regole è soggetto al controllo di un'autorità indipendente
```
https://eur-lex.europa.eu/legal-content/IT/TXT/PDF/?uri=CELEX:12012P/TXT
È da notare come, fra le libertà ivi garantite, la protezione dei dati personali sia preceduta
da solamente due diritti di libertà:
1) il diritto alla libertà e alla sicurezza
2) il diritto al rispetto della propria vita privata e familiare (ovvero ciò che gli anglosassoni chiamano privacy).
La protezione dei dati personali viene prima, nella Carta, del diritto di formare una famiglia,
della libertà di pensiero, di coscienza e di religione, della libertà di espressione, della libertà di riunione ed associazione, della
libertà di ricerca, del diritto allo studio e persino della libertà professionale, della libertà di impresa
e (SACRILEGIO!!! :-D) ben prima della proprietà privata, che arriva appena al 17esimo posto!
Perché?
Perché in una società, la protezione dei dati personali è precondizione dell'esercizio effettivo
delle libertà che la seguono.
>Credo che le "informazioni personali" di cui si preoccupa la FTC al punto 22*
>non siano *i "dati personali" nella amplissima accezione data dal GDPR -che
>ha base nel diritto fondamentale tutto made in UE alla protezione dei dati-
>ma siano solo le informazioni che consentono ex sé di identificare
>direttamente (a seconda del contesto)
Questo "a seconda del contesto" significa che se un dato permette di fatto a chi lo riceve
di identificare l'interessato, allora quel dato è una PII secondo la definizione USA:
```
Information which can be used to distinguish or trace an individual's identity, such as their name, social security number, biometric records, etc. alone, or when combined with other personal or identifying information which is linked or linkable to a specific individual, such as date and place of birth, mother's maiden name, etc.
```
https://web.archive.org/web/20200208192242/https://www.whitehouse.gov/sites…
Quando applicata ad un sistema di sorveglianza globale e agli enormi e dettagliatissimi database
che ne derivano, questa definizione diventa del tutto equivalente a quella del GDPR:
```
‘personal data’ means any information relating to an identified or identifiable natural person (‘data subject’); an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person;
```
Questo perché dato un database sufficientemente vasto e dettagliato, bastano 33
bit di entropia per identificare un individuo e 33 bit possono essere forniti facilmente da
innumerevoli combinazioni univoche di dati personali descrittivi.
Quindi, se è vero che esiste una differenza nelle definizioni di cui si occupa (o si dovrebbe
occupare) la FTC, tale differenza risulta irrilevante nel contesto delle BigTech.
Una differenza più rilevante è l'applicabilità della protezione, che negli USA riguarda
esclusivamente i cittadini USA, mentre in UE riguarda anche tutti gli stranieri presenti sul territorio europeo.
>Escludo che l'FTC consideri illegale il training con dati personali senza
>consenso, ma chiede tutela sulle "informazioni personali", che sono altro.
Sono altro solo se chi li riceve non ha gli strumenti per identificare nessuno degli interessati.
Google, Microsoft, Amazon etc, questi strumenti li hanno, acquistando dati sul mercato
e accumulandoli da varie fonti.
> un soggetto -nome, cognome, indirizzo
>e numeri di contatto o documenti d'identità- e che sono tutelati in U.S.,
>se non sono resi pubblici dall'interessato stesso, sul diverso presupposto
>del right to be let alone, la mitica "privacy".
Ovvero del diritto che noi riconosciamo all'articolo 7 della Carta. ;-)
>Se così non fosse e la FTC avesse improvvisamente adottato il consenso per
>il trattamento dei dati personali intesi "all'europea", avremmo risolto
>tutti i problemi: non esisterebbe Google search così com'è, né
>il capitalismo della sorveglianza "a la Zuboff".
Ahimé, vorrei essere tanto ottimista!
Ma ti faccio notare che per 3 anni il consenso dell'interessato è stata la base giuridica
dichiarata da migliaia di organizzazioni senza neppure preoccuparsi di chiederlo o registrarlo!
> Nel bene e nel male, potremmo chiudere il web, o quanto meno questo web.
Ehm... no Carlo, non sai cosa stai dicendo.
Se domani i trasferimenti di dati personali di terze parti fossero vietati verso gli USA
il Web si riorganizzerebbe nel giro di poche settimane, senza dover cambiare un
singolo protocollo.
In qualche mese alcune aziende chiuderebbero, molte di più aprirebbero ma la stragrande
maggioranza degli utenti nemmeno se ne accorgerebbe.
E questo per come è progettato il Web.
> il rischio è che quella fondamentale normativa, di per sé
>aperta e flessibile, impostata ab origine su costanti bilanciamenti di
>interessi contrapposti, perda il suo senso ed il suo significato e diventi
>davvero incompatibile con l'innovazione.
Non dubito che tu lo creda, dopo averlo sentito ripetere a chissà quanti lobbisti.
Ma è una sciocchezza.
La protezione dei dati personali non è incompatibile con l'innovazione.
È solo incompatibile con la riduzione della libertà personale che caratterizza certa "innovazione" made in USA o made in China.
È incompatibile con le innovazioni che perseguono l'alienazione cibernetica,
la riduzione degli esseri unani ad ingranaggi inconsapevoli di macchine controllate d a altri.
In altri termini, è incompatibile con lo svuotamento di significato delle libertà
di cui i "liberali" de noi altri, si riempono la bocca.
Ma ci sono molti modi per innovare anche senza violare i diritti di milioni di persone.
Giacomo
July 17, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Carlo Blengino
Mi permetto solo un'osservazione rispetto al post di Maurizio, ringraziando
sempre tutti per i contributi in lista, che mi pare abbiano, tutti, una
parte di verità e tutti meritano attenzione (non ho letto cretinate!)
Il giorno sab 15 lug 2023 alle ore 12:37 Maurizio Borghi via nexa <
nexa(a)server-nexa.polito.it> ha scritto:
>
> *Infine, alcune delle interrogazioni (ad es. la n. 22) riguardano in
> maniera dettagliata la raccolta e il trattamento di dati personali, con la
> richiesta di specificare le modalità impiegate da Open AI per escludere
> l’impiego di informazioni personali come training data. Qui la FTC da’
> chiaramente per acquisito che il trattamento di dati personali come
> training data senza consenso sia illegale. Forse una riprova del fatto che
> i tanto vituperati rilievi del Garante italiano non erano così infondati?*
>
>
>
Credo che le "informazioni personali" di cui si preoccupa la FTC al punto 22*
non siano *i "dati personali" nella amplissima accezione data dal GDPR -che
ha base nel diritto fondamentale tutto made in UE alla protezione dei dati-
ma siano solo le informazioni che consentono ex sé di identificare
direttamente (a seconda del contesto) un soggetto -nome, cognome, indirizzo
e numeri di contatto o documenti d'identità- e che sono tutelati in U.S.,
se non sono resi pubblici dall'interessato stesso, sul diverso presupposto
del right to be let alone, la mitica "privacy".
Poi noi facciamo confusione ed usiamo i due termini come sinonimi, ma non è
così: sono come noto due concetti affini ma profondamente diversi.
I timori della FTC sono legati al "doxing" (
https://en.wikipedia.org/wiki/Doxing) fattispecie a noi europei ignota (e
solo parzialmente e faticosamente tutelata dal GDPR), che invece ha grande
rilievo in U.S. (è l'incubo delle piattaforme) ove appunto non esiste un
diritto fondamentale alla protezione del dato (che infatti è usato e
sfruttato a man bassa) ma una forte sensibilità alla privacy (tema su cui
noi europei, con la riservatezza, siamo paradossalmente un po' più in
difficoltà, soprattutto nei confronti del potere statuale).
Se così non fosse e la FTC avesse improvvisamente adottato il consenso per
il trattamento dei dati personali intesi "all'europea", avremmo risolto
tutti i problemi: non esisterebbe Google search così com'è, né
il capitalismo della sorveglianza "a la Zuboff". Nel bene e nel male,
potremmo chiudere il web, o quanto meno questo web. Con strepiti e brindisi
a seconda delle fazioni.
Escludo che l'FTC consideri illegale il training con dati personali senza
consenso, ma chiede tutela sulle "informazioni personali", che sono altro.
In realtà i due interventi (quello del Garante e quello della FTC) hanno
poco in comune e lo spettro di competenza delle Authority non è
paragonabile, come non è paragonabile la base giuridica ed il
quadro normativo su cui agiscono.
A chiosa pongo questa riflessione.
Ormai il GDPR è utilizzato in UE e in Italia (sic!) come una clava, per
perseguire fini anche meritori e reali ma del tutto estranei alla
protezione del dato personale. Lo usiamo per tentare di regolare il
mercato, a fini anticoncorrenziali, come grimaldello per perseguire una
insana "sovranità digitale" che non promette nulla di buono sotto il
profilo della riservatezza, e fin anche per regolare i contenuti illeciti o
sgraditi, come forma di censura alle notizie o come viatico per
diffamazioni inesistenti, in ultimo, persino nella protezione dei minori
dalle brutture del web e per regolare il porno (cfr proposta Calenda), come
se fosse l'unica legge che ci salverà sulla rete.
Non va bene, ed il rischio è che quella fondamentale normativa, di per sé
aperta e flessibile, impostata ab origine su costanti bilanciamenti di
interessi contrapposti, perda il suo senso ed il suo significato e diventi
davvero incompatibile con l'innovazione.
Facciamo attenzione, non è un buon servizio alla comunità strumentalizzare
un diritto acerbo come la protezione del dato personale per fini estranei
ed eccentrici rispetto all'originario intento.
CB
--
*Avv. Carlo Blengino*
*Via Duchessa Jolanda n. 19,*
*10138 Torino (TO) - Italy*
*tel. +39 011 4474035*
Penalistiassociati.it
July 17, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Giuseppe Attardi
Le considerazioni della Khan sono corrette: porre l’accento sul danno ai consumatori ha reso impossible contrastare le big tech che si basano sul modello pubblicitario per offrire servizi gratuiti.
Quale danno ci può essere per un servizio offerto gratis?
Naturalmente questo incide invece sulla concorrenza, impedendo a chi non ha già un abbondante numero di utenti di ottenere ricavi pubblicitari sufficienti per mantenersi.
Purtroppo le lobby stanno avendo la meglio nel parlamento USA, come spiega il NYT:
https://www.nytimes.com/2023/07/11/technology/lina-khan-ftc-strategy.html
— Beppe
> On 16 Jul 2023, at 17:55, <nexa-request(a)server-nexa.polito.it> <nexa-request(a)server-nexa.polito.it> wrote:
>
> From: Maria Chiara Pievatolo <mariachiara.pievatolo(a)unipi.it <mailto:mariachiara.pievatolo@unipi.it>>
> To: <nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>>
> Subject: Re: [nexa] The FTC is investigating whether ChatGPT harms
> consumers
> Message-ID: <b360a6b3-a1a2-8bec-3d05-5d34e4eedaf4(a)unipi.it <mailto:b360a6b3-a1a2-8bec-3d05-5d34e4eedaf4@unipi.it>>
> Content-Type: text/plain; charset="utf-8"; Format="flowed"
>
> On 16/07/23 12:38, Giacomo Tesio wrote:
>> [1]: Non sono però affatto entusiasta perché non considero
>> particolarmente credibile la FTC (con o senza Khan)
>> anzitutto per il framework interpretativo ormai inadeguato
>> (una prospettiva meramente economica, in cui ci si limita
>> alla protezione dei "consumatori") e intrinsecamente imperialista
>> (al massimo ci si preoccupa dei consumatori_americani_).
>
>
> Lina Khan deve il suo posto di presidente della FTC a un articolo del
> 2017 che critica la riduzione dell'antitrust alla protezione dei
> consumatori, in virtù dell'influenza della scuola di Chicago. Anche se
> nulla assicura che la rivoluzione abbia successo,(*) la sua nomina è
> stata rivoluzionaria nel senso astronomico del termine.
>
> Cito da: https://www.yalelawjournal.org/note/amazons-antitrust-paradox
>
> "Focusing antitrust exclusively on consumer welfare is a mistake. For
> one, it betrays legislative intent, which makes clear that Congress
> passed antitrust laws to safeguard against **excessive concentrations of
> economic power**. This vision promotes a variety of aims, including the
> preservation of open markets, the protection of producers and consumers
> from monopoly abuse, and the **dispersion of political and economic
> control**. Secondly, focusing on consumer welfare disregards the host of
> other ways that excessive concentration can harm us—enabling firms to
> squeeze suppliers and producers, endangering system stability (for
> instance, by allowing companies to become too big to fail), or
> undermining media diversity, to name a few." (P. 739)
>
> In questa prospettiva, la protezione dei consumatori non va ridotta a
> una questione di prezzo, ma va intesa in una senso strutturale:
>
> “The longterm interests of consumers include product quality, variety,
> and innovation - factors best promoted through both a robust competitive
> process and open markets” (p. 739)
>
> Proprio per mostrare che l'intento originale del legislatore era
> *politico*, l'articolo di Lina Kahn cita il senatore John Sherman,
> promotore dello Sherman anti-trust act, che parla di "re", "imperatori"
> e "autocrati".
>
> “If we will not endure a king as a political power, we should not endure
> a king over the production, transportation, and sale of any of the
> necessities of life. If we would not submit to an emperor, we should not
> submit to an autocrat of trade, with power to prevent competition and to
> fix the price of any commodity.” (p.740)
>
> Correva l'anno 1890.
>
> Buoanotte,
> MCP
>
> (*) Perché, come scrive la stessa Lina Kahn, “allowing firms to amass
> market power makes it more difficult to meaningfully check that power
> when it is eventually exercised”. (p.745)
>
July 17, 2023
Re: [nexa] OT: FTC longterm interests (Re: The FTC is investigating whether ChatGPT harms consumers)
by Maria Chiara Pievatolo
On 17/07/23 18:00, 380° wrote:
>
>> dove si considera il caso di Kindle, e si cita, fra l'altro, Cory
>> Doctorow (pp. 760-761 del pdf, note 259 e 269).
>
> Ok grazie.
Era 260, non 269: è la nota che menziona il termine "interoperability".
> --8<---------------cut here---------------end--------------->8---
>
> Da quello che capisco, quindi, anche l'interoperabilità (o l'assenza di
> abberrazioni giuridiche come i DRM) verrebbe considerata come elemento
> essenziale per perseguire la _competitività_ consentendo l'ingresso nel
> mercato ad altri fornitori di prodotti interoperabili.
>
> Io non credo affatto che possa essere la competitività a risolvere i
> problemi di un mercato _non_ libero come quello nel quale ci ritroviamo
> oggi, specialmente in campo hardware IT, anzi credo che ciò a cui
> abbiamo assistito dal 1990 ad oggi dimostri che presentare la
> competitività come condizione necessaria (e spesso sufficiente) per un
> mercato libero sia fuorviante.
>
Come da citazioni del messaggio precedente, la dottrina antitrust che
Lina Khan (e Tim Wu) restaurano è quella *politica* della prima metà del
'900, per la quale il mercato libero non è una formazione "naturale", ma
una costruzione *politica*. E per mantenerlo tale - e per evitare che la
politica diventi, antidemocraticamente, una sovrastruttura economica -
occorrono robustissimi e niente affatto teorici interventi legislativi,
perfino sui prezzi. Suggerisco di dare un'occhiata alla parte storica
dell'articolo e di provare a immaginare che cosa scriverebbero oggi i
giornali italiani più vicini al potere se qualcuno oggi in Italia
proponesse le leggi approvate negli USA nella prima metà del secolo scorso.
Ho l'impressione che l'egemonia della scuola di Chicago sia ancora così
forte da indurre a interpretare nei suoi termini perfino testi che la
criticano esplicitamente, e che sostengono che la condizione della
competizione è la struttura del mercato libero e non invece che il
mercato libero è l'esito di una competizione qualsivoglia così che
“[w]hat exists is ultimately the best guide to what should exist” (Khan,
p. 719).
A presto,
MCP
July 17, 2023
Re: [nexa] OT: FTC longterm interests (Re: The FTC is investigating whether ChatGPT harms consumers)
by 380°
Buongiorno,
Maria Chiara Pievatolo <mariachiara.pievatolo(a)unipi.it> writes:
> On 17/07/23 12:08, 380° wrote:
>> Maria Chiara Pievatolo <mariachiara.pievatolo(a)unipi.it> writes:
>>
>> [...]
>>
>>> In questa prospettiva, la protezione dei consumatori non va ridotta a
>>> una questione di prezzo, ma va intesa in una senso strutturale:
>>>
>>> “The longterm interests of consumers include product quality, variety,
>>> and innovation - factors best promoted through both a robust competitive
>>> process and open markets” (p. 739)
>>
>> magari mi perdo qualcosa, specialmente perché non ho letto i documenti
>> di diferimento,
la mia leggera disgrafia talvolta genera delle vere e proprie perle :-D
>> ma noto che nell'elenco sopra - e **anche** nell'opera
>> fattuale del FTC - manca completamente l'interesse cardine (cardinale)
>> che è quello dell'interoperabilità dei servizi
>
> Credo che questo aspetto sia una componente strutturale di un mercato
> aperto.
che sarebbe meglio chiamare "libero mercato" [1], se mi posso permettere,
giusto per sottolineare che dell'"apertura" ce ne dovrebbe importare il
giusto
> E la consapevolezza teorica che la mancanza di interoperabilità
> altera la struttura del mercato mi pare presente già nell'articolo del
> 2017 (https://www.yalelawjournal.org/note/amazons-antitrust-paradox)
prometto di studiare per intero l'articolo, per ora mi limito
all'abstract e ai riferimenti citati:
> dove si considera il caso di Kindle, e si cita, fra l'altro, Cory
> Doctorow (pp. 760-761 del pdf, note 259 e 269).
Ok grazie.
1. https://www.yalelawjournal.org/note/amazons-antitrust-paradox#_ftnref259
Ah il DRM: qui siamo molto, ma molto, oltre l'interoparabilità (negata),
i DRM sono un vero e proprio mostro giuridico, ce poco altro da dire. A
proposito: la FTC cosa dice dei DRM? :-O (lo ignoro, farò i miei compiti
a casa)
La nota 269 è a pag. 762 e non capisco bene quali riferimenti
all'interoparabilità ci sono tra pag. 760 e 761 (una citazione del HTML
potrebbe aiutare eventualmente, grazie!)
Noto tuttavia che le pagine citate insistono sul concetto - che credo
centrale nel discorso di Lina M. Khan - della "concorrenza":
--8<---------------cut here---------------start------------->8---
Abstract:
[...]
Elements of the firm’s structure and conduct pose anticompetitive
concerns—yet it has escaped antitrust scrutiny.
This Note argues that the current framework in antitrust—specifically
its pegging competition to “consumer welfare,” defined as short-term
price effects—is unequipped to capture the architecture of market power
in the modern economy. We cannot cognize the potential harms to
competition posed by Amazon’s dominance if we measure competition
primarily through price and output. Specifically, current doctrine
underappreciates the risk of predatory pricing and how integration
across distinct business lines may prove anticompetitive.
[...]
This dual role also enables a platform to exploit information collected
on companies using its services to undermine them as competitors.
This Note maps out facets of Amazon’s dominance. Doing so enables us to
make sense of its business strategy, illuminates anticompetitive aspects
of Amazon’s structure and conduct, and underscores deficiencies in
current doctrine.
[...]
--8<---------------cut here---------------end--------------->8---
Da quello che capisco, quindi, anche l'interoperabilità (o l'assenza di
abberrazioni giuridiche come i DRM) verrebbe considerata come elemento
essenziale per perseguire la _competitività_ consentendo l'ingresso nel
mercato ad altri fornitori di prodotti interoperabili.
Io non credo affatto che possa essere la competitività a risolvere i
problemi di un mercato _non_ libero come quello nel quale ci ritroviamo
oggi, specialmente in campo hardware IT, anzi credo che ciò a cui
abbiamo assistito dal 1990 ad oggi dimostri che presentare la
competitività come condizione necessaria (e spesso sufficiente) per un
mercato libero sia fuorviante.
> Certo, la teoria non è ancora (o non sarà mai) la pratica, ma mi pare
> difficile negare che la teoria ci sia. A presto, MCP
Sebbene io abbia delle perplessità anche sul piano del merito (teorico),
ammetto che la teoria dell'interoperabilità è ben nota a FTC, pre e post
Lina M. Khan, così come a molte altre istituzioni del settore: abbiamo
tonnellate di teoria.
Da osservatore di lunga data del settore, mi permetto di esprimere tutta
la mia /depressione/ nel constatare quanto la Praxis sia _costantemente_
così distante dalla Theoria.
Grazie, 380°
[1] per essere espliciti:
«nel libero mercato venditori e acquirenti non si forzano o ingannano a
vicenda, né sono forzati da una terza parte»
(https://it.wikipedia.org/wiki/Libero_mercato)
«Una caratteristica fondamentale dei mercati liberi è l'assenza di
transazioni o condizioni obbligatorie (forzate) sulle transazioni.»
(https://www.economia-italia.com/libero-mercato)
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
July 17, 2023