nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
- 30630 messages
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Maria Chiara Pievatolo
On 18/07/23 16:08, Stefano Quintarelli wrote:
> non "nuovo", "originario" approccio all'Antitrust
>
> bellissima da leggere la sentenza US vs. Columbia Steel del 1948
> https://blog.quintarelli.it/2014/09/internet-e-lacciaio-del-21esimo-secolo/
> veramente una lettura illuminante
>
Citata anche da Lina Kahn nel solito
https://www.yalelawjournal.org/note/amazons-antitrust-paradox (pagina
742 della versione PDF)
While the vigor and tenor of enforcement varied, there was an
overarching understanding that antitrust served to protect what Justice
Louis Brandeis called “industrial liberty.”170 Key to this vision was
***the recognition that excessive concentrations of private power posed
a public threat, empowering the interests of a few to steer collective
outcomes***. “Power that controls the economy should be in the hands of
elected representatives of the people, not in the hands of an industrial
oligarchy,” Justice William O. Douglas wrote.171 ***Decentralizing this
power would ensure that “the fortunes of the people will not be
dependent on the whim or caprice, the political prejudice, the emotional
stability of a few self-appointed men.”172*** [gli asterischi sono miei]
Correva l'anno 1948.
Per rendere il testo attuale basta mettere "Elon Musk" al posto di "a
few self-appointed men".
Come ricorda Tim Wu (The Curse of Bigness, 2018, III), lo Sherman
Anti-Trust Act rimase per più di dieci anni quasi lettera morta. Nel
1901 però il presidente William McKinley, liberista, fu ucciso da un
anarchico. Lo sostituì il vicepresidente Theodore Roosevelt, "the
trust-buster", che cominciò a suonare tutt'altra musica.
La storia cammina in una nuvola di accidentalità così fitta che occorre
una buona dose di presunzione propagandistica per parlare, da filosofi
della storia a propria insaputa, di inevitabilità (tecnologica).
A presto,
MCP
July 18, 2023
Rapporto del parlamento francese sui leaks Uber Files
by Antonio Casilli
Buondì a tutt*,
Qualche mese fa, sono stato una delle 67 persone che il parlamento francese ha audizionato nel contesto della sua inchiesta sugli Uber Files, le rivelazioni del whistleblower Mark McGann che sono state presentate nella stampa internazionale l'anno scorso. Malgrado i tentativi di sabotaggio da parte del presidente stesso della commissione d'inchiesta, un giovane politico della cerchia di Emmanuel Macron, il testo pubblicato è un mattone di quasi 700 pagine, che arriva a delle conclusioni schiaccianti per il governo francese: "Uber ha trovato alleati ai più alti livelli del governo... L'intensità dei contatti tra Uber, Emmanuel Macron e il suo gabinetto testimonia un rapporto opaco ma privilegiato, e rivela l'incapacità del nostro sistema di misurare e prevenire l'influenza degli interessi privati sul processo decisionale pubblico".
https://www.assemblee-nationale.fr/dyn/16/rapports/ceuberfil/l16b1521_rappo…
Buona lettura,
---a
--
Antonio A. Casilli
Professor, Telecom Paris | Institut Polytechnique de Paris
Member, Interdisciplinary Institute for Innovation (CNRS)
Associate Member, LACI-LAP (EHESS)
Associate researcher, Weizenbaum-Institut, Berlin
Member, Scholarly council UCLA Center for Critical Internet Inquiry (C2i2)
Faculty Fellow, Nexa Center for Internet & Society
*We respect your right to disconnect. My workflow efficiency accounts for this email send time. Taking action or responding outside of office hours is not mandatory*
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Stefano Quintarelli
non "nuovo", "originario" approccio all'Antitrust
bellissima da leggere la sentenza US vs. Columbia Steel del 1948
https://blog.quintarelli.it/2014/09/internet-e-lacciaio-del-21esimo-secolo/
veramente una lettura illuminante
era lo spirito che guidava la creazione dello sherman act
https://www.britannica.com/event/Sherman-Antitrust-Act
e l'idea della "curse of bigness" di Brandeis
https://constitutioncenter.org/blog/the-curse-of-bigness
Dal "too big to fail" al "too big to jail" e' un attimo...
On 18/07/23 15:59, Maurizio Borghi via nexa wrote:
> >> quale potrebbe essere lo strumento giuridico per tutelare i diritti di
> >> intere collettività?
>
> Penserei innazitutto al diritto della concorrenza, una volta che abbia lasciato alle
> spalle l'impostazione della "scuola di Chicago". Il libro di Ezrachi e Stucke citato da
> Daniela Tafani mostra tutto il potenziale di questo nuovo approccio al diritto antitrust.
>
>
> Il giorno mar 18 lug 2023 alle ore 14:39 380° <g380(a)biscuolo.net
> <mailto:g380@biscuolo.net>> ha scritto:
>
> Buongiorno Maurizio,
>
> avrei un commento con relativa domanda
>
> Maurizio Borghi via nexa <nexa(a)server-nexa.polito.it
> <mailto:nexa@server-nexa.polito.it>> writes:
>
> [...]
>
> > Condivido in parte i dubbi espressi da Carlo sull’impiego del GDPR per
> > dirimere questioni che riguardano diritti collettivi più che la tutela di
> > diritti o interessi individuali. Non penso però che sia completamente fuori
> > luogo l’utilizzo di questo strumento giuridico, con tutti i suoi limiti,
> > almeno per ricondurre il discorso sul piano razionale dei diritti della
> > persona.
>
> dato per scontato (ci sono ancora dubbi?) che su internet sono violati
> /sistematicamente/ i diritti del singolo in materia di dati personali,
> quale potrebbe essere lo strumento giuridico per tutelare i diritti di
> intere collettività? Il GDPR no, siamo /quindi/ condannati ad
> _arrabattarci_ singolarmente, una segnalazione per volta, affinché ci
> vengano concessi quelli che dovrebbero essere nostri diritti o esiste
> uno strumento collettivo?
>
> [...]
>
> > Sarei lieto di essere smentito da un argomento che, per una volta, non
> > ricorra alla parola “innovazione” (di cui proporrei una moratoria
> > quinquennale:-).
>
> giusto, dovremmo sostituirla con "debugging", intesa ala Thomas Edison
> 1878 circa
>
> [...]
>
> saluti, 380°
>
> --
> 380° (Giovanni Biscuolo public alter ego)
>
> «Noi, incompetenti come siamo,
> non abbiamo alcun titolo per suggerire alcunché»
>
> Disinformation flourishes because many people care deeply about injustice
> but very few check the facts. Ask me about <https://stallmansupport.org
> <https://stallmansupport.org>>.
>
>
>
> --
> _______________
> *Maurizio Borghi*
> Università di Torino
> https://www.dg.unito.it/persone/maurizio.borghi
> <https://www.dg.unito.it/persone/maurizio.borghi>
> Co-Director Nexa Center for Internet & Society <https://nexa.polito.it/>
>
> My Webex room: https://unito.webex.com/meet/maurizio.borghi
> <https://unito.webex.com/meet/maurizio.borghi>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Maurizio Borghi
>> quale potrebbe essere lo strumento giuridico per tutelare i diritti di
>> intere collettività?
Penserei innazitutto al diritto della concorrenza, una volta che abbia
lasciato alle spalle l'impostazione della "scuola di Chicago". Il libro di
Ezrachi e Stucke citato da Daniela Tafani mostra tutto il potenziale di
questo nuovo approccio al diritto antitrust.
Il giorno mar 18 lug 2023 alle ore 14:39 380° <g380(a)biscuolo.net> ha
scritto:
> Buongiorno Maurizio,
>
> avrei un commento con relativa domanda
>
> Maurizio Borghi via nexa <nexa(a)server-nexa.polito.it> writes:
>
> [...]
>
> > Condivido in parte i dubbi espressi da Carlo sull’impiego del GDPR per
> > dirimere questioni che riguardano diritti collettivi più che la tutela di
> > diritti o interessi individuali. Non penso però che sia completamente
> fuori
> > luogo l’utilizzo di questo strumento giuridico, con tutti i suoi limiti,
> > almeno per ricondurre il discorso sul piano razionale dei diritti della
> > persona.
>
> dato per scontato (ci sono ancora dubbi?) che su internet sono violati
> /sistematicamente/ i diritti del singolo in materia di dati personali,
> quale potrebbe essere lo strumento giuridico per tutelare i diritti di
> intere collettività? Il GDPR no, siamo /quindi/ condannati ad
> _arrabattarci_ singolarmente, una segnalazione per volta, affinché ci
> vengano concessi quelli che dovrebbero essere nostri diritti o esiste
> uno strumento collettivo?
>
> [...]
>
> > Sarei lieto di essere smentito da un argomento che, per una volta, non
> > ricorra alla parola “innovazione” (di cui proporrei una moratoria
> > quinquennale:-).
>
> giusto, dovremmo sostituirla con "debugging", intesa ala Thomas Edison
> 1878 circa
>
> [...]
>
> saluti, 380°
>
> --
> 380° (Giovanni Biscuolo public alter ego)
>
> «Noi, incompetenti come siamo,
> non abbiamo alcun titolo per suggerire alcunché»
>
> Disinformation flourishes because many people care deeply about injustice
> but very few check the facts. Ask me about <https://stallmansupport.org>.
>
--
_______________
*Maurizio Borghi*
Università di Torino
https://www.dg.unito.it/persone/maurizio.borghi
Co-Director Nexa Center for Internet & Society <https://nexa.polito.it/>
My Webex room: https://unito.webex.com/meet/maurizio.borghi
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by 380°
Buongiorno Maurizio,
avrei un commento con relativa domanda
Maurizio Borghi via nexa <nexa(a)server-nexa.polito.it> writes:
[...]
> Condivido in parte i dubbi espressi da Carlo sull’impiego del GDPR per
> dirimere questioni che riguardano diritti collettivi più che la tutela di
> diritti o interessi individuali. Non penso però che sia completamente fuori
> luogo l’utilizzo di questo strumento giuridico, con tutti i suoi limiti,
> almeno per ricondurre il discorso sul piano razionale dei diritti della
> persona.
dato per scontato (ci sono ancora dubbi?) che su internet sono violati
/sistematicamente/ i diritti del singolo in materia di dati personali,
quale potrebbe essere lo strumento giuridico per tutelare i diritti di
intere collettività? Il GDPR no, siamo /quindi/ condannati ad
_arrabattarci_ singolarmente, una segnalazione per volta, affinché ci
vengano concessi quelli che dovrebbero essere nostri diritti o esiste
uno strumento collettivo?
[...]
> Sarei lieto di essere smentito da un argomento che, per una volta, non
> ricorra alla parola “innovazione” (di cui proporrei una moratoria
> quinquennale:-).
giusto, dovremmo sostituirla con "debugging", intesa ala Thomas Edison
1878 circa
[...]
saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by 380°
Buongiorno,
Carlo Blengino <blengino(a)penalistiassociati.it> writes:
[...]
> A chiosa pongo questa riflessione.
> Ormai il GDPR è utilizzato in UE e in Italia (sic!) come una clava, per
[...]
> Non va bene, ed il rischio è che quella fondamentale normativa, di per sé
> aperta e flessibile, impostata ab origine su costanti bilanciamenti di
> interessi contrapposti, perda il suo senso ed il suo significato e diventi
> davvero incompatibile con l'innovazione.
questo è semplicemente falso e viene detto per /ogni/ norma che tenta di
arginare lo strapotere del complesso militare-industriale in campo
cibernetico (ad esempio viene detto anche dai sostenitori della
necessità dei DRM)
semmai, sarebbe vero il contrario: una (re)implementazione di internet e
dell'informatica intera (altro che del web) che rispetti le 4 libertà
fondamentali del software e i diritti fondamentali delle persone
relativi ai propri dati personali (alla USA o alla EU fa davvero
differenza?) favorirebbe l'innovazione, invece che questa desolazione
tecnologica della quale siamo _ostaggi_.
quella che ci stanno /infliggendo/ non è innovazione, so quello che
dico: dagli anni '90 del secolo scorso siamo letteralmente inondati di
propaganda e lobbying a senso unico sulla /inevitabilità/ della
tecnologia /fatta così/... male; nel frattempo le vere innovazioni, che
ci sono, passano completamente inosservate e sono /soffocate/ dallo
strapotere di chi determina la politica tecnologica, cioè il complesso
militare-industriale saggiamente distribuito tra USA e Cina.
...non c'è ovviamente solo la undone science, c'è anche l'undone
technology.
[...]
saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Daniela Tafani
Buongiorno,
solo una chiosa sul termine "innovazione": mi pare ormai condiviso dalla comunità scientifica
che dell'innovazione si danno molti percorsi possibili
(a meno di non volerla inserire, come propongono alcuni multimiliardari, in un messianesimo che, in prosa,
è una filosofia della storia con assunti metafisici impegnativi)
e che qualcuno sceglie tra direzioni alternative dell'innovazione.
Nella letteratura più recente, le diverse direzioni dell'innovazione sono analizzate e valutate in relazione,
tra gli altri, alla produttività, al modello di business delle grandi aziende e al grado di disuguaglianza che assecondano o generano.
Si parla di "innovazione tossica" quando la scelta della direzione dell'innovazione
sia effettuata da aziende monopoliste sulla sola base della compatibilità con il loro modello di business,
strangolando nella culla qualsiasi altra innovazione.
Una simile innovazione è definita "tossica" in quanto estrae e distrugge valore, anziché produrlo.
Il rispetto dei diritti giuridicamente tutelati non è incompatibile tout court con l'innovazione,
ma solo con il modello di business delle aziende che, in questo momento, hanno il potere di guidare l'innovazione.
Tra i libri più recenti che si occupano di questo tema, segnalo
* J. Stilgoe, Who’s Driving Innovation? New Technologies and the Collaborative State, Cham, Palgrave Macmillan, 2020.
* A. Ezrachi, M.E. Stucke, How Big-Tech Barons Smash Innovation—and How to Strike Back, HarperCollins, 2022.
* D. Acemoglu, S. Johnson, Power and Progress: our thousand-year struggle over technology and prosperity, New York, PublicAffairs, 2023.
Un saluto,
Daniela
________________________________
Da: Carlo Blengino <blengino(a)penalistiassociati.it>
Inviato: lunedì 17 luglio 2023 22:29
A: Maurizio Borghi
Cc: Daniela Tafani; nexa(a)server-nexa.polito.it
Oggetto: Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
Mi permetto solo un'osservazione rispetto al post di Maurizio, ringraziando sempre tutti per i contributi in lista, che mi pare abbiano, tutti, una parte di verità e tutti meritano attenzione (non ho letto cretinate!)
Il giorno sab 15 lug 2023 alle ore 12:37 Maurizio Borghi via nexa <nexa(a)server-nexa.polito.it<mailto:nexa@server-nexa.polito.it>> ha scritto:
Infine, alcune delle interrogazioni (ad es. la n. 22) riguardano in maniera dettagliata la raccolta e il trattamento di dati personali, con la richiesta di specificare le modalità impiegate da Open AI per escludere l’impiego di informazioni personali come training data. Qui la FTC da’ chiaramente per acquisito che il trattamento di dati personali come training data senza consenso sia illegale. Forse una riprova del fatto che i tanto vituperati rilievi del Garante italiano non erano così infondati?
Credo che le "informazioni personali" di cui si preoccupa la FTC al punto 22 non siano i "dati personali" nella amplissima accezione data dal GDPR -che ha base nel diritto fondamentale tutto made in UE alla protezione dei dati- ma siano solo le informazioni che consentono ex sé di identificare direttamente (a seconda del contesto) un soggetto -nome, cognome, indirizzo e numeri di contatto o documenti d'identità- e che sono tutelati in U.S., se non sono resi pubblici dall'interessato stesso, sul diverso presupposto del right to be let alone, la mitica "privacy".
Poi noi facciamo confusione ed usiamo i due termini come sinonimi, ma non è così: sono come noto due concetti affini ma profondamente diversi.
I timori della FTC sono legati al "doxing" (https://en.wikipedia.org/wiki/Doxing) fattispecie a noi europei ignota (e solo parzialmente e faticosamente tutelata dal GDPR), che invece ha grande rilievo in U.S. (è l'incubo delle piattaforme) ove appunto non esiste un diritto fondamentale alla protezione del dato (che infatti è usato e sfruttato a man bassa) ma una forte sensibilità alla privacy (tema su cui noi europei, con la riservatezza, siamo paradossalmente un po' più in difficoltà, soprattutto nei confronti del potere statuale).
Se così non fosse e la FTC avesse improvvisamente adottato il consenso per il trattamento dei dati personali intesi "all'europea", avremmo risolto tutti i problemi: non esisterebbe Google search così com'è, né il capitalismo della sorveglianza "a la Zuboff". Nel bene e nel male, potremmo chiudere il web, o quanto meno questo web. Con strepiti e brindisi a seconda delle fazioni.
Escludo che l'FTC consideri illegale il training con dati personali senza consenso, ma chiede tutela sulle "informazioni personali", che sono altro.
In realtà i due interventi (quello del Garante e quello della FTC) hanno poco in comune e lo spettro di competenza delle Authority non è paragonabile, come non è paragonabile la base giuridica ed il quadro normativo su cui agiscono.
A chiosa pongo questa riflessione.
Ormai il GDPR è utilizzato in UE e in Italia (sic!) come una clava, per perseguire fini anche meritori e reali ma del tutto estranei alla protezione del dato personale. Lo usiamo per tentare di regolare il mercato, a fini anticoncorrenziali, come grimaldello per perseguire una insana "sovranità digitale" che non promette nulla di buono sotto il profilo della riservatezza, e fin anche per regolare i contenuti illeciti o sgraditi, come forma di censura alle notizie o come viatico per diffamazioni inesistenti, in ultimo, persino nella protezione dei minori dalle brutture del web e per regolare il porno (cfr proposta Calenda), come se fosse l'unica legge che ci salverà sulla rete.
Non va bene, ed il rischio è che quella fondamentale normativa, di per sé aperta e flessibile, impostata ab origine su costanti bilanciamenti di interessi contrapposti, perda il suo senso ed il suo significato e diventi davvero incompatibile con l'innovazione.
Facciamo attenzione, non è un buon servizio alla comunità strumentalizzare un diritto acerbo come la protezione del dato personale per fini estranei ed eccentrici rispetto all'originario intento.
CB
--
Avv. Carlo Blengino
Via Duchessa Jolanda n. 19,
10138 Torino (TO) - Italy
tel. +39 011 4474035
Penalistiassociati.it
July 18, 2023
Stability AI litigation case updates
by Zulu
Un pò in ritardo, ma c'è stato un update il 12 Luglio riguardo alla class
action contro Stable DIffusion, DeviantArt e Midjourney.
Plaintiff Karla Ortiz testified at a hearing of the U.S. Senate
Committee on the Judiciary, Subcommittee on Intellectual Property,
on the subject of AI and copyright.
Written testimony of Karla Ortiz:
https://www.judiciary.senate.gov/imo/media/doc/2023-07-12_pm_-_testimony_-_…
Video of U.S. Senate subcommittee hearing:
https://www.youtube.com/watch?v=uoCJun7gkbA
--
*Francesco Mittica*
Future Graduate, Global Law and Transnational Legal Studies, University of
Turin
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Maurizio Borghi
Ringrazio Carlo per la rigorosa puntualizzazione sull’interrogazione 22.
Nel mio commento ho scritto troppo frettolosamente “consenso”, mentre avrei
dovuto dire “consenso o altra base giuridica”. Non intendevo però suggerire
che la FTC si fosse improvvisamente allineata con il diritto UE, ma solo
far risaltare una significativa coincidenza di fini tra i due sistemi
giuridici. E’ vero che la nozione di “personal information” non coincide
con quella di dato personale nel diritto UE, e che le due nozioni
riflettono fondamenti giuridici differenti. Ma non è nemmeno vero che
“personal information” si limiti alle informazioni che identificano
“direttamente” un individuo. E’ un concetto molto più ampio, a cui la
giurisprudenza USA ha dato un’interpretazione estensiva (esattamente come
accaduto da noi con “dato personale”), tanto da includere informazioni che
solo combinate tra di loro possono identificare un individuo. Questa
interpretazione si riflette nel testo dell’interr. 22. Peraltro, OpenAI è
incorporata in California e dunque soggetta al CCPA 2018
<https://www.oag.ca.gov/privacy/ccpa>, che dà una definizione di “personal
information” non molto lontana da quella del nostro “dato personale”
(“information that identifies, relates to, describes, is reasonably capable
of being associated with, or could reasonably be linked, directly or
indirectly, with a particular consumer or household.”)
Condivido in parte i dubbi espressi da Carlo sull’impiego del GDPR per
dirimere questioni che riguardano diritti collettivi più che la tutela di
diritti o interessi individuali. Non penso però che sia completamente fuori
luogo l’utilizzo di questo strumento giuridico, con tutti i suoi limiti,
almeno per ricondurre il discorso sul piano razionale dei diritti della
persona. Per restare ai rilievi del Garante italiano su ChatGPT: trovo
difficile immaginare in che senso il trattamento indiscriminato di dati
personali per produrre in serie affermazioni fraudolente e ingannevoli su
persone e cose possa costituire una legittima base giuridica per il
trattamento di quei dati. Sarei lieto di essere smentito da un argomento
che, per una volta, non ricorra alla parola “innovazione” (di cui proporrei
una moratoria quinquennale:-).
Un saluto cordiale
Maurizio
Il giorno lun 17 lug 2023 alle ore 22:36 Carlo Blengino <
blengino(a)penalistiassociati.it> ha scritto:
> Mi permetto solo un'osservazione rispetto al post di Maurizio,
> ringraziando sempre tutti per i contributi in lista, che mi pare abbiano,
> tutti, una parte di verità e tutti meritano attenzione (non ho letto
> cretinate!)
>
> Il giorno sab 15 lug 2023 alle ore 12:37 Maurizio Borghi via nexa <
> nexa(a)server-nexa.polito.it> ha scritto:
>
>>
>> *Infine, alcune delle interrogazioni (ad es. la n. 22) riguardano in
>> maniera dettagliata la raccolta e il trattamento di dati personali, con la
>> richiesta di specificare le modalità impiegate da Open AI per escludere
>> l’impiego di informazioni personali come training data. Qui la FTC da’
>> chiaramente per acquisito che il trattamento di dati personali come
>> training data senza consenso sia illegale. Forse una riprova del fatto che
>> i tanto vituperati rilievi del Garante italiano non erano così infondati?*
>>
>>
>>
> Credo che le "informazioni personali" di cui si preoccupa la FTC al punto
> 22* non siano *i "dati personali" nella amplissima accezione data dal
> GDPR -che ha base nel diritto fondamentale tutto made in UE alla protezione
> dei dati- ma siano solo le informazioni che consentono ex sé di
> identificare direttamente (a seconda del contesto) un soggetto -nome,
> cognome, indirizzo e numeri di contatto o documenti d'identità- e che sono
> tutelati in U.S., se non sono resi pubblici dall'interessato stesso, sul
> diverso presupposto del right to be let alone, la mitica "privacy".
> Poi noi facciamo confusione ed usiamo i due termini come sinonimi, ma non
> è così: sono come noto due concetti affini ma profondamente diversi.
> I timori della FTC sono legati al "doxing" (
> https://en.wikipedia.org/wiki/Doxing) fattispecie a noi europei ignota
> (e solo parzialmente e faticosamente tutelata dal GDPR), che invece ha
> grande rilievo in U.S. (è l'incubo delle piattaforme) ove appunto non
> esiste un diritto fondamentale alla protezione del dato (che infatti è
> usato e sfruttato a man bassa) ma una forte sensibilità alla privacy (tema
> su cui noi europei, con la riservatezza, siamo paradossalmente un po' più
> in difficoltà, soprattutto nei confronti del potere statuale).
>
> Se così non fosse e la FTC avesse improvvisamente adottato il consenso per
> il trattamento dei dati personali intesi "all'europea", avremmo risolto
> tutti i problemi: non esisterebbe Google search così com'è, né
> il capitalismo della sorveglianza "a la Zuboff". Nel bene e nel male,
> potremmo chiudere il web, o quanto meno questo web. Con strepiti e brindisi
> a seconda delle fazioni.
> Escludo che l'FTC consideri illegale il training con dati personali senza
> consenso, ma chiede tutela sulle "informazioni personali", che sono altro.
>
> In realtà i due interventi (quello del Garante e quello della FTC) hanno
> poco in comune e lo spettro di competenza delle Authority non è
> paragonabile, come non è paragonabile la base giuridica ed il
> quadro normativo su cui agiscono.
>
> A chiosa pongo questa riflessione.
> Ormai il GDPR è utilizzato in UE e in Italia (sic!) come una clava, per
> perseguire fini anche meritori e reali ma del tutto estranei alla
> protezione del dato personale. Lo usiamo per tentare di regolare il
> mercato, a fini anticoncorrenziali, come grimaldello per perseguire una
> insana "sovranità digitale" che non promette nulla di buono sotto il
> profilo della riservatezza, e fin anche per regolare i contenuti illeciti o
> sgraditi, come forma di censura alle notizie o come viatico per
> diffamazioni inesistenti, in ultimo, persino nella protezione dei minori
> dalle brutture del web e per regolare il porno (cfr proposta Calenda), come
> se fosse l'unica legge che ci salverà sulla rete.
> Non va bene, ed il rischio è che quella fondamentale normativa, di per sé
> aperta e flessibile, impostata ab origine su costanti bilanciamenti di
> interessi contrapposti, perda il suo senso ed il suo significato e diventi
> davvero incompatibile con l'innovazione.
>
> Facciamo attenzione, non è un buon servizio alla comunità strumentalizzare
> un diritto acerbo come la protezione del dato personale per fini estranei
> ed eccentrici rispetto all'originario intento.
>
> CB
>
>
> --
> *Avv. Carlo Blengino*
> *Via Duchessa Jolanda n. 19,*
> *10138 Torino (TO) - Italy*
> *tel. +39 011 4474035*
> Penalistiassociati.it
>
--
_______________
*Maurizio Borghi*
Università di Torino
https://www.dg.unito.it/persone/maurizio.borghi
Co-Director Nexa Center for Internet & Society <https://nexa.polito.it/>
My Webex room: https://unito.webex.com/meet/maurizio.borghi
July 18, 2023
Re: [nexa] The FTC is investigating whether ChatGPT harms consumers
by Giacomo Tesio
Di tutte le argomentazioni contro la protezione dei dati personali, quelle dei "liberali" sono
sempre le più tragicamente divertenti.
Il 17 Luglio 2023 20:29:45 UTC, Carlo Blengino <blengino(a)penalistiassociati.it> ha scritto:
>Facciamo attenzione, non è un buon servizio alla comunità strumentalizzare
>un diritto acerbo come la protezione del dato personale per fini estranei
>ed eccentrici rispetto all'originario intento.
E qual'è questo intento originario?
Lo troviamo, cristallino, nella Carta dei Diritti Fondamentali dell'Unione Europea, all'articolo 8,
proprio nella sezione dedicata alle libertà:
```
Articolo 8
Protezione dei dati di carattere personale
1. Ogni persona ha diritto alla protezione dei dati di carattere personale che la riguardano.
2. Tali dati devono essere trattati secondo il principio di lealtà, per finalità determinate e in base al
consenso della persona interessata o a un altro fondamento legittimo previsto dalla legge. Ogni
persona ha il diritto di accedere ai dati raccolti che la riguardano e di ottenerne la rettifica.
3. Il rispetto di tali regole è soggetto al controllo di un'autorità indipendente
```
https://eur-lex.europa.eu/legal-content/IT/TXT/PDF/?uri=CELEX:12012P/TXT
È da notare come, fra le libertà ivi garantite, la protezione dei dati personali sia preceduta
da solamente due diritti di libertà:
1) il diritto alla libertà e alla sicurezza
2) il diritto al rispetto della propria vita privata e familiare (ovvero ciò che gli anglosassoni chiamano privacy).
La protezione dei dati personali viene prima, nella Carta, del diritto di formare una famiglia,
della libertà di pensiero, di coscienza e di religione, della libertà di espressione, della libertà di riunione ed associazione, della
libertà di ricerca, del diritto allo studio e persino della libertà professionale, della libertà di impresa
e (SACRILEGIO!!! :-D) ben prima della proprietà privata, che arriva appena al 17esimo posto!
Perché?
Perché in una società, la protezione dei dati personali è precondizione dell'esercizio effettivo
delle libertà che la seguono.
>Credo che le "informazioni personali" di cui si preoccupa la FTC al punto 22*
>non siano *i "dati personali" nella amplissima accezione data dal GDPR -che
>ha base nel diritto fondamentale tutto made in UE alla protezione dei dati-
>ma siano solo le informazioni che consentono ex sé di identificare
>direttamente (a seconda del contesto)
Questo "a seconda del contesto" significa che se un dato permette di fatto a chi lo riceve
di identificare l'interessato, allora quel dato è una PII secondo la definizione USA:
```
Information which can be used to distinguish or trace an individual's identity, such as their name, social security number, biometric records, etc. alone, or when combined with other personal or identifying information which is linked or linkable to a specific individual, such as date and place of birth, mother's maiden name, etc.
```
https://web.archive.org/web/20200208192242/https://www.whitehouse.gov/sites…
Quando applicata ad un sistema di sorveglianza globale e agli enormi e dettagliatissimi database
che ne derivano, questa definizione diventa del tutto equivalente a quella del GDPR:
```
‘personal data’ means any information relating to an identified or identifiable natural person (‘data subject’); an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person;
```
Questo perché dato un database sufficientemente vasto e dettagliato, bastano 33
bit di entropia per identificare un individuo e 33 bit possono essere forniti facilmente da
innumerevoli combinazioni univoche di dati personali descrittivi.
Quindi, se è vero che esiste una differenza nelle definizioni di cui si occupa (o si dovrebbe
occupare) la FTC, tale differenza risulta irrilevante nel contesto delle BigTech.
Una differenza più rilevante è l'applicabilità della protezione, che negli USA riguarda
esclusivamente i cittadini USA, mentre in UE riguarda anche tutti gli stranieri presenti sul territorio europeo.
>Escludo che l'FTC consideri illegale il training con dati personali senza
>consenso, ma chiede tutela sulle "informazioni personali", che sono altro.
Sono altro solo se chi li riceve non ha gli strumenti per identificare nessuno degli interessati.
Google, Microsoft, Amazon etc, questi strumenti li hanno, acquistando dati sul mercato
e accumulandoli da varie fonti.
> un soggetto -nome, cognome, indirizzo
>e numeri di contatto o documenti d'identità- e che sono tutelati in U.S.,
>se non sono resi pubblici dall'interessato stesso, sul diverso presupposto
>del right to be let alone, la mitica "privacy".
Ovvero del diritto che noi riconosciamo all'articolo 7 della Carta. ;-)
>Se così non fosse e la FTC avesse improvvisamente adottato il consenso per
>il trattamento dei dati personali intesi "all'europea", avremmo risolto
>tutti i problemi: non esisterebbe Google search così com'è, né
>il capitalismo della sorveglianza "a la Zuboff".
Ahimé, vorrei essere tanto ottimista!
Ma ti faccio notare che per 3 anni il consenso dell'interessato è stata la base giuridica
dichiarata da migliaia di organizzazioni senza neppure preoccuparsi di chiederlo o registrarlo!
> Nel bene e nel male, potremmo chiudere il web, o quanto meno questo web.
Ehm... no Carlo, non sai cosa stai dicendo.
Se domani i trasferimenti di dati personali di terze parti fossero vietati verso gli USA
il Web si riorganizzerebbe nel giro di poche settimane, senza dover cambiare un
singolo protocollo.
In qualche mese alcune aziende chiuderebbero, molte di più aprirebbero ma la stragrande
maggioranza degli utenti nemmeno se ne accorgerebbe.
E questo per come è progettato il Web.
> il rischio è che quella fondamentale normativa, di per sé
>aperta e flessibile, impostata ab origine su costanti bilanciamenti di
>interessi contrapposti, perda il suo senso ed il suo significato e diventi
>davvero incompatibile con l'innovazione.
Non dubito che tu lo creda, dopo averlo sentito ripetere a chissà quanti lobbisti.
Ma è una sciocchezza.
La protezione dei dati personali non è incompatibile con l'innovazione.
È solo incompatibile con la riduzione della libertà personale che caratterizza certa "innovazione" made in USA o made in China.
È incompatibile con le innovazioni che perseguono l'alienazione cibernetica,
la riduzione degli esseri unani ad ingranaggi inconsapevoli di macchine controllate d a altri.
In altri termini, è incompatibile con lo svuotamento di significato delle libertà
di cui i "liberali" de noi altri, si riempono la bocca.
Ma ci sono molti modi per innovare anche senza violare i diritti di milioni di persone.
Giacomo
July 17, 2023