Titolo: Privacy e protezione dei dati nell'era della sorveglianza algoritmica: profili di incompatibilità degli obblighi di Client-Side Scanning e backdoor crittografiche con il diritto dell'Unione Europea Il presente elaborato analizza la compatibilità degli obblighi di Client-Side Scanning (CSS) e delle cosiddette "backdoor crittografiche" — quali previsti dalla proposta di Regolamento UE sul contrasto alla diffusione di materiale pedopornografico online (c.d. "Chat Control") — con il quadro dei diritti fondamentali sancito dalla Carta dei Diritti Fondamentali dell'Unione Europea e dalla Convenzione Europea dei Diritti dell'Uomo. Il primo capitolo ricostruisce il fondamento dogmatico del diritto alla crittografia quale corollario della privacy, muovendo dall'evoluzione dell'art. 7 CDFUE e dal nesso tra crittografia e protezione dei dati personali ex art. 8 CDFUE, anche alla luce della tesi di Van Daalen sulle restrizioni alle tecnologie crittografiche, per poi esaminare la funzione della crittografia nella sicurezza delle infrastrutture digitali secondo l'ENISA e il bilanciamento tra riservatezza e sicurezza pubblica nel diritto dell'Unione. Il secondo capitolo offre un'analisi tecnico-giuridica della proposta di Regolamento CSAM e del meccanismo di Client-Side Scanning, qualificato — sulla scorta degli studi di Abelson et al. (2021) — come backdoor "di fatto". Vengono vagliati criticamente gli obiettivi dichiarati e i mezzi impiegati, l'opinione congiunta EDPB-EDPS (04/2022) sul rischio di trasformare i fornitori di servizi in organi di sorveglianza privata, nonché il problema dell'accuratezza algoritmica, con riferimento ai falsi positivi e alle vulnerabilità di sistemi quali NeuralHash. Il terzo capitolo costituisce il nucleo del ragionamento giuridico, incentrato sul test di proporzionalità nell'ordinamento UE (necessità, idoneità e proporzionalità in senso stretto) e sulla giurisprudenza rilevante, in particolare la sentenza Podchasov c. Russia (CEDU, 2024), nonché i precedenti in materia di sorveglianza di massa (CGUE, Digital Rights Ireland; CEDU, Big Brother Watch c. Regno Unito), per approdare, sulla scorta di Rosenzweig, a una riflessione sulla "perquisizione digitale" priva di mandato. Il quarto capitolo affronta l'impatto sistemico della misura sulla democrazia, analizzando il c.d. chilling effect sulla libertà di espressione, le ricadute sul segreto professionale e sulla protezione delle fonti giornalistiche, nonché le alternative meno invasive individuate dall'Impact Assessment del Parlamento Europeo (EPRS) e le tecnologie privacy-preserving. L'elaborato si chiude sostenendo la necessità di una "Costituzione Digitale" a tutela dell'integrità dei sistemi di comunicazione, concludendo per l'incompatibilità strutturale degli obblighi di CSS e delle backdoor crittografiche con il diritto dell'Unione Europea, quale interpretato dalla Corte di Giustizia e dalla Corte Europea dei Diritti dell'Uomo.

Privacy e protezione dei dati nell’era della sorveglianza algoritmica: profili di incompatibilità degli obblighi di Client-Side Scanning e backdoor criptografiche con il diritto dell’Unione Europea.

SCHIAVON, FRANCESCO LUIGI
2025/2026

Abstract

Titolo: Privacy e protezione dei dati nell'era della sorveglianza algoritmica: profili di incompatibilità degli obblighi di Client-Side Scanning e backdoor crittografiche con il diritto dell'Unione Europea Il presente elaborato analizza la compatibilità degli obblighi di Client-Side Scanning (CSS) e delle cosiddette "backdoor crittografiche" — quali previsti dalla proposta di Regolamento UE sul contrasto alla diffusione di materiale pedopornografico online (c.d. "Chat Control") — con il quadro dei diritti fondamentali sancito dalla Carta dei Diritti Fondamentali dell'Unione Europea e dalla Convenzione Europea dei Diritti dell'Uomo. Il primo capitolo ricostruisce il fondamento dogmatico del diritto alla crittografia quale corollario della privacy, muovendo dall'evoluzione dell'art. 7 CDFUE e dal nesso tra crittografia e protezione dei dati personali ex art. 8 CDFUE, anche alla luce della tesi di Van Daalen sulle restrizioni alle tecnologie crittografiche, per poi esaminare la funzione della crittografia nella sicurezza delle infrastrutture digitali secondo l'ENISA e il bilanciamento tra riservatezza e sicurezza pubblica nel diritto dell'Unione. Il secondo capitolo offre un'analisi tecnico-giuridica della proposta di Regolamento CSAM e del meccanismo di Client-Side Scanning, qualificato — sulla scorta degli studi di Abelson et al. (2021) — come backdoor "di fatto". Vengono vagliati criticamente gli obiettivi dichiarati e i mezzi impiegati, l'opinione congiunta EDPB-EDPS (04/2022) sul rischio di trasformare i fornitori di servizi in organi di sorveglianza privata, nonché il problema dell'accuratezza algoritmica, con riferimento ai falsi positivi e alle vulnerabilità di sistemi quali NeuralHash. Il terzo capitolo costituisce il nucleo del ragionamento giuridico, incentrato sul test di proporzionalità nell'ordinamento UE (necessità, idoneità e proporzionalità in senso stretto) e sulla giurisprudenza rilevante, in particolare la sentenza Podchasov c. Russia (CEDU, 2024), nonché i precedenti in materia di sorveglianza di massa (CGUE, Digital Rights Ireland; CEDU, Big Brother Watch c. Regno Unito), per approdare, sulla scorta di Rosenzweig, a una riflessione sulla "perquisizione digitale" priva di mandato. Il quarto capitolo affronta l'impatto sistemico della misura sulla democrazia, analizzando il c.d. chilling effect sulla libertà di espressione, le ricadute sul segreto professionale e sulla protezione delle fonti giornalistiche, nonché le alternative meno invasive individuate dall'Impact Assessment del Parlamento Europeo (EPRS) e le tecnologie privacy-preserving. L'elaborato si chiude sostenendo la necessità di una "Costituzione Digitale" a tutela dell'integrità dei sistemi di comunicazione, concludendo per l'incompatibilità strutturale degli obblighi di CSS e delle backdoor crittografiche con il diritto dell'Unione Europea, quale interpretato dalla Corte di Giustizia e dalla Corte Europea dei Diritti dell'Uomo.
2025
Privacy and data protection in the age of algorithmic surveillance: incompatibility profiles of Client‑Side Scanning obligations and cryptographic backdoors with European Union law.
Sorveglianza algo.
Data protection
Backdoor Cripto.
Diritto UE
GDPR compliance
File in questo prodotto:
File Dimensione Formato  
Schiavon_FrancescoLuigi.pdf

accesso aperto

Dimensione 623.06 kB
Formato Adobe PDF
623.06 kB Adobe PDF Visualizza/Apri

The text of this website © Università degli studi di Padova. Full Text are published under a non-exclusive license. Metadata are under a CC0 License

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.12608/116437