Questa volta dovrebbe funzionare: anche gli ex oppositori vogliono assolutamente la carta d’identità elettronica (e-ID), su cui la Svizzera voterà il 28 settembre. Tra l’altro perché, a differenza dell progetto precedente, i dati verrebbero memorizzati solo sugli smartphone degli utenti, e perché il team del progetto ha adottato un approccio particolarmente partecipativo e ha comunicato in modo trasparente.
Tuttavia, anche questa volta, nella fase di attuazione, la Confederazione non ha dato la priorità alla protezione dei dati in tutti i punti decisivi. La Conferenza dei responsabili svizzeri della protezione dei dati non intende prendere posizione sul progetto. «In qualità di organizzazione tecnica (e non politica), non ci esprimiamo sui decreti approvati dal legislatore», ha dichiarato il suo presidente Ueli Buri. Tuttavia, la voce più autorevole in materia di protezione dei dati in Svizzera ha criticato, nell’ambito della procedura di consultazione, diversi punti che non sono stati presi in considerazione nell’attuazione.
Primo: l’immagine biometrica del volto
Secondo una dichiarazione scritta, per i garanti della protezione dei dati «non è comprensibile perché un documento d’identità destinato all’uso nel mondo digitale debba contenere un’immagine biometrica del volto». A tal proposito occorre fornire una motivazione convincente oppure rinunciarvi. Gli sviluppatori dell’e-ID presso la Confederazione hanno tuttavia ignorato questa osservazione.
La Confederazione insiste sul fatto che per l’e-ID deve essere creato un video del volto, che verrà conservato per anni presso l’Ufficio federale di polizia. Ciò disturba anche Pascal Fouquet del Partito Pirata, come ha affermato lo scorso anno in occasione di una conferenza. Consentirebbe, ad esempio, di creare facilmente un modello 3D del volto di tutti gli utenti. Tale modello sarebbe perfettamente adatto al riconoscimento facciale nella videosorveglianza e costituirebbe quindi un elemento fondamentale per un sistema di credito sociale. Secondo lui, invece, l’identità avrebbe potuto essere verificata una sola volta senza memorizzazione di dati recandosi all’ufficio postale o all’amministrazione comunale.
Secondo: il numero AVS
I responsabili della protezione dei dati ritengono che per un’identificazione sicura tramite e-ID tra privati e con le autorità non sia necessario fornire il numero AVS. La Confederazione non condivide questa opinione. Il numero AVS è pratico perché si riferisce in modo univoco a una singola persona. Nel rapporto esplicativo relativo all’ordinanza sull’e-ID si legge: «il numero AVS si rivela utile per ottimizzare i processi amministrativi».
Terzo: l’identificazione eccessiva
I responsabili della protezione dei dati ritengono inoltre che la possibilità di identificarsi facilmente per via elettronica incentivi, ad esempio, le aziende e le autorità a introdurre nuovi e inutili obblighi di identificazione e a raccogliere dati che non sarebbero stati necessari con l’identificazione analogica.
Il seguente esempio illustra la differenza tra identificazione digitale e analogica: chi acquista un biglietto allo sportello di una funivia non deve fornire dati personali. Se desidera usufruire di uno sconto con l’abbonamento metà prezzo, è sufficiente esibire la tessera. Se invece acquista il biglietto in formato digitale deve indicare anche il nome, il sesso, l’età e l’indirizzo. Ciò può essere sicuramente nell’interesse del gestore della funivia, ma dal punto di vista del cliente comporta solo rischi inutili.
Lo stesso vale per l’acquisto di biglietti delle FFS. E ora la stessa cosa è diventata prassi comune anche per i biglietti di concerti o eventi sportivi. Fornitori come Ticket Corner o See Tickets, ad esempio, richiedono obbligatoriamente, oltre al nome e al cognome, anche l’indirizzo e-mail, il numero di cellulare e l’indirizzo di residenza per l’acquisto digitale di un biglietto per un concerto. Chi acquista online deve fornire i propri dati. Chi acquista al botteghino può semplicemente pagare con una banconota.
Nella loro presa di posizione, i responsabili della protezione dei dati hanno quindi chiesto che le organizzazioni che desiderano richiedere i dati di un’e-ID siano obbligate a richiederli solo se assolutamente necessario. Inoltre, a loro avviso, dovrebbero essere obbligate a richiedere solo quelle parti dell’e-ID di cui non possono fare a meno e a non memorizzare, trasmettere o elaborare in altro modo i dati di identificazione. Il Consiglio federale ha rinunciato a una regolamentazione efficace. Ha tuttavia seguito la raccomandazione dell’Incaricato federale della protezione dei dati (IFPDT) di pubblicare esempi di identificazione eccessiva. Inoltre, l’Ufficio federale di giustizia può avviare una procedura di verifica se viene a conoscenza di un uso improprio.
Ma per molti esperti questo non è sufficiente. Annett Laube, professoressa di informatica per la sicurezza dei dati alla Scuola universitaria professionale di Berna, ha seguito da vicino lo sviluppo della soluzione attuale. Ha dichiarato alla WOZ: «I privati non dovrebbero poter richiedere l’identificazione con l’e-ID senza una reale necessità o una base giuridica».
A ciò si aggiunge – anche se i responsabili della protezione dei dati non lo hanno esplicitamente criticato – il fatto che anche i gestori di negozi online possono richiedere i dati delle e-ID. In altre parole: a volte potrebbe non essere chiaro a chi devo e a chi non devo fornire i miei dati.
Rolf Rauschenbach, responsabile della comunicazione del progetto e-ID, ha dichiarato: «Lo Stato non vuole controllare tutto e limitare la libertà. In questo senso, se lo si desidera, è possibile condividere i dati con altri senza protezione». In questi casi, la Confederazione si limita a informare che potrebbe non essere una buona idea.
L’UE è più severa in questo senso. Ammette solo aziende e organizzazioni verificate. Inoltre, queste devono specificare esattamente in quali casi commerciali devono essere richiesti determinati dati. Secondo Rauschenbach, la Svizzera vorrebbe evitare questo grande sforzo. «Vedremo se questa strategia è quella giusta o se ci saranno molti abusi e l’intero progetto finirà per essere screditato. È una scommessa che siamo disposti a correre».
Quarto: la mancanza di una valutazione degli effetti sulla protezione dei dati
Una valutazione degli effetti sulla protezione dei dati potrebbe fornire maggiori informazioni sui rischi delle lacune lasciate intenzionalmente aperte. Tuttavia, finora tale valutazione non è stata effettuata per l’e-ID. Lo ha già sottolineato il PFPDT, che fa parte anche della Conferenza dei responsabili della protezione dei dati svizzeri, nel suo rapporto di attività 2023/24.
Secondo l’Ufficio federale di giustizia si è rinunciato a un’analisi di questo tipo perché si riteneva che non fosse ancora richiesta dalla legge. Il progetto e-ID era già in corso quando l’attuale legge sulla protezione dei dati, che richiede una valutazione degli effetti per le nuove procedure legislative, è entrata in vigore il 1° settembre 2023. Successivamente, tuttavia, è stata effettuata una valutazione dei rischi. Questa, a sua volta, ha dimostrato, in accordo con l’IFPDT, che è necessario effettuare una valutazione degli effetti sulla protezione dei dati. Secondo Rolf Rauschenbach, questa dovrebbe essere disponibile nella primavera del 2026.
Per quanto riguarda la protezione dei dati, ci sono però anche aspetti positivi. La Confederazione ha dovuto ammettere che nelle prime fasi dopo l’introduzione sarebbe stato possibile risalire all’utilizzo dell’e-ID da parte di una determinata persona. La cosiddetta “non collegabilità” sarebbe stata garantita solo in una seconda fase. A giugno, tuttavia, i responsabili hanno comunicato che è stata trovata una soluzione. In questo modo già al momento dell’eventuale introduzione dell’e-ID dovrebbe essere garantito che non sia possibile creatre profili utente.
La trasformazione digitale della Svizzera come grande obiettivo
Una forte protezione dei dati è particolarmente importante in quanto il Consiglio federale con l’adozione dell’e-ID ha di fatto deciso di avviare una grande ristrutturazione, con la quale intende trasformare digitalmente la Svizzera nel medio termine.
In un primo documento di discussione sull’attuale adozione dell’e-ID si legge: «Tutte le iniziative volte a introdurre con successo un’identità elettronica nazionale devono sempre fare i conti con il problema dell’uovo e della gallina: senza l’e-ID non si creano casi d’uso e senza casi d’uso non è necessaria l’e-ID».
All’epoca erano stati ipotizzati tre possibili «livelli di ambizione». La variante più semplice sarebbe stata: solo la Confederazione può lavorare con l’e-ID. Il livello medio avrebbe comportato la possibilità di utilizzare l’e-ID anche da parte di altri enti statali, come le università o gli uffici della circolazione stradale. La scelta è però caduta sul livello di ambizione più alto e sul maggior numero possibile di casi di applicazione. La soluzione adottata è quella che tiene conto anche delle richieste dei privati che necessitano di prove di identità per le loro attività commerciali. Ad esempio, gli operatori di telefonia mobile che vendono abbonamenti, o i negozi online che offrono bevande alcoliche o prodotti del tabacco.
Questo ha comportato la creazione di un «ecosistema di fiducia» completo, soddisfacendo così il desiderio esplicito delle associazioni economiche di categoria come Economiesuisse. Ciò nonostante il fatto che durante la consultazione, peraltro completa e ben documentata, solo una minoranza si è espressa a favore di questa scelta.
Nell’immagine: illustrazione da un opuscolo della Confederazione