La privacy nelle foto IA non è un dettaglio secondario per le aziende
snaptosuit · 9 agosto 2026

Esistono dati che non si possono semplicemente reimpostare. Una password si cambia, una carta di credito si blocca, un indirizzo si sposta. Un volto no. È l'unico tratto biometrico che ci portiamo dietro per tutta la vita, e per questo è uno dei dati più delicati in assoluto. Quando un'azienda genera ritratti professionali dai selfie dei propri collaboratori usando l'IA, non sta spostando una qualsiasi immagine attraverso la rete. Sta trasmettendo un originale biometrico.
Eppure molti trattano la questione come se si trattasse del logo aziendale. Si carica qualcosa in fretta, si clicca su uno strumento e ci si rallegra del risultato. La reazione è comprensibile, perché il risultato sembra innocuo. Ma il percorso per arrivarci non lo è sempre. Tra il selfie sullo smartphone e il ritratto pubblicato sul sito si nasconde spesso un viaggio attraverso data center altrui, e in quel viaggio si decide se mantenete il controllo oppure lo cedete silenziosamente.
Un volto è un dato speciale
La legge fa una distinzione netta su questo punto, e non si tratta di un cavillo giuridico: è buon senso tradotto in norme. I dati biometrici godono di una tutela rafforzata perché identificano una persona in modo univoco e permanente. Un volto può essere confrontato con altri database, tracciato per anni, inserito in contesti che non hanno nulla a che fare con lo scopo originale. Per questo non basta trattare una fotografia come un file qualunque.
Immaginate una collaboratrice che vi consegna il suo selfie per un ritratto professionale. Vi sta affidando qualcosa di più personale del suo numero di telefono. Se quel selfie transita attraverso un servizio di cui nessuno ha letto i termini, il suo volto potrebbe finire come materiale di addestramento o restare archiviato a tempo indeterminato. Ha acconsentito a un ritratto. Non a diventare parte di un modello che un giorno darà forma a volti altrui.
Il percorso invisibile attraverso server sconosciuti
Il rischio reale raramente sta nel risultato visibile, ma nel tragitto invisibile. Un'immagine caricata sparisce per un momento dal vostro campo visivo. Dove va? Chi la elabora, e per quanto tempo rimane lì? Viene cancellata a lavoro ultimato o finisce in un archivio a cui non avete più accesso? Queste domande sembrano tecniche, ma sono il cuore del problema: la privacy è sempre una questione di chi può fare cosa con i vostri dati e quando.
Un esempio concreto aiuta a capire. Non lascereste il fascicolo del personale aperto su una fotocopiatrice pubblica sperando che nessuno lo prenda. Con le immagini accade esattamente questo, con sorprendente frequenza. Si carica qualcosa da qualche parte perché è comodo, confidando che il fornitore si comporti correttamente. La comodità è in questo caso il consigliere più silenzioso e più costoso, perché ciò che finisce su un server altrui sfugge alla vostra disponibilità.
Perché questa è una responsabilità del vertice
C'è una tendenza a delegare la privacy all'IT o a uno specialista dedicato. Con le foto dei collaboratori è un errore. Non si tratta solo di tecnica, ma di fiducia tra persone. Se un dipendente scopre che il suo volto è transitato attraverso canali opachi senza accordi chiari, la relazione con l'azienda ne risente. Nessun bel ritratto ripara quel danno.
Essere responsabili significa ragionare prima del primo upload, non dopo. Chi detiene la sovranità sui dati? Quale consenso avete ottenuto, e per cosa esattamente? Cosa succede quando qualcuno lascia l'azienda e la sua immagine deve sparire da tutti i sistemi? Un'organizzazione che risponde con chiarezza a queste domande trasmette solidità, sia all'interno che all'esterno. Chi le ignora siede su un rischio che resta silenzioso a lungo, poi si fa sentire forte.
Su cosa concentrarsi concretamente
La domanda più importante riguarda la destinazione delle immagini. Un percorso affidabile prevede che gli originali vengano elaborati solo per il tempo necessario a produrre il risultato, e poi eliminati. Dovreste poter sapere se le vostre foto vengono usate come dati di addestramento, e dovreste potervi opporre. Un fornitore che non dà una risposta chiara su questo punto, in realtà vi sta già rispondendo.
Altrettanto importante è la cancellazione. Un buon sistema consente di rimuovere un volto in modo completo e verificabile. Sembra ovvio, ma non lo è: molti servizi sono progettati per trattenere i dati, non per restituirli. Verificate quindi non solo quanto sia semplice caricare qualcosa, ma anche quanto sia semplice farlo sparire. Il percorso di ritorno rivela più sul fornitore di quanto non faccia quello di andata.
Alla fine conta un atteggiamento semplice. Trattate il volto delle vostre persone con lo stesso rispetto che riservate ai loro dati sanitari o al loro stipendio. Esistono oggi metodi moderni, senza studio fotografico, per ricavare ritratti coerenti dai selfie senza cedere la sovranità sui dati, e vale la pena cercarli. Chi prende sul serio la privacy non sta vendendo paura. Dimostra maturità, e la maturità è il segnale più discreto e più solido di professionalità.


