E’ sempre più diffuso rilasciare i dati biometrici su telefonini ed altri dispositivi elettronici.

Lo smartphone è ormai il diario di bordo della vita quotidiana delle persone, e con le grandi quantità di informazioni che vi sono memorizzate, tra cui contatti della rubrica, profili social, immagini, messaggistica, il cruccio della maggioranza degli utenti è renderlo più sicuro per tenerlo al riparo da occhi indiscreti.

I grandi produttori di tecnologia stanno perciò ricorrendo a sistemi sempre più sofisticati per cercare di blindare cellulari ed altri dispositivi elettronici, e uno tra quelli che promettono un maggior livello di protezione pare essere l’autenticazione mediante la scansione a raggi infrarossi dell’iride, che assicura una precisione di gran lunga superiore a quella dell’impronta digitale.

 

Si corre però il rischio di schedature di massa e furti da parte di hacker.

L’FBI ha raccolto scansioni dell’iride di 430mila persone, e i ricercatori hanno dimostrato come sia possibile catturare le immagini dell’occhio riflesse su uno specchietto retrovisore di un veicolo da 12 metri di distanza.

In Italia, la normativa sulla protezione dei dati personali prevede che un trattamento di dati biometrici, come quello effettuato tramite lo scanner dell’iride, sia ritenuto lecito solo se il titolare dà un’idonea informativa all’interessato, adotta adeguate misure di sicurezza, provvede quando richiesto ad una verifica preliminare da parte del Garante per chiederne l’autorizzazione, e notifica sempre all’Authority ogni violazione (data breach) o incidente informatico (accessi abusivi, azioni di malware, etc.) entro 24 ore dal momento in cui viene a conoscenza del fatto.

Dott. igino Addari

 

Leggi anche

AI europea: intesa di 19 Paesi per la sovranità digitale

19 Paesi UE lanciano il primo progetto comune su Intelligenza Artificiale Diciannove Stati membri dell’Unione europea, tra cui l’Italia, hanno avviato il primo Important Project of Common European Interest (IPCEI) dedicato all’intelligenza artificiale. Coordinato dalla Germania, il progetto mira a sviluppare servizi decentralizzati e accessibili su scala continentale, con un focus su tecnologie AI, gestione […]

Whistleacta, nuova versione per gestione e segnalazione di illeciti

Novità 2026: sicurezza avanzata e conformità rafforzataTra le principali innovazioni: – Cifratura asimmetrica: adozione di un’architettura zero-knowledge, con chiavi di crittografia detenute esclusivamente dal RPCT (per le PA) o dall’ODV (per le aziende private). – Canale orale nativo: strumento di registrazione vocale con alterazione e camuffamento della voce, in linea con l’art. 5 del D.Lgs. […]

Vademecum NIS: scadenze, adempimenti e soggetti coinvolti

È stato pubblicato il Vademecum NIS, un documento che fornisce indicazioni generali sui principali adempimenti e sulle relative scadenze, oltre a focus su temi specifici per i soggetti interessati. Le prossime scadenzeLa prima scadenza rilevante è fissata per ottobre 2024: riguarda l’attuazione delle misure di sicurezza di base per i soggetti inseriti nell’elenco NIS nel […]