Microsoft Recall, la nuova funzione collegata a Copilot+ PC, in distribuzione con Windows 11 24H2, costituisce una seria minaccia per la privacy e la cybersecurity.
Recall è attualmente utilizzabile solo sui PC basati su processore con NPU (Neural Processing Unit) integrata ma pare che la funzionalità sarà a breve attivata anche sulla piattaforma x86-64 di normale utilizzo.

Cosa fa Recall

Recall memorizza in automatico tutte le schermate – screenshot – catturate ogni 5 secondi, analizzate localmente tramite algoritmi di intelligenza artificiale per estrarre testo e immagini.
I dati vengono salvati in un database SQLite non crittografato nella cartella dell’utente salvandole in locale e indicizzandole in un database sempre disponibile per l’utente.
Questa nuova funzione dovrebbe essere opzionale per l’utente ma Microsoft potrebbe attivare per impostazione predefinita questa nuova caratteristica.

Rischi privacy e sicurezza dei dati

Recall costituisce, quindi, un potenziale serio pericolo per la privacy e la sicurezza dei dati degli utilizzatori e delle aziende poiché un componente malevolo, eventualmente in esecuzione sulla macchina della vittima, potrebbe facilmente accedere alla cartella locale contenente i dati di Recall e impossessarsi in blocco di tutte le informazioni ivi custodite.
Microsoft, infatti, non ha introdotto alcuna forma di protezione per impedire accessi non autorizzati al database creato da Recall e alle immagini degli screenshot catturati.

Considerazioni

Sarebbe bene che questi rischi vengano considerati e valutati in anticipo dalle Autorità della protezione dei dati personali e della cybersicurezza prima che esplodano e procurino danni ingenti.

Purtroppo, mentre la UE è in fase legislativa su l’uso dell’intelligenza artificiale, le Big Tech sono in fase di utilizzo operativo massivo per la raccolta dei dati come provato da questa nuova funzione Microsoft e da Gemini Nano, l’intelligenza artificiale di Google, che registra tutte le conversazioni telefoniche su Android per rilevare potenziali truffe telefoniche.
E siamo solo agli inizi di questa rivoluzione tecnologica dell’informazione che vede solo protagonisti non UE che assolve tutti i suuoi compiti focalizzati esclusivamente sulla normativa da imporre alle Big Tech per proteggere gli utilizzatori.
I produttori facciano poi quel che vogliono l’importante è che rispettino, anche temporaneamente finchè è possibile, le disposizioni faticosamente elaborate e imposte, destinate, come la tecnologia dell’informazione digitale, a una rapida e precoce obsolescenza.

Per gli utilizzatori, prima che Microsoft dia le necessarie garanzie di sicurezza, il consiglio è quello di usare cautela nell’uso di Copilot+, di verificare se è attivo per impostazione predefinita, tenendo a disposizione la procedura di disattivazione.
Fonti delle informazioni tecniche: Il Software, Punto Informatico.

Igino Addari

Servizio Secure Plus MDR Bitdefender Partner Actainfo

Il Managed Detection and Response – MDR – è un servizio di sicurezza informatica che combina esperti di sicurezza umani e tecnologie avanzate per monitorare, rilevare, analizzare e rispondere proattivamente alle minacce informatiche per un’organizzazione. MDR offre un servizio di sicurezza gestito 24/7.

 

 

Actaprivacy software cloud saas qualificato da ACN per l'adempimento del GDPR

Logo-ACN.png Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software cloud saas ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679.

 

 

ACTAINFO PNRR

Misura 1.4.1: SPORTELLO DIGITALE e SITI WEB per Servizi digitali Pacchetto Cittadino Informato e Cittadino Attivo.
Misura 1.2: Migrazione servizi in CLOUD.
Misura 1.4.3: PagoPA, App IO.
Misura 1.4.4: SPID, CIE

 

 

Leggi anche

Cyberattacco Cl0p: 50 aziende a rischio usando software per supply chain

Gyberattacco

Il gruppo cybercriminale Cl0p ha rivendicato la sottrazione di grandi quantità di dati da quasi 50 aziende internazionali, tra cui Philips, Shell, Fiserv e GE. La notizia, diffusa da Reuters il 13 agosto 2026, richiama l’attenzione su un rischio sempre più rilevante: la compromissione di applicazioni aziendali diffuse può trasformare una singola vulnerabilità in una […]

Scadenza 23 Settembre 2026 Dichiarazione di Accessibilità

Entro il 23 settembre 2026 tutte le pubbliche amministrazioni dovranno pubblicare le dichiarazioni annuali di accessibilità per i propri siti web e applicazioni mobili. L’obbligo, previsto dalla normativa europea e nazionale, mira a garantire l’inclusione digitale per tutti gli utenti, con particolare attenzione a chi presenta disabilità visive, uditive, motorie, cognitive o disturbi dell’apprendimento. Le […]

NIS2, nuove FAQ ACN su controlli e vigilanza: cosa devono sapere aziende ed enti

L’Agenzia per la cybersicurezza nazionale (ACN) ha pubblicato l’11 agosto 2026 una nuova sezione delle FAQ dedicata alle attività di monitoraggio, vigilanza ed esecuzione nei confronti dei soggetti NIS. Le FAQ, identificate con i codici da MVE.1 a MVE.5, chiariscono come l’ACN potrà verificare il rispetto degli obblighi previsti dal D.Lgs. 138/2024 da parte di […]