03/10/2026
Cyber e Tech, Diritto e Politica

Il deficit di dignità: i trattati sull’intelligenza artificiale di fronte ai deepfake

di Mahkameh Moghari e Farzam Fathi

Mentre la Convenzione quadro del Consiglio d'Europa e l'AI Act europeo introducono i primi obblighi vincolanti sulla governance dell'intelligenza artificiale, il loro impianto trasparenza-centrico lascia scoperta la violenza esistenziale dei deepfake: solo un mutamento di paradigma capace di porre la dignità della persona al centro del diritto internazionale può colmare questo vuoto normativo.

Il panorama internazionale della governance dell’intelligenza artificiale ha raggiunto una svolta. La Convenzione quadro del Consiglio d’Europa sull’intelligenza artificiale, aperta alla firma il 5 settembre 2024, è il primo trattato internazionale giuridicamente vincolante in materia, insieme alle fasi di attuazione graduale dell’AI Act dell’Unione europea. Per gli studiosi di relazioni internazionali, scienze politiche e diritti umani, questo cambiamento segna un allontanamento dalle inefficaci linee guida etiche di matrice aziendale, in favore di obblighi statali vincolanti fondati sul diritto internazionale pubblico.
Al di là di questo consenso, continua a esistere però una lacuna strutturale di fondo. Inquadrando i media sintetici attraverso la lente tecnocratica della protezione digitale gli attuali quadri legislativi non colgono la profonda violenza psicologica e sociale inflitta dai contenuti sintetici, creando un grave deficit di dignità che nessuna forma di conformità meramente burocratica appare in grado di colmare.
Il paradigma della trasparenza: i deepfake come questione di dati
La logica prevalente sottesa sia all’AI Act sia alla Convenzione del Consiglio d’Europa è quella della mitigazione procedurale. L’AI Act si fonda in larga misura sugli obblighi di trasparenza previsti dall’articolo 50, pienamente efficace dal 2 agosto 2026, che obbliga fornitori e distributori ad etichettare i contenuti sintetici cosicché gli utenti sappiano di interagire con un’entità artificiale. Il presupposto filosofico di fondo è di matrice neoliberale e positivista: si presume che, laddove lo Stato garantisca la simmetria informativa, l’individuo razionale sia in grado di orientarsi nel panorama digitale senza subire pregiudizio.
Un simile approccio riduce il deepfake a una mera questione di provenienza dei dati, risolvibile attraverso una traccia di controllo, e finisce per operare come una semplice estensione amministrativa della logica del GDPR, in cui l’igiene dei dati prevale sulla sicurezza ontologica del soggetto interessato. Quando l’immagine, la voce o l’identità di un individuo vengono utilizzate senza il suo consenso, attraverso scenari politici o sessuali compromettenti, umilianti o magari inventati, il danno non sta nella disinformazione, ma in un attacco mirato e irreversibile alla dignità umana e all’integrità psicologica della vittima.
Gli studiosi che analizzano l’intersezione fra gestione del rischio e diritti umani osservano come i quadri giuridici internazionali risultino strutturalmente distorti, poiché tendono a concentrarsi sui danni più agevolmente quantificabili — la frode finanziaria, i pregiudizi algoritmici nella concessione del credito, la discriminazione amministrativa — mentre faticano a concettualizzare le minacce qualitative ed esistenziali alla dignità umana. Riducendo il deepfake a un problema di trasparenza, gli organi di regolamentazione finiscono per veicolare alle vittime un messaggio implicito quanto problematico: che la degradazione personale subita sia accettabile, purché l’autore dell’illecito abbia inserito, nei metadati, una filigrana leggibile da una macchina.
Oltre la disinformazione: i deepfake come attacco alla dignità umana
Questo deficit di dignità emerge con chiarezza nella struttura di applicazione della Convenzione del Consiglio d’Europa, il cui obiettivo dichiarato è salvaguardare «la dignità umana e l’autonomia individuale». Le clausole operative, tuttavia, restano ancorate a un ciclo iterativo di valutazioni del rischio e dell’impatto: un’impostazione proceduralista che induce, nel settore tecnologico, una cultura di conformità puramente formale. Le imprese multinazionali investono risorse ingegneristiche nel watermarking e nella tracciabilità della provenienza — parametri facilmente verificabili che le tutelano dalle sanzioni statali — senza alcun incentivo ad affrontare l’economia politica che rende la creazione di deepfake uno strumento redditizio per molestie mirate, diffamazione politica e violenza di genere.
Il nodo della crisi risiede nel fatto che i deepfake operano sul piano della percezione sociale e dell’identità personale, un ambito in cui il flusso di informazioni digitali è soltanto uno dei fattori rilevanti. Il trauma psicologico inflitto alla vittima non può essere attenuato da una semplice notifica, così come il lento decadimento di una società la cui realtà epistemica condivisa venga sistematicamente erosa non può essere agevolmente arrestato. Quando un giornalista, un dissidente o un comune cittadino è vittima di un attacco sintetico iperrealistico — una minaccia che l’information warfare digitale ha reso sempre più diffusa nei conflitti contemporanei — la distruzione della sua reputazione pubblica è pressoché istantanea, e l’effetto paralizzante sulla libertà di espressione altrettanto immediato.
Le più recenti analisi critiche sulla governance dell’intelligenza artificiale sottolineano che il diritto internazionale è concepito per disciplinare la macchina, ma resta impreparato a disciplinare il significato che essa produce: sul piano giuridico, la creazione di un deepfake viene ancora trattata come un processo tecnico di output generativo, ignorando l’atto di violenza sociopolitica coordinato volto a privare un essere umano della propria capacità di agire.
L’autoritarismo digitale e la lacuna nell’applicazione delle norme
Questo quadro normativo ignora, inoltre, le realtà geopolitiche dell’autoritarismo digitale. Se le democrazie occidentali si concentrano sulla trasparenza nei confronti dei consumatori, i regimi autoritari impiegano i media sintetici quale meccanismo economico e scalabile di disinformazione sponsorizzata dallo Stato e di repressione transfrontaliera. Per un attivista che operi sotto un governo oppressivo, imbattersi in un deepfake correttamente etichettato non offre alcuna reale tutela: il contenuto verrà comunque impiegato come arma dai media controllati dallo Stato o dalle cosiddette fabbriche di troll digitali.
Un deepfake diffamatorio, per quanto tecnicamente etichettato secondo lo standard internazionale, può essere usato per giustificare la detenzione arbitraria o l’ostracismo sociale della vittima, quando la sua diffusione è orchestrata da apparati statali che non hanno alcun interesse a rispettare lo spirito della norma, ma solo la sua lettera.
L’affidamento della comunità internazionale ai protocolli di conformità tecnica consente a determinati Stati di dichiarare formalmente l’adesione ai trattati sui diritti umani, sfruttando al contempo le scappatoie legali intrinseche alle esenzioni per motivi di sicurezza interna e difesa nazionale — esenzioni contemplate, in particolare, sia dal Trattato del Consiglio d’Europa sia dai regolamenti dell’Unione europea.
Verso un diritto internazionale centrato sulla dignità
Per colmare questo crescente deficit di dignità, il diritto internazionale dei diritti umani deve compiere un mutamento di paradigma, abbandonando il modello «prima la trasparenza» in favore di un approccio che ponga la dignità al centro dell’intervento normativo, sostituendo alla mitigazione procedurale passiva una protezione attiva e vincolante dei diritti umani.
Ciò richiede il riconoscimento formale di una nuova categoria di diritti digitali, tra cui il diritto all’integrità dell’identità e alla libertà cognitiva nell’era dell’intelligenza artificiale, capaci di garantire agli individui una posizione giuridica assoluta e inderogabile: la possibilità di esigere la rimozione immediata e integrale, su tutte le piattaforme, dei contenuti sintetici non consensuali, indipendentemente dalla presenza di un’etichetta generata dall’IA.
Un simile mutamento comporterebbe anche uno spostamento strutturale dell’onere della responsabilità legale, dalla parte lesa — oggi costretta a farsi carico in prima persona del ricorso alle vie legali — verso gli sviluppatori e i gestori delle piattaforme di hosting, che traggono profitto dall’infrastruttura sottesa alla degradazione sintetica.
L’attuale slancio legislativo globale rappresenta, in definitiva, un passo necessario ma ancora insufficiente: si è codificato con successo il «come» dello sviluppo dell’intelligenza artificiale, attraverso protocolli tecnici e matrici di rischio, ma si è sostanzialmente trascurato il «perché» della sofferenza umana ad esso connessa. I deepfake non costituiscono mere anomalie tecniche, bensì una sfida diretta ai fondamenti del contratto sociale moderno, tale da porre sotto pressione i principi sanciti dalla Dichiarazione universale dei diritti umani. Soltanto ricollocando risolutamente al centro del dibattito il concetto, per sua natura inquantificabile, di dignità umana, sarà possibile evitare che l’ordine digitale in via di definizione resti caratterizzato da una verità meticolosamente etichettata, a fronte di una realtà sostanzialmente facoltativa.

Gli Autori