Lavoro tramite piattaforme: Garante Privacy e la sfida agli algoritmi

- Il Garante Privacy ha espresso parere favorevole, con rilievi, sul decreto legislativo per il recepimento della Direttiva UE 2024/2831.
- Pasquale Stanzione denuncia la 'dittatura dell'algoritmo' come forma pervasiva di controllo sui lavoratori vulnerabili.
- Rischio di un doppio binario sanzionatorio tra Garante Privacy e Ispettorato Nazionale del Lavoro per le medesime violazioni.
- Richiesta di maggiore trasparenza sull'IA e regole più stringenti per la condivisione dei dati con le autorità pubbliche.
Un rider attende l'ordine. Lo sguardo è fisso sullo schermo dello smartphone, l'unico interfaccia tra lui e la sua fonte di sostentamento. Non c'è un capo ufficio, non c'è un coordinatore umano a cui chiedere perché l'assegnazione dei turni sia calata o perché un certo percorso sia stato imposto. C'è solo un codice, un'istruzione invisibile che decide il valore del suo tempo e la qualità della sua giornata lavorativa. In questo silenzio digitale, il lavoratore è l'ingranaggio di un sistema che raccoglie dati costantemente, trasformando ogni movimento in una metrica di performance.
Chi controlla l'algoritmo? Trasparenza e IA
La gestione del lavoro tramite piattaforme digitali ha spostato il baricentro del potere datoriale verso sistemi automatizzati. Pasquale Stanzione, Garante per la protezione dei dati personali, definisce questa dinamica come 'la dittatura dell’algoritmo', descrivendola come la forma di controllo più pervasiva, specialmente quando si fonde con il potere datoriale. L'obiettivo dell'Autorità è ora quello di rendere più trasparente l'utilizzo dell'intelligenza artificiale e dei sistemi automatizzati per evitare che la fragilità contrattuale dei lavoratori venga aggravata dall'esposizione dei propri dati.
L'analisi del Garante si inserisce nel contesto del recepimento in Italia della direttiva europea 2024/2831. L'Autorità, nel parere n. 624 del 17 settembre 2026, ha confermato la coerenza dello schema di decreto legislativo con la normativa europea, ma ha sollevato questioni critiche sulla supervisione umana. Non si tratta solo di conformità tecnica, ma di un presidio di dignità: l'IA non può essere un muro opaco dietro cui nascondere decisioni che impattano sulla vita professionale dei singoli.
Analisi strategica: Per le imprese che operano nel settore delle piattaforme, l'opacità algoritmica non è più un vantaggio competitivo difendibile come segreto industriale, ma un rischio legale. La tendenza regolatoria europea si sta spostando verso l'obbligo di 'spiegabilità' dell'algoritmo. Le aziende dovranno investire in sistemi di AI Governance che permettano di giustificare le decisioni automatizzate di fronte a un ispettore o a un giudice.
Il rischio del doppio binario sanzionatorio
Il nodo giuridico più complesso risiede nella sovrapposizione delle competenze. Il Garante ha evidenziato un pericolo concreto: la creazione di un doppio binario sanzionatorio per la medesima condotta. Molte delle violazioni previste dal nuovo decreto legislativo riguardano ambiti già coperti dal Regolamento europeo sulla protezione dei dati (GDPR). Si parla, nello specifico, di:
- Valutazione d'impatto sulla protezione dei dati;
- Trasparenza degli algoritmi;
- Misure di sicurezza dei dati;
- Supervisione umana dei processi automatizzati.
Se queste stesse mancanze venissero sanzionate sia dall'Ispettorato Nazionale del Lavoro che dal Garante Privacy, l'impresa si troverebbe a fronteggiare due procedimenti distinti per lo stesso fatto. Per risolvere l'impasse, l'Autorità propone due strade: l'introduzione di una clausola di assorbimento, basata sui principi di proporzionalità e specialità, oppure l'istituzione di una clausola di coordinamento tra i procedimenti sanzionatori delle due autorità.
Questa incertezza normativa crea un clima di instabilità per il business. Un'impresa potrebbe essere in regola con i parametri del lavoro ma vulnerabile su quelli della privacy, o viceversa, senza una linea guida univoca su quale autorità abbia la precedenza in caso di conflitto.
Pasquale Stanzione e la tutela degli invisibili digitali
Il profilo di Pasquale Stanzione emerge come quello di un regolatore che intende riportare la privacy al centro della tutela sociale. Stanzione parla di 'invisibili digitali', riferendosi a quei lavoratori che, pur essendo costantemente monitorati, rimangono marginali nei diritti. Per il Garante, la privacy non deve essere vista come un diritto 'borghese' o una proiezione del paradigma proprietario, ma come uno strumento di tutela per i più vulnerabili.
Il richiamo storico a Stefano Rodotà è fondamentale per comprendere la visione di Stanzione. Rodotà sosteneva che la privacy in Italia si fosse affermata attraverso lo statuto dei lavoratori, combattendo il controllo a distanza e il dossieraggio. Stanzione intende creare un ponte tra la disciplina delle piattaforme e quella della privacy, considerandola uno dei presidi fondamentali per restituire dignità a chi opera nel 'capitalismo delle piattaforme dominante'.
'La privacy da quel momento ha smesso di essere percepita come diritto “borghese”, proiezione sul piano personale del paradigma proprietario, per divenire strumento di tutela dei più vulnerabili'
Questa visione trasforma il Garante da semplice controllore della conformità a garante di un diritto sociale. Per l'imprenditore, questo significa che la gestione dei dati dei collaboratori non sarà più valutata solo in termini di 'consenso' o 'informativa', ma in termini di equilibrio di potere tra datore e lavoratore.
I nodi della condivisione dati con la PA
Un ulteriore punto di attrito riguarda il flusso di informazioni tra le piattaforme digitali e le autorità pubbliche. Il Garante, nella Newsletter n. 552 del 30 settembre 2026, ha chiesto una disciplina molto più puntuale. La preoccupazione è che l'accesso ai dati dei lavoratori da parte della Pubblica Amministrazione possa avvenire senza limiti chiari.
L'Autorità richiede che vengano definiti con precisione: 1. Le finalità specifiche dell'accesso ai dati. 2. Le categorie di dati effettivamente utilizzabili. 3. I ruoli precisi delle amministrazioni coinvolte. 4. I limiti rigorosi al riutilizzo delle informazioni per scopi diversi da quelli originali.
Senza queste garanzie, il rischio è che i dati raccolti per scopi di gestione lavorativa finiscano per alimentare database amministrativi senza un controllo rigoroso, esponendo ulteriormente i lavoratori a forme di sorveglianza statale non giustificate.
Analisi geopolitica e di mercato: Questo scontro tra efficienza amministrativa e tutela della privacy riflette la tensione europea tra il desiderio di digitalizzare i servizi pubblici e la necessità di proteggere i diritti fondamentali. Le aziende che implementano sistemi di data sharing con lo Stato dovranno adottare architetture di 'privacy by design' estremamente sofisticate per evitare sanzioni pesanti.
Direttiva 2024/2831 tra GDPR e AI Act
Il recepimento della direttiva 2024/2831 in Italia non avviene in un vuoto normativo, ma si incastra in un ecosistema complesso che comprende il GDPR e l'AI Act. La sfida per le imprese italiane è l'interoperabilità di queste norme. Mentre il GDPR si occupa della protezione del dato in sé, l'AI Act si focalizza sul rischio del sistema di intelligenza artificiale utilizzato.
Il decreto legislativo in discussione cerca di sintetizzare queste esigenze, ma i rilievi del Garante indicano che il coordinamento non è ancora perfetto. Per le imprese, ciò significa che non basta più una 'checklist' di conformità, ma serve un approccio olistico alla gestione del capitale umano digitale.
Per monitorare l'evoluzione di questo scenario, gli imprenditori dovrebbero osservare i seguenti indicatori verificabili:
- L'introduzione della clausola di assorbimento: Se presente nel testo finale del decreto, ridurrà il rischio di doppie sanzioni.
- La pubblicazione delle linee guida dell'Ispettorato Nazionale del Lavoro: Definiranno concretamente come verrà controllata la trasparenza algoritmica.
- Il numero di ricorsi basati sulla 'spiegabilità' dell'algoritmo: Un aumento di queste cause indicherà che i lavoratori stanno utilizzando i nuovi strumenti di tutela.
In sintesi, per le imprese italiane, l'impatto sarà un aumento dei costi di compliance e la necessità di una maggiore trasparenza verso i collaboratori. A livello UE, l'Italia sta testando la tenuta del modello di 'supervisione umana' previsto dall'AI Act applicato al mercato del lavoro. La capacità di bilanciare l'efficienza delle piattaforme con i diritti dei lavoratori determinerà la sostenibilità a lungo termine del modello di business della gig economy in Europa.
Domande frequenti
Qual è il rischio principale segnalato dal Garante Privacy riguardo al nuovo decreto?
Il rischio è la creazione di un doppio binario sanzionatorio, dove le imprese potrebbero essere sanzionate sia dal Garante Privacy che dall'Ispettorato Nazionale del Lavoro per le stesse violazioni relative a trasparenza algoritmica e protezione dati.
Cosa intende Pasquale Stanzione per 'dittatura dell'algoritmo'?
Si riferisce alla forma pervasiva di controllo esercitata dai sistemi automatizzati sulle piattaforme digitali, che unita al potere datoriale può compromettere la dignità e la riservatezza dei lavoratori vulnerabili.
Quali modifiche propone il Garante per la condivisione dei dati con la PA?
Chiede una disciplina più puntuale che definisca con precisione le finalità dell'accesso, le categorie di dati utilizzabili, i ruoli delle amministrazioni e i limiti al riutilizzo delle informazioni.
Fonti: News, Dottrinalavoro, Garanteprivacy ·
glacom · IA per studi legali: i fascicoli non escono dallo studio →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email





