By · Last updated 2026-06-05

Atpakaļ uz BloguGDPR un Atbilstība

Garante Itàlija: AI un PII atbilstiba

Itàlijas Garante sodija OpenAI ar 15 milj. EUR 2024. gada decembri un pagaidu aizliedza ChatGPT 2023. gadà. 63% itàLu uznemumu trùkst AI datu pàrvaldibas politiku.

June 5, 20269 min lasīšanai
Italy Garantecodice fiscale detectionChatGPT ban ItalyItalian data protectionAI GDPR compliance

Garante Itàlija: VDAR un PII tehnikàs atbilstiba

Atjauninàts 2026. gadam

Itàlijas aktìvàkais privatuma regulators

Garante per la protezione dei dati personali ir Itàlijas datu iestàde. Tà ir ES aktìvàkais AI regulators.

Divas darbibas noteic tàs pieeju. 2023. gada martà Garante lùdza OpenAI pàrtraukt ChatGPT Itàlijas lietotàjiem. Tà konstatèja, ka nav derìga juridiskà pamata datu izmantošanai. Tà ari konstatèja, ka nepilngadìgajiem nav vecuma pàrbaudes. OpenAI pievienoja vecuma kontroles, apmàcibas atteikSanas iespèju un privàtuma paziñojumu itàLu valodà. Pakalpojums atsàkàs 2023. gada aprilì.

  1. gada decembri iestàde sodija OpenAI ar 15 miljoniem EUR. Trìs lietas izraisìja sodu: nav derìga juridiskà pamata, nav skaidra paziñojuma par apmàcibas izmantošanu un nav vecuma pàrbaudes nepilngadìgajiem.

Jebkurš AI riks, kas apstrSadà personas datus no lietotàjiem Itàlijà, ir jàatbilst Siem paSiem standartiem.

Kas neizdevolàs OpenAI gadijumà

15 miljonu EUR sods nosauktas specifiskas nepilnibas. Katra kartè atbilstoSai tehnikaj kontrolei, kas trùkst.

Apmàcibas datu juridiskais pamats: Garante noraidìja "legitìmas intereses" kà pamatu apmàcibai uz lietotàju datiem. AI apmàcibai uz personas datiem ir vajadziga skaidra piekriSana vai liGuma pamats. Prasiba par "legitimajàm interesèm" vien nepiet.

CaurspìdìKums: Lietotàjiem netika pastàstìts, kà vinu dati tika izmantoti apmàcibai. VinIem nebija skaidras atteikSanas iespèjas.

Vecuma verifikàcija: Nepilngadìgie varèja piekLut ChatGPT bez vecuma pàrbaudes. Garante to uzskata par stingru noteikumu patèrètàju AI rikiem.

GalvenàIs secinàjums: Jebkurai AI sistèmai, kas pienem lietotàju ievadi Itàlijà, ir jàbut dokumentètam VDAR juridiskajam pamatam. "LegitìmàS intereses" ir augsts risks.

Itàlijas nacionàlie identifikatori

Itàlijai ir unikàli ID formàti. VispàrèJie riki bieži tos palaid garâm. Jùsu atklaSanas stivam ir jàaptver visi tris.

Codice Fiscale

Codice fiscale ir 16 rakstzìmju nacionàlais ID. Tas kodè uzvàrda skaòas, vàrda skaòas, dzimSanas datumu, dzimumu un dzimSanas pilsètu. PèdèjàS rakstzìme ir pàrbaudes cipars.

Garante tehniSkà analìze 2024. gadà konstatèja, ka vispàrèjie NLP riki atklàj codice fiscale tikai 67% gadijumu. GalvenàIs klùda: riki saskaña 16 rakstzìmju paraugu, bet izlaiz pàrbaudes cipara logiku. PèC tam rodas viltus pozitìvie. Riki, kas izlaiz vàrda kodèSanas noteikumus, ari nevar pàrbaudìt esošos kodus.

Labai atklaSanai ir vajadzigs trìs lietas:

  • Pilns pàrbaudes rakstzìmes algoritms
  • Uzvàrda un vàrda burtu izvilkSanas noteikumi
  • Testèšana pret reàlajiem vietèjiem datiem

Partita IVA

Partita IVA ir Itàlijas 11 ciparu uznemumu PVN numurs. PèdèjS cipars ir pàrbaudes cipars. ParàdàS rèKinos, liGumos un uznemumu vèstulès. Jùsu rikam ir jàveic pàrbaudes cipara algoritms, ne tikai jàsaskan 11 ciparu paraugs.

Tessera Sanitaria

Veselibas karte (tessera sanitaria) satur codice fiscale kà daLu no tàs koda. Veselibas dati ir ìpaSas kategorijas saskaña ar VDAR 9. pantu. Tas paaugstina vajadzìgo aizsardzibas lìmeni.

Garante prasibas AI rikiem

Garante norSolumi aptver trìs jomas.

Pirms AI apstrSades: PII ir jàatrod un jànodzèS pirms dati nokLùst AI sistèmà. AI rikiem, kas tiek izmantoti Itàlijà -- ieskaitot pàrlùkprogrammas paplasinajumus un MCP serverus -- nozìmè codice fiscale, partite IVA un veselibas datu izñemšanu no uzvedñiem pirms nosùtìSanas. Skatiet musu atbilstibas rokasgrâmatu, kà regiStrèt Sì soLa.

AI apmàcibai: Ir vajadzigs skaidrs juridiskais pamats. PiekriSana ir Garante vèlamais pamats apmàcibai uz lietotàju saturu. "LegitìmàS intereses" prasa rakstisku salidinosanas testu. Sìm testam ir jàparSda, ka apmàcibas mèrKis nepàrsvar lietotàju datu tiesibas.

AI izejdatiem: Sistèmas, kas raksta saturu par reàliem cilvèkiem, ir jàrisina viltus apgalvojumu risks. Garante ir nosaucis viltotu personas datu raZošanu kà atseviSKu risku, kam vajadzigs tehniSks risinàjums.

63% uznemumu plaisa

Garante aptauja 2024. gadà konstatèja, ka 63% itàLu uznemumu nav VDAR atbilstoSas AI politikas. Iestàde ir padarìjusi Šo plaisu par aktìvu revizijas fokusu.

Politika bez tehniSkàm kontrolèm ir grùti aizstàvama. Garante merKè uznemumus, kas paLaujas uz darbiniekiem, lai paSregulètu datu izmantošanu. Musu drosibas parskats paradà, kà automatizètas kontroles atbalsta rakstisku politiku.

Cetras kontroles Garante atbilstibai

1. PII filtràcija pirms iesnieGSanas

Noñem codice fiscale, partita IVA un tessera sanitaria datus pirms ievade nokLùst jebkurà AI modelì. Tas ir galvenàIs tehniSkais labojums, ko Garante gadijumu logika prasa.

2. ItàLu valodas NER

Izmantojiet nosaukto entitàšu modeli, kas apmàcìts uz itàLu tekstiem. Piemèram, spaCy it_core_news. VispàrèJie angLu apmàcìtie modeLi palaid garâm itàLu vàrdu paraugu. Skatiet musu daudzvalodu PII atklaSanas rokasgramatu modeïa izvèlei.

3. Juridiskà pamata dokumentàcija

Katram AI rikam, kas tiek lietots: uzrakstiet juridisko pamatu. Ja apmàciba ir iesaistìta, pievienojiet salidinosanas testu. Uzglabàjiet tos tur, kur revizori tos var ātri atrast.

4. Revizijas trases

RegiStrèjiet, ka filtràcija tika veikta, kàdi entitàšu tipi tika atrasti un kas tika nodzèsts. Tas dot inspeKtoriem nepiecieSamos pierSajumus bez ilgas manuàlas pàrskatìSanas.

Avoti

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.