By · Last updated 2026-06-05

Späť na blogGDPR a Dodržiavanie

Garante Taliansko: Suladnost AI a osobnych udajov

Taliansky Garante pokutoval OpenAI sumou 15 miliónov eur v decembri 2024 a docasne zakázal ChatGPT v roku 2023. 63 % talianskych firiem nemá politiky spravovania údajov AI.

June 5, 20269 min čítania
Italy Garantecodice fiscale detectionChatGPT ban ItalyItalian data protectionAI GDPR compliance

Garante Taliansko: Technická suladnost GDPR a osobnych udajov

Aktualizované pre rok 2026

Najaktívnejsí taliansky regulátor ochrany súkromia

Garante per la protezione dei dati personali je talianskyorgán ochrany udajov. Je to najaktívnejsí regulátor AI v EÚ.

Dva kroky definujú jeho prístup. V marci 2023 Garante nariadil OpenAI zastaviť ChatGPT pre pouzívatelov v Taliansku. Zistil, ze neexistuje platny pravny základ pre pouzitie údajov. Taktiez zistil, ze chybajú overenia veku pre maloletých. OpenAI pridal ovládacie prvky veku, moznost odmietnutia trenovania a oznámenie o ochrane súkromia v talianctine. Sluzba bola obnovená v apríli 2023.

V decembri 2024 orgán udelil OpenAI pokutu 15 miliónov eur. Tri veci spôsobili pokutu: chybajúci platny právny základ, chybajúce jasné oznámenie o pouzití na trenovanie a absencia overenia veku pre maloletych.

Kazdy nástroj AI, ktorý spracúva osobné udaje od pouzívatelov v Taliansku, musí spnat rovnaké normy.

Co zlyhalo v prípade OpenAI

Pokuta vo výske 15 miliónov eur uvádza konkrétne nedostatky. Kazdy sa mapuje na chybajúcu technickú kontrolu.

Právny základ pre trenovacie údaje: Garante odmietol "opravneny záujem" ako základ pre trenovanie na uzivatelskych údajoch. Trenovanie AI na osobnych udajoch vyzaduje vyslovny suhlas alebo zmluvny základ. Samotné tvrdenie o "opravnenom záujme" nestaci.

Transparentnost: Uzívatelia neboli informovaní o tom, ako su ich údaje pouzívané na trenovanie. Nemali jasnou moznost odmietnutia.

Overenie veku: Maloletí mohli pouzívat ChatGPT bez akéhokolvek overenia veku. Garante to pokladá za pevné pravidlo pre spotrebitelske AI nástroje.

Klúcový dôsledok: Kazdy AI systém, ktorý prijíma vstup od pouzívatelov v Taliansku, musí mat zdokumentovany právny základ GDPR. "Opravneny záujem" je vysoko rizikový.

Talianské národné identifikátory

Taliansko má jedinecné formáty ID. Generické nástroje ich casto prehliadajú. Vás zásobník detekcie musí pokrývat vsetky tri.

Codice Fiscale

Codice fiscale je 16-znakové národné ID. Kóduje zvuky priezviska, zvuky krstného mena, dátum narodenia, pohlavie a mesto narodenia. Posledny znak je kontrolná cifra.

Technická analýza Garante z roku 2024 zistila, ze generické NLP nástroje zachytávajú codice fiscale iba v 67 % prípadov. Hlavné zlyhanie: nástroje zodpovedajú 16-znakovému vzoru, ale preskakujú logiku kontrolnej cifry. Produkujú teda falzivne pozitívy. Nástroje, ktoré preskakujú pravidlá kódovania mena, taktiez nedokázu overit existujúce kódy.

Spolahlivá detekcia vyzaduje tri veci:

  • Úplny algoritmus kontrolneho znaku
  • Pravidlá extrakcie písmen priezviska a krstného mena
  • Testovanie na skutocnych miestnych údajoch

Partita IVA

Partita IVA je talianske 11-miestné cislo DPH. Posledná cifra je kontrolná. Vyskytuje sa vo faktúrach, zmluvách a obchodnych listoch. Vás nástroj musí spustit algoritmus kontrolnej cifry, nielen zodpovedávat 11-miestnym vzorom.

Tessera Sanitaria

Zdravotna karta (tessera sanitaria) obsahuje codice fiscale ako súcast svojho kódu. Zdravotné udaje sú osobitnými kategóriami podla clanku 9 GDPR. To zvysuje pozadovanú úroven záruky.

Poziadavky Garante pre nástroje AI

Usmernenie Garante pokryva tri oblasti.

Pred spracovaním AI: Osobné udaje musia byt nájdené a odstránené predtym, ako údaje vstúpia do AI systému. Pre AI nástroje pouzívané v Taliansku — vrátane cloudovych nástrojov — zodpovednost lezia na prevádzkovatelovi, nie iba na dodávateli.

Pocas spracovania: AI systémy musia zaznamenat, aké kategórie udajov boli spracované. Spracovanie osobnych udajov bez predchadzajúcej anonymizácie vyzaduje silny právny základ.

Po spracovaní: Výstupné kontroly musia overit, ze modely nemôzu regenerovat osobné udaje zo vstupov. Toto je jedno z najtechnikálnejsich poziadavky Garante.

Talianská technická suladnost s GDPR

  1. Detekcia Codice Fiscale: Implementujte úplnu kontrolnú logiku vrátane pravidiel kódovania mena a algoritmu kontrolneho znaku.
  2. Partita IVA validácia: Pouzívajte kontrolu kontrolnej cifry, nielen zhodu vzoru.
  3. Právny základ pre AI: Zdokumentujte suhlas alebo zmluvny základ pred akymkolvek trénovaním AI na talianskych udajoch.
  4. Verifikácia veku: Pre spotrebitelské AI nástroje v Taliansku implementujte kontrolu veku.
  5. Transparentná dokumentácia: Zabezpecte jasné oznámenie o pouzití udajov na trenovanie a moznost odmietnutia.
  6. Výstupné testovanie: Skontrolujte, ze AI modely nemôzu reprodukovať osobné udaje.

Garante vydáva aktívne rozhodnutia. Prípad OpenAI 15 miliónov eur je meritom suladnosti. Firmy bez dokumentácie právneho základu a verifikácie veku pre AI v Taliansku celia priamemu riziku.

Pozrite si, ako anonym.legal spracúva taliansku suladnost: /legal/compliance.

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.