Il Commissario di Amburgo per la protezione dei dati e la liberta d'informazione ha pubblicato una valutazione tecnica e giuridica dei Ray-Ban Meta AI Glasses. L'analisi evidenzia criticita per le riprese di terzi, la trasparenza dei trattamenti e il possibile utilizzo dei dati nei sistemi di intelligenza artificiale.
Un dispositivo difficile da distinguere
L'autorita tedesca ha esaminato il modello Ray-Ban Meta Wayfarer di prima generazione come caso rappresentativo. Gli occhiali integrano videocamera, microfoni e funzioni connesse, ma mantengono un aspetto vicino a quello di una montatura convenzionale. Questo puo rendere difficile per le persone circostanti capire quando immagini o audio vengono acquisiti.
Il piccolo indicatore luminoso segnala alcune registrazioni, ma la valutazione dell'autorita considera piu ampio il problema della comprensibilita: un terzo deve poter riconoscere il trattamento, identificarne il responsabile e sapere come esercitare i propri diritti.
Le riprese di terzi e il GDPR
Quando l'uso resta strettamente personale o domestico, alcune attivita possono rientrare nell'esenzione prevista dal GDPR. Questa eccezione non copre automaticamente la pubblicazione sui social network, l'impiego professionale o la raccolta sistematica in spazi pubblici. In tali casi chi indossa il dispositivo potrebbe assumere obblighi da titolare del trattamento.
Servono quindi una base giuridica, finalita definite, informativa adeguata e rispetto dei principi di minimizzazione e conservazione limitata. Il consenso dei passanti e spesso impraticabile, mentre il legittimo interesse richiede un bilanciamento concreto con i diritti delle persone riprese.
Dati destinati alle funzioni AI
Le funzioni multimodali possono inviare immagini, audio e richieste a servizi remoti per ottenere descrizioni o risposte. L'utente deve comprendere quali dati lasciano il dispositivo, per quanto tempo vengono conservati e se possono contribuire all'addestramento o al miglioramento dei modelli. L'autorita richiama la necessita di impostazioni chiare e di informazioni accessibili anche sulle elaborazioni successive.
La valutazione non equivale a un divieto generale degli smart glasses, ma segnala che molti usi ordinari possono risultare difficili da conciliare con le regole europee. La responsabilita non ricade soltanto sul produttore: anche chi registra, condivide o usa il dispositivo in un contesto lavorativo deve valutare il proprio ruolo.
Indicazioni per utenti e organizzazioni
Gli utenti dovrebbero limitare le riprese, evitare luoghi sensibili e controllare le opzioni di condivisione e addestramento. Le organizzazioni possono vietare o regolamentare gli occhiali in aree dove sono presenti dati riservati, monitor, documenti o conversazioni protette.
Per i produttori, la questione centrale e la privacy by design: indicatori percepibili, elaborazione locale quando possibile, comandi granulari e cancellazione semplice riducono il rischio. Con dispositivi sempre piu simili agli occhiali comuni, la trasparenza deve essere progettata nel prodotto e non affidata soltanto al comportamento dell'utilizzatore.