Contributo a cura di Federica Rigato, Counsel dello Studio Legale Tarter Krinsky & Drogin – New York.
La prospettiva di un mondo “post-smartphone” è oggetto di crescente interesse da parte dei media internazionali. Bill Gates, in un’intervista ripresa da diverse testate, ha ipotizzato che in futuro i dispositivi mobili potrebbero essere sostituiti da tatuaggi elettronici, biowearable applicati sulla pelle in grado di monitorare parametri vitali e interagire con l’ambiente circostante.
È importante chiarirlo: oggi i “tech tats” restano un’ipotesi sperimentale, nata con le ricerche della texana Chaotic Moon, poi acquisita da Accenture, e sviluppata soprattutto in ambito medico. Non si tratta di una tecnologia diffusa, né in Europa né negli Stati Uniti, ma di una suggestione sul possibile destino della nostra relazione con la tecnologia.
Negli Stati Uniti, invece, sono già realtà alcune applicazioni biometriche che spostano l’identificazione dal device al corpo. Amazon One consente il pagamento con il palmo della mano ed è stato esteso alla rete Whole Foods e ad altri luoghi come stadi e aeroporti; la mappa biometrica del palmo non resta sul dispositivo dell’utente, ma viene elaborata e conservata nel cloud di Amazon, collegandosi agli account personali e alle abitudini di consumo.
A ciò si aggiunge il progetto di J.P. Morgan Chase, che ha avviato negli USA un sistema di checkout biometrico basato su riconoscimento del palmo e del volto, con un ampio rollout previsto dal 2025.
In questi casi la promessa è ridurre l’attrito nelle transazioni quotidiane, ma il rischio è evidente: i dati biometrici sono per loro natura permanenti, e una loro compromissione non comporterebbe la perdita di un codice, ma la violazione irreversibile di una parte della nostra identità.
La cornice normativa americana rende tutto ancora più complesso. A livello federale non esiste un regolamento organico paragonabile al GDPR europeo; la protezione dei dati biometrici dipende da normative statali e policy aziendali. Ciò lascia ai grandi operatori tecnologici ampio margine per costruire architetture centralizzate di raccolta e gestione dei dati, con un rischio concreto di concentrazione di potere e capacità di profilazione aggressiva.
In Europa il percorso è diverso. Nei Paesi nordici, in particolare in Svezia, migliaia di cittadini hanno già scelto di impiantarsi microchip sottocutanei che consentono di aprire porte, accedere ai trasporti o effettuare pagamenti contactless. È un fenomeno reale ma di nicchia, che convive con una cornice giuridica più restrittiva.
Il GDPR considera i dati biometrici una categoria sensibile, con limiti stringenti al trattamento. L’Europa si muove dunque con maggiore cautela, anche se la velocità dell’innovazione tecnologica rischia di superare la capacità delle istituzioni di governarla.
La differenza tra le due sponde dell’Atlantico è netta: negli Stati Uniti il mercato guida la trasformazione, in Europa il legislatore cerca di contenerne i rischi. Ma resta una verità ineludibile: i dati biometrici non sono semplici credenziali, sono estensioni permanenti della nostra identità. Affidarli a terzi senza piena consapevolezza delle implicazioni significa rinunciare a una parte della nostra libertà personale, con conseguenze che potrebbero essere irreversibili.























