Deepfake, il Garante interviene sul fronte della privacy, richiamando anche il nuovo reato di illecita diffusione di contenuti generati o alterati con intelligenza artificiale, punito con la reclusione da uno a cinque anni. L’Autorità riepiloga tre casi: il blocco di Clothoff per carenze nelle tutele dei minori e nell’uso delle immagini altrui; l’intervento su Grok, confluito nella procedura irlandese contro la generazione di immagini sessualmente esplicite senza consenso; il caso Mentana, con l’ammonimento a R.T.I. Il comunicato non riferisce di iniziative penali relative ai casi illustrati
La legge 132/2025, in materia di intelligenza artificiale, ricorda l’Authority, ha previsto l’introduzione, all’art. 612-quater c.p., del reato di “Illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale” secondo il quale: “Chiunque cagiona un danno ingiusto ad una persona, cedendo, pubblicando o altrimenti diffondendo, senza il suo consenso, immagini, video o voci falsificati o alterati mediante l'impiego di sistemi di intelligenza artificiale e idonei a indurre in inganno sulla loro genuinità, è punito con la reclusione da uno a cinque anni. Il delitto è punibile a querela della persona offesa. Si procede tuttavia d'ufficio se il fatto è connesso con altro delitto per il quale si deve procedere d'ufficio ovvero se è commesso nei confronti di persona incapace, per età o per infermità, o di una pubblica autorità a causa delle funzioni esercitate”.
Con riguardo a Clothoff, il 1° ottobre 2025 il Presidente ha firmato un provvedimento di limitazione provvisoria dei trattamenti di dati personali. La Società non avrebbe infatti adottato adeguate misure per impedire a soggetti minori di età di accedere ai servizi o per impedire a utenti anche maggiorenni di caricare immagini di minori o di altri soggetti, in assenza di una valida condizione di liceità. Infine, è stata contestata anche l’assenza di un meccanismo efficiente di watermarking al fine di rendere palese la natura artefatta delle immagini di nudo prodotte. Con il provvedimento n. 789 del 18 dicembre 2025 l’Autorità ha emanato un nuovo avvertimento. L’istruttoria ha riscontrato la presenza sul mercato di servizi che consentono di utilizzare la voce o le immagini anche di terze persone per la generazione di contenuti audio, fotografici e/o audiovisivi basati su tali voci o immagini (tra i quali, appunto, Clothoff). Pertanto, ha avvertito tutti i titolari e responsabili del trattamento che utilizzano servizi di generazione di contenuti basati sull’intelligenza artificiale partendo da voci o immagini reali di terze persone che tale trattamento dei dati personali può verosimilmente violare le disposizioni del Regolamento, con tutte le conseguenze, anche di carattere sanzionatorio, previste dalla disciplina in materia di protezione dei dati personali. Questo, quando sia effettuato in assenza di un’idonea condizione di liceità e senza che siano preliminarmente fornite agli interessati informazioni corrette e trasparenti»
Il 2 gennaio scorso, il Garante si è attivato con un’istruttoria nei confronti di Grok, sistema di AI di X, che consentiva di generare immagini recanti contenuti sessualmente espliciti poi diffusi sul social mediaX in assenza del consenso delle persone ritratte. Poiché X ha sede in Irlanda, la procedura è confluita in quella posta in essere dall’autorità Irlandese che, l’8 gennaio 2026, ha confermato che X stesse collaborando attivamente fino ad arrivare alla disattivazione della funzione di nudification di Grok.
Mentre il 23 luglio, con un provvedimento di ammonimento nei confronti di R.T.I. Spa, (caso Mentana) il Garante ha affermato che l’impiego di deepfake, anche a fini satirici, deve rispettare la dignità delle persone e i princìpi di liceità, correttezza e trasparenza stabiliti dalla normativa sulla privacy.
Nel caso è stata censurata la lesione dell’immagine professionale di giornalista al fine di introdurre, nel corso di alcune puntate del programma “Striscia la notizia”, servizi costruiti prendendo come spunto fatti che hanno coinvolto diversi personaggi pubblici e accompagnandoli con commenti di vario genere pronunciati dal deepfake del reclamante doppiato con sistemi di intelligenza artificiale.

