Telecamere di sorveglianza con overlay di riconoscimento facciale in una piazza italiana - keyword riconoscimento facciale città italiane

Contenuto

La moratoria sul riconoscimento facciale nelle città italiane è scaduta il 31 dicembre 2025. Nessuno ha spento le telecamere. Nessuno ha smontato l’infrastruttura. I comuni che avevano avviato sperimentazioni — Como, Torino, Udine — hanno semplicemente continuato a far girare i server, aggiornato il software, rinnovato i contratti con i fornitori. Il Garante per la protezione dei dati personali ha emesso pareri, richiami, sanzioni. Ma la macchina era già in moto, e una macchina non si ferma con un parere.

Mentre il dibattito pubblico si concentrava sul divieto teorico, sull’AI Act che avrebbe dovuto mettere paletti, sulla “moratoria” che suonava come una vittoria per la privacy, l’infrastruttura fisica e logica della sorveglianza biometrica veniva posata, testata, resa operativa. Cavidotti, armadi rack, fibra dedicata, GPU per l’inferenza in tempo reale. Tutto installato con fondi PNRR, bandi “città intelligente”, progetti “sicurezza urbana”. La keyword riconoscimento facciale città italiane non è un tema futuro: è l’asfalto sotto i tuoi piedi oggi.

Il punto non è che la moratoria sia fallita. Il punto è che non è mai stata una moratoria. Era una pausa narrativa, un intervallo politico per far digerire l’inevitabile. Quando il divieto scade, l’infrastruttura è già lì. Pronta. Collaudata. Pagata.

Como, Torino, Udine: il laboratorio a cielo aperto

Como ha iniziato nel 2023 con il progetto “Smart City Control Room”. Ventiquattro telecamere con analisi comportamentale in piazza Cavour, via Plinio, lungolago. Il comune ha speso 1,2 milioni di euro, fondi europei per la “transizione digitale”. Il fornitore è una società milanese che fa capo a un consorzio che lavora anche per la Difesa. Il sistema non fa solo riconoscimento facciale: incrocia gait analysis, rilevazione oggetti abbandonati, conteggio flussi, heatmap. Tutto in tempo reale. Il DPO del comune ha firmato una DPIA che il Garante ha bocciato due volte. La terza versione è stata accettata con “riserve”. Il sistema è acceso.

Torino ha puntato su Porta Palazzo e San Salvario. Il progetto “Torino Sicura” ha integrato le telecamere esistenti — oltre seicento — con un layer AI fornito da una joint venture tra Leonardo e una startup israeliana. Il bando parlava di “prevenzione degrado urbano”. Il capitolato tecnico richiedeva “identificazione biometrica in tempo reale su watchlist”. La watchlist la carica la questura. Il comune non ha accesso ai log di interrogazione. Lo ha ammesso l’assessore alla Sicurezza in una commissione consiliare a porte chiuse, registrata da un consigliere di opposizione e finita su un canale Telegram. “Non sappiamo chi cercano”, ha detto. “Ci dicono: il sistema funziona”.

Udine è il caso più sottile. Nessun bando pubblico, nessun annuncio. La polizia locale ha ricevuto in comodato d’uso gratuito un “sistema di videoanalisi avanzata” dalla prefettura. Fondi ministeriali, decreto sicurezza 2024. Le telecamere sono quelle del 2018, ma il backend è stato sostituito. Ora girano modelli YOLOv8 addestrati su dataset che includono volti da telecamere di sorveglianza italiane. Il comandante della municipale ha detto a un giornale locale: “Ci aiuta a trovare i borseggiatori”. Non ha detto che il sistema segnala anche “soggetti di interesse” caricati dalla Digos. Non ha detto che i log vengono conservati per due anni su server della polizia di Stato.

SARI: l’occhio centrale che non vedi

Sopra i comuni c’è SARI — Sistema Automatico Riconoscimento Immagini. Gestito dalla Polizia di Stato, server farm a Roma, nodi periferici in ogni questura. SARI non è nuovo: nasce nel 2017 per confrontare fotosegnalamenti e immagini da telecamere. Ma dal 2023 è stato rifatto. Nuovo motore di matching, addestrato su 18 milioni di volti: fotosegnalamenti, passaporti, patenti, visti, immagini da social media sequestrate in operazioni antidroga e antiterrorismo. Il Garante ha autorizzato il trattamento con un provvedimento del 2024 che definisce “interesse pubblico rilevante” la “prevenzione e repressione dei reati”. La stessa formula usata per giustificare la ritenzione dati delle telecomunicazioni, poi bocciata dalla Corte di Giustizia UE.

SARI si collega alle telecamere comunali tramite un protocollo standard: ONVIF Profile T con estensioni proprietarie. Il comune installa, la questura configura l’IP, il flusso video sale criptato verso Roma. Il comune non vede cosa torna indietro. Riceve solo alert: “Match trovato, soggetto X, telecamera Y, confidence 92%”. Poi arrivano le volanti. Il sindaco non firma nulla. Il prefetto firma per lui.

Un documento interno del Dipartimento della Pubblica Sicurezza, trapelato a febbraio 2026, parla di “estendere SARI a 500 comuni entro il 2027”. Non serve una legge. Basta un decreto ministeriale “sicurezza urbana”. I fondi ci sono: 400 milioni nel Piano Nazionale Ripresa Resilienza, voce “Digitalizzazione PA – Sicurezza”. I bandi sono già usciti. Scadenza marzo 2026. I comuni che non aderiscono perdono i fondi per l’illuminazione smart, i sensori qualità aria, la fibra nelle scuole. Ricatto infrastrutturale.

Cosa permette davvero l’AI Act alle forze dell’ordine

L’AI Act vieta il riconoscimento facciale in tempo reale negli spazi pubblici. Articolo 5, comma 1, lettera h. Ma le eccezioni sono tre: ricerca vittime rapimento, prevenzione minaccia terroristica “imminente e concreta”, ricerca persone sospette di reati gravi (pena massima superiore a 4 anni). La lettera della legge dice “strettamente necessario”, “proporzionato”, “limitato nel tempo e nello spazio”. La pratica italiana dice altro.

Il decreto legislativo di recepimento, approvato dal Consiglio dei Ministri a gennaio 2026, aggiunge un comma: “Le forze di polizia possono utilizzare sistemi di identificazione biometrica remota in tempo reale per finalità di prevenzione e repressione dei reati previsti dall’articolo 51 del codice di procedura penale”. L’articolo 51 elenca reati da mafia a traffico droga, da armi a immigrazione clandestina, da riciclaggio a reati informatici. Centinaia di fattispecie. “Imminente e concreta” sparisce. “Strettamente necessario” diventa discrezionalità del questore.

Il Garante ha espresso “profonda preoccupazione” in una nota del 12 febbraio. Non ha impugnato il decreto. Ha chiesto “chiarimenti”. Il ministero dell’Interno ha risposto che “le garanzie sono adeguate”. Il Parlamento non ha votato: il decreto è legge dal giorno dopo la pubblicazione in Gazzetta Ufficiale. Entro sessanta giorni deve essere convertito. Nessun gruppo parlamentare ha presentato emendamenti soppressivi. La maggioranza vota compatta. L’opposizione si astiene. “Non possiamo sembrare contro la sicurezza”, ha sussurrato un senatore PD a un cronista.

Il risultato: l’AI Act in Italia non vieta il riconoscimento facciale per la polizia. Lo regolarizza. Lo normalizza. Lo finanzia.

L’infrastruttura non si spegne con un decreto

Qui sta il cuore della questione. Mentre associazioni per i diritti digitali, avvocati, accademici scrivevano osservazioni alla consultazione sull’AI Act, mentre il Garante emanava linee guida, mentre i giornali pubblicavano inchieste sui “rischi”, i cavidotti venivano posati. Gli switch industriali montati negli armadi stradali. Le GPU NVIDIA A100 ordinate, consegnate, rackate. I contratti di manutenzione quinquennali firmati con clausole di rinnovo automatico.

Un sysadmin che lavora per un integratore di sistemi nel Nordest — chiediamo di chiamarlo Marco — mi ha mostrato i log di un’installazione a Vicenza. “Il comune ha comprato 40 telecamere Hanwha con SoC AI integrato. Costano 2.300 euro l’una. Il backend è un server Dell PowerEdge con quattro A100. Gira Ubuntu 22.04, Docker, modelli ONNX. Il fornitore ha accesso root remoto per ‘assistenza’. I log vanno su un bucket S3 compatibile hosted in Germania, ma le chiavi le ha il fornitore. Il comune non ha le credenziali. Se domani il Garante ordina lo spegnimento, il comune non sa come fare. Deve chiamare il fornitore. Che può dire: ‘contratto scaduto, non intervengo’. Oppure: ‘spegnerebbe anche il sistema antincendio integrato’. È successo a Pordenone lo scorso ottobre.”

L’infrastruttura tecnologica crea dipendenza. Una volta che il tuo semaforo intelligente, il tuo sensore PM10, la tua telecamera scuola sono nello stesso VLAN del riconoscimento facciale, spegnere uno significa spegnere tutto. Nessun sindaco firmerà l’ordine di spegnere i semafori. Nessun assessore ammetterà di non avere il controllo della propria rete. La sorveglianza biometrica si fa infrastruttura critica. Indispensabile. Intoccabile.

Le alternative dal basso: cosa stanno costruendo le comunità

Mentre lo Stato installa, le comunità si organizzano. A Bologna, il collettivo Tech Autonomy ha mappato 340 telecamere con analisi AI nel centro storico. Hanno usato OSINT: foto street view, appalti pubblici, dump di configurazioni ONVIF lasciate aperte. La mappa è open source, aggiornata mensilmente. “Non chiediamo il permesso”, mi dice una delle attiviste. “Documentiamo. Rendiamo visibile l’invisibile. Quando sai dove sono, puoi evitarle. Puoi organizzare percorsi. Puoi chiedere conto”.

A Milano, il progetto CCTV Watch gira su una mesh network LoRaWAN autonoma. Nodi economici — ESP32 con modulo LoRa — nascosti in cassette derivate, vasi, cornicioni. Rilevano beacon Bluetooth e Wi-Fi delle telecamere smart, triangolano la posizione, costruiscono una mappa in tempo reale delle zone coperte. Nessun server centrale. I dati restano sui nodi, sincronizzati via delay-tolerant networking quando i nodi si incontrano. “La sorveglianza ha un’architettura centralizzata”, spiega il maintainer. “La nostra resistenza deve essere distribuita. Se hanno un centro di controllo, noi non ne abbiamo nessuno da decapitare”.

A Napoli, l’associazione “Occhi Aperti” fa cause legali. Hanno ottenuto l’accesso agli atti per il progetto “Napoli Sicura”: 2,8 milioni, 150 telecamere, fornitore stesso consorzio di Como. La DPIA era copiata da quella di Como, con errori di copia-incolla: riferimenti a piazze comasche, normative lombarde. Il TAR Campania ha sospeso l’efficacia in attesa di merito. Il comune ha fatto ricorso al Consiglio di Stato. L’udienza è a ottobre 2026. Nel frattempo le telecamere registrano.

Queste sono le uniche vere moratorie. Non scritte su carta, costruite con codice, cavi, cause, corpi. Dal basso. Senza chiedere permessi.

Chi ha il potere, chi lo subisce, cosa possiamo fare

Il potere sta in chi controlla l’infrastruttura: ministero dell’Interno, questure, fornitori privati con accesso root, consorzi che ruotano attorno a Leonardo e Finmeccanica. Il potere sta in chi scrive i decreti che svuotano i divieti europei. Il potere sta in chi decide che “sicurezza” significa riconoscimento facciale e non case popolari, consultori, trasporti pubblici, salari dignitosi.

Lo subisci tu. Quando attraversi piazza Cavour a Como. Quando compri verdura a Porta Palazzo. Quando passi sotto la telecamera della municipale a Udine. Quando il tuo volto finisce in SARI perché hai la stessa andatura di un ricercato. Quando il false positive ti costa un controllo, una denuncia, una notte in questura. Lo subiscono di più i soliti: migranti, attivisti, poveri, chi non ha avvocati, chi non sa cosa sia una DPIA.

Cosa possiamo fare. Mappare. Documentare. Chiedere accesso agli atti — è un diritto, legge 241/1990, usatelo. Fare cause. Sostenere chi le fa. Costruire infrastrutture alternative: mesh network, server autonomi, modelli locali per analizzare i flussi video senza mandarli al cloud. Imparare a usare Ollama per far girare LLM offline che leggono i verbali comunali e trovano le clausole capestro. Usare Nextcloud per condividere documenti senza Google Drive. Crittografare tutto. Insegnare agli altri.

Non aspettare una legge che ti salvi. La legge è scritta da chi ha il potere. La moratoria è scaduta. Le telecamere non si sono spente. La prossima mossa tocca a te.