SlideShare a Scribd company logo
1 of 21
e-privacy 2014 
autumn edition 
"L'Internet è delle Cose e non più delle Persone?" 
Cagliari, 17-18 ottobre 2014 
IoT e un nuovo livello di informazioni 
personali 
di 
@riccardoabeti 
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
un nuovo livello di informazioni … 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … e nuovi accessori 
IoT 
wearable 
computing 
domotica 
quantified 
self 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … e nuove minacce 
IoT 
information asimmetry 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode 
data 
losses 
infection 
by 
malware 
unauthorized 
access 
intrusive use 
of wearable 
lack of control 
quality of consent 
inferences
un nuovo livello di informazioni … e nuove minacce 
inferences derived from 
sensor fusion … 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … e nuove minacce 
inferences derived from 
sensor fusion … 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
… poor security measures 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode 
device 
manifacturer 
OS 
developer 
UI App 
developer
… measures have to be taken by all actors identified!!! 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode 
device 
manifacturer 
OS 
developer 
UI App 
developer
un nuovo livello di informazioni … esistono sistemi operativi 
migliori o peggiori? 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … 
si può misurare il 
movimento durante 
il sonno … sono già 
disponibili apps che 
procedono a questa 
misurazione (in 
connessione con un 
oggetto dotato di 
sensori specifici) SLEEP 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … 
si possono rilevare 
molte informazioni 
durante la pratica 
dello sport 
MOVEMENT 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … 
si possono rilevare 
abitudini e 
comportamenti 
durante lo shopping 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … 
I dati possono 
essere scaricati in 
formati «raw» e 
facilmente 
rielaborati anche 
con semplici fogli di 
calcolo 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … come mettere in sicurezza? 
In un network (sia essa una LAN aziendale oppure 
l’insieme dei dispositivi che possediamo), il livello di 
sicurezza è pari a quello dell’elemento 
più vulnerabile … 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … come mettere in sicurezza? 
dunque, non solo security of devices ma 
anche: 
- sicurezza delle connessioni, 
- sicurezza dell’infrastruttura di storage, 
- sicurezza degli strumenti che 
immettono informazioni 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … 
Passive data … what does it mean? Drawing conclusions from 
passive data will often require other information that has to be 
integrated with passive data … 
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
un nuovo livello di informazioni … 
«Thus in the future, we likely be 
discussing privacy intrusions senses and 
types of information which we haven’t 
conceived of yet» 
[Sebastian Sethe] 
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode 
Conclusioni 
Naturalmente il quadro delle tutele applicabili è lo stesso o 
c’è una forte sovrapposizione con quello illustrato a 
proposito delle Apps, tuttavia non si può non focalizzare 
l’attenzione sulla «sensibilità» di informazioni che se disperse 
o utilizzate in connessione con una quantità non ponderabile 
di altri dati, possono rendere identificabile non solo l’utente 
dei nostri device appartenenti alla sfera del IoT ma anche 
molteplici soggetti che, ripresi dai Google Glass, registrati 
con Action cam, taggati con piattaforme social, ricondotti a 
determinati luoghi o a determinate azioni da informazioni 
univoche, devono poter azionare gli strumenti posti in essere 
dall’ordinamento a tutela dei diritti fondamentali …
attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode 
Conclusioni 
Attenzione però! 
Per approntare gli strumenti per la tutela degli interessati le 
cui azioni sono rilevate da device di terzi, si rischia di entrare 
in un pericoloso loop di rilevazione ulteriore di dati personali!
Internet of Things e un nuovo livello di informazioni personali

More Related Content

Similar to Internet of Things e un nuovo livello di informazioni personali

mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...Riccardo Abeti
 
OpenStack: leggero, aperto e basato sul web.
OpenStack: leggero, aperto e basato sul web.OpenStack: leggero, aperto e basato sul web.
OpenStack: leggero, aperto e basato sul web.Lorenzo Cassulo
 
InfoFactory: Internet of Thing per DITEDI e DigitalMeet2017
InfoFactory: Internet of Thing per DITEDI e DigitalMeet2017InfoFactory: Internet of Thing per DITEDI e DigitalMeet2017
InfoFactory: Internet of Thing per DITEDI e DigitalMeet2017Paolo Omero
 
Innovation Day Business Plan: Recognize you
Innovation Day Business Plan: Recognize you Innovation Day Business Plan: Recognize you
Innovation Day Business Plan: Recognize you Innovation Day
 
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...festival ICT 2016
 
Marketing & Big Data Analytics
Marketing & Big Data AnalyticsMarketing & Big Data Analytics
Marketing & Big Data AnalyticsElisa Iandiorio
 
Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015Riccardo Abeti
 
Corso Web 2.0: Il Web come piattaforma
Corso Web 2.0: Il Web come piattaformaCorso Web 2.0: Il Web come piattaforma
Corso Web 2.0: Il Web come piattaformaRoberto Polillo
 
Per una comprensione delle licenze free software e open source (sett. 2020)
Per una comprensione delle licenze free software e open source (sett. 2020)Per una comprensione delle licenze free software e open source (sett. 2020)
Per una comprensione delle licenze free software e open source (sett. 2020)Simone Aliprandi
 
SMAU PADOVA 2019 Luca Bonadimani (AIPSI)
SMAU PADOVA 2019 Luca Bonadimani (AIPSI)SMAU PADOVA 2019 Luca Bonadimani (AIPSI)
SMAU PADOVA 2019 Luca Bonadimani (AIPSI)SMAU
 
Istituzioni, aziende, società: il valore della fiducia digitale - presentazio...
Istituzioni, aziende, società: il valore della fiducia digitale - presentazio...Istituzioni, aziende, società: il valore della fiducia digitale - presentazio...
Istituzioni, aziende, società: il valore della fiducia digitale - presentazio...CSI Piemonte
 
Web 2.0 e semplicità
Web 2.0 e semplicitàWeb 2.0 e semplicità
Web 2.0 e semplicitàguestf44f11
 
Cittadinanza digitale.pdf
Cittadinanza digitale.pdfCittadinanza digitale.pdf
Cittadinanza digitale.pdfKevinRossi6
 
La S nell'IoT sta per Security
La S nell'IoT sta per SecurityLa S nell'IoT sta per Security
La S nell'IoT sta per SecurityLuca_Moroni
 
Cookie law ... come sbrogliare la matassa di riccardo abeti
Cookie law ... come sbrogliare la matassa di riccardo abetiCookie law ... come sbrogliare la matassa di riccardo abeti
Cookie law ... come sbrogliare la matassa di riccardo abetiRiccardo Abeti
 
Web 2.0: I motivi del successo
Web 2.0: I motivi del successoWeb 2.0: I motivi del successo
Web 2.0: I motivi del successoAlberto D'Ottavi
 
La rivoluzione del web 2.0
La rivoluzione del web 2.0La rivoluzione del web 2.0
La rivoluzione del web 2.0Luca Mascaro
 

Similar to Internet of Things e un nuovo livello di informazioni personali (20)

mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
 
OpenStack: leggero, aperto e basato sul web.
OpenStack: leggero, aperto e basato sul web.OpenStack: leggero, aperto e basato sul web.
OpenStack: leggero, aperto e basato sul web.
 
InfoFactory: Internet of Thing per DITEDI e DigitalMeet2017
InfoFactory: Internet of Thing per DITEDI e DigitalMeet2017InfoFactory: Internet of Thing per DITEDI e DigitalMeet2017
InfoFactory: Internet of Thing per DITEDI e DigitalMeet2017
 
Shopping in AR
Shopping in ARShopping in AR
Shopping in AR
 
Innovation Day Business Plan: Recognize you
Innovation Day Business Plan: Recognize you Innovation Day Business Plan: Recognize you
Innovation Day Business Plan: Recognize you
 
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
 
Marketing & Big Data Analytics
Marketing & Big Data AnalyticsMarketing & Big Data Analytics
Marketing & Big Data Analytics
 
Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015
 
Corso Web 2.0: Il Web come piattaforma
Corso Web 2.0: Il Web come piattaformaCorso Web 2.0: Il Web come piattaforma
Corso Web 2.0: Il Web come piattaforma
 
Per una comprensione delle licenze free software e open source (sett. 2020)
Per una comprensione delle licenze free software e open source (sett. 2020)Per una comprensione delle licenze free software e open source (sett. 2020)
Per una comprensione delle licenze free software e open source (sett. 2020)
 
SMAU PADOVA 2019 Luca Bonadimani (AIPSI)
SMAU PADOVA 2019 Luca Bonadimani (AIPSI)SMAU PADOVA 2019 Luca Bonadimani (AIPSI)
SMAU PADOVA 2019 Luca Bonadimani (AIPSI)
 
Istituzioni, aziende, società: il valore della fiducia digitale - presentazio...
Istituzioni, aziende, società: il valore della fiducia digitale - presentazio...Istituzioni, aziende, società: il valore della fiducia digitale - presentazio...
Istituzioni, aziende, società: il valore della fiducia digitale - presentazio...
 
Le app
Le appLe app
Le app
 
Web 2.0 e semplicità
Web 2.0 e semplicitàWeb 2.0 e semplicità
Web 2.0 e semplicità
 
Cittadinanza digitale.pdf
Cittadinanza digitale.pdfCittadinanza digitale.pdf
Cittadinanza digitale.pdf
 
La S nell'IoT sta per Security
La S nell'IoT sta per SecurityLa S nell'IoT sta per Security
La S nell'IoT sta per Security
 
Cookie law ... come sbrogliare la matassa di riccardo abeti
Cookie law ... come sbrogliare la matassa di riccardo abetiCookie law ... come sbrogliare la matassa di riccardo abeti
Cookie law ... come sbrogliare la matassa di riccardo abeti
 
Web 2.0: I motivi del successo
Web 2.0: I motivi del successoWeb 2.0: I motivi del successo
Web 2.0: I motivi del successo
 
La rivoluzione del web 2.0
La rivoluzione del web 2.0La rivoluzione del web 2.0
La rivoluzione del web 2.0
 
Open source ed IoT
Open source ed IoTOpen source ed IoT
Open source ed IoT
 

Internet of Things e un nuovo livello di informazioni personali

  • 1. e-privacy 2014 autumn edition "L'Internet è delle Cose e non più delle Persone?" Cagliari, 17-18 ottobre 2014 IoT e un nuovo livello di informazioni personali di @riccardoabeti ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
  • 2. un nuovo livello di informazioni … attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 3. un nuovo livello di informazioni … e nuovi accessori IoT wearable computing domotica quantified self attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 4. un nuovo livello di informazioni … attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 5. un nuovo livello di informazioni … e nuove minacce IoT information asimmetry attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode data losses infection by malware unauthorized access intrusive use of wearable lack of control quality of consent inferences
  • 6. un nuovo livello di informazioni … e nuove minacce inferences derived from sensor fusion … attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 7. un nuovo livello di informazioni … e nuove minacce inferences derived from sensor fusion … attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 8. … poor security measures attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode device manifacturer OS developer UI App developer
  • 9. … measures have to be taken by all actors identified!!! attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode device manifacturer OS developer UI App developer
  • 10. un nuovo livello di informazioni … esistono sistemi operativi migliori o peggiori? attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 11. un nuovo livello di informazioni … si può misurare il movimento durante il sonno … sono già disponibili apps che procedono a questa misurazione (in connessione con un oggetto dotato di sensori specifici) SLEEP attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 12. un nuovo livello di informazioni … si possono rilevare molte informazioni durante la pratica dello sport MOVEMENT attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 13. un nuovo livello di informazioni … si possono rilevare abitudini e comportamenti durante lo shopping attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 14. un nuovo livello di informazioni … I dati possono essere scaricati in formati «raw» e facilmente rielaborati anche con semplici fogli di calcolo attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 15. un nuovo livello di informazioni … come mettere in sicurezza? In un network (sia essa una LAN aziendale oppure l’insieme dei dispositivi che possediamo), il livello di sicurezza è pari a quello dell’elemento più vulnerabile … attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 16. un nuovo livello di informazioni … come mettere in sicurezza? dunque, non solo security of devices ma anche: - sicurezza delle connessioni, - sicurezza dell’infrastruttura di storage, - sicurezza degli strumenti che immettono informazioni attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 17. un nuovo livello di informazioni … Passive data … what does it mean? Drawing conclusions from passive data will often require other information that has to be integrated with passive data … attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode
  • 18. un nuovo livello di informazioni … «Thus in the future, we likely be discussing privacy intrusions senses and types of information which we haven’t conceived of yet» [Sebastian Sethe] ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
  • 19. attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode Conclusioni Naturalmente il quadro delle tutele applicabili è lo stesso o c’è una forte sovrapposizione con quello illustrato a proposito delle Apps, tuttavia non si può non focalizzare l’attenzione sulla «sensibilità» di informazioni che se disperse o utilizzate in connessione con una quantità non ponderabile di altri dati, possono rendere identificabile non solo l’utente dei nostri device appartenenti alla sfera del IoT ma anche molteplici soggetti che, ripresi dai Google Glass, registrati con Action cam, taggati con piattaforme social, ricondotti a determinati luoghi o a determinate azioni da informazioni univoche, devono poter azionare gli strumenti posti in essere dall’ordinamento a tutela dei diritti fondamentali …
  • 20. attribuzione - non opere derivate - http://creativecommons.org/licenses/by-nd/3.0/it/legalcode Conclusioni Attenzione però! Per approntare gli strumenti per la tutela degli interessati le cui azioni sono rilevate da device di terzi, si rischia di entrare in un pericoloso loop di rilevazione ulteriore di dati personali!