
"Digital Omnibus": l’UE ridisegna il quadro dei dati personali
La Commissione Europea ha presentato il Digital Omnibus , il pacchetto normativo che promette di rivoluzionare il quadro digitale dell’Unione, il più importante dal GDPR del 2018. La proposta, ufficializzata il 19 novembre 2025, non riguarda solo la protezione dei dati personali, ma include anche l’intelligenza artificiale, i cookie, la sicurezza informatica (NIS2), il Data Act e l’identità digitale europea. L’obiettivo è semplificare le regole , ridurre il carico amministrativo e facilitare l’innovazione, in particolare per le PMI digitali . La Commissione stima una riduzione del 25% dei costi di compliance per tutte le imprese e del 35% per le piccole e medie aziende. Le principali novità Tra le modifiche più significative spicca la ridefinizione del concetto di “dato personale” , che potrebbe escludere molte informazioni pseudonimizzate, come ID utente o cookie, dalla tutela del GDPR. Ciò aprirebbe scenari più flessibili per l’uso dei dati online, ma ridurrebbe alcune garanzie per la privacy individuale. Viene inoltre introdotta una nuova categoria di imprese, le Small-Mid Caps (SMC) , che potrebbero godere di alcune deroghe GDPR, come l’esonero dal registro delle attività di trattamento per i dati “a basso rischio”. Per quanto riguarda l’intelligenza artificiale , la proposta equipara lo sviluppo e l’uso di sistemi IA a un “legittimo interesse” dei titolari del trattamento, semplificando l’uso di dati personali per addestrare algoritmi. Anche i dati sensibili “inferiti” potrebbero essere trattati con regole più leggere rispetto a oggi, pur mantenendo alcuni principi di trasparenza e correttezza. Sul fronte dei cookie e del tracciamento , l’Omnibus introduce modalità di consenso più “machine-readable” e centralizzate, riducendo il fastidio dei continui banner. Tuttavia, il nuovo modello si avvicinerebbe a un opt-out più che a un opt-in, spostando responsabilità sugli utenti. Altre novità riguardano la decisione automatizzata , il “report once” per gli incidenti di sicurezza, e l’integrazione dei dati nell’ EU Digital Identity Wallet , strumento potenzialmente potente ma con rischi significativi se non gestito con adeguate garanzie. Opinioni e riflessioni Le reazioni degli esperti italiani e delle associazioni per la privacy sono contrastanti. Da un lato, operatori e aziende vedono nell’Omnibus una grande occasione per snellire i processi e sfruttare i dati a fini di innovazione, anche nel campo dell’IA. Dall’altro lato, associazioni come Federprivacy, NOYB ed EDRi evidenziano i rischi: la ridefinizione di “dato personale” e le deroghe per le PMI potrebbero indebolire le protezioni fondamentali. Il trattamento di dati inferiti e l’ampliamento delle decisioni automatizzate sollevano dubbi sul bilanciamento tra innovazione e diritti dei cittadini. Secondo molti esperti, la proposta rischia di favorire le Big Tech straniere, in particolare statunitensi, e di ridurre la trasparenza dei sistemi IA ad alto rischio. Al contempo, la semplificazione dei processi di segnalazione e l’allineamento dei regolamenti digitali promettono vantaggi concreti, soprattutto in termini di competitività europea. Il pacchetto entrerà ora nel processo legislativo europeo, dove Parlamento e Consiglio potranno introdurre emendamenti . Il dibattito sarà decisivo per determinare quanto l’Omnibus riuscirà a conciliare efficienza, innovazione e tutela della privacy.



