Vai al contenuto principale

Sentiment analysis e rapporto di lavoro: il Garante Privacy richiama i limiti all'uso dell'IA

Con il Provvedimento n. 342 del 14 maggio 2026 , il Garante per la protezione dei dati personali è intervenuto sull'utilizzo di strumenti di intelligenza artificiale in grado di analizzare lo stato emotivo e i livelli di stress dei lavoratori attraverso le comunicazioni effettuate sulle piattaforme aziendali di messaggistica, come Teams e Slack. Il caso riguarda un plug-in sviluppato da una start-up italiana che, mediante tecniche di analisi semantica e intelligenza artificiale, elabora i messaggi degli utenti per fornire valutazioni sul loro livello di stress e suggerimenti personalizzati orientati al benessere psicologico. Sebbene l'utilizzo del servizio fosse volontario e i risultati individuali non fossero accessibili al datore di lavoro, il Garante ha ritenuto necessario intervenire per evidenziare i rilevanti rischi connessi al trattamento di tali dati. Secondo l'Autorità, le informazioni relative allo stato emotivo e psicologico dei lavoratori rientrano in una sfera particolarmente delicata della persona e il datore di lavoro non può acquisirle né trattarle, neppure indirettamente. Il rischio permane anche quando i dati vengono restituiti in forma aggregata, poiché non può essere esclusa la possibilità di identificare, direttamente o indirettamente, i singoli dipendenti interessati. Nel provvedimento il Garante richiama inoltre il quadro normativo europeo in materia di privacy e intelligenza artificiale, ricordando che l'AI Act vieta l'impiego di sistemi destinati a dedurre o analizzare emozioni delle persone nei contesti lavorativi. L'Autorità sottolinea anche i limiti di affidabilità e trasparenza degli algoritmi di sentiment analysis, che possono produrre valutazioni non verificabili e potenzialmente discriminatorie. Pur non adottando un divieto immediato, il Garante ha rivolto un formale avvertimento alla società sviluppatrice, invitandola ad adottare adeguate misure tecniche e organizzative per evitare qualsiasi forma di accesso, anche indiretto, a informazioni riguardanti la sfera emotiva dei lavoratori. In sintesi, il provvedimento conferma un principio destinato ad assumere crescente rilevanza nell'era dell'intelligenza artificiale: le finalità di welfare aziendale e tutela del benessere dei dipendenti non possono tradursi in strumenti di monitoraggio o profilazione dello stato psicologico dei lavoratori, soprattutto quando tali tecnologie incidono su diritti fondamentali quali la dignità, la riservatezza e la libertà personale.

Smart working: le novità della legge 34/2026 su sicurezza e obblighi

Con l’entrata in vigore della Legge 11 marzo 2026 n. 34, operativa dal 7 aprile 2026, il legislatore ha modificato il TU Sicurezza ed ha introdotto importanti novità per le piccole e medie imprese, con particolare attenzione alla tutela della salute e sicurezza sul lavoro, soprattutto in relazione allo svolgimento dell’attività in modalità agile (smart working). Le nuove disposizioni si applicano a tutti i datori di lavoro che utilizzano il lavoro agile, indipendentemente dalla dimensione dell’azienda o dal settore di attività. Uno degli aspetti più rilevanti riguarda il rafforzamento delle sanzioni: l’obbligo di fornire un’adeguata informativa sul lavoro agile viene ora considerato al pari degli obblighi fondamentali di informazione e formazione dei lavoratori. In particolare, la mancata consegna o il mancato aggiornamento dell’informativa comporta sanzioni significative, che possono includere l’arresto da due a quattro mesi oppure un’ammenda da circa 1.700 a oltre 7.400 euro. È importante ricordare che l’obbligo di informare i lavoratori era già previsto dalla normativa precedente, ma con queste nuove disposizioni viene ulteriormente valorizzato. L’obiettivo è aumentare la consapevolezza dei lavoratori sui rischi connessi al lavoro svolto fuori dai locali aziendali e senza supervisione diretta, promuovendo comportamenti più responsabili. Il datore di lavoro ha quindi il compito di verificare, insieme alle figure aziendali competenti in materia di sicurezza, che l’informativa sia corretta, completa e aggiornata. In particolare, dovrà: coinvolgere le figure della sicurezza (come RSPP, medico competente, se previsto, e RLS); controllare che l’informativa sia coerente con le modalità effettive di lavoro agile adottate; assicurarsi che vengano considerati i rischi legati all’uso dei videoterminali; aggiornare i contenuti in base all’evoluzione normativa e organizzativa; prevedere un aggiornamento annuale documentato. L’informativa annuale non è più un semplice adempimento formale, ma diventa uno strumento centrale di tutela, la cui gestione richiede attenzione e un approccio strutturato.