Lavoro tramite piattaforme digitali: il Garante interviene su algoritmi, dati e sicurezza

Lavoro digitale e gestione algoritmica

Il 16 settembre 2026 il Garante per la protezione dei dati personali ha espresso il proprio parere sullo schema di decreto legislativo predisposto per recepire la Direttiva (UE) 2024/2831, relativa al miglioramento delle condizioni di lavoro nel lavoro mediante piattaforme digitali.

Lo schema, composto da 27 articoli, interviene su diversi aspetti del lavoro organizzato attraverso piattaforme digitali, coordinando la nuova disciplina con le norme in materia di protezione dei dati personali, intelligenza artificiale, trasparenza delle condizioni di lavoro e salute e sicurezza.

Uno degli elementi centrali è rappresentato dall’utilizzo di sistemi di monitoraggio automatizzati e sistemi decisionali automatizzati per organizzare e valutare l’attività lavorativa. Si tratta di strumenti che possono incidere, tra l’altro, sull’accesso agli incarichi, sulla determinazione dei guadagni, sugli orari di lavoro e su decisioni come la sospensione o la chiusura dell’account del lavoratore.

Limiti al trattamento dei dati dei lavoratori

Lo schema prevede specifiche limitazioni all’utilizzo dei dati personali nell’ambito dei sistemi automatizzati.

Tra i dati che non dovrebbero essere utilizzati figurano quelli relativi allo stato emotivo o psicologico, le conversazioni private, le informazioni raccolte quando la persona non sta svolgendo attività lavorativa o non si sta proponendo per svolgerla e i dati che possono incidere sull’esercizio di diritti fondamentali.

Sono inoltre previste limitazioni al trattamento finalizzato a desumere informazioni sull’origine etnica, sulle opinioni politiche, sulle convinzioni religiose, sullo stato di salute o sull’orientamento sessuale.

Per le piattaforme e gli intermediari è previsto anche l’obbligo di effettuare una valutazione d’impatto sulla protezione dei dati personali (DPIA) relativa ai sistemi automatizzati utilizzati nella gestione del lavoro.

Trasparenza e supervisione umana

Un altro elemento significativo riguarda la trasparenza nell’utilizzo degli algoritmi.

Le piattaforme dovrebbero informare i lavoratori e i loro rappresentanti sull’utilizzo dei sistemi automatizzati, specificando quali dati vengono raccolti, quali attività vengono monitorate e quali finalità persegue il sistema. Per i sistemi decisionali dovrebbero essere rese disponibili anche informazioni sulle categorie di decisioni assunte, sui parametri rilevanti e sull’impatto dei dati nel processo decisionale.

Lo schema introduce inoltre il principio della supervisione umana. Le piattaforme dovrebbero valutare almeno ogni due anni gli effetti delle decisioni automatizzate sulle condizioni di lavoro e sulla parità di trattamento, con la partecipazione dei rappresentanti dei lavoratori.

Particolarmente significativo è il divieto di adottare esclusivamente mediante un sistema automatizzato decisioni relative alla limitazione o sospensione del rapporto, alla sua risoluzione o alla chiusura dell’account: tali decisioni dovrebbero essere adottate da una persona. È inoltre previsto il diritto del lavoratore a ottenere una spiegazione della decisione e a chiederne il riesame.

La valutazione dei rischi per salute e sicurezza

Il tema della sicurezza sul lavoro entra espressamente nello schema di decreto all’articolo 11, che prevede per piattaforme e intermediari una valutazione dei rischi per la salute e la sicurezza connessi all’impiego dei sistemi di monitoraggio e dei sistemi decisionali automatizzati.

È un passaggio rilevante perché porta la gestione algoritmica all’interno della valutazione dei rischi lavorativi: l’impiego di sistemi automatizzati non viene considerato soltanto una questione di organizzazione del lavoro o di protezione dei dati, ma anche sotto il profilo delle possibili conseguenze sulla salute e sulla sicurezza delle persone.

Lo schema prevede inoltre misure di prevenzione e protezione contro violenze e molestie, con canali di segnalazione interni destinati a garantire la riservatezza dell’identità del segnalante e del contenuto delle comunicazioni.

Il ruolo del Garante e le osservazioni sullo schema

Nel suo parere, il Garante considera lo schema complessivamente coerente con la direttiva oggetto di recepimento, ma propone alcune modifiche per rendere più chiaro il coordinamento con la normativa sulla protezione dei dati.

Una delle questioni evidenziate riguarda proprio il rischio di sovrapposizione delle competenze tra Garante e Ispettorato Nazionale del Lavoro. Alcuni obblighi previsti dallo schema, infatti, riguardano materie già disciplinate dal GDPR e dal Codice privacy, con conseguenti possibili sovrapposizioni sul piano degli obblighi e delle sanzioni.

Il Garante richiama in particolare le disposizioni relative alla valutazione d’impatto, alla trasparenza algoritmica, alla supervisione umana e ai diritti dei lavoratori rispetto alle decisioni automatizzate.

Un nuovo capitolo nella gestione algoritmica del lavoro

Il parere si inserisce quindi in un quadro normativo nel quale la crescente automazione dei processi lavorativi viene affrontata non soltanto come questione tecnologica, ma anche in relazione a trasparenza, protezione dei dati, controllo umano e salute e sicurezza.

Per le piattaforme digitali, l’attenzione non riguarda soltanto il funzionamento degli algoritmi, ma anche il modo in cui le loro decisioni possono incidere concretamente sull’organizzazione del lavoro e sulle condizioni delle persone che vi operano.

Va ricordato che il documento esaminato dal Garante è uno schema di decreto legislativo: le disposizioni descritte rappresentano quindi il contenuto del testo sottoposto all’Autorità e delle sue valutazioni, e non devono essere presentate come obblighi già definitivamente entrati in vigore.


Fonte: Garante Privacy

Lascia un commento