(RegTechNews.it) – ROMA, 20 MAR 2026 – Il Tribunale Civile di Roma ha ufficialmente annullato la sanzione amministrativa da 15 milioni di euro che era stata inflitta dal Garante per la Protezione dei Dati Personali a OpenAI, la società tecnologica statunitense produttrice del chatbot ChatGPT. La decisione, contenuta nella sentenza n. 4153/2026 pubblicata il 18 marzo, segna un punto di svolta fondamentale nel braccio di ferro legale iniziato oltre due anni fa tra l’autorità di regolamentazione italiana e il colosso di Sam Altman.

I giudici capitolini hanno accolto integralmente il ricorso in opposizione presentato dai legali di OpenAI contro il provvedimento del Garante Privacy Italiano. Al centro del contenzioso vi erano le pesanti contestazioni mosse dal Garante Privacy, che accusava la creatura di Altman di aver trattato i dati personali di milioni di utenti italiani per l’addestramento dei propri modelli linguistici di intelligenza artificiale senza una base giuridica idonea e in violazione degli obblighi di trasparenza. Veniva inoltre contestata l’assenza di filtri efficaci per impedire l’accesso ai minori di 13 anni, tema su cui l’autorità era stata particolarmente inflessibile.
Nelle motivazioni che hanno portato all’annullamento, il Tribunale ha tuttavia giudicato la sanzione pecuniaria come “sproporzionata” e non adeguatamente motivata sotto il profilo del calcolo dell’entità economica. La sentenza riconosce il valore sostanziale delle misure correttive, dei nuovi protocolli di trasparenza e dei sistemi di age verification implementati da OpenAI nel corso dell’ultimo biennio, elementi che avrebbero sanato le criticità rilevate nelle fasi iniziali del lancio della tecnologia in Italia.
In queste ore, il Garante per la Protezione dei Dati Personali ha provveduto alla rimozione temporanea del testo del provvedimento sanzionatorio dal proprio portale istituzionale, inserendo una nota tecnica che cita l’ottemperanza alla decisione dei magistrati romani. Fonti vicine alla società californiana esprimono “grande soddisfazione” per il verdetto, definendolo un riconoscimento degli sforzi compiuti per allinearsi agli standard europei del GDPR e ribadendo la centralità del mercato italiano per lo sviluppo dell’intelligenza artificiale generativa.
Resta ora da vedere se l’Autorità italiana guidata da un Collegio del Garante che non ha ancora ricostituito il plenum ed è al centro di un’inchiesta giornalistica di Report-RAI, deciderà di ricorrere in Appello per difendere la legittimità del proprio operato o se la vicenda si chiuderà definitivamente con questa pronuncia, che di fatto stabilisce un precedente di rilievo per tutte le big-tech americane e cinesi del settore IA operanti nel Vecchio Continente. Il Digital Omnibus è dietro l’angolo e potrebbe aprire ulteriormente i cancelli all’interesse legittimo.

