Verifica dell’età, identità digitale, contante e criptovalute: il punto non è il singolo regolamento, ma l’infrastruttura che emerge mettendo insieme tutti i pezzi
C’è un errore che rischia di impedire di comprendere ciò che sta accadendo in Europa.
Guardare ogni provvedimento separatamente.
La verifica dell’età viene presentata come protezione dei minori.
L’identità digitale come comodità.
Le limitazioni al contante come lotta al riciclaggio.
La regolamentazione delle criptovalute come contrasto alla criminalità finanziaria.
Il Digital Services Act come tutela degli utenti.
Ognuna di queste misure possiede una propria giustificazione e non dimostra, isolatamente, l’esistenza di un progetto totalitario.
Ma la questione cambia quando le infrastrutture vengono osservate insieme.
Perché quello che sta emergendo è un ecosistema nel quale identità, accesso ai servizi digitali e attività economica diventano progressivamente verificabili attraverso sistemi interoperabili.
Non è necessario inventare complotti.
Basta leggere Bruxelles.
1. PRIMO MATTONCINO: UN’IDENTITÀ DIGITALE EUROPEA INTEROPERABILE
L’European Digital Identity Wallet è molto più di una carta d’identità visualizzata sul telefono.
La Commissione europea spiega che il Wallet consentirà a cittadini e imprese di condividere digitalmente le informazioni necessarie per utilizzare numerosi servizi.
Tra gli esempi ufficiali figurano:
identità personale;
patente di guida;
titoli di studio;
qualifiche professionali;
prescrizioni mediche;
apertura di un conto bancario;
accesso a grandi piattaforme online;
noleggio di un’automobile;
check-in aeroportuale.
Il regolamento europeo impone agli Stati membri di mettere a disposizione almeno un European Digital Identity Wallet.
L’obiettivo dichiarato è costruire un’identità digitale sicura, interoperabile e controllata dall’utente.
Questo è importante: il Wallet europeo non equivale automaticamente a un sistema di sorveglianza e il quadro normativo contiene garanzie sulla privacy.
Ma contemporaneamente viene costruita l’infrastruttura tecnica attraverso la quale un numero crescente di attributi personali potrà essere certificato e presentato digitalmente.
Ed è questo il cambiamento storico.
Per secoli abbiamo avuto documenti differenti destinati a funzioni differenti.
Ora stiamo costruendo un’architettura capace di far dialogare quelle credenziali.
La questione quindi non è semplicemente “avremo una carta d’identità digitale?”.
La domanda è:
quante attività della nostra vita finiranno per dipendere dalla presentazione di una credenziale digitale?
2. SECONDO MATTONCINO: LA VERIFICA DELL’ETÀ ENTRA NELLA STESSA ARCHITETTURA
Qui arriva il passaggio fondamentale.
La soluzione europea per la verifica dell’età non nasce come un sistema completamente separato dall’identità digitale.
La Commissione lo dice esplicitamente.
È costruita sulle stesse specifiche tecniche dell’European Digital Identity Wallet ed è progettata per esservi integrata.
Non è un dettaglio.
Significa che l’Europa non sta costruendo soltanto un’app per impedire ai tredicenni di entrare nei siti pornografici.
Sta sperimentando una tecnologia standardizzata attraverso la quale una persona può presentare una prova digitale certificata di possedere un determinato requisito.
Oggi:
maggiore di 18 anni.
Ma la stessa Commissione spiega che il sistema può essere adattato ad altre fasce:
13+, 18+, 65+.
Ed è qui che bisogna capire la differenza tra identità e attributo.
Non sarà necessariamente necessario comunicare:
«Sono Mario Rossi, nato a Milano il 14 marzo 1985».
Il sistema potrà limitarsi a certificare:
«Questa persona possiede il requisito richiesto».
Dal punto di vista della privacy è un enorme miglioramento rispetto all’invio della fotografia del passaporto a un sito.
Ma dal punto di vista dell’architettura del potere digitale introduce qualcosa di altrettanto importante:
l’accesso può essere subordinato alla presentazione di una credenziale verificabile.
3. DAL DOCUMENTO AL PERMESSO DIGITALE
Questa è probabilmente la trasformazione meno compresa.
Il problema futuro potrebbe non essere quello di mostrare continuamente nome, cognome e numero della carta d’identità.
Potrebbe essere esattamente l’opposto.
Un sistema estremamente rispettoso della privacy può comunque diventare un gigantesco sistema di autorizzazioni.
Immaginiamo una piattaforma che chieda:
18+?
Il Wallet risponde:
SÌ.
Immaginiamo un servizio riservato ai residenti europei.
Residente UE?
SÌ.
Una prestazione pubblica:
possiede il requisito?
SÌ.
Una qualifica professionale:
abilitazione valida?
SÌ.
Tecnicamente è elegante.
Non viene necessariamente trasmessa l’identità completa.
Ma politicamente cambia qualcosa di enorme.
Il mondo digitale passa progressivamente dal modello “entro liberamente salvo divieti” al modello “dimostro automaticamente di possedere i requisiti per entrare”.
Ed è qui che una società liberale dovrebbe cominciare a fare domande molto serie.
4. IL “MINI WALLET” È GIÀ LA PROVA GENERALE
La definizione utilizzata dalla stessa Commissione è significativa.
La soluzione europea di verifica dell’età viene chiamata anche:
“mini wallet”.
Non perché contenga tutta l’identità del cittadino, ma perché utilizza la medesima architettura tecnologica del futuro Wallet europeo.
La prova dell’età può essere ottenuta attraverso documenti elettronici nazionali, carta d’identità, passaporto, applicazioni bancarie o altri soggetti autorizzati.
Successivamente il collegamento identificativo dovrebbe essere interrotto e il sito dovrebbe ricevere soltanto una prova anonima dell’età.
Questo sistema contiene quindi garanzie reali che sarebbe scorretto ignorare.
Ma contemporaneamente dimostra quanto sia avanzata l’infrastruttura.
Non stiamo discutendo di un progetto ipotetico per il 2040.
Ad aprile 2026 la Commissione ha dichiarato tecnicamente pronta la soluzione e ha invitato gli Stati membri ad accelerarne l’introduzione entro la fine dell’anno.
E tra i Paesi coinvolti c’è anche l’Italia.
5. TERZO MATTONCINO: IL CONTANTE VIENE PROGRESSIVAMENTE COMPRESSO
Poi usciamo da Internet ed entriamo nel portafoglio.
Il regolamento europeo antiriciclaggio introduce un limite europeo di 10.000 euro ai pagamenti in contanti nelle transazioni interessate dalla normativa, consentendo inoltre agli Stati membri di mantenere o introdurre limiti inferiori.
La motivazione è esplicita: secondo Bruxelles le operazioni in contanti di importo elevato presentano un rischio maggiore di riciclaggio e finanziamento del terrorismo.
È una motivazione legittima.
Ma esiste anche un’altra realtà.
Il contante possiede caratteristiche che nessun sistema di pagamento elettronico tradizionale possiede contemporaneamente.
Una banconota da 50 euro:
non necessita di account;
non necessita di password;
non necessita di smartphone;
non necessita di banca durante la transazione;
non necessita di connessione Internet;
non può essere “sospesa” da remoto;
non produce automaticamente un registro elettronico della transazione.
Ed è proprio questa autonomia a renderlo contemporaneamente utile ai cittadini e appetibile per chi vuole commettere reati.
La politica deve quindi bilanciare due interessi reali.
Ma sarebbe assurdo fingere che limitare il contante non abbia alcuna conseguenza sulla privacy economica del cittadino rispettoso della legge.
6. IL PASSAGGIO DAL CONTANTE AL PAGAMENTO DIGITALE CAMBIA LA NATURA DEL DENARO
Questo è il punto politico fondamentale.
Il denaro fisico è un oggetto.
Il denaro elettronico è anche informazione.
Quando paghiamo elettronicamente esistono normalmente almeno:
un intermediario;
un conto;
un’identificazione;
una registrazione informatica;
regole antiriciclaggio;
procedure di blocco;
obblighi legali di conservazione dei dati.
Non significa che qualcuno osservi personalmente ogni caffè che compriamo.
Significa che la transazione entra in un’infrastruttura tecnologica radicalmente diversa da quella del contante.
Ed è precisamente per questo che la progressiva marginalizzazione del contante deve essere discussa come una questione di libertà civile, non soltanto di efficienza fiscale.
7. QUARTO MATTONCINO: LE CRIPTOVALUTE
Quando Bitcoin nacque, uno dei suoi principi fondamentali era eliminare la necessità di un intermediario centrale.
Non significava anonimato assoluto — Bitcoin, infatti, possiede una blockchain pubblica — ma significava possibilità di trasferire valore senza chiedere autorizzazione a una banca.
L’Europa sta ora costruendo un quadro regolatorio molto più stringente per gli intermediari delle cripto-attività.
Il regolamento antiriciclaggio stabilisce che i crypto-asset service provider non possano mantenere conti anonimi di cripto-attività né conti che consentano l’anonimizzazione o un maggiore offuscamento delle operazioni, comprese determinate monete orientate all’anonimato.
È importante però dire anche ciò che Bruxelles non ha vietato.
Il regolamento specifica che questa disposizione non si applica ai fornitori di hardware, software o wallet auto-ospitati quando essi non abbiano accesso o controllo sul portafoglio.
Quindi:
non è corretto scrivere che l’Europa abbia vietato i wallet privati.
Ma è corretto affermare che, nel momento in cui si utilizza un intermediario regolamentato, l’anonimato finanziario viene drasticamente ristretto.
8. IL VERO CAMBIAMENTO È L’INTERMEDIAZIONE OBBLIGATORIA
Ed eccoci al filo che collega tutto.
Il problema non è:
identità digitale + verifica dell’età + limite al contante + criptovalute = dittatura.
Sarebbe uno slogan, non un’analisi.
La questione molto più interessante è questa:
quante attività quotidiane possono essere progressivamente spostate verso infrastrutture nelle quali esiste un intermediario capace di verificare una condizione?
Internet:
verifica dell’età.
Identità:
Wallet digitale.
Banca:
Know Your Customer.
Criptovalute presso intermediari:
identificazione del cliente.
Pagamenti elettronici:
intermediario finanziario.
Servizi digitali:
credenziali verificabili.
Nessuna di queste cose significa automaticamente repressione.
Ma tutte insieme aumentano enormemente la capacità tecnica di verificare, autorizzare, registrare o negare determinate operazioni.
Ed è questa capacità, non l’intenzione dichiarata del governo attuale, che dovrebbe interessare chiunque abbia a cuore la libertà.
9. NON CHIEDETE COSA PUÒ FARNE BRUXELLES OGGI. CHIEDETE COSA POTREBBE FARNE DOMANI
È qui che il dibattito diventa adulto.
Una Costituzione non viene scritta immaginando che al governo ci saranno sempre persone buone.
Viene scritta precisamente perché prima o poi potrebbero arrivare persone delle quali non ci fidiamo.
Lo stesso principio dovrebbe essere applicato all’infrastruttura digitale.
La domanda corretta non è:
«La Commissione europea vuole utilizzare domani mattina il Wallet per controllare ogni cittadino?»
Non abbiamo prove per sostenerlo.
La domanda seria è:
«Una volta costruita questa infrastruttura, quali utilizzi tecnicamente possibili dobbiamo impedire per legge?»
Questa è la battaglia che dovrebbe interessare liberali, conservatori, socialisti, anarchici e democratici.
Perché un’infrastruttura sopravvive ai governi che l’hanno costruita.
10. LA DIFFERENZA TRA PRIVACY E LIBERTÀ
Esiste poi una distinzione ancora più sottile.
Privacy e libertà non sono la stessa cosa.
Un sistema può essere perfettamente rispettoso della privacy e contemporaneamente subordinare un’azione a un’autorizzazione.
Pensiamo a un tornello anonimo.
Non conosce il nostro nome.
Non conosce il nostro indirizzo.
Non conosce la nostra data di nascita.
Sa soltanto se possediamo il requisito necessario.
VERDE: PASSA.
ROSSO: ACCESSO NEGATO.
La privacy può essere perfetta.
Ma qualcuno ha comunque definito la regola che decide quando il tornello diventa verde.
Ecco perché concentrarsi esclusivamente sulla protezione dei dati rischia di farci perdere il problema più grande.
Chi stabilisce i requisiti?
Chi può modificarli?
Chi controlla l’infrastruttura?
Quali servizi potranno richiederli?
Esisterà sempre un’alternativa non digitale?
Un cittadino potrà rifiutare il Wallet senza diventare un cittadino di serie B?
Sono queste le domande decisive.
11. LA QUESTIONE VPN DIMOSTRA PERFETTAMENTE IL PROBLEMA
La Commissione ammette nelle proprie FAQ che la verifica dell’età può tecnicamente essere aggirata, per esempio attraverso una VPN.
Questo non significa che Bruxelles voglia vietare le VPN.
Al contrario, oggi non esiste un divieto generale europeo delle VPN.
Ma proprio questo esempio permette di capire il conflitto futuro.
Se uno Stato introduce un requisito territoriale o anagrafico per accedere a determinati contenuti e uno strumento tecnologico permette di aggirarlo, prima o poi nascerà inevitabilmente una discussione sulla regolamentazione di quello strumento.
È già accaduto in altri Paesi.
Ed è per questo che il diritto alla cifratura, alla VPN e alle comunicazioni private dovrebbe essere protetto prima, non dopo che diventa politicamente scomodo.
12. POI ARRIVA L’EURO DIGITALE
A questa trasformazione bisogna aggiungere un altro progetto enorme: l’euro digitale.
Anche qui occorre evitare la propaganda.
Il progetto europeo prevede esplicitamente garanzie sulla privacy e una modalità offline pensata proprio per avvicinare alcune caratteristiche del pagamento digitale a quelle del contante.
Secondo la Commissione, nei pagamenti offline la banca non dovrebbe conoscere i dettagli della singola transazione e né la banca né la BCE dovrebbero poter vedere come vengono spesi quei digital euro.
È una garanzia importante.
Ma anche qui la domanda resta politica.
Se l’euro digitale dovesse affiancare il contante, aumentando la scelta del cittadino, può rappresentare un’innovazione.
Se invece nel lungo periodo il digitale dovesse contribuire alla marginalizzazione del contante, la questione cambierebbe completamente.
Perché una società nella quale esiste il denaro digitale non è necessariamente meno libera.
Una società nella quale esiste soltanto denaro intermediato digitalmente sarebbe invece radicalmente diversa.
13. IL RISCHIO NON È IL GRANDE INTERRUTTORE. È LA CONVERGENZA
Il totalitarismo digitale viene spesso immaginato in maniera infantile.
Una stanza buia.
Un gigantesco computer.
Un funzionario che osserva ogni cittadino.
Probabilmente non funzionerebbe così.
Il rischio moderno è molto più banale.
È fatto di API, wallet, database, credenziali, intermediari, procedure KYC, certificazioni e protocolli interoperabili.
Ogni sistema nasce per risolvere un problema specifico.
Poi i sistemi cominciano a comunicare.
Ed è lì che cambia tutto.
Perché una credenziale digitale non deve necessariamente contenere tutte le informazioni.
Deve soltanto essere riconosciuta dall’altra infrastruttura.
Identità.
Età.
Residenza.
Qualifica.
Autorizzazione.
Pagamento.
Accesso.
Separatamente sono attributi.
Interoperabili diventano infrastruttura.
14. IL VERO CONFINE DELLA LIBERTÀ DIGITALE
Ecco quindi quale dovrebbe essere il principio europeo.
Non impedire l’innovazione.
Non demonizzare l’identità digitale.
Non rinunciare alla protezione dei minori.
Non lasciare campo libero al riciclaggio.
Ma stabilire alcuni limiti invalicabili.
Il Wallet deve rimanere realmente volontario.
Deve sempre esistere un’alternativa non digitale per i servizi essenziali.
La verifica dell’età non deve diventare identificazione generalizzata.
Le credenziali utilizzate su servizi differenti non devono diventare uno strumento per costruire il profilo complessivo del cittadino.
La cifratura deve restare legale.
Le VPN devono restare accessibili.
Il self-custody delle criptovalute deve restare possibile.
Il contante deve continuare ad avere un ruolo reale.
Nessuna autorità dovrebbe poter costruire con un clic una cronologia universale di ciò che una persona legge, compra, possiede e utilizza.
Perché il problema non è la tecnologia.
Il problema è la concentrazione del potere resa possibile dalla tecnologia.
15. BRUXELLES DEVE DECIDERE QUALE EUROPA VUOLE COSTRUIRE
Ed è qui che emerge la contraddizione politica più grande.
Una parte delle forze politiche europee denuncia continuamente il pericolo rappresentato dall’autoritarismo delle destre, dai populismi e dai governi illiberali.
È un dibattito politico legittimo.
Ma proprio chi teme maggiormente l’arrivo al potere di governi autoritari dovrebbe essere il primo a pretendere infrastrutture incapaci di trasformarsi in strumenti di controllo di massa.
Perché c’è una contraddizione evidente nel dire:
«Domani potrebbe arrivare un governo autoritario».
e contemporaneamente costruire oggi sistemi sempre più potenti di identificazione, verifica e intermediazione.
Se davvero temete il tiranno di domani, allora non consegnategli già montato il pannello di controllo.
Questa dovrebbe essere una battaglia trasversale.
16. LA LIBERTÀ NON SI MISURA DALLE INTENZIONI DEL GOVERNO
Il principio fondamentale resta semplicissimo.
Non dobbiamo giudicare un’infrastruttura soltanto sulla base dell’uso benevolo che promette chi la costruisce.
Dobbiamo giudicarla anche sulla base dell’abuso che potrebbe consentire a chi arriverà dopo.
È precisamente questo il significato delle libertà costituzionali.
La libertà di parola non esiste perché ci fidiamo del ministro.
Esiste perché non dobbiamo essere costretti a fidarci del ministro.
La privacy non esiste perché lo Stato promette di non guardarci.
Esiste perché lo Stato dovrebbe disporre soltanto degli strumenti strettamente necessari per farlo nei casi previsti dalla legge.
E la libertà economica non dovrebbe dipendere dalla benevolenza dell’intermediario.
IL RECINTO PERFETTO È QUELLO CHE NON SEMBRA UN RECINTO
Questa è quindi la vera questione europea.
Non esiste oggi un gigantesco pulsante rosso a Bruxelles capace di spegnere la vita digitale di 450 milioni di cittadini.
Non esiste un “passaporto obbligatorio per Internet”.
Non esiste un divieto generale delle VPN.
Non sono vietate tutte le criptovalute.
E il contante non è stato abolito.
Affermarlo significherebbe regalare ai sostenitori di questo modello l’argomento perfetto per liquidare qualsiasi critica come complottismo.
La realtà è più interessante.
E forse più importante.
Stiamo costruendo, pezzo dopo pezzo, gli standard tecnici attraverso i quali identità, requisiti personali, accesso ai servizi e transazioni economiche possono essere verificati digitalmente e resi interoperabili.
Bruxelles sostiene che questa architettura sarà decentralizzata, sicura e rispettosa della privacy.
Quelle garanzie devono essere difese.
Ma proprio perché l’infrastruttura sarà potente, non basta promettere che verrà utilizzata bene.
Bisogna renderne impossibile l’abuso.
Perché il confine decisivo del XXI secolo potrebbe non essere più soltanto quello tra pubblico e privato.
Potrebbe essere quello tra:
ciò che possiamo fare liberamente
e
ciò che un sistema deve prima autorizzarci a fare.
E quando quel confine sarà stato superato, probabilmente non sentiremo il rumore di una porta che si chiude.
Sentiremo soltanto un telefono vibrare.
Sul display apparirà una frase:
«VERIFICA RICHIESTA».
Ed è proprio allora che capiremo perché la libertà non avrebbe mai dovuto diventare una credenziale digitale.

