<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="http://www.istitutocolli.org/wiki/css/rdfss.css"  type="text/css"?>
<rdf:RDF
xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:admin="http://webns.net/mvcb/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns="http://purl.org/rss/1.0/">

<channel rdf:about="http://www.istitutocolli.org/wiki/TrustedComputingDminIt">
<title>[IstitutoGiorgioColli] TrustedComputingDminIt</title>
<link>http://www.istitutocolli.org/wiki/TrustedComputingDminIt</link>
<description>[IstitutoGiorgioColli] - This channel will provide information on changes to TrustedComputingDminIt</description>
<dc:language>it-IT</dc:language>
<dc:creator>AndreaRossato</dc:creator>
<dc:date>2008-05-12T05:09+02:00</dc:date>
<dc:rights>Copyright (C) 2000 - 2008 IstitutoGiorgioColli. Verbatim copying and distribution of this site are permitted worldwide without royalty in any medium provided this notice is preserved. Modifications may occur only on this site.</dc:rights>
<admin:errorReportsTo rdf:resource="mailto:arossato@istitutocolli.org"/>
<admin:generatorAgent rdf:resource="http://uniwakka.sourceforge.net/" />
<sy:updatePeriod>daily</sy:updatePeriod>
<sy:updateFrequency>1</sy:updateFrequency>
<sy:updateBase>2004-01-01T12:00+00:00</sy:updateBase>
<ttl>1440</ttl>
<items>
<rdf:Seq>
<rdf:li rdf:resource="http://www.istitutocolli.org/wiki/TrustedComputingDminIt/show?time=2007-12-06+10%3A12%3A45" />

</rdf:Seq>
</items>
</channel>

<item rdf:about="http://www.istitutocolli.org/wiki/TrustedComputingDminIt/show?time=2007-12-06+10%3A12%3A45">
	<title>TrustedComputingDminIt</title>
	<link>http://www.istitutocolli.org/wiki/TrustedComputingDminIt/show?time=2007-12-06+10%3A12%3A45</link>
	<description>Changes to TrustedComputingDminIt made by AndreaRossato on Thu, 06 Dec 2007, 10:12:45 +0100</description>
	<description><![CDATA[<br /><strong>Additions:</strong><br />
<div class="additions"><h1>Dmin.it ed il Trusted Computing in salsa italica</h1>
&#160;<strong>Contents&#160;</strong><div class="tocbody"><a style="padding-left:10px" href="#titelanker1">Dmin.it</a><br /><a style="padding-left:10px" href="#titelanker2">iDRM</a><br /><a style="padding-left:10px" href="#titelanker3">Governance</a><br /><a style="padding-left:10px" href="#titelanker4">Ritorno al passato</a><br /></div><br />
<a id="titelanker1"></a><h2>Dmin.it</h2>
Un sistema di Trusted Computing pervasivo ed obbligatoriamente - vale a dire legislativamente - imposto su tutti i dispositivi digitali in grado di fornire accesso ad un qualunque contenuto, di qualunque natura o tipo esso sia, &#232; davvero un requisito essenziale per far si che il nostro Paese diventi leader "nel procedimento di revisione dell'attuale regolamentazione dell'accesso al patrimonio culturale digitale"?<br />
&#200; quanto, in tutta evidenza, credono i <a href="http://dmin.it/proposta/adesioni.htm">sostenitori della proposta di dmin.it</a>&#160;<a href="http://dmin.it/proposta/adesioni.htm"><img src="http://www.istitutocolli.org/wiki/images/external.png" alt="external link" /></a>, ieri sottoposta all'attenzione del Ministro della Cultura del nostro Paese <a href="http://punto-informatico.it/p.aspx?i=2133131">da un appello intitolato</a>&#160;<a href="http://punto-informatico.it/p.aspx?i=2133131"><img src="http://www.istitutocolli.org/wiki/images/external.png" alt="external link" /></a>: "NO alla dottrina Sarkozy per combattere la c.d. pirateria su Internet, SI ad una via italiana per garantire la diffusione dei contenuti digitali attraverso l'interoperabilit&#224;", a prima firma di Leonardo Chiariglione.<br />
I nomi dei firmatari dell'appello e degli aderenti al progetto dmin.it non lasciano dubbi circa la seriet&#224; della proposta,[1] che proviene dalle personalit&#224; pi&#250; illustri del mondo dell'ICT italiano, e non solo. E l'interrogativo posto in apertura, che gi&#224; credevamo avesse avuto risposta negativa dal legislatore nord americano, &#232; ora riproposto a quello italiano che, vi &#232; da credere, a breve potrebbe trovarsi a decidere. Per questa ragione desidero analizzare questa proposta con la dovuta attenzione, sebbene costretto ad una certa qual brevit&#224; impostami dal mezzo e dal luogo.<br />
La proposta dmin.it &#232; molto articolata e riguarda anche aspetti, come il tema della neutralit&#224; di rete o dei micro-pagamenti, che in questa sede non mi interessa affrontare. Voglio invece concentrarmi sulle tematiche connesse a quella che i sottoscrittori dell'appello chiamano "propriet&#224; intellettuale".<br />
Spero, con le riflessioni che seguono, di aderire ad uno degli inviti dell'appello stesso, e contribuire con ci&#242; a dare inizio ad una discussione "aperta e corretta" sulle tematiche affrontate dai proponenti.<br />
<a id="titelanker2"></a><h2>iDRM</h2>
La parola chiave della proposta di dmin.it &#232; "interoperabilit&#224;", che andrebbe a concrettizzarsi in quella "i", minuscola, da anteporre all'acronimo maiuscolo "DRM" (Digital Rights Management) per formare l'oggetto centrale del discorso dei proponenti: l'iDRM.<br />
Il sistema iDRM &#232;, nella sostanza, un sistema di espressione digitale dei diritti da effettuarsi mediante quelle tecnologie che, nel loro insieme, vengono sovente identificate, attraverso una sineddoche pur tuttavia dotata di una sua qualche capacit&#224; connotativa, con il web semantico. Per mezzo di un "Rights Expression Language" il titolare dei diritti di sfruttamento economico di un'opera dell'intelletto statuisce quali facolt&#224; sono concesse all'utente. Una tale statuizione viene quindi incorporata nell'opera intellettuale espressa in forma digitale.[2]<br />
Esistono diversi tipi di "Rights Expression Language", il pi&#249; famoso dei quali &#232;, con tutta probabilit&#224;, l'MPEG-21.[3] Senza voler entrare troppo nel dettaglio, essi consentono di definire, ad esempio, quante volte un file musicale possa essere riprodotto, o se possa essere ceduto ad altri. Su quali apparecchi, e da chi, esso sia riproducibile, ecc.<br />
Tali definizioni avvengono in genere, e specificamente nell'MPEG-21, mediante un sistema di marcatura XML, il quale garantisce, appunto, una completa interoperabilit&#224;.<br />
Ma come ogni statuizione, se non vi sono mezzi mediante i quali dar loro seguito, anche quelle espresse mediante un "Rights Expression Language" rischiano di rimanere di mero ... principio.<br />
In altri termini, un sistema di iDRM &#232; lettera morta se non si accompagni ad un sistema di governance che consenta di avere ragionevole certezza che un tale sistema di statuizioni non si risolva in parole - o bit - al vento, ma stabilisca in effetti quali siano le facolt&#224; che i detentori dei diritti di sfruttamento economico decidano di concedere agli utenti.<br />
<a id="titelanker3"></a><h2>Governance</h2>
Questo problema, punto cruciale di ogni sistema DRM, &#232; affrontato dettagliatamente nel documento intitolato "Governance del sistema iDRM",[4] e, data la sua centralit&#224;, sar&#224; ad esso che dedicher&#242; ora tutta la mia attenzione.<br />
Il documento, che abbraccia pienamente quel sistema pervasivo di Trusted Computing, sebbene senza nominarlo, a cui sopra facevo cenno, si apre con la seguente constatazione: "Il sistema di governance del sistema iDRM necessita di un Trust Model per far s&#236; che ogni attore della catena del valore, ed in particolare un produttore/fornitore di contenuti, sia convinto che tutti gli altri attori, [...] sono affidabili come business partner, e quindi invogliarlo a far s&#236; che i loro contenuti digitali siano disponibili al mercato, che altrimenti non esisterebbe senza contenuti."<br />
Il Trust Model proposto si articola attorno a tre componenti basilari, che ripropongo letteralmente:<br />
<div class="indent"> 1. Il processo di accettazione ed integrazione nel sistema iDRM di qualunque dispositivo gestisca i contenuti o le licenze<br />
 2. Il processo run-time legato al comportamento dei dispositivi legati al consumo di contenuti, che riguarda principalmente la verifica delle licenze e la gestione delle anomalie riscontrate nei dispositivi, con tutti i livelli di escalation necessari<br />
 3. Lo schema legale/normativo/contrattuale che lega i diversi attori fra di loro, attribuisce le responsabilit&#224; e garantisce il sistema nei confronti dei danni che possono derivare da comportamenti &#8220;malicious&#8221; di clienti finali e di attori stessi.</div>
Sebbene il testo sia sufficientemente chiaro, esso viene pur tuttavia ribadito con un qualche ulteriore dettaglio, specie per il primo punto, quel "processo di accettazione" del Fritz Chip in qualunque dispositivo, si badi bene: hardware e software,[5] esclusi quelli che non gestiscano n&#233; contenuti n&#233; licenze (indovini il lettore quali): "Esistono diverse macro-categorie di dispositivi: terminali per la fruizione di contenuti sicuri (es: STB, cellulare...) ed altri dispositivi usati in altri punti di una catena del valore, e.g. per la produzione e distribuzione di contenuti. Il Trust Model deve necessariamente coprire efficacemente tutti i dispositivi." <br />
Il secondo punto non richiede molti chiarimenti.<br />
Ma il terzo invece s&#237;, esso &#232; infatti l'aspetto pi&#250; interessante e, credo, maldestramente tratteggiato dai proponenti. Costoro prevedono la creazione di un'Autorit&#224; Centrale [sic], affiancata da un Laboratorio Accreditato [sic], enti privati i quali dovranno certificare tutti i dispositivi immessi sul mercato, dispositivi che, unitamente ai dati di certificazione, dovranno essere iscritti in un'anagrafe nazionale gestita dall'Autorit&#224; Centrale stessa.<br />
Per quanto concerne le relazioni tra i costruttori di dispositivi (o autori di software) e questi enti privati, il documento afferma che "il rapporto fra LA e costruttori &#232; regolato da un contratto in cui il costruttore ammette la sua liability in caso di infrazione realizzata sul dispositivo da lui costruito. La liability deve essere garantita da una assicurazione/fideiussione."[6]<br />
&#200; interessante notare come si ritenga di dover far ricadere tutto il rischio derivante dai (supposti) mancati guadagni legati all'abusiva fruizione dei contenuti digitali, e quindi tutti i costi che si ritengano a ci&#242; connessi, sui costruttori di dispositivi digitali e sugli autori del software fatti per accedere ai contenuti. Finalmente i detentori dei diritti esclusivi di sfruttamento delle opere dell'intelletto avranno una ben definita categoria di individui sui quali rivalersi per le violazioni ai loro diritti esclusivi: non pi&#250; la sfumata categoria degli utenti, ma quelle persone che avranno fornito un'assicurazione o prodotto una fideiussione per poter operare in quel mercato gestito dall'Autorit&#224; Centrale, "la cui scomparsa come soggetto economico/giuridico implica lo scioglimento del mercato" stesso, recita il documento. Il tutto, ovviamente, per evitare l'alternativa che condurrebbe altrimenti "a scenari pi&#249; bui ed inquietanti di quelli tratteggiati dalla fantasia di George Orwell nel suo romanzo '1984'!", come si legge nell'appello.<br />
Sarebbe questo il segreto, vi &#232; da credere, che consentirebbe all'Italia "di acquisire un ruolo primario nello sfruttamento del fenomeno globale Digital Media", per citare quel che si legge nella home page di dmin.it.<br />
Il fatto che la tutela dei produttori dei contenuti avvenga mediante l'allocazione del rischio unicamente ai produttori dei dispositivi hardware e software per accedere a quei contenuti pu&#242; forse sembrare una mossa furba, un'occhiolino strizzato all'utente, al quale gi&#224; si &#232; imposto il Trusted Computing mediante quel delicato "processo di accettazione" cui sopra si accennava. A me pare invece che ci&#242; getti su tutta la proposta una luce sospetta e, mi si consenta di dirlo, ne mini di molto l'autorevolezza. La governance, il cuore, come si &#232; visto, della proposta che gli aderenti a dmin.it ed i firmatari dell'appello hanno fatta loro, sembra costruita su fondamenta assai fragili, salvo non si voglia credere davvero ad un potere salvifico della tecnologia in genere e del Trusted Computing in particolare: solo questo infatti, se realmente effettivo come molti sperano, potrebbe rendere il rischio sopportabile da parte dei produttori dei dispositivi software ed hardware, e da parte dei loro assicuratori. Ma se, come vi &#232; pur da ritenere, anche la sicurezza del TC fosse infine imperfetta, se esso non fosse cio&#232; in grado di operare un controllo assoluto su ci&#242; che l'utente pu&#242; fare e non fare, sarebbero allora tempi assai bui per i mercati dell'hardware e del software, sui quali ogni produttore di contenuti potrebbe rivalersi per i danni derivanti dalle imperfezioni della tecnologia.<br />
Alcuni si domanderanno se, in un simile scenario, al software libero sia consentito di esistere. La questione meriterebbe una trattazione autonoma che in questa sede non mi &#232; possibile, circa la compatibilit&#224; di un sistema di certificazione con il software libero, compatibilit&#224; che non ritengo possibile. Tralasciando quel problema, pur centrale, in prima approssimazione mi sembra che, sebbene il documento affermi che l'Autorit&#224; Centrale sia un'organizzazione no profit "il cui funzionamento si basa su un meccanismo di ricopertura dei costi", pur questi costi non sono affatto esclusi, e non si prevede alcuna eccezione per il software libero, eccezione che, d'altro canto, renderebbe vano tutto il meccanismo di sicurezza proposto, consentendo in tal caso di disattendere alle statuizione espresse mediante l'iDRM. Si aggiunga a ci&#242; il costo non indifferente di un'assicurazione o di una fideiussione che anche lo sviluppatore di software libero sarebbe tenuto a produrre.<br />
Si tenga infatti presente che tutta l'attenzione e la protezione del progetto dmin.it &#232; rivolta <em>esclusivamente</em> ai produttori di contenuti, e mai ai produttori di dispositivi software o hardware, sui quali si &#232; deciso di far gravare tutti gli oneri ed i rischi derivanti dalla gestione del sistema di Trust Model proposto.<br />
La proposta di legge acclusa al progetto di dmin.it[7] non tratta affatto del "processo di accettazione", il quale rimane sfumato sullo sfondo, il che, mi pare, un poco si discosti da quell'esigenza di una discussione aperta e corretta di cui i firmatari dell'appello si fanno portavoce. Si potrebbe maliziosamente notare come, in genere, sia richiesta l'accettazione solo di ci&#242; che, quanto meno di primo acchito, risulti ... inaccettabile. Quel che emerge dal progetto di legge &#232; che un tale processo sar&#224; amministrato dal "Comitato di controllo costituito da rappresentanti degli autori, produttori, editori, fornitori di servizi e consumatori", ed al quale sono attribuite funzioni principalmente propositive, ma non solo.<br />
Una delle funzioni di questo comitato consiste ad esempio nella risoluzione delle "controversie tra i soggetti che adottano misure tecniche di gestione e protezione interoperabili e gli utilizzatori delle opere a qualunque titolo, incluse le loro associazioni" (art. 2 comma V).<br />
Un'accentuazione del ruolo delle associazioni, anche a discapito di quello degli utenti, ed in genere un'adesione ad un modello puramente concertativo - corporativo verrebbe da dire - traspare invero anche da altre misure previste in questa proposta di legge, ad esempio all'art. 1, ove si introduce un'articolo, l'art. 102 - sexies, nella legge sul Diritto d'autore, il cui quarto comma dovrebbe recitare: "L&#8217;Autorit&#224; d&#8217;ufficio o su istanza di un&#8217;associazione di utenti e consumatori determina la misura ed i termini in cui l&#8217;adozione di misure tecniche di gestione e protezione interoperabili non pu&#242; precludere l&#8217;esercizio delle libere utilizzazioni di cui al Capo V, Titolo I in funzione del tipo di opera affetta da misure tecniche di gestione e protezione interoperabili, dei diversi modi di pubblicazione e delle possibilit&#224; offerte dalle tecnologie disponibili." Con ci&#242; le libere utilizzazioni finiscono sotto la gestione di un'autorit&#224; amministrativa alla quale possono accedere solo le associazioni dei consumatori.<br />
<a id="titelanker4"></a><h2>Ritorno al passato</h2>
Al di l&#224; dei singoli dettagli (pur sempre di proposta si tratta e come tale soggetta, vi &#232; da ritenere, a revisioni e ripensamenti), vi &#232; da domandarsi di quale concezione della "propriet&#224; intellettuale" si facciano portatori gli aderenti al progetto dmin.it ed i firmatari dell'appello per far s&#237; che questo divenga la base della discussione pubblica in tema di riforma del diritto d'autore.<br />
Se infatti i dettagli possono essere anche grandemente modificati, il disegno generale no, ed esso &#232; estremamente chiaro: costruire un meccanismo che consenta ai detentori dei diritti di sfruttamento economico delle opere del'ingegno di statuire circa le facolt&#224; che essi intendano concedere agli utenti, con la garanzia che i dispositivi degli utenti consentiranno a costoro esclusivamente l'esercizio delle facolt&#224; esplicitamente concesse, impedendo ogni altro utilizzo dell'opera protetta.<br />
Si tratta di una visione estremamente assolutistica della "propriet&#224; intellettuale", concepita come totalmente priva di limiti e nella pi&#250; completa disponibilit&#224; del suo titolare. Un alcunch&#233; che non saremmo disposti a riconoscere alla propriet&#224; del mondo fisico, cresciuti come siamo nell'insegnamento di quei maestri che ci hanno lungamente spiegato la funzione sociale, costituzionalmente contemplata, del <em>terribile diritto</em>. <br />
E poco importa se un tale diritto sia concesso a Disney od al batterista che, nella stanza sopra alla nostra, registra la demo che gli consentir&#224; l'accesso al firmamento delle start. Nelle intenzioni dei proponenti, infatti, il sistema di Trusted Computing non &#232; funzionale all'acquisto della diciottesima villa di Madonna, ci viene ripetuto, ma proprio per il batterista nostro vicino di casa, al quale deve essere concesso il potere di statuire su cosa noi si possa fare con il file contenente la registrazione dei suoi rumori, potere che l'ordinamento rende effettivo imponendo a ciascuno di noi l'utilizzo esclusivo di dispositivi hardware e software che siano stati preventivamente certificati, dal Laboratorio Accreditato dall'Autorit&#224; Centrale, come in grado di dar piena esecuzione all'esclusiva volont&#224; del novello Ringo Starr.<br />
Un tale potere assoluto sull'opera dell'intelletto ricorda quel copyright premoderno che tanto efficacemente il rimpianto Ray Patterson ci ha tratteggiato nei sui splendidi studi sulla storia delle origini del diritto d'autore, un privilegio monopolistico perpetuo che il sovrano concedeva agli stampatori su ogni libro pubblicato nel regno, al fine di operare una censura preventiva sulla circolazione delle idee.[8] Fu in reazione a quella concezione assolutistica di un privilegio amministrato dagli stessi privilegiati - gli stampatori raccoltisi nella Stationer's Company - che nacque il diritto d'autore moderno, quale si esprime nello Statute of Anne o nella Costituzione degli Stati Uniti d'America: un diritto di origine pubblica, limitato nel tempo e nell'estensione e, soprattutto, finalizzato alla diffusione dell'apprendimento e della conoscenza.<br />
Conferire ai detentori dei diritti di sfruttamento economico dell'opera dell'intelletto il potere che si &#232; visto, al quale si accompagni un cos&#237; forte investimento che l'ordinamento giuridico compie per rendere quel potere tanto effettivo nei confronti di ciascuno, facendone sopportare i costi unicamente ai produttori di hardware e software ed alla fiscalit&#224; generale, appare una scelta dettata da ragioni di politica industriale: consentire il perpetuarsi di modelli di business che, come riconscono i firmatari dell'appello, vengono messi in crisi dall'evoluzione tecnologica.<br />
La crisi di quei modelli di business deriva, ci viene di solito spiegato, dall'inefficacia dell'ordinamento giuridico nel prevenire i comportamenti di quegli utenti che, non ritenendo di dover pagare il dovuto ai detentori dei diritti d'autore, inducono un calo della remunerativit&#224; dell'investimento nelle opere dell'intelletto. Quando si fa notare come le soluzioni proposte, consistenti nel creare un ambiente digitale nel quale tali comportamenti devianti non abbiano pi&#250; nemmeno la possibilit&#224; di essere posti in essere, creino anche situazioni nelle quali il pericolo di un uso distorto di quelle stesse tecnologie non &#232; solo un alcunch&#233; di temuto, ma qualcosa di storicamente accertato e dimostrato, ci si dice che l'ordinamento giuridico provveder&#224; ad adottare le norme che contro tali abusi ci forniranno tutta la protezione di cui abbiamo bisogno.<br />
Viene allora da chiedersi perch&#233; l'ordinamento giuridico, tanto incapace di proteggere i detentori dei diritti di sfruttamento economico delle opere dell'intelletto dagli gli abusi compiuti dai loro utenti, dovrebbe esserlo nel proteggere i secondi dagli abusi dei primi.<br />
Andrea Rossato<br />
Docente di Legal Issues in Computer Science presso la Facolt&#224; di Informatica della Libera Universit&#224; di Bolzano ed autore del libro "Diritto e architettura nello spazio digitale", Padova, 2006.<br />
Note<br />
[1] <a href="http://dmin.it/proposta/adesioni.htm" >http://dmin.it/proposta/adesioni.htm</a><br />
[2] Si veda "Specifiche tecniche del sistema di iDRM per digital media" (iDRM), <a href="http://dmin.it/specifiche/specifiche_iDRMv2.0.doc" >http://dmin.it/specifiche/specifiche_iDRMv2.0.doc</a> Tutti i documenti di questo gruppo di lavoro dedicato all'interoperabilit&#224; sono forniti unicamente nel formato doc di Miscrosoft Office. Le specifiche citate sono indicate come versione 1.0 alla data del presente scritto, il 5 dicembre 2007.<br />
[3] <a href="http://en.wikipedia.org/wiki/MPEG-21" >http://en.wikipedia.org/wiki/MPEG-21</a><br />
[4] <a href="http://dmin.it/specifiche/governance_iDRMv2.0.doc" >http://dmin.it/specifiche/governance_iDRMv2.0.doc</a><br />
[5] Ivi p. 4: "L'accettazione ed integrazione nel sistema iDRM di un dispositivo (hardware o software) si basa sul seguente processo<br />
[...]".<br />
[6] Ivi p. 6<br />
[7] "Proposta di legge per il supporto legislativo a iDRM" <a href="http://dmin.it/specifiche/proposta_legge_iDRMv2.0.doc" >http://dmin.it/specifiche/proposta_legge_iDRMv2.0.doc</a><br />
[8] Si vedano, ad esempio, L. Ray Patterson, "Copyright in Historical Perspective", Nashville, TN, 1968 e L. Ray Patterson, "Copyright and the Exclusive Right of Authors", in 1 Journal of Intellectual Property Law, 1, 1993, <a href="http://www.lawsch.uga.edu/jipl/old/vol1/patterson.html" >http://www.lawsch.uga.edu/jipl/old/vol1/patterson.html</a></div>]]></description>
	<content:encoded><![CDATA[<br /><strong>Additions:</strong><br />
<div class="additions"><h1>Dmin.it ed il Trusted Computing in salsa italica</h1>
&#160;<strong>Contents&#160;</strong><div class="tocbody"><a style="padding-left:10px" href="#titelanker1">Dmin.it</a><br /><a style="padding-left:10px" href="#titelanker2">iDRM</a><br /><a style="padding-left:10px" href="#titelanker3">Governance</a><br /><a style="padding-left:10px" href="#titelanker4">Ritorno al passato</a><br /></div><br />
<a id="titelanker1"></a><h2>Dmin.it</h2>
Un sistema di Trusted Computing pervasivo ed obbligatoriamente - vale a dire legislativamente - imposto su tutti i dispositivi digitali in grado di fornire accesso ad un qualunque contenuto, di qualunque natura o tipo esso sia, &#232; davvero un requisito essenziale per far si che il nostro Paese diventi leader "nel procedimento di revisione dell'attuale regolamentazione dell'accesso al patrimonio culturale digitale"?<br />
&#200; quanto, in tutta evidenza, credono i <a href="http://dmin.it/proposta/adesioni.htm">sostenitori della proposta di dmin.it</a>&#160;<a href="http://dmin.it/proposta/adesioni.htm"><img src="http://www.istitutocolli.org/wiki/images/external.png" alt="external link" /></a>, ieri sottoposta all'attenzione del Ministro della Cultura del nostro Paese <a href="http://punto-informatico.it/p.aspx?i=2133131">da un appello intitolato</a>&#160;<a href="http://punto-informatico.it/p.aspx?i=2133131"><img src="http://www.istitutocolli.org/wiki/images/external.png" alt="external link" /></a>: "NO alla dottrina Sarkozy per combattere la c.d. pirateria su Internet, SI ad una via italiana per garantire la diffusione dei contenuti digitali attraverso l'interoperabilit&#224;", a prima firma di Leonardo Chiariglione.<br />
I nomi dei firmatari dell'appello e degli aderenti al progetto dmin.it non lasciano dubbi circa la seriet&#224; della proposta,[1] che proviene dalle personalit&#224; pi&#250; illustri del mondo dell'ICT italiano, e non solo. E l'interrogativo posto in apertura, che gi&#224; credevamo avesse avuto risposta negativa dal legislatore nord americano, &#232; ora riproposto a quello italiano che, vi &#232; da credere, a breve potrebbe trovarsi a decidere. Per questa ragione desidero analizzare questa proposta con la dovuta attenzione, sebbene costretto ad una certa qual brevit&#224; impostami dal mezzo e dal luogo.<br />
La proposta dmin.it &#232; molto articolata e riguarda anche aspetti, come il tema della neutralit&#224; di rete o dei micro-pagamenti, che in questa sede non mi interessa affrontare. Voglio invece concentrarmi sulle tematiche connesse a quella che i sottoscrittori dell'appello chiamano "propriet&#224; intellettuale".<br />
Spero, con le riflessioni che seguono, di aderire ad uno degli inviti dell'appello stesso, e contribuire con ci&#242; a dare inizio ad una discussione "aperta e corretta" sulle tematiche affrontate dai proponenti.<br />
<a id="titelanker2"></a><h2>iDRM</h2>
La parola chiave della proposta di dmin.it &#232; "interoperabilit&#224;", che andrebbe a concrettizzarsi in quella "i", minuscola, da anteporre all'acronimo maiuscolo "DRM" (Digital Rights Management) per formare l'oggetto centrale del discorso dei proponenti: l'iDRM.<br />
Il sistema iDRM &#232;, nella sostanza, un sistema di espressione digitale dei diritti da effettuarsi mediante quelle tecnologie che, nel loro insieme, vengono sovente identificate, attraverso una sineddoche pur tuttavia dotata di una sua qualche capacit&#224; connotativa, con il web semantico. Per mezzo di un "Rights Expression Language" il titolare dei diritti di sfruttamento economico di un'opera dell'intelletto statuisce quali facolt&#224; sono concesse all'utente. Una tale statuizione viene quindi incorporata nell'opera intellettuale espressa in forma digitale.[2]<br />
Esistono diversi tipi di "Rights Expression Language", il pi&#249; famoso dei quali &#232;, con tutta probabilit&#224;, l'MPEG-21.[3] Senza voler entrare troppo nel dettaglio, essi consentono di definire, ad esempio, quante volte un file musicale possa essere riprodotto, o se possa essere ceduto ad altri. Su quali apparecchi, e da chi, esso sia riproducibile, ecc.<br />
Tali definizioni avvengono in genere, e specificamente nell'MPEG-21, mediante un sistema di marcatura XML, il quale garantisce, appunto, una completa interoperabilit&#224;.<br />
Ma come ogni statuizione, se non vi sono mezzi mediante i quali dar loro seguito, anche quelle espresse mediante un "Rights Expression Language" rischiano di rimanere di mero ... principio.<br />
In altri termini, un sistema di iDRM &#232; lettera morta se non si accompagni ad un sistema di governance che consenta di avere ragionevole certezza che un tale sistema di statuizioni non si risolva in parole - o bit - al vento, ma stabilisca in effetti quali siano le facolt&#224; che i detentori dei diritti di sfruttamento economico decidano di concedere agli utenti.<br />
<a id="titelanker3"></a><h2>Governance</h2>
Questo problema, punto cruciale di ogni sistema DRM, &#232; affrontato dettagliatamente nel documento intitolato "Governance del sistema iDRM",[4] e, data la sua centralit&#224;, sar&#224; ad esso che dedicher&#242; ora tutta la mia attenzione.<br />
Il documento, che abbraccia pienamente quel sistema pervasivo di Trusted Computing, sebbene senza nominarlo, a cui sopra facevo cenno, si apre con la seguente constatazione: "Il sistema di governance del sistema iDRM necessita di un Trust Model per far s&#236; che ogni attore della catena del valore, ed in particolare un produttore/fornitore di contenuti, sia convinto che tutti gli altri attori, [...] sono affidabili come business partner, e quindi invogliarlo a far s&#236; che i loro contenuti digitali siano disponibili al mercato, che altrimenti non esisterebbe senza contenuti."<br />
Il Trust Model proposto si articola attorno a tre componenti basilari, che ripropongo letteralmente:<br />
<div class="indent"> 1. Il processo di accettazione ed integrazione nel sistema iDRM di qualunque dispositivo gestisca i contenuti o le licenze<br />
 2. Il processo run-time legato al comportamento dei dispositivi legati al consumo di contenuti, che riguarda principalmente la verifica delle licenze e la gestione delle anomalie riscontrate nei dispositivi, con tutti i livelli di escalation necessari<br />
 3. Lo schema legale/normativo/contrattuale che lega i diversi attori fra di loro, attribuisce le responsabilit&#224; e garantisce il sistema nei confronti dei danni che possono derivare da comportamenti &#8220;malicious&#8221; di clienti finali e di attori stessi.</div>
Sebbene il testo sia sufficientemente chiaro, esso viene pur tuttavia ribadito con un qualche ulteriore dettaglio, specie per il primo punto, quel "processo di accettazione" del Fritz Chip in qualunque dispositivo, si badi bene: hardware e software,[5] esclusi quelli che non gestiscano n&#233; contenuti n&#233; licenze (indovini il lettore quali): "Esistono diverse macro-categorie di dispositivi: terminali per la fruizione di contenuti sicuri (es: STB, cellulare...) ed altri dispositivi usati in altri punti di una catena del valore, e.g. per la produzione e distribuzione di contenuti. Il Trust Model deve necessariamente coprire efficacemente tutti i dispositivi." <br />
Il secondo punto non richiede molti chiarimenti.<br />
Ma il terzo invece s&#237;, esso &#232; infatti l'aspetto pi&#250; interessante e, credo, maldestramente tratteggiato dai proponenti. Costoro prevedono la creazione di un'Autorit&#224; Centrale [sic], affiancata da un Laboratorio Accreditato [sic], enti privati i quali dovranno certificare tutti i dispositivi immessi sul mercato, dispositivi che, unitamente ai dati di certificazione, dovranno essere iscritti in un'anagrafe nazionale gestita dall'Autorit&#224; Centrale stessa.<br />
Per quanto concerne le relazioni tra i costruttori di dispositivi (o autori di software) e questi enti privati, il documento afferma che "il rapporto fra LA e costruttori &#232; regolato da un contratto in cui il costruttore ammette la sua liability in caso di infrazione realizzata sul dispositivo da lui costruito. La liability deve essere garantita da una assicurazione/fideiussione."[6]<br />
&#200; interessante notare come si ritenga di dover far ricadere tutto il rischio derivante dai (supposti) mancati guadagni legati all'abusiva fruizione dei contenuti digitali, e quindi tutti i costi che si ritengano a ci&#242; connessi, sui costruttori di dispositivi digitali e sugli autori del software fatti per accedere ai contenuti. Finalmente i detentori dei diritti esclusivi di sfruttamento delle opere dell'intelletto avranno una ben definita categoria di individui sui quali rivalersi per le violazioni ai loro diritti esclusivi: non pi&#250; la sfumata categoria degli utenti, ma quelle persone che avranno fornito un'assicurazione o prodotto una fideiussione per poter operare in quel mercato gestito dall'Autorit&#224; Centrale, "la cui scomparsa come soggetto economico/giuridico implica lo scioglimento del mercato" stesso, recita il documento. Il tutto, ovviamente, per evitare l'alternativa che condurrebbe altrimenti "a scenari pi&#249; bui ed inquietanti di quelli tratteggiati dalla fantasia di George Orwell nel suo romanzo '1984'!", come si legge nell'appello.<br />
Sarebbe questo il segreto, vi &#232; da credere, che consentirebbe all'Italia "di acquisire un ruolo primario nello sfruttamento del fenomeno globale Digital Media", per citare quel che si legge nella home page di dmin.it.<br />
Il fatto che la tutela dei produttori dei contenuti avvenga mediante l'allocazione del rischio unicamente ai produttori dei dispositivi hardware e software per accedere a quei contenuti pu&#242; forse sembrare una mossa furba, un'occhiolino strizzato all'utente, al quale gi&#224; si &#232; imposto il Trusted Computing mediante quel delicato "processo di accettazione" cui sopra si accennava. A me pare invece che ci&#242; getti su tutta la proposta una luce sospetta e, mi si consenta di dirlo, ne mini di molto l'autorevolezza. La governance, il cuore, come si &#232; visto, della proposta che gli aderenti a dmin.it ed i firmatari dell'appello hanno fatta loro, sembra costruita su fondamenta assai fragili, salvo non si voglia credere davvero ad un potere salvifico della tecnologia in genere e del Trusted Computing in particolare: solo questo infatti, se realmente effettivo come molti sperano, potrebbe rendere il rischio sopportabile da parte dei produttori dei dispositivi software ed hardware, e da parte dei loro assicuratori. Ma se, come vi &#232; pur da ritenere, anche la sicurezza del TC fosse infine imperfetta, se esso non fosse cio&#232; in grado di operare un controllo assoluto su ci&#242; che l'utente pu&#242; fare e non fare, sarebbero allora tempi assai bui per i mercati dell'hardware e del software, sui quali ogni produttore di contenuti potrebbe rivalersi per i danni derivanti dalle imperfezioni della tecnologia.<br />
Alcuni si domanderanno se, in un simile scenario, al software libero sia consentito di esistere. La questione meriterebbe una trattazione autonoma che in questa sede non mi &#232; possibile, circa la compatibilit&#224; di un sistema di certificazione con il software libero, compatibilit&#224; che non ritengo possibile. Tralasciando quel problema, pur centrale, in prima approssimazione mi sembra che, sebbene il documento affermi che l'Autorit&#224; Centrale sia un'organizzazione no profit "il cui funzionamento si basa su un meccanismo di ricopertura dei costi", pur questi costi non sono affatto esclusi, e non si prevede alcuna eccezione per il software libero, eccezione che, d'altro canto, renderebbe vano tutto il meccanismo di sicurezza proposto, consentendo in tal caso di disattendere alle statuizione espresse mediante l'iDRM. Si aggiunga a ci&#242; il costo non indifferente di un'assicurazione o di una fideiussione che anche lo sviluppatore di software libero sarebbe tenuto a produrre.<br />
Si tenga infatti presente che tutta l'attenzione e la protezione del progetto dmin.it &#232; rivolta <em>esclusivamente</em> ai produttori di contenuti, e mai ai produttori di dispositivi software o hardware, sui quali si &#232; deciso di far gravare tutti gli oneri ed i rischi derivanti dalla gestione del sistema di Trust Model proposto.<br />
La proposta di legge acclusa al progetto di dmin.it[7] non tratta affatto del "processo di accettazione", il quale rimane sfumato sullo sfondo, il che, mi pare, un poco si discosti da quell'esigenza di una discussione aperta e corretta di cui i firmatari dell'appello si fanno portavoce. Si potrebbe maliziosamente notare come, in genere, sia richiesta l'accettazione solo di ci&#242; che, quanto meno di primo acchito, risulti ... inaccettabile. Quel che emerge dal progetto di legge &#232; che un tale processo sar&#224; amministrato dal "Comitato di controllo costituito da rappresentanti degli autori, produttori, editori, fornitori di servizi e consumatori", ed al quale sono attribuite funzioni principalmente propositive, ma non solo.<br />
Una delle funzioni di questo comitato consiste ad esempio nella risoluzione delle "controversie tra i soggetti che adottano misure tecniche di gestione e protezione interoperabili e gli utilizzatori delle opere a qualunque titolo, incluse le loro associazioni" (art. 2 comma V).<br />
Un'accentuazione del ruolo delle associazioni, anche a discapito di quello degli utenti, ed in genere un'adesione ad un modello puramente concertativo - corporativo verrebbe da dire - traspare invero anche da altre misure previste in questa proposta di legge, ad esempio all'art. 1, ove si introduce un'articolo, l'art. 102 - sexies, nella legge sul Diritto d'autore, il cui quarto comma dovrebbe recitare: "L&#8217;Autorit&#224; d&#8217;ufficio o su istanza di un&#8217;associazione di utenti e consumatori determina la misura ed i termini in cui l&#8217;adozione di misure tecniche di gestione e protezione interoperabili non pu&#242; precludere l&#8217;esercizio delle libere utilizzazioni di cui al Capo V, Titolo I in funzione del tipo di opera affetta da misure tecniche di gestione e protezione interoperabili, dei diversi modi di pubblicazione e delle possibilit&#224; offerte dalle tecnologie disponibili." Con ci&#242; le libere utilizzazioni finiscono sotto la gestione di un'autorit&#224; amministrativa alla quale possono accedere solo le associazioni dei consumatori.<br />
<a id="titelanker4"></a><h2>Ritorno al passato</h2>
Al di l&#224; dei singoli dettagli (pur sempre di proposta si tratta e come tale soggetta, vi &#232; da ritenere, a revisioni e ripensamenti), vi &#232; da domandarsi di quale concezione della "propriet&#224; intellettuale" si facciano portatori gli aderenti al progetto dmin.it ed i firmatari dell'appello per far s&#237; che questo divenga la base della discussione pubblica in tema di riforma del diritto d'autore.<br />
Se infatti i dettagli possono essere anche grandemente modificati, il disegno generale no, ed esso &#232; estremamente chiaro: costruire un meccanismo che consenta ai detentori dei diritti di sfruttamento economico delle opere del'ingegno di statuire circa le facolt&#224; che essi intendano concedere agli utenti, con la garanzia che i dispositivi degli utenti consentiranno a costoro esclusivamente l'esercizio delle facolt&#224; esplicitamente concesse, impedendo ogni altro utilizzo dell'opera protetta.<br />
Si tratta di una visione estremamente assolutistica della "propriet&#224; intellettuale", concepita come totalmente priva di limiti e nella pi&#250; completa disponibilit&#224; del suo titolare. Un alcunch&#233; che non saremmo disposti a riconoscere alla propriet&#224; del mondo fisico, cresciuti come siamo nell'insegnamento di quei maestri che ci hanno lungamente spiegato la funzione sociale, costituzionalmente contemplata, del <em>terribile diritto</em>. <br />
E poco importa se un tale diritto sia concesso a Disney od al batterista che, nella stanza sopra alla nostra, registra la demo che gli consentir&#224; l'accesso al firmamento delle start. Nelle intenzioni dei proponenti, infatti, il sistema di Trusted Computing non &#232; funzionale all'acquisto della diciottesima villa di Madonna, ci viene ripetuto, ma proprio per il batterista nostro vicino di casa, al quale deve essere concesso il potere di statuire su cosa noi si possa fare con il file contenente la registrazione dei suoi rumori, potere che l'ordinamento rende effettivo imponendo a ciascuno di noi l'utilizzo esclusivo di dispositivi hardware e software che siano stati preventivamente certificati, dal Laboratorio Accreditato dall'Autorit&#224; Centrale, come in grado di dar piena esecuzione all'esclusiva volont&#224; del novello Ringo Starr.<br />
Un tale potere assoluto sull'opera dell'intelletto ricorda quel copyright premoderno che tanto efficacemente il rimpianto Ray Patterson ci ha tratteggiato nei sui splendidi studi sulla storia delle origini del diritto d'autore, un privilegio monopolistico perpetuo che il sovrano concedeva agli stampatori su ogni libro pubblicato nel regno, al fine di operare una censura preventiva sulla circolazione delle idee.[8] Fu in reazione a quella concezione assolutistica di un privilegio amministrato dagli stessi privilegiati - gli stampatori raccoltisi nella Stationer's Company - che nacque il diritto d'autore moderno, quale si esprime nello Statute of Anne o nella Costituzione degli Stati Uniti d'America: un diritto di origine pubblica, limitato nel tempo e nell'estensione e, soprattutto, finalizzato alla diffusione dell'apprendimento e della conoscenza.<br />
Conferire ai detentori dei diritti di sfruttamento economico dell'opera dell'intelletto il potere che si &#232; visto, al quale si accompagni un cos&#237; forte investimento che l'ordinamento giuridico compie per rendere quel potere tanto effettivo nei confronti di ciascuno, facendone sopportare i costi unicamente ai produttori di hardware e software ed alla fiscalit&#224; generale, appare una scelta dettata da ragioni di politica industriale: consentire il perpetuarsi di modelli di business che, come riconscono i firmatari dell'appello, vengono messi in crisi dall'evoluzione tecnologica.<br />
La crisi di quei modelli di business deriva, ci viene di solito spiegato, dall'inefficacia dell'ordinamento giuridico nel prevenire i comportamenti di quegli utenti che, non ritenendo di dover pagare il dovuto ai detentori dei diritti d'autore, inducono un calo della remunerativit&#224; dell'investimento nelle opere dell'intelletto. Quando si fa notare come le soluzioni proposte, consistenti nel creare un ambiente digitale nel quale tali comportamenti devianti non abbiano pi&#250; nemmeno la possibilit&#224; di essere posti in essere, creino anche situazioni nelle quali il pericolo di un uso distorto di quelle stesse tecnologie non &#232; solo un alcunch&#233; di temuto, ma qualcosa di storicamente accertato e dimostrato, ci si dice che l'ordinamento giuridico provveder&#224; ad adottare le norme che contro tali abusi ci forniranno tutta la protezione di cui abbiamo bisogno.<br />
Viene allora da chiedersi perch&#233; l'ordinamento giuridico, tanto incapace di proteggere i detentori dei diritti di sfruttamento economico delle opere dell'intelletto dagli gli abusi compiuti dai loro utenti, dovrebbe esserlo nel proteggere i secondi dagli abusi dei primi.<br />
Andrea Rossato<br />
Docente di Legal Issues in Computer Science presso la Facolt&#224; di Informatica della Libera Universit&#224; di Bolzano ed autore del libro "Diritto e architettura nello spazio digitale", Padova, 2006.<br />
Note<br />
[1] <a href="http://dmin.it/proposta/adesioni.htm" >http://dmin.it/proposta/adesioni.htm</a><br />
[2] Si veda "Specifiche tecniche del sistema di iDRM per digital media" (iDRM), <a href="http://dmin.it/specifiche/specifiche_iDRMv2.0.doc" >http://dmin.it/specifiche/specifiche_iDRMv2.0.doc</a> Tutti i documenti di questo gruppo di lavoro dedicato all'interoperabilit&#224; sono forniti unicamente nel formato doc di Miscrosoft Office. Le specifiche citate sono indicate come versione 1.0 alla data del presente scritto, il 5 dicembre 2007.<br />
[3] <a href="http://en.wikipedia.org/wiki/MPEG-21" >http://en.wikipedia.org/wiki/MPEG-21</a><br />
[4] <a href="http://dmin.it/specifiche/governance_iDRMv2.0.doc" >http://dmin.it/specifiche/governance_iDRMv2.0.doc</a><br />
[5] Ivi p. 4: "L'accettazione ed integrazione nel sistema iDRM di un dispositivo (hardware o software) si basa sul seguente processo<br />
[...]".<br />
[6] Ivi p. 6<br />
[7] "Proposta di legge per il supporto legislativo a iDRM" <a href="http://dmin.it/specifiche/proposta_legge_iDRMv2.0.doc" >http://dmin.it/specifiche/proposta_legge_iDRMv2.0.doc</a><br />
[8] Si vedano, ad esempio, L. Ray Patterson, "Copyright in Historical Perspective", Nashville, TN, 1968 e L. Ray Patterson, "Copyright and the Exclusive Right of Authors", in 1 Journal of Intellectual Property Law, 1, 1993, <a href="http://www.lawsch.uga.edu/jipl/old/vol1/patterson.html" >http://www.lawsch.uga.edu/jipl/old/vol1/patterson.html</a></div>]]></content:encoded>
	<dc:creator>AndreaRossato</dc:creator>
	<dc:contributor>AndreaRossato</dc:contributor>
	<dc:date>2007-12-06T10:12:45+02:00</dc:date>
</item>


<textinput rdf:about="http://www.istitutocolli.org/wiki/TextSearch">
<title>Search IstitutoGiorgioColli</title>
<description>Search IstitutoGiorgioColli</description>
<name>phrase</name>
<link>http://www.istitutocolli.org/wiki/TextSearch</link>
</textinput>
</rdf:RDF>